Ny forskning från Veeam Software avslöjar en växande kris med ”skugg-AI” bland företag i EMEA. Enligt resultaten kämpar verksamheterna mot okontrollerad AI på två fronter. När det gäller datasäkerhet uppger 70 procent av verksamheterna att automatiserade AI-arbetsflöden hanterar känsliga företagsdata utan fullständig övervakning. Samtidigt tappar IT-avdelningar kontrollen över styrningen, och 67 procent rapporterar att medarbetare skapar autonoma AI-arbetsflöden som IT-team inte fullt ut kan spåra.
I takt med att verksamheterna tävlar om att sätta AI i drift lyfter undersökningen fram en avgörande utmaning: att säkerställa att de data som driver AI-agenterna förblir tillförlitliga, säkra och motståndskraftiga. Utan rätt styrning, insyn och skydd riskerar företagen att exponera känslig information, öka riskerna med regelefterlevnad och undergräva den tillförlitliga datagrund som krävs för att skala upp AI på ett säkert och tryggt sätt.
Ökade krav på reglering och företagsansvar driver också AI-styrningen ut ur de tekniska stödfunktionerna och in i styrelserummet. Nästan en tredjedel av verksamheterna (32 procent) uppger att detta tryck redan skapar spänningar eller konflikter bland ledande beslutsfattare.
AI-styrning är nu ett ansvar för ledningen
I takt med att efterlevnadskraven i Europa och övriga EMEA blir mer komplexa, då ledande beslutsfattare nu har personligt rättsligt ansvar för cyberresiliens och regelefterlevnad, känner de högsta cheferna pressen. Undersökningen visar att 58 procent av de tillfrågade företagen nu omfattas av nya lagar om företagsansvar. Det är dock oroande att en av tio respondenter (12 procent) uppger att de individuella ansvarsområdena är delade och otydliga.
Det ökade ansvaret har en tydlig inverkan på ledningsgrupperna:
40 procent är oroliga för personligt ansvar eller konsekvenser.
39 procent rapporterar ökad granskning på styrelsenivå.
37 procent säger att det har ökat deras personliga stress eller ångest.
32 procent säger att det har skapat spänningar eller konflikter med andra ledande beslutsfattare.
Undersökningen pekar dock också på en positiv förändring: 45 procent säger att det ökade ansvaret har förbättrat samordningen och fokuset på ledningsnivå.
Företagsledare har aldrig tidigare haft så mycket att tänka på när det gäller regler för datastyrning och cyberresiliens, säger Tim Pfaelzer, General Manager och Senior Vice President för EMEA på Veeam. Även om den ökade stressen och spänningen är fullt förståelig, kommer verksamheten – om resultatet blir bättre samordning på styrelsenivå – att vara betydligt bättre rustad att lita på sin datastyrning och AI-styrning i den agentbaserade eran. Med ökad samordning följer i slutändan bättre datastyrning, insyn och skydd i hela organisationen.
”Skuggagenter” sprider sig över EMEA snabbare än vad styrningen hinner med
Betydande investeringar i mer kontrollerade AI-miljöer görs. I hela EMEA bygger 41 procent av verksamheterna egna lokala eller suveräna AI-modeller specifikt för att bekämpa skugg-AI. Nästan hälften (49 procent) använder en hybridstrategi för detta, där de kombinerar lokala och suveräna modeller för känsliga data med globala modeller för allmänna uppgifter.
– Verksamheter i EMEA håller fortfarande på att sätta sig in i styrningen i den nya agentbaserade eran, fortsätter Tim Pfaelzer. Men data visar att branschen för fel diskussion om förtroendet för AI. Att försöka kontrollera tusentals autonoma agenter en efter en är helt enkelt inte skalbart. För att göra AI säkert på företagsnivå måste verksamheterna säkra, styra och förstå de data som dessa agenter är beroende av.
Förtroendegapet för EU:s AI-lagstiftning avslöjar styrningsrisker
EU:s AI-lag ökar trycket ytterligare. Lagen har redan börjat träda i kraft, men tidsfrister för efterlevnad gäller fram till 2028. Trots att den överväldigande majoriteten (83 procent) av cheferna anser att lagen kommer att ha en positiv inverkan på verksamheter och samhället i stort, så anser 62 procent att ”oklarheter eller gråzoner” kan skapa efterlevnadsrisker. Samtidigt befarar 63 procent att lagen kan medföra oavsiktliga operativa eller juridiska risker.
BIld av Stones Gucci