Observatiivsuse platvorme on sageli arendatud turvalisust arhitektuuri aluseks võtmata, mistõttu on need altid ründajate kompromiteerimisele, mis annab neile juurdepääsu kriitilistele operatiivandmetele ja tugipunktid külgsuunas liikumiseks.
Ettevõtted vajavad pidevat turvavalideerimist ühekordsete testide asemel, kuna infrastruktuurid muutuvad kiiremini, kui traditsioonilised tsüklid suudavad katta.
VKEd ei suuda jälgida, millist tarkvara ja tehisintellekti tööriistu nende töötajad kasutavad, ning see koos nõrkade paroolitavade ja ebaturvalise võrgukäitumisega loob olulisi turvaauke.