Sygnia: 73% компаний не готовы к кибератаке при внедрении ИИ

Опрос Sygnia среди 600 старших руководителей ИТ и информационной безопасности показал, что 73% организаций не были бы полностью готовы к серьёзной кибератаке уже завтра. При этом почти треть респондентов уже широко применяет ИИ для обнаружения угроз и реагирования на инциденты, а 63% ожидают полного внедрения ИИ в своих организациях к 2027 году.
Авторы исследования связывают разрыв не с отсутствием технологий, а с отставанием управления, контролей и готовности к инцидентам. ИИ появляется в компаниях через одобренные платформы, SaaS-функции, плагины, инструменты поставщиков, внутренние эксперименты и неформальные практики сотрудников.
Внедрение опережает контроль
По данным ISACA AI Pulse Poll за 2026 год, комплексная политика в отношении ИИ есть только у 38% организаций. Это означает, что безопасность, оценка поставщиков и управление данными могут уступать место скорости закупок и запуска новых возможностей.
Sygnia выделяет три быстро растущие точки входа: неуправляемый ИИ, включая shadow AI, разовые интеграции и ИИ-агенты с чрезмерными разрешениями. Отдельно Writer в своём отчёте об использовании корпоративного ИИ указывает, что 67% руководителей считают, что их организация уже сталкивалась с утечкой или взломом из-за неутверждённых ИИ-инструментов.
Контроли нужны на всём жизненном цикле
Авторы предлагают рассматривать защиту не как проверку перед запуском, а как процесс на всём жизненном цикле системы. На этапе стратегии компания должна определить владельца сценария, права принятия решений, порядок эскалации и соответствие бизнес-целям, требованиям права, приватности и комплаенса.
При разработке следует заранее определить обращение с промптами и данными, хранение эмбеддингов, защиту векторных баз, проверку ответов модели и действия при манипуляции системой. При выборе SaaS-платформы, сторонней модели или API оценку безопасности необходимо проводить до подписания договора.
После развёртывания критичны формальный пересмотр прав доступа, инвентаризация приложений и интеграций, а также повторная оценка рисков при обновлениях модели, подключении новых источников данных и расширении сценариев. Проверка, проведённая при запуске, может не отражать профиль риска системы спустя несколько месяцев.
Как подготовиться к ИИ-инцидентам
Обычные планы реагирования могут не охватывать prompt injection, компрометацию агента, утечку данных, небезопасные ответы модели, риски стороннего поставщика и несанкционированное использование моделей. Sygnia рекомендует добавить такие сценарии в действующие IR-плейбуки, определить взаимодействие ИБ, юридической службы, владельцев бизнеса и поставщиков, а также проводить тематические учения.
Практический вывод для бизнеса: масштабирование ИИ стоит сопровождать назначением владельцев, проверкой доступа к чувствительным данным, контролем поставщиков и регулярным тестированием. Это позволяет связать внедрение новых ИИ-инструментов с действующими процессами управления рисками и реагирования на инциденты.

