Бюджеты на ИБ замораживают, но для ИИ деньги находятся

изображение: grok
Четверть американских CISO готовится агрессивно нарастить траты на ИИ в следующем году, при этом общие бюджеты информационной безопасности у большинства компаний почти не двигаются с места. Такие данные приводит исследовательская компания IANS в отчёте 2026 Security Budget Benchmark Report, для которого опросили 500 руководителей служб безопасности по всей стране.
ИИ обошёл по популярности почти все остальные статьи новых расходов, его отметили 69% опрошенных, когда речь зашла о деньгах на технологии для защиты. Следом идут автоматизация SecOps (51%) и усиление IAM (39%), хотя это направления, где алгоритмы и так давно прописались.
Доля софта в бюджетах ИБ подскочила до 35% в 2026 году с 29% годом ранее и почти догнала расходы на зарплаты и компенсации команде, разрыв сократился до рекордных 2 процентных пунктов. Для рынка это уже не хайп ради хайпа, а конкретная строчка в CAPEX, которую CISO защищают перед CFO с цифрами в руках:
- ИИ как приоритетное направление новых трат назвали 69% CISO;
- автоматизацию SecOps выбрали 51% опрошенных;
- усиление IAM отметили 39% опрошенных;
- доля софта в бюджете ИБ выросла до 35% с 29% годом ранее.
Опрос охватил 500 руководителей служб безопасности из разных отраслей, и цифры складываются почти в единогласное голосование за роботов. Страхи айтишников насчёт того, что рост трат на ИИ срежет ставки безопасников статистика не подтвердила. 69% CISO заявили, что не планируют сокращать текущий штат из-за внедрения ИИ, а 81% ждут появления новых ролей и компетенций на рынке труда. Для индустрии, где обычно на всё не хватает бюджета, такой расклад скорее редкое исключение, чем правило.
91% респондентов подтвердили, что ИИ реально разгоняет продуктивность команд, 81% отметили растущий спрос на новые роли, а 79% получили возможность перекинуть людей на более приоритетные задачи вместо рутины.
Интересно, что при таком раскладе никто не жалуется на роботов-конкурентов, ИИ здесь скорее работает как усилитель для живых спецов, чем как их замена.
Российским специалистам эти цифры тоже стоит взять на карандаш, локальные вендоры и интеграторы давно копируют западные тренды бюджетирования, разница обычно в полтора-два года отставания:
- 69% CISO не планируют резать текущий штат ИБ из-за ИИ;
- 81% ждут появления новых ролей и навыков на рынке труда;
- 91% подтвердили рост продуктивности команд;
- 79% получили шанс перекинуть людей на более приоритетные задачи.
Общий бюджет ИБ у большинства компаний топчется на месте, у 55% опрошенных траты либо не изменились, либо просели из-за общей экономической турбулентности. Это уже второй год подряд, когда у большинства респондентов IANS фиксирует нулевой или отрицательный рост.
Отчёт связывает рост бюджета с двумя факторами, структурой собственности компании, которая формирует аппетит к инвестициям в безопасность, и финансовыми показателями, которые определяют, есть ли ресурсы для этого аппетита прямо сейчас:
- у венчурных компаний бюджет ИБ вырос в 71% случаев, часто больше чем на 10%;
- у публичных компаний рост зафиксировали только 52%;
- разница между двумя группами по темпам роста бюджета достигла почти 20 процентных пунктов;
- инвесторы на бирже явно не спешат заливать деньги в ИБ по первому требованию CISO.
Для российского рынка главным ограничением остаётся не желание, а доступ, санкционные рамки на закупку иностранных ИИ-инструментов вынуждают локальные команды искать аналоги внутри страны или у дружественных поставщиков.
Средства уходят на автоматику, но живых людей в SOC никто увольнять не спешит. Стив Мартано, представитель IANS и партнёр Artico Search, отметил, что искать аномалии, приоритизировать реальные угрозы и принимать решения по-прежнему приходится людям, а не алгоритмам.
Отмечается, что рынок труда в ИБ не сжимается, а просто меняет форму, специалистам придётся переучиваться быстрее, чем раньше.
Мартано уточнил, что компании, которые увязывают инвестиции в ИИ-безопасность с бизнес-целями, выстраивают чёткое управление такими проектами и вкладываются в обучение команд, получают лучшие шансы удержать риски под контролем и одновременно не тормозить инновации:
- доля ИИ-инструментов в бюджете ИБ продолжит расти и в 2027 году;
- SecOps и IAM останутся главными точками приложения автоматизации;
- часть освободившихся специалистов перейдёт на новые роли, а не на биржу труда;
- давление на бюджеты публичных компаний сохранится дольше, чем у стартапов.
Эксперты CISOCLUB считают, что российский рынок повторит эту динамику с задержкой, но по той же логике, деньги пойдут туда, где можно измерить эффект в конкретных метриках, а не в обещаниях вендоров. По их мнению, ИИ-инструменты для SOC и IAM закрепятся в закупочных листах быстрее, чем любые другие статьи ИБ-бюджета, просто потому что экономят человеко-часы здесь и сейчас.
Специалисты CISOCLUB обратили внимание, что сокращать людей под шумок про ИИ пока никто не спешит и в России, дефицит кадров в ИБ никуда не делся, а роботы закрывают рутину, а не целые позиции. Курс на экономию в 2026-2027 годах затронет скорее инфраструктурные и compliance-статьи бюджета, чем прикладные инструменты с понятным ROI.
В итоге аналитики CISOCLUB прогнозируют, что уже к концу 2027 года доля софта, завязанного на ИИ, обгонит расходы на классические SIEM-платформы в большинстве крупных российских компаний. Ожидается, что первыми крупными покупателями таких инструментов в России станут банки и телеком, у которых IT-бюджеты традиционно больше, чем у остального рынка.
Ранее сообщалось, что на CISO возлагают всё больше задач, связанных с внедрением генеративного ИИ, при этом численность сотрудников и финансирование на эти направления не увеличиваются. Согласно отчёту Proofpoint 2026 Voice of the CISO, 79% руководителей информационной безопасности работают с рисками нейросетей без дополнительных ресурсов или экспертизы, а 78% уже рассматривают генеративный ИИ как серьёзный источник угроз для бизнеса. Генеративные модели используются в областях, связанных с данными, доступами, аккаунтами сотрудников, облачными сервисами и регуляторными требованиями, которые входят в зону ответственности ИБ-подразделений.



