Organizacije povećavaju ulaganja u kibernetičku sigurnost zbog uvođenja umjetne inteligencije, no mnogima nedostaju adekvatni planovi kontinuiteta poslovanja. PwC-ovo istraživanje Global Digital Trust Insights 2027 pokazuje da 84 posto rukovoditelja očekuje rast proračuna za sigurnost, dok 58 posto ispitanika AI svrstava među glavne prioritete ulaganja. Istraživanje je obuhvatilo 3934 poslovna i tehnološka rukovoditelja iz 71 države i teritorija, a dobiveni rezultati upozoravaju na sve veći nesklad između brzine kojom kompanije uvode napredne modele umjetne inteligencije i njihove stvarne spremnosti da upravljaju sigurnosnim rizicima koje ti sustavi donose.
Na izvršnoj razini
Manje od dvije petine, odnosno 39 posto rukovoditelja za sigurnost, upravljanje rizicima i operacije, navodi da njihova organizacija ima potpuno formaliziran i integriran plan kontinuiteta poslovanja koji posebno obuhvaća kibernetičke rizike. Polovica sigurnosnih rukovoditelja napade na AI sustave svrstava među prijetnje za koje su njihove organizacije najmanje spremne, ispred rizika povezanih s računalstvom u oblaku (40%), propusta kod trećih strana (34%) i ransomwarea (33%).
“Konačni cilj kibernetičke sigurnosti nije samo zaštititi poslovanje, već organizacijama pružiti sigurnost i povjerenje za daljnji razvoj. Dok nastoje ostvariti poslovnu vrijednost umjetne inteligencije, kibernetička otpornost mora postati sastavni dio poslovanja te biti ugrađena u procese donošenja odluka na razini najvišeg menadžmenta od samog početka. Istraživanje pokazuje da mnoge organizacije još uvijek nisu dovoljno pripremljene za okruženje kibernetičkih prijetnji koje se ubrzano mijenja, dok će one koje uspiju uspostaviti odgovarajuće temelje biti u boljoj poziciji za inovacije i nastavak poslovanja čak i u uvjetima poremećaja”, rekao je Avinash Rajeev, globalni voditelj za kibernetičke rizike, upravljanje podacima i tehnološke rizike u PwC-u.
Rezultati istraživanja upućuju na to da kibernetički rizik još nije dosljedno uključen u odlučivanje na najvišim razinama. Tek 47 posto ispitanika u potpunosti se slaže da je to stalna tema dnevnog reda nadzornih ili upravnih odbora, dok taj udio na razini izvršnog menadžmenta iznosi 45 posto. Osim toga, 33 posto organizacija ima jasno definirane funkcije i odgovornosti za AI, poput glavnog direktora za umjetnu inteligenciju (Chief AI Officer) ili posebnog AI odbora. Dodatni je problem upravljanje podacima. Kompanije su u prosjeku provele samo tri od sedam ključnih mjera upravljanja podatkovnim rizicima, navodi PwC. Samo pet posto ispitanika tvrdi da su u potpunosti proveli sve obuhvaćene mjere, što je sedam postotnih bodova manje nego prošle godine.
Kako se napadi sve brže razvijaju, organizacije AI sve više vide kao alat za automatizaciju dijela kibernetičke obrane. Među glavnim područjima primjene ispitanici najčešće navode otkrivanje prijetnji i upozoravanje na njih (50%) te otkrivanje i odgovor na phishing napade (42%). Ipak, samo 22 posto ispitanika odobrilo bi potpuno autonomno djelovanje AI agenata u kibernetičkoj obrani. Među AI-potpomognutim napadima za koje se rukovoditelji za sigurnost, upravljanje rizicima i operacije osjećaju najmanje spremnima izdvajaju se kompromitiranje putem autonomnih botneta (53%), manipulativni napadi na AI modele (52%) i “trovanje” podataka (52%). Glavne prepreke većoj autonomiji AI agenata su pouzdanost i tehnološka zrelost rješenja (55%), odgovornost i mogućnost razumijevanja načina na koji AI donosi odluke (46%) te manjak znanja i vještina zaposlenika za njihov nadzor i upravljanje (44%).
“AI mijenja obje strane kibernetičke jednadžbe. S jedne strane, stvara nove rizike i širi prostor za napade, a s druge, može transformirati način na koji se organizacije brane. Prilika je u izgradnji povjerenja, kvalitetnog upravljanja i ljudskog nadzora koji će omogućiti organizacijama da sigurnije koriste AI za zaštitu poslovanja i stvaranje dodatne vrijednosti”, rekao je Rajeev.
Da ti operativni izazovi odražavaju širi, globalni problem, potvrdio je i suosnivač OpenAI-ja Sam Altman u svom obraćanju Vijeću sigurnosti UN-a 23. rujna ove godine. Upozorio je da ubrzani razvoj AI-ja prijeti gubitkom ljudske kontrole i opasnom koncentracijom moći te apelirao na vlade da hitno uspostave međunarodne sigurnosne standarde kako tehnološki laboratoriji ne bi sami donosili odluke koje pripadaju demokratskim procesima.
Multi-cloud i dobavljački rizik
Kako bi smanjile operativne i geopolitičke rizike, kompanije jačaju tehnološku otpornost. Strategije višestrukog oblaka ili hibridnih rješenja uvodi 54 posto rukovoditelja, 47 posto ulaže u regionalnu redundantnost podataka i tehnologije, a 37 posto infrastrukturu smješta u određene jurisdikcije. Polovica ispitanika prilagođava upravljanje rizicima povezanima s dobavljačima, trećim stranama i opskrbnim lancima. Zbog manjka stručnjaka organizacije se sve više okreću pružateljima upravljanih usluga, pri čemu sigurnosni čelnici AI navode kao vodeći prioritet za takve usluge, s udjelom od 53 posto.
PwC preporučuje kompanijama da kibernetičku sigurnost čvršće povežu s korporativnim upravljanjem i donošenjem odluka o riziku, zaštite ključne poslovne operacije, osiguraju podatke i AI sustave te aktivnije upravljaju rizicima kod trećih strana i rizicima tehnološke koncentracije.
“Iz iskustva rada na lokalnom tržištu vidimo da organizacije sve ozbiljnije pristupaju projektima vezanima uz AI, ali istodobno postaju svjesnije novih sigurnosnih izazova koje takve tehnologije donose. Uz kroničan nedostatak stručnjaka i rastuću ovisnost o digitalnim sustavima, ključno je da tvrtke sigurnost, kvalitetu podataka i upravljanje rizicima uključe u svoje AI inicijative od početka. Organizacije koje pronađu ravnotežu između inovacija i sigurnosti bit će u boljoj poziciji za ostvarivanje pune vrijednosti digitalne transformacije”, rekao je Slaven Kartelo, partner u Odjelu revizije i računovodstvenog savjetovanja zadužen za usluge povezane s umjetnom inteligencijom u PwC-u Hrvatska.
Važna obavijest:
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu Poslovni.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu Poslovni.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.Uključite se u raspravu