1. OT/IT convergentie-risico’s: De integratie van operationele technologie en IT opent nieuwe aanvalsvectoren. NIS2 verplicht board-level cybersecurity verantwoordelijkheid die de meeste automatiseringsbedrijven niet hebben ingericht. IEC 62443 wordt de standaard.
2. Driedubbele compliance: EU AI Act + Machinery Regulation + sectorspecifieke veiligheidsnormen (ISO 10218, IEC 62443). Drie regelgevingskaders, één product. De meeste productteams missen de expertise om dit geïntegreerd te navigeren.
3. Physical AI governance gap: De markt kent vijf autonomieniveaus voor industriële AI. De meeste bedrijven opereren op niveau 1–2 maar hebben geen governance-framework voor de transitie naar niveau 3–5 — waar AI autonoom opereert.
4. Klant-educatie: Eindklanten hebben beperkte AI-geletterdheid. Automatiseerders moeten het gat dichten tussen technische mogelijkheden en veilige, verantwoorde inzet — en daarbij de EU AI Act verplichtingen voor hun klanten meenemen.