Falhas de governança em organizações de hardware raramente são dramáticas. Elas se acumulam. Uma conta permanece ativa depois que um engenheiro sai da empresa. Um contratado recebe um acesso mais amplo do que a tarefa exige. A MFA é aplicada em alguns workspaces, mas não em outros. Um site de parceiro é integrado sem um limite de acesso definido. Quando uma auditoria revela qualquer um desses problemas, a exposição já está presente há meses.