Organisaties die AI dieper integreren in hun werkprocessen, lopen aanzienlijk vaker tegen security- of kostenincidenten aan. Dat blijkt uit onderzoek van Jamf onder 687 IT- en securityleiders wereldwijd. Ruim een op de vijf organisaties heeft al een AI-gerelateerd incident meegemaakt, terwijl bijna zes op de tien op korte termijn een risico ziet op dergelijke problemen.
Jamf ondervroeg 687 IT- en securityleiders wereldwijd over AI-adoptie en de bijbehorende risico’s. Uit het onderzoek blijkt dat 72,9% van de organisaties al een vorm van AI heeft geïmplementeerd. Toch neemt het risico op incidenten toe naarmate de integratie dieper gaat: organisaties met ver doorgevoerde AI-implementaties melden 40% vaker een AI-gerelateerd incident dan organisaties die zich nog in een verkennende fase bevinden.
Een op de vijf al getroffen
Volgens Jamf heeft 22,0% van de respondenten al te maken gehad met een AI-gerelateerd incident, zoals een onverwachte kostenoverschrijding, een securityprobleem of een combinatie van beide. Nog eens 59,7% verwacht op korte termijn een vergelijkbaar incident. Het bedrijf stelt dat AI-governance daarmee een operationele vereiste aan het worden is.
Jamf-CEO Beth Tschida geeft aan dat AI de organisatie niet binnenkomt als één te beoordelen applicatie, maar opduikt in developertools, productiviteitsapps, autonome agents en in bestaande software. Naarmate die aanwezigheid groeit, is het behouden van inzicht en controle de voornaamste uitdaging. Tschida stelt dat governance gelijke tred moet houden met de implementatie.
Drie prioriteiten voor de komende twaalf maanden
De respondenten noemen drie AI-prioriteiten voor het komende jaar: automatisering van IT-operaties (44,4%), implementatie van AI-productiviteitstools (41,0%) en het invoeren van AI-governance (36,7%). Jamf leidt hieruit af dat IT-teams de adoptie niet willen afremmen, maar juist zoeken naar manieren om AI-gebruik te ondersteunen met behoud van zichtbaarheid, security en compliance.
Vier terugkerende uitdagingen
Uit 178 open antwoorden destilleert Jamf vier veelgenoemde barrières. Ten eerste blijft shadow AI een hardnekkig probleem: medewerkers gebruiken AI-tools zonder formele goedkeuring, waardoor IT-teams weinig zicht hebben op hoe gegevens worden verwerkt.
Ten tweede brengen AI-agents en developer AI nieuwe governance-uitdagingen met zich mee. Command-line tools, IDE-extensies, ingebedde modellen en autonome workflows worden vaak niet opgepikt door traditionele monitoringtools.
De derde uitdaging is leverancierswildgroei: softwareleveranciers voegen AI-functionaliteit toe aan bestaande producten, waardoor organisaties een toenemend aantal tools moeten evalueren en beheren.
Tot slot blijft kostenbeheer lastig. Op gebruik gebaseerde tarieven en overlappende abonnementen maken het moeilijk om inzicht te krijgen in waar AI-uitgaven plaatsvinden en welke tools daadwerkelijk waarde opleveren.
Governance als fundament
Jamf stelt dat de vraag voor organisaties niet langer is óf ze AI adopteren, maar hoe het beheer de implementatie kan bijhouden. Naarmate AI verder doordringt in applicaties, workflows en apparaten, zijn IT- en securityteams volgens het bedrijf gebaat bij vroegtijdig inzicht in de werking van AI-tools, gegevenstoegang en mogelijke risico’s.