Nieuwe cijfers van CyberArk tonen dat de meeste organisaties nog sterk leunen op permanente toegang tot gevoelige systemen, terwijl AI het risico op identiteitsaanvallen vergroot.
Amsterdam – 12 januari 2026 – Organisaties overschatten hun beveiliging van privileged access, blijkt uit nieuw onderzoek van CyberArk. Ondanks de toename van AI-gestuurde identiteiten en hybride IT-omgevingen, geeft 91% van de organisaties aan dat minstens de helft van hun gevoelige toegangen permanent actief is. Slechts 1% heeft een volledig Just-in-Time-model geïmplementeerd.
Dat blijkt uit het rapport The Privilege Reality Gap, gebaseerd op onderzoek onder 500 IT-professionals wereldwijd, waaronder DevOps-engineers, cloudsecurity-specialisten en IAM-architecten.
AI creëert nieuwe identiteitsrisico’s
AI-agents voeren steeds meer kritieke taken uit, maar worden vaak nog met dezelfde toegangsrechten behandeld als menselijke gebruikers. Eén op de drie organisaties heeft geen specifiek toegangsbeleid voor AI.
Matt Cohen, CEO van CyberArk: “De aard van beheerde toegang is fundamenteel veranderd. Met slechts 1% implementatie van Just-in-Time-toegang lopen organisaties onnodig risico, juist nu AI en niet-menselijke identiteiten steeds gevoeliger worden.”
Shadow privilege en toolversnippering vergroten risico’s
Het rapport toont ook dat 54% van de organisaties wekelijks nieuwe, onbeheerde accounts of gevoelige gegevens ontdekt. Tegelijk maakt 88% gebruik van meerdere identity tools, wat leidt tot blinde vlekken.
Verder blijkt dat 63% van de medewerkers bewust beveiligingsmaatregelen omzeilt om sneller te kunnen werken – een signaal dat huidige toegangsmodellen onvoldoende zijn afgestemd op gebruiksgemak.
Aanbevelingen uit het rapport
CyberArk adviseert organisaties om:
- Altijd-actieve toegangsrechten te beperken met dynamische, risicogestuurde toegang;
- Just-in-Time-toegang te automatiseren voor gevoelige acties;
- AI, machines en mensen te onderscheiden in toegangsbeleid;
- Identity platforms te consolideren voor betere zichtbaarheid en governance.
Meer info: www.cyberark.com



