AI krijgt steeds meer macht over kritieke IT-systemen
Waar AI enkele jaren geleden vooral werd ingezet als hulpmiddel voor tekstgeneratie of eenvoudige automatisering, krijgt ze vandaag steeds vaker toegang tot servers, cloudomgevingen, bedrijfsnetwerken en beveiligingssystemen. Dat levert aanzienlijke efficiëntiewinsten op, maar brengt tegelijk nieuwe veiligheidsrisico’s met zich mee. Uit de 2026 Infrastructure Identity Survey van Teleport blijkt dat de technologische vooruitgang veel sneller gaat dan de beveiliging en governance die daarvoor nodig zijn.
AI is uitgegroeid tot een volwaardige actor binnen de infrastructuur
De onderzoekers spreken niet langer over AI als een hulpmiddel, maar als een nieuwe digitale actor binnen de IT-omgeving. Moderne AI-agenten kunnen zelfstandig code uitvoeren, configuraties aanpassen, beleidsregels toepassen, gegevens ophalen en beslissingen nemen zonder voortdurende tussenkomst van een medewerker.
Die evolutie is geen toekomstmuziek meer. Volgens het onderzoek heeft 92 procent van de bevraagde organisaties al concrete AI-initiatieven binnen hun infrastructuur. Vooral ChatOps, kennisbeheer, incidentdetectie en compliance-automatisering behoren tot de meest gebruikte toepassingen.
Productiviteit stijgt, maar ook het risico
De voordelen zijn duidelijk zichtbaar. Organisaties melden snellere incidentanalyse, betere documentatie en een hogere productiviteit van engineeringteams. AI helpt infrastructuurbeheerders sneller problemen op te lossen en repetitieve taken te automatiseren.
Toch ontstaat precies daar een spanningsveld. AI krijgt immers steeds vaker bevoegdheden die vroeger uitsluitend aan menselijke beheerders werden toevertrouwd. Wanneer zulke systemen fouten maken, kunnen de gevolgen veel groter zijn dan bij traditionele software.
Maar liefst 85 procent van de respondenten maakt zich zorgen over de impact van AI op de beveiliging van de infrastructuur. De grootste angst is niet dat AI wordt gehackt, maar dat een AI-systeem met grote overtuiging een verkeerde configuratie doorvoert.
Het echte probleem zit in de toegangsrechten
De opvallendste conclusie uit het onderzoek is dat niet de AI zelf het grootste risico vormt, maar de manier waarop organisaties haar toegang geven tot systemen en gegevens.
Zeven op de tien organisaties geven AI-systemen meer rechten dan een menselijke medewerker met dezelfde opdracht zou krijgen. Organisaties die dat doen, rapporteren aanzienlijk meer beveiligingsincidenten.
Bedrijven die het principe van least privilege toepassen – waarbij een AI-agent uitsluitend toegang krijgt tot wat strikt noodzakelijk is – hebben volgens het onderzoek ongeveer 4,5 keer minder AI-gerelateerde incidenten dan organisaties die hun AI-systemen ruime bevoegdheden geven.
Oude beveiligingsmethoden voldoen niet meer
Veel organisaties vertrouwen nog altijd op statische API-sleutels, serviceaccounts en langlevende toegangstokens. Die werkwijze was al problematisch voor klassieke automatisering, maar wordt nog riskanter wanneer autonome AI-agenten deze toegangsrechten gebruiken.
Daarnaast blijkt ook de governance achter te lopen. Bijna de helft van de organisaties beschikt niet over een formeel AI-governancekader en slechts een zeer kleine minderheid gebruikt geautomatiseerde controles om AI-systemen tijdens hun werking actief te monitoren.
Agentic AI vraagt een andere manier van denken
De onderzoekers verwachten dat autonome AI-agenten de komende jaren een steeds grotere rol zullen spelen bij het beheer van infrastructuur. Daardoor verschuift ook de verantwoordelijkheid binnen organisaties. Platform- en infrastructuurteams krijgen een belangrijkere rol in het bepalen van beveiligingsbeleid en identiteitsbeheer.
Volgens het rapport zullen organisaties hun beveiligingsmodel moeten aanpassen. Niet alleen menselijke gebruikers, maar ook AI-agenten, machines en workloads moeten een eigen identiteit krijgen, met nauwkeurig afgebakende rechten en volledige controleerbaarheid.
Identiteit wordt de basis van AI-governance
De belangrijkste les uit het onderzoek is dat succesvolle AI-adoptie niet begint bij krachtigere modellen, maar bij degelijk identiteits- en toegangsbeheer.
Wie AI-agenten alleen de noodzakelijke rechten geeft, statische toegangsgegevens afbouwt en investeert in sterke governance, creëert niet alleen een veiligere omgeving, maar kan AI ook sneller en op grotere schaal inzetten.

