Palo Alto Networks: “Bedrijven gebruiken 66 (!) GenAI-apps, waarvan 10% een hoog risico vormt”

23 juni 2025

Bedrijven hebben vandaag gemiddeld 66 gene­ra­tieve AI-toepas­singen in hun omgeving. Maar liefst één op de tien daarvan houdt een hoog risico in. Dat blijkt uit het nieuwste State of GenAI-rapport-rapport van cyber­se­cu­ri­ty­spe­ci­a­list Palo Alto Networks. Het bedrijf analy­seerde daarvoor het verkeer op zijn plat­formen in 2024, bij meer dan 7.000 geano­ni­mi­seerde klanten wereld­wijd — ook uit België.

De opmars van gene­ra­tieve AI is indruk­wek­kend: het verkeer via GenAI-toepas­singen steeg het afgelopen jaar met maar liefst 890%. Hoe volwas­sener de AI-modellen worden, hoe sneller orga­ni­sa­ties ze omarmen. Veruit de meeste toepas­singen (84%) zijn schrijf­as­sis­tenten, gespreks­bots, zoek­func­ties en codeer­plat­formen. Microsoft Copilot (en Copilot Studio) wordt vandaag al gebruikt door zowat de helft van alle orga­ni­sa­ties wereld­wijd (49%).

Steeds meer incidenten

Die snelle adoptie heeft ook een keerzijde. Naarmate AI breder inge­bur­gerd raakt, neemt ook het aantal inci­denten toe waarbij data misbruikt wordt via gene­ra­tieve AI. In 2025 steeg dat cijfer met een factor 2,5. Intussen kan 14% van alle cybe­rin­ci­denten wereld­wijd gelinkt worden aan een lek in een AI-model. Toen DeepSeek-RA in januari 2025 werd gelan­ceerd, zag Palo Alto Networks het verkeer naar dat model bijvoor­beeld met 1.800% toenemen — terwijl de veilig­heid ervan op dat moment nog niet eens geve­ri­fi­eerd was.

De risico’s stoppen echter daar niet. Gebrui­kers lopen ook het gevaar bloot­ge­steld te worden aan scha­de­lijke inhoud. Uit het rapport blijkt dat 70% van de geteste AI-tools eenvoudig te misleiden zijn — bijvoor­beeld om instruc­ties te geven voor het maken van een Molo­tov­cock­tail. In één op de tien gevallen konden onder­zoe­kers vertrou­we­lijke bedrijfs­data exfil­treren uit een codeerassistent.

Het Wilde Westen

“Voorlopig is de AI-wereld het Wilde Westen, net zoals we dat tien jaar geleden zagen bij de opkomst van SaaS,” zegt Steven De Pauw, System Engi­nee­ring Manager BeLux bij Palo Alto Networks. “De meeste bedrijven hebben totaal geen zicht op welke AI-tools hun mede­wer­kers gebruiken. In België zien we beperkt gebruik van on-premise AI-modellen. De meeste bedrijven gebruiken publieke modellen, met alle risico’s van dien. Als orga­ni­satie moet je visi­bi­li­teit krijgen. En zoals bij alles in cyber­se­cu­rity blijft de gebruiker de zwakste schakel. Het is dus essen­tieel om mede­wer­kers goed te bege­leiden en op te leiden.”

Pin It on Pinterest

Share This