Onderzoek van Info Support, uitgevoerd door Markteffect, laat zien dat vrijwel alle Nederlandse IT-beslissers risico’s zien in het gebruik van AI-agents bij softwareontwikkeling. Bijna de helft vreest dataverlies naar externe AI-providers, terwijl slechts 42 procent daadwerkelijk beveiligings- en compliancemaatregelen heeft ingericht.
Uit het Agentic Engineering-onderzoek 2026 van IT-dienstverlener Info Support blijkt dat vrijwel alle Nederlandse IT-beslissers belemmeringen zien bij de opkomst van AI-agents in softwareontwikkeling. Van de 330 ondervraagde IT-medewerkers met beslissingsbevoegdheid geeft slechts 2 procent aan geen risico’s te ervaren. Het onderzoek is uitgevoerd door onderzoeksbureau Markteffect in opdracht van Info Support, onder IT-professionals werkzaam bij organisaties met meer dan 50 medewerkers en een IT-afdeling van minimaal 5 personen die maatwerksoftware laten ontwikkelen.
Volgens de onderzoeksresultaten vreest 43 procent van de respondenten dat gevoelige bedrijfsdata bij externe AI-providers terechtkomt. Daarnaast noemt 39 procent de kwaliteit van AI-gegenereerde code en het risico op hallucinaties als zorgpunt.
Wet- en regelgeving en controle
Naast deze twee grootste zorgen wijzen respondenten op andere risico’s. Een derde van de ondervraagden (33 procent) noemt de complexiteit rond wet- en regelgeving, waarbij organisaties moeite hebben te bepalen of AI-toepassingen voldoen aan de AVG, de EU AI Act en sectorspecifieke eisen. Ook het gebrek aan controle en auditability speelt volgens 32 procent van de respondenten een rol: het blijkt lastig om achteraf te traceren welke acties een AI-agent heeft uitgevoerd en op basis van welke overwegingen. Agent security, het risico dat een autonome agent onbedoelde of schadelijke handelingen verricht op interne systemen of data, wordt door 31 procent als concreet risico benoemd.
Maatregelen lopen achter
Hoewel organisaties zich bewust zijn van de risico’s, blijven technische voorzorgsmaatregelen achter bij de praktijk, zo stelt Info Support op basis van de onderzoeksresultaten. Van de respondenten heeft 42 procent beveiligingsmaatregelen ingericht voor data-uitwisseling met AI-tools en werkt 41 procent met een formeel goedkeuringsproces voor het toelaten van nieuwe AI-hulpmiddelen. Actieve logging en monitoring om grip te houden op het gebruik van AI-agents wordt door 32 procent ingezet. Slechts 26 procent laat AI-agents experimenteren binnen een afgeschermde sandbox- of testomgeving.
AI coding harness als randvoorwaarde
Joop Snijder, Head of AI bij Info Support, geeft aan dat afspraken op papier niet voldoende zijn om de risico’s van AI-agents te beheersen. Volgens Snijder begrijpt een AI-agent niet automatisch welke context, risico’s en regels binnen een organisatie gelden, waardoor het vastleggen van regels op papier onvoldoende waarborgen biedt.
Info Support stelt dat organisaties hiervoor een AI coding harness kunnen inrichten: een technische ontwikkelomgeving waarin architectuurprincipes, specificaties, tests, securityregels en feedbackloops zijn vastgelegd en technisch worden afgedwongen. Snijder licht toe dat een agent in die opzet alleen toegang krijgt tot de data, tools en systemen die nodig zijn voor de betreffende taak, en dat de agent daarbij herkent wanneer hij moet stoppen of menselijke hulp moet inschakelen. Volgens Snijder maakt dit het mogelijk gebruik te maken van de snelheid van AI-agents zonder grip te verliezen op kwaliteit, veiligheid en architectuur.