Onderzoek SoftwareOne: databeveiliging blijkt grootste hindernis bij omarmen AI-oplossingen

22 augustus 2025

Arti­fi­ciële intel­li­gentie (AI) verovert de werkvloer in de Benelux: bijna de helft van de onder­zochte bedrijven zet inmiddels AI-tools als Microsoft Copilot (26%) en ChatGPT (22%) actief in op de werkvloer. Dat blijkt uit het recente onder­zoeks­rap­port ‘Digitale veilig­heid in de Benelux’ van Soft­wa­reOne onder IT-managers in Nederland, België en Luxemburg. Hoewel AI enorme kansen biedt voor effi­ci­ëntie en produc­ti­vi­teit, maken veel IT-managers zich zorgen over data­be­vei­li­ging. IT-managers willen vooral inzicht in waar infor­matie wordt opge­slagen en wie er toegang toe heeft.

Een kwart van de onder­zochte orga­ni­sa­ties geeft aan moeite te hebben met het beheersen van data­stromen binnen AI-tools. Risico’s als ‘Shadow AI’ (het gebruik van AI-oplos­singen waar het IT-team geen akkoord voor heeft gegeven) en ondui­de­lijk­heden in toegangs­rechten tot gevoelige bedrijfs­in­for­matie worden veel­vuldig genoemd. Data security speelt hierin een cruciale rol: bedrijfs­in­for­matie die door gebrui­kers wordt ingevoerd, moet strikt binnen de orga­ni­satie blijven en mag niet worden gebruikt voor verdere training van AI-modellen. Door gegevens correct te labelen, regel­matig toegangs­rechten te herzien en geavan­ceerde clas­si­fi­ca­tie­tools in te zetten, kan de kans op onge­au­to­ri­seerde toegang aanzien­lijk worden verkleind. Tot slot moeten orga­ni­sa­ties ervoor zorgen dat hun systemen volledig voldoen aan geldende privacy- en bevei­li­gings­wet­ge­ving, zoals de GDPR, om juri­di­sche risico’s en repu­ta­tie­schade te voorkomen.

Top 3 cyberdreigingen in 2025

Naast AI-risico’s signa­leren IT-managers dat ransom­ware, phishing en netwerk­hacking de grootste bedrei­gingen vormen.

  • Phishing blijft de meest voor­ko­mende aanvals­vorm (48%), steeds vaker wordt AI ingezet, wat resul­teert in zeer geloof­waar­dige mails en andere contactvormen.
  • Ransom­ware wordt door 36% van de orga­ni­sa­ties ervaren als een aanval met de grootste bedrijfsimpact.
  • Netwerk­hac­king (14%) treft vooral orga­ni­sa­ties met verou­derde systemen of onvol­doende beveiligingsbudget.

Security-oplossingen

Het merendeel van de bedrijven (77%) werkt met meerdere security vendors, waarbij Microsoft-oplos­singen op de eerste plaats staan. Producten zoals Windows Server, SQL Server, Sentinel, Defender en de Microsoft 365 E5-suite worden veel­vuldig genoemd. Fortinet-oplos­singen, waaronder FortiGate, zijn ook populair, net als in mindere mate aanbie­ders zoals Zscaler, Crowd­Strike, Nessus en Trend­Micro. Bedrijven merken op dat het werken met meerdere leve­ran­ciers extra complexi­teit kan veroor­zaken, hogere kosten met zich meebrengt en soms twijfel kan oproepen over of de gekozen combi­natie voldoende bescher­ming biedt. 

Ruim vier op de tien orga­ni­sa­ties maakt gebruik van een SOC- of SIEM-oplos­singen, meestal via een externe secu­ri­ty­partner. Hiermee kunnen zij 24/​7 verdachte acti­vi­teiten detec­teren en direct actie onder­nemen. Vooral publieke orga­ni­sa­ties in Nederland hebben vaker een eigen SOC in beheer en monitoren hun omgeving continu. Het merendeel van de bedrijven zonder SOC/SIEM-oplossing geeft aan nog in een oriën­ta­tie­fase te zitten, waarbij infor­matie wordt inge­wonnen over mogelijke implementaties.

Bewustwording en compliance

Hoewel veel bedrijven stappen zetten richting NIS2- en andere compli­ance-eisen, is nog niet iedereen gestart. Meer dan de helft van de orga­ni­sa­ties in de Benelux werkt actief aan de imple­men­tatie van de NIS2-richtlijn. Daarbij zijn het vooral de zorg­in­stel­lingen die volledig in lijn met de richt­lijnen werken. Daarnaast heerst bij diverse bedrijven onze­ker­heid over de verplich­tingen waaraan ze moeten voldoen, vooral wanneer zij onderdeel zijn van een keten waar de regel­ge­ving indirect van kracht kan worden.

“De balans vinden tussen tech­no­lo­gi­sche voor­uit­gang en robuuste bevei­li­ging is dé uitdaging voor 2025. AI kan een game­changer zijn, maar alleen als orga­ni­sa­ties hun security-strategie hierop afstemmen”, zegt Sancho Latu­ma­hina, Fede­ra­tion Sales Leader Benelux bij SoftwareOne.

Pin It on Pinterest

Share This