AI-gedreven cyberdreigingen dragen bij 70% van de IT- en securityprofessionals bij aan werkstress, blijkt uit onderzoek van Object First. Tegelijkertijd meldt 90% van de respondenten dat AI-tools de productiviteit hebben verbeterd. Slechts 24% vindt de eigen organisatie goed toegerust om de toenemende dreigingen het hoofd te bieden.
De druk op IT- en securityteams neemt toe, terwijl organisaties hogere eisen stellen aan beschikbaarheid en herstel van data. Dat blijkt uit de tweede editie van het jaarlijkse onderzoek ‘Under Pressure: Mental Health Challenges in IT & Security Roles’, uitgevoerd door onderzoeksbureau Dynata in opdracht van Object First. Voor het onderzoek zijn in juli 2026 1.100 IT- en securityprofessionals ondervraagd in de Verenigde Staten, het Verenigd Koninkrijk en Duitsland. Volgens de resultaten ervaart 91% van de respondenten veel stress door IT-securityrisico’s, tegenover 84% in de vorige editie.
Ook in Nederland staat mentale belasting binnen de ICT-sector op de agenda. Uit de Nationale Enquête Arbeidsomstandigheden 2025 van TNO en het CBS blijkt dat 25% van de werknemers in de ICT-sector burn-outklachten ervaart, waarmee de sector tot de groep met het hoogste aandeel werknemers met dergelijke klachten behoort.
AI-paradox
Het onderzoek van Object First laat een tegenstrijdig beeld zien rond de inzet van AI. Terwijl 90% van de respondenten aangeeft dat AI-tools de productiviteit hebben verbeterd, meldt 70% dat de opkomst van AI-gedreven cyberdreigingen invloed heeft op de ervaren werkstress. Slechts 24% van de ondervraagden vindt dat de eigen organisatie voldoende is toegerust om deze dreigingen aan te pakken. Volgens de respondenten kan technologie een deel van die druk wegnemen: 86% geeft aan dat opslag met wat Object First ‘Absolute Immutability’ noemt hun stressniveau zou verlagen. Bij deze vorm van opslag kunnen volgens het bedrijf ook beheerders met de hoogste toegangsrechten of aanvallers met toegang tot de back-upomgeving de opgeslagen data niet wijzigen of verwijderen.
Uit het onderzoek komt naar voren dat het risico op cyberaanvallen (50%) en hoge werkdruk of onderbezetting (eveneens 50%) de belangrijkste stressfactoren zijn. Daarna volgen de druk om systemen beschikbaar te houden (44%), twijfels over de effectiviteit van back-up en herstel (41%) en een gebrek aan geschikte tools of middelen (33%).
Beperkt vertrouwen in herstel
Volgens 74% van de respondenten zijn de gebruikte hersteltools lastig te bedienen zonder specifieke securitykennis. Het vertrouwen in volledig herstel na een ransomwareaanval is laag: slechts 37% denkt dat de eigen organisatie alle bedrijfsdata na zo’n aanval volledig kan terughalen.
De gevolgen van werkstress reiken volgens het onderzoek verder dan het werk alleen. 78% van de respondenten zegt dat stress de eigen prestaties negatief beïnvloedt. 42% ervaart druk vanuit het management om na een securityincident alles direct op te lossen, en 19% voelt zich tijdens of na een incident hopeloos en overweldigd. Daarnaast vindt 59% dat de eigen organisatie welzijn en mentale gezondheid niet consequent prioriteit geeft. Mede daardoor overweegt 39% ontslag te nemen, en heeft 60% actief een andere baan gezocht of overweegt dit vanwege werkgerelateerde stress.
‘Mensen zijn minstens net zo belangrijk als technologie’
David Bennett, CEO van Object First, stelt dat technologie onmisbaar is voor cyberweerbaarheid, maar dat de mensen die verantwoordelijk zijn voor het beschermen en herstellen van bedrijfsdata minstens zo belangrijk zijn. Volgens Bennett maakt AI IT-professionals productiever, maar versnelt de technologie tegelijkertijd de ontwikkeling van dreigingen, wat de druk op teams vergroot. Hij stelt dat organisaties goede ondersteuning van medewerkers moeten combineren met technologie die operationele complexiteit vermindert, zodat IT-teams meer vertrouwen krijgen dat data herstelbaar is wanneer dat nodig is.
Object First levert on-premises back-upopslag met Absolute Immutability, gericht op gebruikers van Veeam-back-upsoftware. Het bedrijf stelt dat de opslag ongeautoriseerde wijzigingen van back-updata voorkomt en de securitykennis beperkt die nodig is voor implementatie en beheer.