Докладът за глобалното изследване на сигурността на Fastly и празнината в сигурността на изкуствения интелект: Когато иновациите растат по-бързо от отбраната
Предварително издание на Xpert
Избор на език 📢
Публикувано на: 27 февруари 2026 г. / Актуализирано на: 27 февруари 2026 г. – Автор: Konrad Wolfenstein

Докладът за глобалното изследване на сигурността на Fastly и празнината в сигурността на изкуствения интелект: Когато иновациите растат по-бързо от отбраната – Изображение: Xpert.Digital
Предупреждение или търговски трик? Какво всъщност стои зад основната уязвимост в сигурността на изкуствения интелект?
Сянка на изкуствения интелект в офиса: Огромният риск за сигурността, който никой не контролира
Широко обсъждано проучване на доставчика на киберсигурност Fastly сега бие тревога с тревожни цифри – от драстично по-високи разходи за щети до месеци престой в региона на DACH (Германия, Австрия и Швейцария). Но доколко този мрачен сценарий е оправдано предупреждение и доколко е просто умна реклама от компания, която печели щедро именно от тези страхове? Критичен поглед зад кулисите на този PR, воден от страх, разкрива, че истинският риск не се крие в самата технология на изкуствения интелект. Това е неконтролираното разпространение на „скрит изкуствен интелект“ в офисите, очевидният недостиг на квалифицирани работници и тревожното погрешно схващане, че иновациите могат да се провеждат безопасно без всеобхватни структури за управление. Време е за трезва оценка на реалните уязвимости зад широко разпространената еуфория около изкуствения интелект.
Тези, които предупреждават най-шумно, продават пожарогасителите – критична оценка на проучването Fastly и реалните слабости зад еуфорията около изкуствения интелект
Дигитализацията на икономиката достигна ново ниво на ескалация с революцията на изкуствения интелект. Компаниите, които се наричат AI-first – тоест тези, които интегрират изкуствения интелект в основните си процеси и бизнес модели от самото начало – са изправени пред парадокс: Технологията, която би трябвало да им даде конкурентно предимство, едновременно с това ги прави по-уязвими от всякога. Четвъртият доклад за глобалното изследване на сигурността на Fastly Inc., публикуван през февруари 2026 г., предоставя тревожни данни: 123 дни по-дълго време за възстановяване в региона DACH (Германия, Австрия и Швейцария), 140,5% по-високи разходи за щети и повърхност за атака, която се разширява неконтролируемо поради агентни работни процеси и децентрализирани потоци от данни. Но преди тези данни да бъдат приети като неопровержима истина, си струва да се разгледа по-отблизо източникът на посланието, методологичните основи и по-дълбоките структурни причини, които се простират далеч отвъд едно-единствено проучване.
Изпращачът като бенефициент: Бизнес моделът на Fastly в контекста на собствените му предупреждения
Fastly Inc., публично търгувана компания със седалище в Сан Франциско, позиционира своята облачна платформа за периферни технологии като решение за доставка на съдържание, изчисления и, най-важното, киберсигурност. През четвъртото тримесечие на 2025 г. Fastly генерира общи приходи от 172,6 милиона долара, което представлява ръст от 23% на годишна база. Импулсът в бизнеса със сигурност е особено забележителен: приходите от сигурност се увеличиха с 32% до 35,4 милиона долара, като сега представляват 21% от общите приходи. За цялата 2025 г. приходите от сигурност възлизат на 125,1 милиона долара от общи приходи от 624 милиона долара. Fastly отбеляза първата си печеливша фискална година през 2025 г.
Тези цифри са от решаващо значение за разбирането на Доклада за глобално проучване на сигурността. Fastly продава точно продуктите, които според собствения му доклад са спешно необходими: защитни стени за уеб приложения, API сигурност, управление на ботове и DDoS защита. Когато Маршал Ъруин, главен директор по информационната сигурност на Fastly, заявява в проучването, че защитата на уеб приложенията и API се превръщат в критични за бизнеса инструменти, той на практика препоръчва продуктите на своя работодател. Това не означава автоматично, че данните са неточни, но създава структурен конфликт на интереси, който трябва да се вземе предвид при интерпретацията. Компания, чийто най-бързо развиващ се бизнес сегмент са решенията за сигурност, има личен икономически интерес да изобрази заплахите за сигурността възможно най-драматично.
Този тип маркетинг, основан на страх, не е необичаен в индустрията за киберсигурност. Това е установен модел: доставчиците на решения за сигурност публикуват проучвания, описващи тревожни сценарии на заплахи, като същевременно предлагат съответни решения. Това не обезценява данните, но прави критичната проверка от съществено значение.
Методологията под наблюдение: Какво всъщност могат да докажат 2000 респонденти
Проучването се основава на онлайн анкета сред 2000 ИТ ръководители, които имат влияние върху решенията за киберсигурност в големи компании от различни индустрии. Проучването е проведено през четвъртото тримесечие на 2025 г. от Sapio Research, компания за пазарни проучвания, която е администрирала анкетата чрез покана по имейл и онлайн въпросник. 200 участници са анкетирани в региона на DACH (Германия, Австрия и Швейцария).
Няколко методологични аспекта изискват критично разглеждане. Първо, размерът на извадката: 200 респонденти в целия регион на DACH е сравнително малка извадка, особено когато от нея се правят специфични заключения за компаниите, които използват изкуствен интелект, спрямо тези, които не го правят. Разделянето на извадката на две подгрупи значително намалява статистическата мощност на всяка отделна подгрупа. Резултат като заявената цифра за нулев процент използване на изкуствен интелект сред компаниите, които не използват изкуствен интелект, в региона на DACH изглежда по-малко като емпирично откритие и по-скоро като методологичен артефакт: тези, които не използват изкуствен интелект, не могат да докладват за специфични за изкуствения интелект компромиси, но това не означава, че тези компании са по-сигурни.
След това, дефиницията на централния термин: Какво точно прави една компания компания, ориентирана към изкуствения интелект (ИИ)? Проучването го определя като компании, които интегрират ИИ в основните си процеси и предложения от самото начало, вместо да го използват просто като допълнение. Това определение е отворено за тълкуване и се основава на самооценка. Компаниите, които се описват като ориентирани към ИИ, са склонни да бъдат по-големи, по-технологично амбициозни и да имат по-сложни ИТ инфраструктури. Само поради тази причина те имат по-голяма повърхност за атака, което би могло поне частично да обясни по-високите разходи за щети и по-дългите времена за възстановяване, без самата интеграция на ИИ непременно да е причината. Доказателствата за корелация не са същите като доказателствата за причинно-следствена връзка.
Освен това, времето за възстановяване е самооценка на респондентите, а не обективно измерени стойности. Въпросът кога една компания се счита за напълно възстановена е предмет на субективни критерии. Компаниите, използващи изкуствен интелект, поради по-голямата си технологична сложност, може да прилагат по-строги стандарти за пълно възстановяване, което би обяснило поне частично измерената разлика от 123 дни.
Глобални данни спрямо данни за DACH: Поразителни несъответствия
Забележителен аспект на проучването е значителното несъответствие между глобалните резултати и специфичните данни за DACH (Департамент по архитектура, администрация и селскостопанска техника). В световен мащаб разликата във възстановяването между компаниите, използващи изкуствен интелект (ИИ), и тези, които не са внедрили ИИ, е 80 дни, като разходите за щети са със 135% по-високи. В региона DACH обаче разликата се отчита от 123 дни, а разходите са със 140,5% по-високи. Разликата в използването на ИИ е още по-драматична: в световен мащаб 44% от компаниите, използващи ИИ, съобщават за директно използване на ИИ, в сравнение с шест процента от компаниите, които не са внедрили ИИ. В региона DACH данните за ИИ се повишават до 49%, докато данните за тези, които не са внедрили ИИ, падат до нула процента.
Сравнението на ключовите показатели за ефективност разкрива значителни разлики между средните стойности за света и региона DACH (Германия, Австрия и Швейцария). Разликата във времето за възстановяване след инцидент между компаниите, използващи изкуствен интелект, и тези, които не са, е 80 дни в световен мащаб, но 123 дни в региона DACH. Разходите за щети също са по-високи за компаниите, използващи изкуствен интелект, в региона DACH, на 140,5%, в сравнение със средна стойност за света от 135%.
В 44% от компаниите, използващи изкуствен интелект (ИИ), по целия свят, ИИ е бил директно използван при атаки; в региона DACH (Германия, Австрия и Швейцария) тази цифра е била дори по-висока - 49%. За компаниите, които не използват ИИ, това е било така само в 6% от случаите в световен мащаб, а в региона DACH (0%) не е докладван нито един случай.
В световен мащаб 64% от анкетираните считат извличането на данни чрез изкуствен интелект за разходен фактор, докато в региона DACH (Германия, Австрия, Швейцария) тази цифра нараства до 57%. Средната годишна цена на извличането на данни е приблизително 348 000 щатски долара в световен мащаб и около 372 059 евро в региона DACH.
| Ключова фигура | Глобално | регион DACH |
|---|---|---|
| Разлика във възстановяването: AI-First спрямо Non-AI-First | 80 дни | 123 дни |
| По-високи разходи за щети - AI-First | 135% | 140,5% |
| Директно използване на изкуствен интелект (AI-First) | 44% | 49% |
| Директно използване на изкуствен интелект (не е с първично използване на изкуствен интелект) | 6% | 0% |
| Извличане на информация от изкуствен интелект като разходен фактор | 64% | 57% |
| Средни годишни разходи за изстъргване | ~348 000 щатски долара | ~372 059 евро |
Тези несъответствия повдигат въпроси. Регионът DACH изглежда по-екстремен от средното за света в почти всички категории. Това може да се дължи на специфични за региона характеристики, като например различен състав на анкетираните компании, по-сложна регулаторна среда в Германия, Австрия и Швейцария или просто статистически колебания с размер на извадката от само 200 респонденти.
Какво наистина стои зад уязвимостта в сигурността: Структурни причини отвъд маркетинговите наративи
Независимо от оправданите критики към проучването на Fastly, една централна теза не може да бъде отхвърлена: внедряването на изкуствен интелект надхвърля капацитета на ИТ сигурността в много компании. Това явление се потвърждава от множество независими източници, които нямат сравними търговски интереси.
Барометърът на риска на Allianz за 2026 г., базиран на проучване сред 3338 експерти по риска от 97 държави, разкрива забележителна промяна в класацията: Изкуственият интелект се е изкачил от десето на второ място сред глобалните бизнес рискове, изпреварен само от киберинциденти, които оглавяват списъка за пета поредна година. В Германия изкуственият интелект е на четвърто място, като представлява 26% от споменаванията. Проучването на Allianz отбелязва, че внедряването на технологии често изпреварва управленските структури и регулациите, като по този начин изостря правните рискове.
Докладът на IBM за разходите при нарушаване на данните за 2025 г., базиран на анализ на инциденти със сигурността в реалния свят, предоставя допълнителна информация. Докато средната глобална цена на нарушенията на данните е намаляла до 4,44 милиона долара, инцидентите, включващи т. нар. скрит изкуствен интелект (AI), струват средно 4,63 милиона долара, което е с 670 000 долара повече от типичните инциденти. Инцидентите с скрит изкуствен интелект вече представляват 20% от всички нарушения на данните. Особено тревожно е откритието, че 97% от компаниите, претърпели нарушение на сигурността, свързано с изкуствен интелект, не са имали адекватен контрол на достъпа до данни чрез изкуствен интелект.
Докладът на CrowdStrike за глобалните заплахи за 2026 г. документира 89% увеличение на атаките, задвижвани от изкуствен интелект, в сравнение с предходната година. Атакуващите използват изкуствен интелект за цели, включително разузнаване, кражба на самоличност и прикриване на дейността си. Злонамерени подкани са били инжектирани в инструменти за генериране на изкуствен интелект в повече от 90 компании. Времето за пробив, времето от първоначалния достъп до страничното движение в мрежата, е намаляло до по-малко от 30 минути в някои случаи.
Сянка на изкуствения интелект: Невидимата епидемия в компаниите
Един от най-значимите фактори, които стоят зад проблемите със сигурността на компаниите, използващи изкуствен интелект, не е оторизираното използване на изкуствен интелект, а неоторизираното му използване. „Shadow AI“ – използването на инструменти с изкуствен интелект без одобрение или надзор от страна на ИТ отдела, е достигнало мащаб, който повечето ръководители подценяват.
Данните са ясни: 98% от всички организации имат служители, които използват неоторизирани приложения, включително инструменти с изкуствен интелект. Близо 90% от използването на изкуствен интелект в компаниите е невидимо за организацията. Проучване на Gartner сред 175 служители установи, че 57% използват лични акаунти в GenAI за работа. Една трета признават, че качват поверителна информация в неоторизирани инструменти. Количеството корпоративни данни, копирани или качени в инструменти с изкуствен интелект, се е увеличило с 485% между 2023 и 2024 г. От 2024 до 2025 г. потоците от данни на служителите към услугите на GenAI са се увеличили тридесет пъти.
Проблемът се крие не толкова в злонамерени намерения, колкото в структурен конфликт на стимули. Служителите използват инструменти с изкуствен интелект, защото искат да бъдат по-продуктивни. Шестдесет процента от служителите са съгласни, че използването на неоторизирани инструменти с изкуствен интелект си струва рисковете за сигурността, ако им помага да работят по-бързо. Това поставя ИТ сигурността пред дилема: Ограничителните мерки само тласкат използването по-дълбоко в земята, докато разрешителните нагласи допълнително увеличават повърхността за атака.
Само 17% от компаниите разполагат с технически контроли, които реално могат да предотвратят качването на поверителни данни в инструменти с изкуствен интелект. 63% нямат никакви официални политики за управление на ИИ. Едва шест процента от компаниите имат усъвършенствана стратегия за сигурност на ИИ. Тези данни показват, че проблемът не се крие предимно в технологията, а в огромен дефицит в управлението.
🎯🎯🎯 Възползвайте се от обширния, петкратен опит на Xpert.Digital в един цялостен пакет услуги | BD, R&D, XR, PR и оптимизация на дигиталната видимост

Възползвайте се от обширния, петкратен опит на Xpert.Digital в цялостен пакет от услуги | R&D, XR, PR и оптимизация на дигиталната видимост - Изображение: Xpert.Digital
Xpert.Digital притежава задълбочени познания в различни индустрии. Това ни позволява да разработваме персонализирани стратегии, прецизно съобразени с изискванията и предизвикателствата на вашия специфичен пазарен сегмент. Чрез непрекъснат анализ на пазарните тенденции и наблюдение на развитието в индустрията, ние можем да действаме проактивно и да предлагаме иновативни решения. Комбинацията от опит и експертиза генерира добавена стойност и осигурява на нашите клиенти решаващо конкурентно предимство.
Повече информация тук:
Парадоксът на милиарда долара: Защо рекордните разходи за сигурност, основана на изкуствен интелект, правят бизнеса ви по-малко сигурен
Проблемът с квалифицираните работници: индустрия, която не може да задоволи собственото си търсене
Пропастта в сигурността при интеграцията на изкуствения интелект се изостря от хроничен недостиг на квалифицирани специалисти. Глобалната индустрия за киберсигурност има недостиг от 4,8 милиона квалифицирани работници. Само в САЩ липсват 225 000 специалисти на средно ниво. Ситуацията не се е подобрила: В Северна Америка и Европа работната сила в областта на киберсигурността всъщност се е свила.
Качественото измерение на този недостиг е особено проблематично. Според проучване на ISC2 от 2025 г., 59% от анкетираните професионалисти съобщават за критичен или значителен недостиг на умения в своите организации, което е увеличение с 44% в сравнение с предходната година. Сигурността на изкуствения интелект е посочена като най-спешно необходимото умение (41%), следвана от облачната сигурност (36%). Въздействието на този недостиг е пряко измеримо: 88% от професионалистите съобщават за поне едно отрицателно последствие от недостига на умения в организацията си. Една четвърт заявяват, че на служителите се възлагат задачи, които надвишават нивото им на обучение.
Този недостиг на умения обяснява значителна част от констатациите на проучването Fastly. Когато компаниите интегрират изкуствен интелект в своите процеси, без да разполагат с персонал, който да модернизира архитектурата си за сигурност със същото темпо, неизбежно се появява нарастваща празнина. Проблемът не е толкова в несигурността на изкуствения интелект, а по-скоро в липсата на хора, които могат да го направят сигурен.
Икономическо измерение: Разходите за сигурност са на рекордни нива, но са разпределени неправилно?
Реакцията на бизнес света на нарастващия пейзаж на заплахите се отразява в нарастващите инвестиции. Gartner прогнозира, че глобалните разходи за информационна сигурност ще достигнат 240 милиарда долара до 2026 г., което е увеличение с 12,5% на годишна база. В сравнение със 193,5 милиарда долара през 2024 г., това представлява увеличение от близо 47 милиарда долара само за две години. Само пазарът на сигурност, задвижвана от изкуствен интелект, се очаква да нарасне от 49 милиарда долара през 2025 г. до 160 милиарда долара до 2029 г.
Самото количество разходи обаче говори малко за тяхната ефективност. Тревожно заключение от проучването на Thales от 2025 г. показва, че в 52% от анкетираните компании разходите за сигурност, основана на изкуствен интелект, изчерпват съществуващите бюджети за сигурност. Това означава, че средствата за защита на системите с изкуствен интелект не се разпределят допълнително, а по-скоро се отклоняват от бюджета за традиционни мерки за сигурност, като защита на данните в облака и управление на самоличността. Това преразпределение създава нови уязвимости другаде.
Данните на IBM предоставят проницателен контрааргумент. Компаниите, които напълно интегрират изкуствен интелект и автоматизация в своята архитектура за сигурност, спестяват средно по 1,9 милиона долара на инцидент със сигурността, със средни разходи от 3,62 милиона долара в сравнение с 5,52 милиона долара за компании без такива инвестиции. Парадоксът е поразителен: същата технология, която създава нови повърхности за атака, едновременно предлага най-ефективната защита, при условие че е внедрена с подходящи контроли.
Агентски изкуствен интелект: Следващото ниво на ескалация на повърхността на атаката
Докато проучването на Fastly документира текущото състояние на нещата, следващата ескалация вече се задава на хоризонта. Агентният ИИ, което означава автономни системи с ИИ, които самостоятелно изпълняват задачи, имат достъп до бази данни и комуникират между системите, се счита от 48% от експертите по киберсигурност за най-важния вектор на атака за 2026 г. По този начин този риск надминава както заплахите от deepfake, така и други опасности, свързани с ИИ.
Основният проблем: Всеки AI агент, внедрен в корпоративна среда, генерира нечовешка идентичност, която изисква API достъп и машинно удостоверяване. Традиционните системи за управление на идентичността са проектирани да удостоверяват хора, а не машини. Ако маркетингов екип използва AI агент за автоматизиране на анализите на кампании, той се нуждае от достъп до CRM, имейл платформата, клиентските бази данни и рекламните API - четири различни системи, всяка със собствени изисквания за удостоверяване. Умножете това по броя на екипите, тестващи подобни инструменти, и ще видите колко бързо повърхността на атаката може да излезе извън контрол.
През декември 2025 г. Проектът за сигурност на отворените уеб приложения (OWASP) публикува първия си списък с топ 10 на приложения, базирани на агенти, съставен от над 100 експерти по сигурността от индустрията, академичните среди и правителството. Атаки от реалния свят като EchoLeak и ForcedLeak, с критични CVSS оценки съответно от 9,3 и 9,4, показват, че това не са просто теоретични сценарии. Заплахата от компрометирани агенти, които автономно репликират и извличат данни, вече е реалност.
Надпреварата между нападателите и защитниците: Структурен дисбаланс
Проблемите със сигурността на трансформацията, насочена към изкуствения интелект (ИИ), в крайна сметка отразяват фундаментален структурен дисбаланс. ИИ намалява разходите и бариерите за навлизане на нападателите по-бързо, отколкото защитниците могат да адаптират своите контрамерки. Генеративният ИИ прави възможно създаването на убедителни фишинг кампании за минути, вместо за дни. Времето, необходимо за създаване на фишинг стръв, е драстично намалено. Шестнадесет процента от всички пробиви на данни сега включват злонамерено използване на инструменти на ИИ от нападателите, като 37 процента от тях са генерирани от ИИ фишинг кампании, а 35 процента са deepfake атаки.
От страна на отбраната липсва не само персонал, но и бързина. Въпреки че средното време за възстановяване е намаляло от 7,34 месеца през 2024 г. на 6,08 месеца през 2025 г., което е намаление със 17%, това подобрение е постигнато предимно чрез прегледи след инциденти (52% от организациите) и автоматизация на мерките за реагиране (43%). Основните архитектурни проблеми, по-специално липсата на прозрачност по отношение на внедряването на изкуствен интелект и потоците от данни, продължават да съществуват.
Истинските причини: Четири системни проблема
Основните причини за проблемите със сигурността на трансформацията, основана на изкуствен интелект, могат да бъдат проследени до четири системни недостатъка, които далеч надхвърлят това, което разглежда проучването на Fastly.
Първото проблематично развитие е организационното разделяне на иновациите и сигурността. В много компании проектите с изкуствен интелект се управляват от бизнес звена или екипи за иновации, докато ИТ сигурността се третира като вторичен процес на контрол. Проучването показва, че 51% от компаниите, които са насочени към ИИ, съобщават за липса на яснота относно това кой е отговорен за реагирането при инциденти, в сравнение с 23% от компаниите, които не са насочени към ИИ. Това объркване е симптоматично за липсата на структури за управление, които да вграждат сигурността на ИИ като неразделна част от стратегията за ИИ.
Вторият проблем е липсата на технически контрол, съчетан с излишък от политики. Данните ясно показват, че мерките, зависими от човека, като например обучение (използвано от 40% от компаниите), предупредителни имейли (20%) и писмени политики (10%), не предлагат доказуема защита. Само техническите контроли – т.е. автоматизирано блокиране, класификация на данни в реално време и унифицирани платформи за управление – осигуряват измерима защита. И все пак само 17% от компаниите имат такива контроли.
Третото проблемно развитие е миграцията на бюджета, вместо разширяването му. Когато 52% от компаниите финансират разходите за сигурност, свързана с изкуствен интелект, от съществуващите бюджети за сигурност, проблемът не се решава, а просто се отлага. Осигуряването на сигурността на новите системи с изкуствен интелект не трябва да става за сметка на защитата на съществуващата инфраструктура. И все пак, точно това се случва на практика.
Четвъртото негативно развитие е пазарно обусловената бързина. Конкурентният натиск за бързо внедряване на изкуствен интелект, за да се избегне изоставане, води до пропускане или съкращаване на одитите за сигурност. Разработчиците използват агентен изкуствен интелект с минимални проверки за сигурност, включително непроверени MCP сървъри с отворен код и код, генериран чрез така нареченото vibe кодиране. Резултатът е нарастващо количество уязвима инфраструктура, към която неизбежно ще се насочат атакуващите.
Регулаторната рамка: Законът на ЕС за изкуствения интелект като нож с две остриета
Регулаторният отговор на предизвикателствата пред сигурността на ИИ се оформя, но носи със себе си и свои собствени сложности. С 59 нови регулации, свързани с ИИ, само през 2024 г., повече от два пъти повече от предходната година, компаниите са изправени пред перфектна комбинация от пропуски в сигурността, нарушения на съответствието и конкурентни рискове. Законът на ЕС за ИИ допълнително засилва натиска и създава нови проблеми с отговорността, особено по отношение на автоматизираните процеси на вземане на решения.
Проучването на Allianz подчертава, че много компании сега възприемат изкуствения интелект не само като стратегическа възможност, но и като сложен източник на оперативни, правни и репутационни рискове. В много случаи внедряването напредва по-бързо, отколкото управлението, регулациите и корпоративната култура могат да го поддържат. Близо 55% от компаниите са неподготвени за съответствие с регулаторните изисквания, свързани с изкуствения интелект.
Регламентът разглежда реални проблеми, но рискува да изостри конкурентното неблагоприятно положение на европейските компании, ако разходите за съответствие паднат асиметрично върху иновативните потребители на ИИ. Компаниите, които дълбоко интегрират ИИ и по този начин получават по-големи икономически ползи, също така понасят най-голямата тежест на съответствието. Парадоксално, това може да доведе до по-бавно внедряване на ИИ от европейските компании, без да се увеличава сигурността им, защото нападателите не спазват европейските разпоредби.
Анализ на разходите и ползите: Колко всъщност струва AI-First
Трезвият икономически анализ на стратегията, поставяща ИИ на първо място, изисква сравняване на по-високите разходи за сигурност с печалбите от производителност. Проучването на Fastly подчертава разходната страна, но до голяма степен игнорира ползите. Компаниите, поставящи ИИ на първо място, често са по-иновативни, ефективни и конкурентоспособни. Въпросът не е дали интеграцията на ИИ води до разходи за сигурност, а дали нетният ефект остава положителен.
Данните на IBM предоставят важна подсказка тук: Компаниите, които напълно внедряват изкуствен интелект и автоматизация, намаляват средните си разходи за инциденти до 3,62 милиона долара, в сравнение с 5,52 милиона долара за компании без сигурност, задвижвана от изкуствен интелект. Спестяванията от 1,9 милиона долара на инцидент, комбинирани с 80-дневно намаление на времето за откриване, показват, че решението не се крие в по-малкото използване на изкуствен интелект, а в по-добре управлявания изкуствен интелект.
Агентният ИИ може да увеличи производителността от пет до десет пъти. Тези огромни подобрения в ефективността трябва да бъдат претеглени спрямо допълнителните разходи за по-дълго време за възстановяване и по-високи разходи за щети. За повечето компании изчислението би трябвало да е положително, при условие че едновременно инвестират в архитектура за сигурност. Истинският риск не се крие в самото използване на ИИ, а в илюзията за получаване на ползи от ИИ, без да се инвестира в сигурност, основана на ИИ.
Опортюнизъм или оправдано предупреждение: Нюансирана оценка
Първоначалният въпрос дали докладът на Fastly представлява опортюнистичен маркетинг или оправдано предупреждение, не може да бъде отговорен двузначно. И двата елемента са налице и тяхната тежест зависи от перспективата.
Докладът е опортюнистичен, тъй като идва от компания, която директно печели от несигурността, която създава. Позиционирането на WAAP решения като отговор на описаните проблеми е едва прикрита продуктова реклама. Данните, специфични за DACH, с малката си извадка и поразително по-екстремни стойности от средните за света, трябва да се тълкуват с повишено внимание.
Същевременно докладът е основателно предупреждение, защото фундаменталната теза, че внедряването на изкуствен интелект изпреварва модернизацията на сигурността, се подкрепя от множество независими източници. Барометърът на риска на Allianz, докладът за цената на нарушение на данните на IBM, докладът за заплахите на CrowdStrikes, докладът за риска от изкуствен интелект на BigID и прогнозите за разходите на Gartner рисуват последователна картина: повърхността за атака расте по-бързо от способността за защита.
Истинските причини за проблемите със сигурността в компаниите, ориентирани към изкуствения интелект, са по-дълбоки, отколкото Fastly предполага. Не става въпрос предимно за липса на леснодостъпни продукти за сигурност, а по-скоро за организационни недостатъци: неадекватни структури на управление, недостатъчен персонал, неправилно разпределени бюджети и културно приоритизиране на скоростта пред сигурността. Тези структурни проблеми не могат да бъдат решени чрез закупуване на защитна стена за уеб приложения, колкото и необходими да са тези инструменти. Те изискват фундаментална промяна в начина, по който компаниите планират, одобряват и наблюдават проекти с изкуствен интелект. Самата технология не е проблемът. Проблемът се крие в липсата, и всъщност необходимата, готовност, сигурността да се третира като равноправен партньор на иновациите.
Вашият глобален партньор по маркетинг и бизнес развитие
☑️ Нашият бизнес език е английски или немски
☑️ НОВО: Кореспонденция на родния ви език!
Аз и моят екип с удоволствие ще бъдем на ваше разположение като ваш личен съветник.
Можете да се свържете с мен, като попълните формата за контакт тук или просто ми се обадите на +49 89 89 674 804 ( Мюнхен) . Моят имейл адрес е: [email protected]
Очаквам с нетърпение нашия съвместен проект.



















