Onderzoek Gartner: AI-gestuurde ontdekking cyberkwetsbaarheden belangrijkste opkomende risico’s in tweede kwartaal van 2026

 

Volgens het Gartner Quarterly Emerging Risk Report is AI-gestuurde ontdekking van cyberkwetsbaarheden in het tweede kwartaal van 2026 uitgegroeid tot het meest kritieke opkomende risico voor organisaties wereldwijd.”Het vermogen van AI om de efficiëntie en toegankelijkheid van kwetsbaarheidsdetectie te vergroten, maakt het voor traditionele riskmanagementbenaderingen steeds moeilijker om gelijke tred te houden”, aldus Kevin Mercado, Senior Principal Analyst, Research, bij de Gartner Risk & Audit Practice. “Zonder overeenkomstige verbeteringen in governance, beveiligingsoperaties en herstelmogelijkheden kan AI-gestuurde kwetsbaarheidsdetectie  de organisatorische verdediging voorbijstreven, waardoor de kans op significante cyberincidenten en operationele verstoringen toeneemt.”

  Hoewel veel organisaties vertrouwen uitspreken in hun paraatheid voor door AI gedreven cyberdreigingen, zorgen de snelheid en de geavanceerdheid van AI-innovatie ervoor dat kwetsbaarheden sneller dan ooit kunnen worden ontdekt en misbruikt. Dit vereist dat organisaties wendbaarder en proactiever reageren.

Om daadwerkelijk paraat te blijven, adviseert Gartner vier manieren waarop organisaties hun cyberrespons en bredere riskmanagementaannames kunnen bijwerken:

  • De risico-impactbeoordelingen opnieuw kalibreren om rekening te houden met de toegenomen blootstelling
  • De risicobereidheid aanpassen aan de voortdurende ontdekking van kwetsbaarheden
  • De risicobeheersing van derden versterken om ervoor te zorgen dat leveranciers geen nieuwe risico’s introduceren
  • Cyberresponsstrategieën versnellen om snellere patching en geautomatiseerde herstelmaatregelen mogelijk te maken en zo gelijke tred te houden met de snelheid van door AI gedreven dreigingen.

 

Naast cyberkwetsbaarheden benadrukt het rapport ook de prevalentie van agentische AI, oftewel autonome systemen die buiten het toezicht van de organisatie opereren, en de groeiende bedreiging voor de informatie-integriteit die wordt gevormd door onbetrouwbare data en door AI gegenereerde content. Daarnaast kampen veel organisaties nog steeds met aanzienlijke tekortkomingen in de voorbereiding van hun personeel op AI-gerelateerde technologieën, terwijl geopolitieke schokken een ontwrichtende factor blijven in de wereldwijde energievoorzieningsketens.

Om dit aan te pakken, moeten organisaties hun AI-governance-strategieën actualiseren, de personeelsplanning versterken om tekorten aan AI-vaardigheden te dichten en risicomanagementpraktijken aanpassen om gelijke tred te houden met een snel veranderende omgeving.

 

“De groeiende mogelijkheden van AI creëren nieuwe en complexe uitdagingen voor cybersecurity, operationele veerkracht en organisatorisch vertrouwen”, aldus Mercado. “Om de risico’s die hiermee gepaard gaan te anticiperen en te bestrijden, moeten leiders de potentiële impact erkennen en beter voorbereid zijn op een adequate reactie