Kunstmatige intelligentie verandert niet alleen hoe bedrijven werken, maar ook het landschap van de cyberbeveiliging. Volgens het rapport Cost of a Data Breach 2026 van IBM gebruikte één op de vier gemelde kwaadaardige aanvallen het afgelopen jaar AI-technieken, een stijging van 56% ten opzichte van het jaar ervoor. Daarnaast hadden deze datalekken gemiddeld een kostenpost van 6 miljoen dollar, ongeveer een miljoen meer dan de wereldwijde gemiddelde kosten van een datalek, dat ligt op 4,99 miljoen dollar.
De kernpunten uit het IBM-rapport in 30 seconden
- Een op de vier geanalyseerde aanvallen maakte gebruik van kunstmatige intelligentie, een stijging van 56% vergeleken met het voorgaande jaar.
- Databrokken met AI kostten gemiddeld 6 miljoen dollar, tegenover 4,99 miljoen dollar voor alle incidenten.
- Meer dan 20% van de organisaties werd geconfronteerd met gerichte aanvallen op AI-modellen of -applicaties.
- Critical infrastructure was betrokken bij 62% van de AI-gestuurde aanvallen.
- IBM waarschuwt dat het gebruik van AI en automatisering in beveiligingsoperaties de kosten van een datalek met bijna 2 miljoen dollar kan verminderen.
Het onderzoek, uitgevoerd door het Ponemon Institute en gesponsord door IBM, analyseert 602 beveiligingsinbreuken die tussen maart 2025 en februari 2026 plaatsvonden in organisaties wereldwijd. De resultaten tonen een belangrijke verandering in de economie van cybercrime: terwijl AI de tijd en kosten om aanvallen uit te voeren, vermindert, blijven bedrijven meer middelen investeren in detectie, weerbaarheid en herstel na aanvallen.
IBM stelt dat deze ontwikkeling het evenwicht tussen aanvallers en verdedigers beïnvloedt. Gereedschappen die in staat zijn om phishing-campagnes te genereren, valse identiteiten te creëren met deepfakes of kwaadaardige code te ontwikkelen met behulp van AI, maken het mogelijk om taken te automatiseren die vroeger meer tijd en expertise vereisten.
AI wordt ook een doel
Het rapport benadrukt een andere belangrijke trend: kunstmatige intelligentie zelf is inmiddels een doelwit van cybercriminelen.
Meer dan 20% van de deelnemende organisaties gaf aan een datalek te hebben gehad dat rechtstreeks van invloed was op AI-modellen of -applicaties. IBM wijst erop dat het probleem meestal niet in de modellen zelf ligt, maar in de omringende systemen.
De meest voorkomende oorzaken waren:
- Gerekte API’s (27%)
- Kwetsbare applicaties of plug-ins (27%)
- Onjuiste configuraties in cloudomgevingen die AI-workloads huisvesten (27%)
Deze gegevens laten zien dat veel organisaties AI-diensten sneller inzetten dan dat ze de beveiligingsmaatregelen aanpassen.
Critical infrastructure en ransomware onder de belangrijkste doelwitten
Critical infrastructure was betrokken bij 62% van de AI-gestuurde aanvallen die in het onderzoek werden vastgesteld.
Speciaal in deze sectoren benadrukt IBM:
- Financiële diensten, met een gemiddelde kostenpost van 6,3 miljoen dollar per incident
- Energiesectoren, met een gemiddelde van 5,2 miljoen dollar
Het rapport signaleert ook een toename van ransomware-aanvallen. 39% van de getroffen organisaties meldde hiermee te maken te hebben gehad, tegenover 34% het voorgaande jaar.
Naast het versleutelen van systemen worden criminele groepen steeds vaker gebruikt om reputatieschade te veroorzaken. IBM stelt dat 41% van de aanvallen gericht was op het beschadigen van de publieke reputatie van de organisatie, gevolgd door het stelen van werknemersgegevens (35%) en intellectueel eigendom (31%).
Automatisering beperkt de financiële impact
Hoewel AI aanvallers helpt om sneller en effectiever te werken, onderstreept IBM dat het ook een krachtig wapen kan zijn voor verdediging.
Organisaties die sterk inzetten op AI en automatisering binnen hun beveiligingsoperaties verlaagden de kosten van datalekken met gemiddeld bijna 2 miljoen dollar in vergelijking met degenen die deze technologieën niet gebruiken. Toch gebruiken ongeveer een op de vier organisaties deze middelen nog niet in hun security operation centers.
Het rapport wijst verder op andere verbeterpunten.
Slechts 37% van de organisaties versleutelt zowel gegevens in rust als tijdens verzending, en slechts 34% heeft volledig overzicht over hun cryptografische activa. IBM benadrukt dat deze tekortkomingen nog essentiëler worden naarmate bedrijven zich voorbereiden op de risico’s van kwantumcomputing.
Bedrijven versnellen hun investeringen in cyberbeveiliging
Als aanvulling op het hoofdrapport deed het Ponemon Institute een aanvullende enquête onder een deel van de deelnemende organisaties.
Hieruit bleek dat 85% van de respondenten verwacht hun investeringen in beveiliging te verhogen nadat ze kennis kregen van de capaciteiten van de nieuwste AI-modellen. Dit is hoger dan de 64% die aanvankelijk van plan waren hun budget te verhogen alleen na een datalek.
IBM ziet hierin een teken dat veel bedrijven preventief handelen door de bescherming van identiteiten te versterken, bedreigingen sneller te detecteren en vulnerabilities sneller te verhelpen voordat ze worden uitgebuit.
Veelgestelde vragen
Wat is de gemiddelde kostenpost van een AI-gedreven datalek?
Volgens IBM ligt deze gemiddelde kostenpost op 6 miljoen dollar, ongeveer één miljoen meer dan de wereldwijde gemiddelde van alle gemelde datalekken.
Hoeveel procent van de aanvallen maakt gebruik van AI?
Het rapport stelt dat één op de vier kwaadaardige aanvallen technieken gebruikt die gebaseerd zijn op AI tijdens de onderzochte periode.
Welke sectoren worden het meest getroffen door AI-gedreven aanvallen?
De kritieke infrastructuur sectoren (zoals energie en financiën) waren betrokken bij 62% van deze incidenten, vooral de financiële en energiesectoren.
Kan AI ook helpen bij de verdediging?
Ja. IBM stelt dat organisaties die AI en automatisering inzetten voor hun beveiliging de gemiddelde kosten van datalekken met bijna 2 miljoen dollar kunnen verlagen.
