Proofpoint: киберриски смещаются внутрь рабочих процессов

Исследование Voice of the CISO 2026 компании Proofpoint показывает, что 78% руководителей информационной безопасности считают генеративный ИИ риском для кибербезопасности, а 79% вынуждены управлять связанными с ним угрозами без пропорционального увеличения ресурсов и экспертизы. Авторы сопоставили ежегодные результаты за 2022–2026 годы и связывают изменение ландшафта с переносом риска в повседневные цифровые процессы.
ИИ становится задачей управления данными и доступом
В 2024 году генеративный ИИ называли риском 54% CISO, в 2025-м — 60%, а в 2026-м — уже 78%. Одновременно инструменты с ИИ встраиваются в ассистентов, корпоративные пакеты, платформы совместной работы, SaaS-сервисы, автоматизацию и агентные сценарии.
В 2026 году 78% опрошенных заявили, что их организации блокируют или ограничивают использование сотрудниками GenAI-инструментов. Годом ранее этот показатель составлял 59%. Однако Proofpoint подчёркивает: запрет или разрешение не заменяют управление риском в контексте конкретной работы.
Ключевыми становятся вопросы о том, к каким данным имеет доступ пользователь, какие сведения ИИ может суммировать или генерировать и какие действия допускаются для ассистента, агента либо автоматизации. В такой модели риск ИИ связан не только с запросами к модели и ошибочными ответами, но и с идентичностью, разрешениями, намерением пользователя и контролем над чувствительной информацией.
Человеческий риск остаётся главным уязвимым звеном
Человеческий риск или ошибку главной киберуязвимостью назвали 79% CISO в 2026 году. В предыдущие годы показатель составлял 56% в 2022-м, 60% в 2023-м, 74% в 2024-м и 66% в 2025-м.
Среди организаций, столкнувшихся с существенной потерей данных, 93% сообщили о роли уходящих сотрудников. В числе основных причин таких потерь названы злонамеренные или неосторожные инсайдеры, скомпрометированные учётные записи, неверное использование или настройка ИИ-инструментов, внешние атаки и компрометация третьих сторон.
Авторы отчёта предлагают рассматривать эту проблему не только как задачу обучения сотрудников. Доступ к данным, изменение роли, расширение привилегий, работа подрядчиков и увольнение сотрудника требуют оценки в связке с поведением, правами и используемыми системами.
Советы директоров ближе к теме, но ожидания растут
Доля CISO, считающих, что совет директоров разделяет их взгляд на кибербезопасность, достигла 85% в 2026 году. Для сравнения, в 2025-м она составляла 64%, а в 2024-м — 84%. При этом 77% респондентов говорят о чрезмерных ожиданиях от CISO или CSO, тогда как годом ранее так ответили 66%.
Советы директоров, по оценке CISO, беспокоят стоимость бизнеса, серьёзные простои, репутационный ущерб, утрата чувствительных данных, нарушение операций, отток клиентов и потеря выручки. Поэтому отчётность по ИБ всё больше требует связывать технические риски с последствиями для непрерывности деятельности, регулирования и доверия клиентов.
Практический вывод для компаний
Proofpoint фиксирует смещение центра киберриска от периметра к рабочему процессу, где пересекаются люди, данные, идентичности, облачные хранилища, SaaS, API, средства совместной работы и ИИ. Для бизнеса это означает необходимость проверять эффективность контролей в местах реальной работы с данными, а управление ИИ и доступами выстраивать как единую задачу, а не как набор изолированных политик.

