A CISókra hárul az AI biztonsága, de kevés plusz támogatást kapnak

A vállalati biztonsági vezetők többségétől elvárják, hogy kezelje a mesterséges intelligencia használatának kockázatait, miközben ehhez sokuk szerint nem kapnak megfelelő erőforrást vagy szakértelmet. A Proofpoint éves felmérése szerint az alkalmazottak generatív AI-használata és az érzékeny adatok kiszivárgása is komoly aggodalmat okoz.
- A CISók mintegy 85 százaléka szerint az AI biztonságos használata kiemelt feladat lesz a következő két évben.
- Nyolc CISóból tíz nem kap arányosan több erőforrást vagy szakértelmet az AI-kockázatok kezeléséhez.
- A generatív AI-t a válaszadók 78 százaléka jelentős biztonsági kockázatnak tartja.
- A CISók több mint 75 százaléka fél az érzékeny vállalati adatok AI-használat miatti kitettségétől.
Az AI biztonsága kiemelt feladattá vált
A Proofpoint szeptember 9-én közzétett beszámolója szerint a megkérdezett információbiztonsági vezetők, vagyis CISók mintegy 85 százaléka úgy látja, hogy a biztonságos AI-használat biztosítása a következő két év egyik legfontosabb feladata lesz. Ide tartozik az AI-asszisztensek, a vállalati másodpilóták és az automatizálási megoldások használatának felügyelete.
Nyolc CISóból tíz azt mondta, hogy az AI-hoz kapcsolódó biztonsági kockázatok kezelését úgy várják el tőle, hogy közben nem kap arányosan több erőforrást vagy szakértelmet. Patrick Joyce, a Proofpoint globális rezidens információbiztonsági vezetője szerint a CISóknak fontos szerepük van az AI bevezetésének biztonságossá tételében, de a kockázatot nem kezelhetik egyedül. A Proofpointnak nyilatkozva hozzátette, hogy az AI-t a vállalatokon belül gyakran gyorsabban vezetik be, mint ahogy a hagyományos irányítási modellek alkalmazkodni tudnak.
Javult a kockázati helyzetről alkotott kép
A Proofpoint Voice of the CISO című éves jelentésének alapjául szolgáló globális felmérés 1600 CISót vizsgált. A Censuswide által végzett kutatásban 16 ország nagyvállalatainak 100 CISója vett részt, többek között az Egyesült Államokból, az Egyesült Királyságból, Indiából és Japánból.
A válaszadók összességében magabiztosabban ítélték meg szervezetük kiberbiztonsági helyzetét, mint egy évvel korábban. Egy jelentős kibertámadás miatt aggódó CISók aránya körülbelül 60 százalék volt, szemben a 2025-ös felmérés mintegy háromnegyedes értékével. Ennek ellenére a vezetők több mint fele attól tartott, hogy szervezete nem tudna kezelni egy célzott kibertámadást.
A biztonsági vezetők és az igazgatóságok közötti összhang is javult. A CISók mintegy 85 százaléka mondta azt, hogy biztonsági kérdésekben nagyrészt egyetért a vállalati igazgatósággal. Egy évvel korábban ez az arány kétharmad alatt volt. A javulás mellett tízből csaknem nyolc CISó továbbra is túlzott igazgatósági nyomásról számolt be, többek között a működési zavarok, az adatvesztés és a hírnévkockázat miatt.
A dolgozói AI-használat adatvédelmi kockázatot jelent
A generatív AI-t a CISók 78 százaléka tekinti jelentős biztonsági kockázatnak. Ez 18 százalékpontos növekedést jelent az előző évhez képest. Közben a vezetők mintegy 86 százaléka úgy véli, hogy belső biztonsági kontrolljaik megfelelő védelmet nyújtanak az AI, a szolgáltatásként kínált szoftverek és a modern munkavégzési minták által jelentett kockázatokkal szemben.
A kontrollokba vetett bizalom ellenére a CISók több mint 75 százaléka attól tart, hogy az alkalmazottak olyan módon használják az AI-t, amely érzékeny vállalati adatok nyilvánosságra kerüléséhez vezethet. Az emberi viselkedést tízből körülbelül nyolc biztonsági vezető tartja szervezete legnagyobb kiberbiztonsági sérülékenységének, szemben az egy évvel korábbi 66 százalékkal.
Az elmúlt évben jelentős adatvesztést elszenvedő szervezetek körében a válaszadók mintegy 46 százaléka szerint a veszteség rosszindulatú vagy bűnözői belső szereplőhöz kapcsolódott. A felmérés alapján a CISók feladata egyszerre terjed ki az AI biztonságára, az adatok védelmére, a szabályozási kockázatok kezelésére és az üzletmenet folytonosságának támogatására, miközben mindezt az igazgatóság számára üzleti szempontból is értelmezhetővé kell tenniük.
Proofpoint: CISOs are feeling the security burden of accelerated AI use


