Nieuw onderzoek van cloudsecuritybedrijf Wiz laat zien dat AI inmiddels in vrijwel elke laag van de cloudstack aanwezig is. Organisaties gebruiken AI steeds vaker indirect, via software van derden, agentframeworks en MCP-servers, waardoor centraal overzicht over het daadwerkelijke gebruik afneemt. Het State of AI in the Cloud 2026-rapport brengt deze versnippering in kaart.
Cloudsecuritybedrijf Wiz heeft onderzoek gepubliceerd onder de titel State of AI in the Cloud 2026, waarin het gebruik van AI binnen cloudomgevingen in kaart wordt gebracht. Volgens Wiz gebruikt 81 procent van de organisaties inmiddels managed AI-services en draait 90 procent self-hosted AI-software. Het bedrijf stelt dat AI zich in korte tijd heeft ontwikkeld tot een vast onderdeel van cloudinfrastructuur, waarbij overzicht over het daadwerkelijke gebruik afneemt.
AI onderdeel van cloudinfrastructuur
Uit het onderzoek blijkt dat AI aanwezig is in vrijwel elke laag van de cloudstack en niet langer een losse toepassing vormt, maar is ingebed in cloudomgevingen, ontwikkelworkflows en automatiseringstools. Van de organisaties gebruikt 63 procent self-hosted AI-modellen. Binnen deze groep gebruikt 68 procent die modellen deels via software van derden, en 18 procent volledig via indirecte AI-componenten. Wiz geeft aan dat organisaties door de integratie van AI in cloudsoftware en ontwikkeltools steeds vaker functionaliteit overnemen via leveranciers en integraties, waardoor de focus voor beveiliging verschuift van wat organisaties zelf implementeren naar wat er binnen het bredere applicatie-ecosysteem actief is.
AI-assisted development standaard geworden
Volgens het onderzoek gebruikt minstens 80 procent van de organisaties AI IDE-extensies en heeft 71 procent één of meerdere AI coding assistants actief binnen de ontwikkelomgeving. Wiz meldt dat de adoptie van deze tools vaak versnipperd en bottom-up verloopt, doordat ontwikkelaars zelf tooling toevoegen buiten centrale governanceprocessen om. Dit leidt volgens het bedrijf tot vormen van shadow AI binnen ontwikkelomgevingen, wat de complexiteit voor securityteams vergroot. Zij moeten rekening houden met meerdere AI-systemen die codegeneratie beïnvloeden, vaak zonder uniform beleid, reviewprocessen of telemetrie.
Het onderzoek wijst ook op risico’s rond AI-gegenereerde code. Van de organisaties die AI-powered vibe-coding platforms gebruiken, kreeg ongeveer één op de vijf te maken met applicaties met structurele beveiligingsproblemen. Wiz stelt dat het risico niet zit in het bestaan van programmeerassistenten zelf, maar in de mogelijkheid dat onveilige patronen even snel worden opgeschaald als de productiviteit.
Adoptie van AI-agents gefragmenteerd
Organisaties zetten volgens Wiz steeds vaker agents en Model Context Protocol (MCP)-servers in om AI-interacties met systemen en data te orkestreren. Dit markeert volgens het bedrijf een verschuiving van AI die mensen ondersteunt naar AI die autonoom handelt binnen verschillende omgevingen. Wiz Research meldt dat minstens 57 procent van de organisaties ten minste één zelfgehoste AI-agenttechnologie heeft geïmplementeerd, een categorie die een jaar eerder nog grotendeels afwezig was. Agentframeworks worden volgens het onderzoek vooral gebruikt om ontwikkeltaken te automatiseren, AI-systemen te koppelen aan externe tools en workflows te orkestreren die meerdere services omvatten.
De adoptie van agents blijkt sterk gefragmenteerd. Wiz Research signaleert een breed scala aan agentframeworks en implementaties, zonder dat één framework dominant is geworden. Volgens het bedrijf onderzoeken organisaties uiteenlopende benaderingen voor agentontwerp, tooling en integratie, in plaats van toe te werken naar een gemeenschappelijke standaard. MCP-servers laten een vergelijkbaar adoptietempo zien: deze zijn volgens Wiz inmiddels aanwezig in 80 procent van de onderzochte cloudomgevingen. Binnen die groep heeft 5 procent minstens één MCP-server die via internet toegankelijk is, wat volgens het bedrijf wijst op een vroeg maar tastbaar risico nu orchestratie-infrastructuur in productieomgevingen wordt ingezet.
Niek Khasuntsev, Customer Engineer bij Wiz, stelt dat AI al is ingebed in ontwikkelworkflows, orchestratielagen en productie-infrastructuur, en dat de uitdaging voor securityverantwoordelijken zit in het behouden van inzicht in en controle over hoe AI wordt gebruikt en hoe het cloudomgevingen verandert. Volgens Khasuntsev behandelen organisaties die hierin slagen AI-beveiliging als uitbreiding van cloudbeveiliging in plaats van als aparte discipline, waarbij zicht op waar AI draait, hoe het verbinding maakt met data, identiteiten en automatisering, en hoe die verbindingen kunnen worden misbruikt, essentieel is voor het beheersen van cloudrisico’s.