Thales Data Threat Report: AI en Onversleutelde Data Vormen Nieuw Financieel Risico

Written by Olivia Nolan

april 14, 2026

Het recente Thales Data Threat Report legt een zorgwekkende realiteit bloot voor organisaties die de cloud omarmen: de opkomst van AI als een van de grootste veiligheidsrisico's en het feit dat maar liefst 47% van de data in de cloud onversleuteld blijft. Deze bevindingen zijn niet louter een technische aangelegenheid voor security-teams, maar vormen een direct en substantieel financieel risico dat centraal zou moeten staan in elke FinOps-strategie. Een datalek door onvoldoende versleuteling of een geavanceerde AI-gestuurde aanval kan leiden tot catastrofale kosten, variërend van torenhoge boetes onder de GDPR, herstelkosten en forensisch onderzoek, tot onherstelbare reputatieschade die de marktwaarde van een bedrijf kan decimeren. Het negeren van deze signalen is geen kostenbesparing, maar een gevaarlijke gok met de financiële continuïteit van de onderneming. FinOps-professionals moeten deze nieuwe dreigingsvectoren begrijpen en meenemen in hun budgetterings- en risicoanalysemodellen om de organisatie effectief te beschermen.

Luister naar dit artikel:

Artificiële intelligentie biedt ongekende mogelijkheden voor innovatie en efficiëntie, maar het Thales-rapport benadrukt de keerzijde: AI wordt ook een krachtig wapen in het arsenaal van cybercriminelen. Generatieve AI kan worden ingezet om uiterst overtuigende phishing-e-mails te creëren, complexe malware te schrijven die traditionele detectiesystemen omzeilt, en zwaktes in cloudconfiguraties op te sporen met een snelheid en schaal die voorheen ondenkbaar was. Vanuit een FinOps-perspectief vertaalt dit zich in een escalatie van zowel preventieve als reactieve kosten. Organisaties moeten investeren in geavanceerdere, AI-gedreven security-oplossingen om gelijke tred te houden, wat de cloudrekening opdrijft. Tegelijkertijd worden de potentiële kosten van een succesvolle aanval (incident response, downtime, dataherstel) exponentieel hoger. Het is de taak van FinOps om deze nieuwe realiteit te kwantificeren en te pleiten voor proactieve investeringen in security, omdat de kosten van het opruimen van een door AI-versterkte aanval de initiële preventiekosten ver overstijgen.
Dat bijna de helft van de data in de cloud onversleuteld is, kan worden toegeschreven aan diverse factoren, waaronder complexiteit, vermeende prestatie-impact en menselijke fouten bij de configuratie. Deze nalatigheid creëert echter een gigantisch financieel risico. Onversleutelde data is het laaghangende fruit voor aanvallers; eenmaal binnen het netwerk, kunnen ze gevoelige informatie moeiteloos stelen en misbruiken. Voor FinOps-teams betekent dit een verborgen schuld op de balans. De kosten van het implementeren van een robuuste encryptiestrategie – zoals het gebruik van Key Management Services (KMS) en het standaard versleutelen van alle data-opslag (at rest) en dataverkeer (in transit) – lijken op het eerste gezicht een extra uitgavepost. Echter, deze voorspelbare, operationele kosten wegen niet op tegen de onvoorspelbare en potentieel verwoestende kosten van een datalek. Het is een klassiek voorbeeld van 'pay now or pay a lot more later'. FinOps moet de business case voor end-to-end encryptie versterken door het financiële risico van non-compliance en datadiefstal inzichtelijk te maken.

advertenties

advertenties

advertenties

advertenties

De conclusies van het Thales-rapport vereisen een mentaliteitsverandering: security is geen geïsoleerde IT-verantwoordelijkheid meer, maar een integraal onderdeel van cloud financial management. FinOps-teams zijn uniek gepositioneerd om de brug te slaan tussen technologie, security en financiën, een discipline die ook wel bekendstaat als 'FinSecOps'. Dit houdt in dat zij actief moeten samenwerken met security-teams om de financiële impact van risico's te modelleren en de return on investment (ROI) van beveiligingsmaatregelen te rechtvaardigen. Concreet betekent dit het opnemen van security-metrics in FinOps-dashboards, het alloceren van budget voor proactieve maatregelen zoals encryptie en AI-dreigingsdetectie, en het bevorderen van een cultuur waarin veilige cloudpraktijken worden gezien als een methode voor kostenbeheersing op de lange termijn. Door security als een waarde-driver te behandelen in plaats van een kostenpost, kunnen organisaties niet alleen hun data beschermen, maar ook hun financiële gezondheid en veerkracht in het cloudtijdperk veiligstellen.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.