Slechts 7% van de organisaties is klaar voor AI, terwijl 88% al AI-agents gebruikt of test. Dat blijkt uit het Data and AI Trust Gap Report van Veeam Software. Volgens het onderzoek heeft 95% van de organisaties vertraging opgelopen in AI-trajecten door problemen met datakwaliteit en -beheer.
Het onderzoek legt een opvallend verschil bloot tussen hoe directies en operationele teams naar AI kijken. Zo denkt 65% van de CEO’s een volledige AI-inventaris te hebben, tegenover 48% van de technische leiders. Van de CEO’s stelt 52% actief leiding te geven op het gebied van data, maar slechts 41% van de CISO’s en 38% van de CIO’s onderschrijft dat.
Shadow-AI opsporen blijft een uitdaging
Daarnaast meldt 83% van de CEO’s druk te voelen om AI- en datacapaciteiten te versnellen, terwijl slechts 28% van alle ondervraagde organisaties vertrouwen heeft dat ze AI-systemen kunnen detecteren die buiten goedgekeurde parameters opereren.
Anand Eswaran, CEO van Veeam, stelt dat de eerste fase van AI werd gekenmerkt door investeringen en experimenten, en dat de volgende fase om vertrouwen draait. Volgens Eswaran verschuift de kernvraag van of een organisatie AI kán gebruiken naar of ze kunnen garanderen dat alle data veilig, beheerd en herstelbaar zijn.
AI-storingen anders dan traditionele downtime
Naarmate AI-systemen autonomer worden, verandert ook de aard van storingen, aldus het rapport. Het risico verschuift van systeemuitval naar storingen op dataniveau, die moeilijker te detecteren en te verklaren zijn. Van de organisaties die momenteel AI inzetten, kan slechts een minderheid binnen enkele minuten vaststellen welke systemen AI benadert (29%), welke acties het onderneemt (25%), welke beslissingen het beïnvloedt (24%) en welke data het gebruikt (22%).
Slechts 40% van de executives geeft aan vertrouwen te hebben dat ze een AI-storing kunnen isoleren en nauwkeurig kunnen herstellen. Veeam stelt dat herstel moet evolueren van het terugzetten van volledige omgevingen naar precisieherstel van alleen de getroffen data.
Schaduw-AI vormt een groeiend risico
Het onderzoek signaleert ook een toename van ongeoorloofd AI-gebruik binnen organisaties. Volgens Veeam meldt 95% van de ondervraagden dit verschijnsel, en beschouwt 93% het als een significant risico. Toch biedt slechts 25% van de organisaties goedgekeurde alternatieven aan. Daarnaast geeft 44% aan dat schaduw-AI het snelst groeiende cyberrisico is binnen hun organisatie.
Externe regelgeving speelt ook een rol: 61% van de organisaties geeft aan dat Europese AI-wetgeving de investeringsstrategieën de afgelopen twaalf maanden al heeft beïnvloed. Voor 47% is het kunnen verklaren van AI-besluiten voor audits de grootste compliancezorg.
Verantwoordelijkheid als bepalende factor
Waar verantwoordelijkheid duidelijk is belegd, verbeteren de resultaten aanzienlijk. Organisaties waarbij de CISO verantwoordelijk is voor AI-agentrisico’s, hebben volgens het rapport 24% meer kans om ongewenst AI-gedrag te detecteren. Bij gedeelde verantwoordelijkheid daalt die kans met 47%.
Van de organisaties die als volledig AI-klaar worden geclassificeerd, rapporteert 97% meetbare zakelijke voordelen van investeringen in data en AI, tegenover 48% gemiddeld. Veeam positioneert zijn platform als een combinatie van dataveerkracht, beveiliging en governance, waarmee organisaties inzicht kunnen krijgen in datagebruik door AI en nauwkeurig kunnen herstellen bij incidenten.
Het Data and AI Trust Gap Report is hier beschikbaar.