De gemiddelde kosten van een datalek in de Benelux zijn opgelopen naar 6,35 miljoen euro, tegenover 6 miljoen euro vorig jaar. Een kwart van de kwaadwillige datalekken in de regio kwam tot stand met hulp van AI. Dat blijkt uit het Cost of a Data Breach Report 2026 van IBM, gebaseerd op onderzoek van het Ponemon Institute.
De gemiddelde kosten van een datalek in de Benelux komen dit jaar uit op 6,35 miljoen euro, blijkt uit het Cost of a Data Breach Report 2026 van IBM. In 2025 lag dit bedrag nog op 6 miljoen euro en in 2024 op 5,45 miljoen euro. Het Benelux-gemiddelde ligt daarmee fors boven het wereldwijde gemiddelde van 4,99 miljoen dollar. Het onderzoek is uitgevoerd door het Ponemon Institute in opdracht van IBM, op basis van datalekken bij 602 organisaties wereldwijd tussen maart 2025 en februari 2026, waaronder een Benelux-steekproef van 34 organisaties.
Volgens IBM werd 26 procent van de kwaadwillige datalekken in de Benelux mogelijk gemaakt door AI, voornamelijk via deepfake-imitatie en AI-ondersteunde malware. Het bedrijf stelt dat aanvallen hierdoor sneller en goedkoper worden om uit te voeren, terwijl detectie en herstel juist duurder worden. Organisaties in de Benelux die AI en automatisering breed inzetten binnen hun securityoperaties zagen de kosten van een datalek gemiddeld 1,64 miljoen euro lager uitvallen dan organisaties zonder die technologie: 5,45 miljoen euro tegenover 7,09 miljoen euro. Toch heeft 26 procent van de Benelux-organisaties deze technologieën nog niet in hun beveiligingsactiviteiten geïntegreerd, meldt IBM.
Organisaties handelen eerder
Uit aanvullend wereldwijd vervolgonderzoek van het Ponemon Institute blijkt dat 85 procent van de organisaties van plan is de securityuitgaven te verhogen nadat zij inzicht kregen in de mogelijkheden van geavanceerde frontier-AI. Ter vergelijking gaf in het reguliere Benelux-onderzoek 68 procent van de organisaties aan de uitgaven pas te verhogen na een daadwerkelijk datalek. Volgens IBM ontstaat hiermee een verschuiving van reactief naar proactief handelen.
Tegelijkertijd blijft er volgens het bedrijf een kloof bestaan tussen waar cybercriminelen zich ontwikkelen en waar organisaties hun AI-inzet richten. Meer dan de helft van de Benelux-organisaties (52 procent) zet AI-agents in binnen het Security Operations Center, maar wereldwijd gebruikt slechts 18 procent deze agents voor vulnerabilitymanagement. Hierdoor blijven bekende kwetsbaarheden volgens IBM langer bestaan, terwijl AI de tijd verkort die aanvallers nodig hebben om daarvan misbruik te maken. Bijna driekwart van de organisaties wereldwijd geeft aan dat dreigingen vanuit frontier-AI hen ertoe aanzetten opnieuw te kijken naar de inzet van agents binnen securityactiviteiten.
Marcell Schmidt, Country General Manager and Technology Leader bij IBM, stelt dat cybersecurity niet langer alleen een technologievraagstuk is, maar een onderdeel van bedrijfsweerbaarheid vormt. Nu de gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot 6,35 miljoen euro, moeten organisaties volgens Schmidt de overstap maken van reactieve beveiliging naar proactief risicomanagement. Hij geeft aan dat de prioriteit ligt bij het verkorten van de tijd tussen ontdekking en herstel van een inbreuk, door herstelmaatregelen te integreren in ontwikkelprocessen, identiteiten tijdens runtime beter te beveiligen en risico’s sneller aan te pakken.
Kritieke infrastructuur kwetsbaar
Het merendeel van de AI-gedreven aanvallen wereldwijd (62 procent) richtte zich op sectoren met kritieke infrastructuur, met name financiële dienstverlening en energie. In de Benelux kosten datalekken in de financiële sector inmiddels gemiddeld 7,90 miljoen euro, tegenover 7,03 miljoen euro in de communicatiesector en 7,02 miljoen euro in de industriële sector. IBM wijst erop dat de concentratie van aanvallen op deze sectoren de kans op keteneffecten vergroot, met mogelijke gevolgen voor toeleveringsketens en essentiële dienstverlening.
Encryptie en reputatieschade
Meer dan 20 procent van de organisaties wereldwijd kreeg te maken met een datalek waarbij AI-modellen of AI-toepassingen doelwit waren, veelal via gecompromitteerde API’s, applicaties of plug-ins (27 procent) en foutief geconfigureerde cloudomgevingen (27 procent). Op het gebied van encryptie meldt IBM dat slechts 36 procent van de getroffen Benelux-organisaties gevoelige data zowel tijdens opslag als tijdens transport versleutelt, terwijl 61 procent formele controles heeft ingevoerd voor cryptografisch beheer.
Het aantal ransomware-incidenten wereldwijd steeg volgens het rapport naar 39 procent, tegenover 34 procent vorig jaar, waarbij cybercriminelen AI inzetten om aanvallen te automatiseren en op te schalen. Naast operationele verstoring zetten aanvallers steeds vaker in op reputatieschade als drukmiddel: 41 procent van de incidenten wereldwijd betrof beschadiging van merkreputatie, gevolgd door het buitmaken van werknemersgegevens (35 procent) en intellectueel eigendom (31 procent).