TECHNOLOGIA · CYBERBEZPIECZEŃSTWO · BIZNES

Firmy zaczynają intensywnie wdrażać AI – jak wpłynie to na cyberbezpieczeństwo?

Firmy od dawna zapowiadały większe zainteresowanie sztuczną inteligencją i plany wdrożenia rozwiązań na niej opartych. Teraz rzeczywistości dogania te zapowiedzi. Główne inwestycje opierają się na rozwiązaniach związanych z cyberbezpieczeństwem. W ciągu roku odsetek firm wprowadzających AI w obszarze cyfrowej ochrony wzrósł z 28 do 40 proc. 96 proc. średnich i dużych firm w Polsce przy prowadzaniu narzędzi opartych o AI analizuje też kwestie cyberbezpieczenstwa.

Trzecia edycja badania EY pokazuje Jak polskie firmy wdrażają AI. Zostało ono zrealizował na zlecenie EY przez CubeResearch i wzięło w nim udział 499 polskich firm. Działają one w obszarach:
– produkcji (45 proc.);
– usług (33 proc.);
– handlu (22 proc.).

56 proc. przebadanych firm to przedsiębiorstwa średniej wielkości. 44 proc. to przedsiębiorstwa duże.

Niezależnie od wielkości firmy coraz częściej inwestycje w nich doganiają wcześniejsze deklaracje i wdrażanie sztucznej inteligencji staje się faktem. Dużą wagę przy tym przywiązują do cyberbezpieczenstwa. Nie tylko z uwagi na  wprowadzanie rozwiązań AI wspierających cyberochronę, ale również przy innych, przy których analiza ich działania ma ochronić firmę przed wyciekami czy innymi niechcianymi skutkami ubocznymi.

Przy wdrażaniu AI najważniejsze jest cyberbezpieczeństwo

Przedsiębiorstwa wdrażające AI analizują wiele kwestii z tym związanych, ale główną niezmiennie jest cyberbezpieczństwo. 60 proc. z nich przeprowadziło szczegółową analizę tego obszaru przed podjęciem dalszych kroków. W 36 proc. firm przeprowadzono chociażby analizę częściową.

Takie podejście powtarza się od trzech lat, gdy badanie jest przeprowadzane.

Polskie firmy starają się ocenić, jak modele AI pracują z danymi, jakie generują ryzyko i jak ograniczyć podatność organizacji na incydenty. To oznacza, że AI nie jest wdrażana bezrefleksyjnie – bezpieczeństwo jest ważnym punktem kontrolnym, a nie dodatkiem na końcu całego procesu. Obserwowany znaczący wzrost wdrożeń AI w obszarze cyberbezpieczeństwa wskazuje, że coraz więcej firm dostrzega, iż hakerzy aktywnie inwestują w narzędzia oparte o sztuczną inteligencję i brak podejmowania odpowiednich działań jest proszeniem się o problemy. Bo atak nastąpi na pewno, a pytaniem jest nie to, czy, ale kiedy – mówi Piotr Ciepiela, Partner EY, Lider zespołu Technology Consulting.

Dla 39 proc. firm obawy o cyfrowe bezpieczeństwo stanowiło największą barierę przy podejmowaniu decyzji o rozpoczęciu działań wdrażających AI. Pomimo tego w końcu inwestycje doganiają wcześniejsze deklaracje i wdrożenia sztucznej inteligencji stają się faktem. Chociaż przed rokiem pojawiały się one w 28 proc. firm, obecnie jest to już 40 proc. To właśnie w tych przedsiębiorstwach pojawiły się rozwiązania AI dotyczące cyberbezpieczeństwa.

AI i przeszkoleni pracownicy gwarancją cyberbezpieczeństwa firm

Od dawna mówi się, że dla cyberbezpieczeństwa najważniejsi są ludzie. To oni – jeśli są świadomi i przeszkolenie – stanowią pierwszą barierę dla prób chociażby phishingu. Natomiast nieprzeszkoleni pracownicy to najsłabsze ogniwa w łańcuchu zabezpieczeń.

Polskie firmy zdają sobie z tego sprawę i budują świadomość oraz kompetencje pracowników. 38 proc. firm deklaruje, że aktualizuje politykę bezpieczeństwa oraz przeprowadza dodatkowe szkolenia dla pracowników.

Dostrzegamy, że firmy podejmują coraz intensywniejsze działania skierowane do pracowników. To właściwy kierunek, gdyż najczęstszym kierunkiem ataku pozostaje człowiek. Dotyczy to przede wszystkim budowania świadomości na temat zasad korzystania z ogólnodostępnych narzędzi, które ,chociaż bywają bardziej zaawansowane od technologii oferowanych wewnętrznie przez firmę, to mogą stanowić zagrożenie dla tajemnic organizacji – zauważa Leszek Mróz, Partner EY odpowiedzialny za usługi cyberbezpieczeństwa w Polsce.

Jednocześnie przedsiębiorstwa inwestują w technologię, która będzie wspierać pracowników w cyberochronie. Tak zaczyna się proces wdrażania AI od najłatwiejszych do wprowadzenia zabezpieczeń, aż do tych bardziej rozbudowanych. 34 proc. firm mówi o wprowadzeniu rozwiązań narzędziowych.

Równocześnie samo budowanie świadomości zagrożeń nie wystarczy. Użytkownicy muszą mieć zapewnione wsparcie ze strony narzędzi technicznych, np. umożliwiających rozróżnienie rzeczywistych osób, głosów, informacji od informacji wygenerowanej lub zniekształconej z wykorzystaniem modeli AI – dodaje  Leszek Mróz.

53 proc. firm wdrożyła politykę korzystania z AI, obejmującą wewnętrzne i ogólnodostępne systemy. W porównaniu do 2023 r. jest to wyraźna zmiana, bo wtedy miało to miejsce w 40 proc. firm. 30 proc. firm ma politykę dotyczącą publicznych narzędzi, a 11 proc. rozważa wprowadzenie takich zasad.

Jedynie 2 proc. firm nie podejmuje absolutnie  żadnych działań dla poprawy cyberochrony.

Wdrażanie AI budzi również obawy

Chociaż inwestycje w AI przyspieszają nie jest tak, że firmy nie mają żadnych obaw z tym związanych. Najczęściej wskazywanym zagrożeniem, które wstrzymuje lub spowalnia wdrożenie AI, są bezpieczeństwo danych i cyberbezpieczeństwo. Mówi o tym 39 proc. respondentów. Pokazuje to, że sztuczna inteligencja z jednej strony traktowana jest jako wsparcie cyberochrony, ale z drugiej może stanowić dla niej zagrożenie.

Pojawiają się również obawy związane z trudnościami technologicznymi, na co wskazuje 34 proc. badanych. Inne wątpliwości, które wskazują firmy przy wdrażaniu AI to:
– niepewność regulacyjna – 32 proc.;
– trudności procesowe i organizacyjne – 32 proc.;
– zbyt wysokie koszty – 26 proc.;
– brak pewności rezultatów – 23 proc.

Efektywność funkcjonowania narzędzi AI w organizacji wynika wprost z dostarczonych danych. Jednocześnie dane to obszar, na który najczęściej polują cyfrowi przestępcy. Cieszy więc wysoka świadomość biznesu, że ten zasób należy chronić szczególnie. Jednocześnie strategia cyberbezpieczeństwa nie powinna kończyć się na wprowadzeniu odpowiednich narzędzi ochronnych. Znikomy odsetek przedsiębiorstw ma plan działania na wypadek, gdy atak hakerów okaże się skuteczny. To poważny błąd, gdyż w przypadku wystąpienia takiej sytuacji panujący chaos organizacyjny jest wyłącznie potęgowany, zamiast minimalizowany – podkreśla Piotr Ciepiela.

Źródło: Badanie Jak polskie firmy wdrażają AI zrealizowane na zlecenie EY przez CubeResearch

Czytaj także:

Klaudia Wojciechowska
Klaudia Wojciechowska
Redaktorka ISPortal i ISProfessional. Dziennikarka telewizji lokalnego operatora telekomunikacyjnego Ret-Sat1. Absolwentka kulturoznawstwa na Uniwersytecie Łódzkim ze specjalizacją filmoznawstwo i nowe media.

przeczytaj najnowszy numer isporfessional

Najnowsze