Thales Rapport Waarschuwt: AI- en Datadreigingen in de Cloud Nemen Toe door Gebrekkige Encryptie

Written by Olivia Nolan

april 13, 2026

Een recent rapport van Thales schetst een zorgwekkend beeld van de huidige databeveiliging: maar liefst 47% van alle data in de cloud is niet versleuteld. Deze kwetsbaarheid wordt nog urgenter door de opkomst van artificiële intelligentie als een van de grootste bedreigingen voor bedrijven. De combinatie van onbeschermde data en geavanceerde, door AI aangedreven aanvalsmethoden creëert een perfecte storm voor datalekken. Voor organisaties die hun cloudactiviteiten beheren, onderstreept dit de noodzaak om verder te kijken dan alleen kostenbesparing. De toenemende **AI- en datadreigingen in de cloud** vormen een significant financieel risico, met potentieel verwoestende gevolgen zoals hoge boetes, herstelkosten en reputatieschade. Dit dwingt FinOps-professionals om beveiliging niet langer als een aparte silo te zien, maar als een integraal onderdeel van een gezonde cloud financiële managementstrategie. Het negeren van deze risico’s is geen duurzame aanpak meer voor waardecreatie en -behoud.

Luister naar dit artikel:

Artificiële intelligentie biedt enorme kansen voor innovatie, maar fungeert tegelijkertijd als een krachtig wapen voor cybercriminelen. Het Thales-rapport benadrukt dat AI-gedreven aanvallen steeds geavanceerder worden, variërend van hyperrealistische phishing-campagnes tot geautomatiseerde malwarescans die zwakke plekken in cloudinfrastructuren opsporen. Terwijl organisaties zelf AI-technologieën implementeren om bedrijfsprocessen te optimaliseren, creëren ze onbedoeld nieuwe aanvalsoppervlakken, vooral als beveiligingsprotocollen achterblijven. Deze versnelde adoptie zonder adequate governance vergroot het risico op datalekken exponentieel. Vanuit een FinOps-perspectief vertaalt dit verhoogde risico zich direct in onvoorspelbare en potentieel catastrofale kosten. De financiële impact van een succesvolle aanval – inclusief boetes onder de AVG/GDPR, operationele downtime en het verlies van klantvertrouwen – kan de voordelen van cloudkostenbesparingen volledig tenietdoen. Risicobeheer moet daarom een kerncomponent worden van elke budgetterings- en forecastingcyclus.
De meest fundamentele verdedigingslinie tegen de blootstelling van gevoelige data is en blijft encryptie. Het versleutelen van data, zowel ‘at rest’ (in opslag) als ‘in transit’ (tijdens verplaatsing), maakt deze onbruikbaar voor onbevoegden, zelfs als zij erin slagen toegang te krijgen tot de systemen. Echter, effectieve encryptie is onlosmakelijk verbonden met robuust sleutelbeheer (key management). Het is niet voldoende om data te versleutelen; de controle over de cryptografische sleutels is cruciaal. Veel organisaties worstelen hiermee, met name in complexe multi-cloud omgevingen waar data- en sleutelsoevereiniteit een uitdaging vormen. Het centraal beheren van sleutels en het afdwingen van strikt toegangsbeleid zijn essentieel om de integriteit van de encryptiestrategie te waarborgen. In de FinOps-context is investeren in geavanceerde key management-oplossingen geen overbodige luxe, maar een strategische uitgave die de organisatie beschermt tegen de veel hogere, ongedefinieerde kosten van een datalek.

advertenties

advertenties

advertenties

advertenties

De bevindingen van Thales dwingen tot een heroverweging van de traditionele focus van FinOps. Waar de discipline begon met het optimaliseren van uitgaven door middel van rightsizing en het reserveren van instances, moet de moderne praktijk een bredere scope omvatten die beveiliging en compliance integreert. Het is een verschuiving van puur kostenbeheer naar waardemanagement. De werkelijke waarde van een cloudinvestering wordt niet alleen bepaald door de operationele kosten, maar ook door de veerkracht en veiligheid van de omgeving. Een goedkope, onversleutelde database is een financiële tijdbom. FinOps-teams moeten daarom nauw samenwerken met security- en governanceteams (een 'FinSecOps'-benadering) om een holistisch beeld te krijgen van de totale cloudkosten, inclusief de impliciete kosten van risico's. Het budgetteren voor proactieve beveiligingsmaatregelen is een essentieel onderdeel van financieel verantwoord cloudbeheer en beschermt de langetermijnwaarde van de organisatie.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.