En ny rapport från CyberArk, ett företag inom Palo Alto Networks, visar att AI och maskinidentiteter snabbt förändrar företagens attackytor i EMEA. Samtidigt ökar antalet identitetsrelaterade intrång och många organisationer saknar fortfarande automatiserade säkerhetsprocesser för att hantera de växande riskerna.
Studie från CyberArk visar att AI och maskinidentiteter snabbt ökar komplexiteten och riskerna i företagens IT-miljöer.
CyberArk presenterar ny forskning som visar att 80 procent av organisationerna i EMEA har drabbats av minst tre framgångsrika identitetsrelaterade intrång under de senaste 12 månaderna. Rapporten Identity Security Landscape Report 2026 visar hur attackytor och risker växer i takt med ökningen av AI-drivna och autonoma identiteter.
Kraftig ökning av maskinidentiteter
Studien visar att det nu finns 110 maskinidentiteter för varje mänsklig identitet i EMEA, jämfört med 83 för ett år sedan, vilket motsvarar en ökning på 36 procent. Utvecklingen drivs främst av AI-identiteter, vars antal väntas växa snabbare än både mänskliga och traditionella maskinidentiteter.
Organisationer i EMEA förväntar sig samtidigt en kraftig ökning av antalet identiteter under de kommande 12 månaderna. Hela 87 procent räknar med fler AI-identiteter, medan 84 procent ser en ökning av maskinidentiteter och 64 procent förväntar sig fler mänskliga identiteter.
De främsta faktorerna bakom utvecklingen är AI och stora språkmodeller, maskinidentiteter såsom IoT-enheter och botar samt ökad användning av molnapplikationer.
I takt med att digital expansion, snarare än personalökningar, har blivit den främsta drivkraften bakom ökningen av identiteter behöver organisationer ompröva hur risker hanteras. Det ökar behovet av synlighet, kontroll och styrning.
Identitetsrelaterade hot blir allt vanligare
Enligt rapporten har identitetsrelaterade hot blivit en ständig operativ verklighet för företag i EMEA. Totalt uppger 91 procent av organisationerna att de har drabbats av minst ett identitetsrelaterat intrång.
Säkerhetsansvariga uppger samtidigt att komplexiteten kring identiteter nu utvecklas snabbare än organisationernas förmåga att kontrollera och hantera riskerna.
EMEA beskrivs dessutom som den region som är minst förberedd inför den kommande förkortningen av certifikats livscykler. Hela 75 procent av organisationerna saknar fortfarande full automatisering av förnyelser och övervakning av certifikatmiljöer. Den uppskattade ekonomiska påverkan för en organisation i EMEA beräknas till 213 262 euro.
AI-agenter får tillgång till känslig data
Rapporten visar även att nästan två av fem AI-agenter och maskinidentiteter i genomsnitt har tillgång till organisationers data, inklusive känslig information såsom finansiella uppgifter och affärskritiska system.
Samtidigt använder endast en minoritet av organisationerna beteendeövervakning och automatiskt återkallande av autentiseringsuppgifter för autonoma och generativa AI-agenter.
Dessutom anser 82 procent av respondenterna i EMEA att fragmenterade identitetssystem och verktyg försvårar organisationernas möjligheter att upptäcka och hantera identitetsrelaterade hot.
“Traditionella säkerhetskontroller räcker inte längre”
– Explosionen av maskinidentiteter innebär en grundläggande förändring av företagens attackyta. I takt med att AI-drivna identiteter fortsätter att öka står organisationer inför en verklighet där identitetskomplexiteten snabbt överstiger vad traditionella säkerhetskontroller klarar av, säger Renske Galema.
Hon fortsätter:
– Att 91 procent av organisationerna i EMEA har drabbats av ett identitetsrelaterat intrång visar att säkerhetschefer måste lämna manuella processer bakom sig i takt med att AI-agenter får tillgång till allt mer känslig data. För att minska riskerna behöver organisationer införa heltäckande automatisering och enhetlig styrning.
Behov av enhetlig identitetssäkerhet
När maskin- och AI-identiteter blir allt vanligare i företagsmiljöer behöver organisationer gå från fragmenterad och manuell kontroll till en mer enhetlig och automatiserad strategi för identitetssäkerhet.
Att hantera relationen 110:1 mellan maskinidentiteter och mänskliga identiteter kräver enligt rapporten en plattformsbaserad strategi som gör det möjligt att kombinera innovation med hög säkerhet för människor, maskiner och AI-agenter.
Läs mer om rapporten via CyberArk
Notis: För dig som tidigare har följt CyberArk fortsätter resan nu under namnet Idira™.








