Governance-Fehler in Hardware-Organisationen sind selten dramatisch. Sie summieren sich. Ein Konto bleibt aktiv, nachdem ein Ingenieur das Unternehmen verlassen hat. Ein Auftragnehmer erhält umfassenderen Zugriff, als die Aufgabe erfordert. MFA wird in einigen Workspaces erzwungen, in anderen jedoch nicht. Ein Partnerstandort wird ohne klar definierte Zugriffsgrenze eingebunden. Wenn bei einem Audit etwas davon ans Licht kommt, besteht dieses Risiko oft schon seit Monaten.