Financiële dienstverleners omarmen AI snel, maar lopen vast op infrastructuur, governance en beveiliging. Dat blijkt uit de achtste Enterprise Cloud Index van Nutanix. Twee derde ziet medewerkers ongeautoriseerde AI-tools gebruiken en 68 procent heeft nog geen infrastructuur die AI-workloads on-premises aankan.
Nutanix heeft de sectorcijfers van zijn jaarlijkse Enterprise Cloud Index (ECI) voor financiële dienstverlening gepubliceerd. Het beeld dat daaruit naar voren komt is dat adoptie hard gaat, maar opschaling niet. Volgens het rapport wordt het succes van AI-projecten steeds minder bepaald door de modellen zelf en steeds meer door de vraag of een organisatie de juiste infrastructuur, governance en operationele modellen op orde heeft.
Het onderzoek werd in november 2025 uitgevoerd door Wakefield Research onder 1.600 cloud-, IT- en engineeringmanagers bij organisaties met minstens 500 medewerkers, verspreid over veertien landen waaronder Nederland.
Ongeautoriseerde tools als blinde vlek
Twee derde van de respondenten in de financiële sector meldt dat medewerkers AI-tools inzetten die niet zijn goedgekeurd. 86 procent erkent dat dit bredere bedrijfsrisico’s oplevert. Nutanix wijst erop dat shadow-AI vaak ontstaat doordat teams sneller willen innoveren dan de bestaande IT-processen toelaten.
Dit ongecontroleerde gebruik zet organisaties direct op gespannen voet met regelgeving zoals de EU AI Act, waarin transparantie, datakwaliteit en traceerbare audit trails centraal staan. Wanneer medewerkers zelfstandig consumententools inzetten, ontbreekt elk zicht op waar gevoelige data terechtkomt en hoe uitkomsten tot stand komen.
De toezichthouder ziet vergelijkbare patronen. De AFM constateerde eerder dat een kwart van de instellingen geen enkel beleid heeft voor AI-gebruik door werknemers en dat dit bij generatieve AI voor ruim tweederde geldt. Eerder sloeg DNB al alarm over de manier waarop AI cyberrisico’s in de sector versterkt.
Lees ook: De stille dreiging van Shadow-AI op de werkvloer
Infrastructuur loopt achter op ambitie
Bijna zeven op de tien financiële organisaties geeft aan dat de eigen infrastructuur nog niet volledig klaar is voor AI-workloads on-premises. Daarbij leunt 64 procent daarvoor op externe leveranciers. Die sterke afhankelijkheid van derden brengt extra uitdagingen mee onder de Digital Operational Resilience Act (DORA). Onder deze wetgeving dragen instellingen een directe verantwoordelijkheid voor de operationele veerkracht, risicobeheersing en continuïteit van hun externe ICT- en AI-leveranciers.
Tegelijk versnelt AI de modernisering. Negen op de tien IT-managers zegt dat AI de adoptie van containers aanjaagt, 89 procent verwacht verdere containerisatie. Containers draaien daardoor naast klassieke virtuele machines, met workloads verdeeld over private cloud, public cloud en on-premises. Dat de sector die kant op beweegt is niet nieuw. Uit eerdere ECI-cijfers bleek al dat hybride multicloud in de financiële sector verdrievoudigt.
Soevereiniteitsschuld stapelt zich op
Opvallend is welke obstakels het zwaarst wegen. Complexiteit van processen (38 procent) en organisatorische factoren als leiderschap en vaardigheden (34 procent) scoren hoger dan technische beperkingen (28 procent).
Daarnaast signaleert Nutanix een groeiende ‘soevereiniteitsschuld’. 79 procent van de organisaties geeft datasoevereiniteit prioriteit, maar 62 procent draait gecontaineriseerde workloads nog steeds in de public cloud. Latere migraties om aan strikte Europese regelgeving te blijven voldoen kunnen complex en kostbaar uitpakken.