4min Security

Toenemende druk op CISO’s, afzwakkende genAI hype-en AI-beleid: dit kunnen we verwachten in 2025

Een man met krullend haar en een baard draagt een grijs T-shirt en staat tegen een effen achtergrond.
Toenemende druk op CISO’s, afzwakkende genAI hype-en AI-beleid: dit kunnen we verwachten in 2025

Het komende jaar zullen de ontwikkelingen in cybersecurity en AI zich in een hoog tempo blijven opvolgen. Dit brengt uitdagingen met zich mee. Zo staan CISO’s steeds meer onder druk en moeten organisaties het gebruik van AI in hun organisatie gaan reguleren. Dit terwijl de technologie zelf in rap tempo steeds volwassener wordt. Wat kunnen we verwachten in 2025?

De druk op CISO’s blijft toenemen

In de afgelopen jaren hebben security-leiders van grote organisaties in de VS, zoals Uber en SolarWinds, de gevolgen ondervonden van cyberincidenten. Daarnaast leggen de groeiende rapportageverplichtingen een enorme druk op CISO’s om tijdig incidenten en mogelijke schade te melden aan de juiste instanties, waarbij het soms niet helemaal duidelijk is wat precies gemeld moet worden. Deze ontwikkelingen zorgen voor toenemende druk onder deze belangrijke functionarissen. In de VS zijn er zelfs CISO’s die overwegen om een persoonlijke aansprakelijkheidsverzekering af te sluiten, terwijl anderen ervoor kiezen de CISO-rol helemaal te vermijden. Gelukkig zijn in de EU deze wettelijke verantwoordelijkheden in NIS2 anders geregeld – de directie is eindverantwoordelijk voor de cybersecurity van organisaties.

Desalniettemin zal de druk op CISO’s blijven toenemen, waarmee bijvoorbeeld ook het gevaar van burn-out op de loer ligt. Om deze belangrijke functionarissen toch aan te kunnen trekken en behouden, zullen bedrijven in 2025 hun CISO’s beter moeten gaan ondersteunen en zullen er op directieniveau bewuste beslissingen genomen moeten worden.

GenAI hype zal afzwakken, de technologie wordt volwassen

Het wordt steeds duidelijker wat de daadwerkelijke effectiviteit en toegevoegde waarde is van generatieve AI voor bedrijven. Zowel grote securitybedrijven als kleine start-ups zijn de afgelopen twee jaar in hoog tempo in de genAI-markt gestapt. Het is een drukke markt die zelfs IT-leiders van technologiebedrijven, die de juiste genAI-oplossing voor hun bedrijf willen kiezen, kunnen overweldigen. Naarmate de hype rond genAI in 2025 verder afneemt, zullen we zien dat er effectievere toepassingen ontstaan en dat bedrijven steeds vaker kiezen voor oplossingen die daadwerkelijk waarde toevoegen.

Zoals dat gaat met elke nieuwe technologie, zal de hype rond genAI afnemen en zal deze technologie steeds volwassener worden. Dit is het moment waarop duidelijk wordt welke tools daadwerkelijk waardevol zijn en zich onderscheiden van de rest. 2025 wordt een jaar waarin bedrijven moeten leren om door de ruis rond genAI heen te kijken.

AI assessment procedures

Nu generatieve AI een vast onderdeel van het technologielandschap is geworden, stellen bedrijven beleid op om het gebruik ervan te reguleren en te voorkomen dat gevoelige data uitlekken. Bij veel organisaties houdt dit beleid in dat het gebruik van AI-toepassingen verboden is totdat ze zijn goedgekeurd voor gebruik binnen de organisatie.

Hoewel dergelijk toezicht goed is, kan het de invoering van nuttige tools flink vertragen. Eerder dit jaar kwam Apple bijvoorbeeld met Apple Intelligence. Daarbij bleek opnieuw dat het gebruik van de term ‘AI’ al snel leidt tot allerlei restricties. Dit ondanks een implementatiemodel waarbij privégegevens op het device worden bewaard en waarbij het mogelijk is om het gebruik van AI-modellen van derden goed te beheren.

Om bedrijven te helpen kiezen tussen de vele AI-tools en om vertragingen door toezicht te verminderen, moet de sector een aantal basisregels ontwikkelen om AI-technologieën snel te kunnen evalueren. Ik verwacht daarom een hernieuwde focus op data classification labels, een beter begrip van waar data worden verwerkt door AI en een toegenomen vraag naar vertrouwelijkheidsverklaringen van leveranciers wanneer gevoelige, persoonlijke data hun infrastructuur passeren.

Nu de industrie overgaat naar een toepassingsgerichte fase van AI, is het noodzakelijk dat organisaties snel maar doordachte beslissingen kunnen nemen over hoe ze deze technologie op verantwoorde wijze kunnen inzetten om hun bedrijfsdoelstellingen te behalen.

Dit is een ingezonden bijdrage van Jamf. Via deze link vind je meer informatie over de mogelijkheden van het bedrijf.