Deloitte: искусственный интеллект разрушает старые правила корпоративной безопасности

Deloitte: искусственный интеллект разрушает старые правила корпоративной безопасности

Изображение: recraft

Компания Deloitte представила в отчёте «Технологические тренды 2026» обзор ключевых изменений в корпоративной кибербезопасности, вызванных быстрым проникновением искусственного интеллекта в повседневные рабочие процессы. По документу ИИ больше не является экспериментальной технологией — он активно используется в инженерии, финансах, клиентском обслуживании и цепочках поставок. Это создаёт принципиально новые точки уязвимости в центре операционной инфраструктуры.

В отчёте указано, что ИИ-системы еженедельно задействуются сотнями миллионов пользователей, а стоимость получения данных снизилась в 280 раз. При этом, несмотря на снижение затрат на обработку, общие расходы компаний продолжают расти из-за масштабного и разнообразного использования ИИ. Злоумышленники используют те же технологии, что и корпоративные структуры, что расширяет поверхность атаки и затрудняет контроль со стороны служб информационной безопасности.

Deloitte идентифицирует четыре главных направления, в которых риски наиболее выражены:

  • Данные. Модели машинного обучения концентрируют конфиденциальную информацию в узких точках, что увеличивает последствия утечек. Отравление обучающих наборов или манипуляции с данными могут изменить поведение моделей.
  • Модели. Структура ИИ-моделей усложняет отслеживание и аудит. Угроза модификации может возникнуть на любом этапе.
  • Приложения. Расширяющаяся экосистема API и плагинов увеличивает количество точек входа, открывая новые возможности для атак.
  • Инфраструктура. Объединённая работа вычислений, хранения и оркестрации создаёт сложную структуру, где границы между уровнями стираются.

По данным исследования, лишь 11% компаний уже внедрили агентные ИИ-системы в продуктивную среду. Ещё 38% находятся на этапе пилотирования, а 35% не имеют стратегии их внедрения. Разрыв между экспериментами и масштабной реализацией объясняется не техническими ограничениями, а отсутствием процессов и политик управления.

ИТ-директора и финансовые руководители, опрошенные для отчёта, отмечают: текущие бизнес-процессы спроектированы под человеческий темп принятия решений. Когда в эти процессы встраиваются ИИ-агенты, отсутствует необходимая архитектура для их полноценной работы. Это приводит к частичной автоматизации, которая не приносит ожидаемой ценности, а лишь создаёт дополнительную информационную нагрузку.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: