Если вы дважды зашифруете одно и то же сообщение, вы получите те же результаты - изменив или ключ или IV, это не будет иметь место. (Изменение IV проще, поскольку вы можете передать его в виде обычного текста; оно не требует какого-либо секретного обмена.)
Это означает, что если вы повторно используете тот же IV, который может дать информацию злоумышленнику: если они знают содержимое одного сообщения и снова видят те же зашифрованные данные, они узнают, что это одно и то же сообщение.
Так что да, я бы менял IV каждый раз. (И старайтесь избегать использования одного и того же ключа везде, в идеале ... это все равно, что использовать один и тот же пароль для нескольких веб-сайтов: это означает, что если вы взломаны в одном месте, вы потеряете безопасность повсюду.)