2min Security

Veeam: 70 procent EMEA-bedrijven vreest shadow agents

Veeam: 70 procent EMEA-bedrijven vreest shadow agents

Zeven op de tien EMEA-organisaties erkent dat geautomatiseerde AI-workflows zonder toezicht gevoelige bedrijfsdata raken. Twee derde ziet medewerkers autonome workflows bouwen die IT niet volledig kan traceren.

Dat blijkt uit onderzoek van Veeam. AI-agents blijken sneller in organisaties te belanden dan governance kan bijhouden. Van de ondervraagde EMEA-organisaties zegt 70 procent dat geautomatiseerde AI-workflows soms zonder toezicht met gevoelige bedrijfsgegevens werken. Nog eens 67 procent meldt dat medewerkers zelf autonome workflows opzetten die buiten het zicht van IT blijven.

Duitsland springt eruit. Daar geeft 81 procent van de leidinggevenden toe dat workflows ongecontroleerd bij gevoelige data komen, en 79 procent ziet ‘shadow workflows’ ontstaan die IT-teams niet kunnen volgen. In het Verenigd Koninkrijk zegt 75 procent onvoldoende inzicht te hebben in hoe AI-agents met gevoelige data omgaan.

Bestuurders voelen de druk

AI-governance verschuift volgens het onderzoek van de technische backoffice naar de directiekamer. 58 procent van de organisaties valt inmiddels onder nieuwe wetgeving rond bedrijfsverantwoordelijkheid. Bij 12 procent zijn de individuele verantwoordelijkheden onduidelijk.

Dat merken directieteams. 40 procent van de bestuurders maakt zich zorgen over persoonlijke aansprakelijkheid, 39 procent ziet meer toezicht vanuit de raad van bestuur en 37 procent ervaart meer stress. Bij 32 procent leidde het tot spanningen met andere directieleden. Toch is er ook een keerzijde. 45 procent ziet betere afstemming tussen leiderschapsteams en meer aandacht voor cyberweerbaarheid.

Eigen modellen tegen shadow AI

Organisaties investeren wel. In EMEA bouwt 41 procent eigen lokale of soevereine AI-modellen om shadow AI tegen te gaan. 49 procent kiest voor een hybride aanpak: lokale modellen voor gevoelige data, publieke modellen voor algemenere taken. In het Midden-Oosten en Afrika ligt dat anders, daar vertrouwt 41 procent voor alle toepassingen op publieke AI-leveranciers.

Over de EU AI Act zijn de meningen verdeeld. 83 procent verwacht een positief effect op cyberresilience, maar 62 procent ziet ‘grijze gebieden’ als nalevingsrisico en 63 procent vreest onbedoelde operationele of juridische gevolgen. In het Verenigd Koninkrijk en Duitsland ligt dat percentage met 74,4 en 73,6 procent hoger.

Tip: Grote kloof tussen AI-adoptie en governance