09/26/2026, 14.42
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Kas generatiivne AI on ohutusrisk? CISO-de mure ja ressursside puudus

Proofpointi uuring Voice of the CISO 2026 paljastab kasvava mure generatiivse AI ohutuse suhtes, samal ajal kui inimene jääb suurimaks nõbaluseks.
Kas generatiivne AI on ohutusrisk? CISO-de mure ja ressursside puudus
Kokkuvõte
  • Üle kolme neljandiku Hispaania infobeavastajad peavad generatiivset AI tõsiseks turvariskiks.
  • Globaalselt on 79% CISO-de jaoks inimene organisatsiooni suurim nõbalus.
  • 78% turvajuhtidest peavad haldama AI riske ilma lisabudjetite või spetsialistideta.
  • Hoolimata kasvavast murest on üldine küberresilientsus ja hirm suurte rünnakute ees kahanenud.

Küberturvalisuse maastik on jõudnud punkti, kus tehnoloogiline progress ja riskitaju on võtmas vastu vastuoliseid suundi. Proofpointi värske globaalne uuring Voice of the CISO 2026, mis põhineb 16 riigist 1600 infobeavastaja (CISO) küsitlustel, joonistab välja paradoksi: kuigi üldine küberresilientsus on tõusnud, on generatiivse tehisintellekti (AI) kiire levik ettevõtetesse tekitanud uue laine ärevust.

Küberresilientsuse kasv ja uued ohupunktid

Kui vaadata globaalseid numbreid, paistab esmalevaatusel optimistlik. CISO-de arv, kes prognoosivad oma organisatsiooni jaoks olulise mõjuga küberrünnakut järgmisel aastal, on langenud 76%lt 2025. aastal 61%le 2026. aastal. Samuti on vähenenud mure andmekaotuse või andmete kaotuse pärast, langeges see 66%lt 53%le. See viitab sellele, et ettevõtted on üldiselt paremini ette valmistatud standardsetele rünnakutele ja nende kaitsemehhanismid on muutunud efektiivsemaks.

Kuid see positiivne trend ei tähenda turvajuhtide töö lihtsustumist. Riskid ei ole kadunud, vaid nihkunud. Praegune ohupilt on muutunud komplekssemaks, keskendudes rohkem inimestele, andmetele, rakendustele ja igapäevasesse äritegevusse integreeritud AI-süsteemidele. See tähendab, et kaitse ei saa enam piirduda vaid tehniliste müüride ehitamisega, vaid peab hõlmaama kogu organisatsiooni kultuuri ja kasutajakäitumist.

Inimene kui suurim nõbalus

Üks uuringu kõige teravamaid leidmeid on inimese rolli rõhutamine küberturvalisuse nõrgimana lüliina. Globaalselt tunnistab juba 79% CISO-dest, et just inimene on nende organisatsiooni peamine haavatavus, mis on märkimisväärne tõus võrreldes eelmise aasta 66%ga. See trend näitab, et tehnilised tõid ei suuda täielikult kompenseerida kasutajate eksik käitumist või sotsiaalse inseneria rünnakuid.

See on eriti kriitiline kontekstis, kus AI-tööriistad on muutunud kättesaadavaks igale töötajale. Kui töötaja kasutab avalikku AI-liidest, et kiirendada oma tööd, võib ta teadmatult jagada konfidentsiaalseid andmeid, millega ta ei kontrolli. See loob uue tüüpi riski, kus ohuks ei ole välisrünnak, vaid sisekasutaja naiivsus või soov olla efektiivsem.

Hispaania kogemus: AI ohutuse terav mure

Eraldi vaadates on Hispaania turg muutunud generatiivse AI riskide suhtes väga tundlikuks. Uuringu kohaselt on mure AI ohutuse üle tõusnud tervelt 39 protsendipunkti, jõudes 77%ni. See on märkimisväärne hüpe, mis peegeldab kiiret adaptatsiooni ja samas teadlikkust kaasnevate riskidest. Hispaania turvajuhtide jaoks on strateegiliseks prioriteediks muutunud AI-assistentide, kopilootide ja automatiseerimise tööriistade turvalise kasutamise tagamine, millele nõustub juba 93% vastajatest.

Hoolimata sellest, et 90% Hispaania CISO-dest usub, et nende praegused kontrollimehhanismid suudavad AI-riskid leevendada, on reaalsus murettekitav. 78% neist kardab, et töötajad avaldavad tundlike andmete konfidentsiaalsust, kasutades AI-tööriistu. Veelgi enam, 74% on mures klientide andmete lekimise pärast avalike generatiivsete AI-lahenduste kaudu. See on viinud konkreetseteni tegutsemisteni: 79% Hispaania ettevõtetest on juba rakendanud otseseid piiranguid nende rakenduste kasutamisele töökeskkonnas.

Patrick Joyce, Proofpointi globaalne CISO, märgib, et tehisintellekt on muutnud turvajuhi rolli. Nüüd peavad nad tegema kahte asja korraga: kaitsema ettevõtet tehnoloogiliste riskide eest ja samal ajal aitama organisatsiooni kiiresti ja turvaliselt uusi transformatiivseid tehnoloogiaid omanda.

Kriitiline ressurside puudus

Kõige suurem väljakutse ei ole aga tehniline, vaid organisatsiooniline. Uuring paljastab sügava lõhe vastutuse ja ressurside vahel. 78% küsitletudest usub, et nad peavad haldama AI-ga seotud riske järgmisel kahe aastal ilma, et saaksid lisabudjetit või spetsialiseeritud personalia.

See loob ohtliku olukorra, kus CISO-lt nõutakse innovatsiooni toetamist ja samal ajal riskide nullistamist, kuid tuluselt ei anta vahendeid, et seda teostada. Kui turvajuht peab toetama AI-integratsiooni, kuid ei saa palgata eksperte või osta uusi turvatööriistu, muutub turvalisus sageli takistuseks või jääb lihtsalt juhusehohul.

Hispaania turul on see mure veelgi nähtavam, kus kõige rohkem ärevust tekitavad järgmised tehnoloogiad:

  • Avalikud generatiivsed AI-tööriistad (38%)
  • Autonoomsed assistendid ja agendid (34%)
  • Pilvsalvestus (31%)

Süsteemne ettevalmistumataolek

Kuigi üldine hirm suurte rünnakute ees on langenud, on reaalsus rünnakute puhul karm. Hispaanias on ettevõtete arv, kes on kogenud olulise andmekao, tõusnud 33%lt 42%le. See on vastuolus üldise resilientsuse kasvuga ja viitab sellele, et rünnakud on muutunud täpsemaks ja efektiivsemaks.

Veelgi enam, 60% Hispaania CISO-dest leiab, et nende organisatsioonid ei ole piisavalt ette valmistatud sihtsaga rünnakute tõrjumiseks. See näitab, et kuigi üldised kaitsemehhanismid töötavad, ei ole ettevõtted valmis professionaalsete ja personaliseeritud rünnakute vastu, mis võivad kasutada AI-tööriistu, et sisse tungida.

Mida see tähendab Baltikumi ettevõtetele?

Kuigi uuringu andmed on globaalsed ja Hispaania keskendatud, on nende tähendus Eesti ja Balti riikide jaoks kriitiline. Meie regiooni ettevõtted on tuntud kiire digialastumise ja avatud suhtumise poolest uute tehnoloogiate vastu, mis teeb meid ühelt käega konkurentsivõjeliseks, kuid teislt haavatavaks.

Eesti e-riigi ökosüsteem ja Baltikumi dünaamiline startup-kultuur tähendavad, et AI-tööriistude implementatsioon toimub siin tõenäoliselt kiiremini kui Lõuna-Euroopas. See aga tähendab, et ressurside puudus ja inimtekili

võivad muutuda meie suurimaks takistuseks. Euroopa Liidu AI Act seab juba raamid riskide haldamiseks, kuid regulatsioon üksi ei täida tühimikke spetsialistide puudulises turul.

Balti riikide ettevõtjate jaoks on oluline mõista, et AI-ga kaasatud efektiivsuse kasv ei tohi toimuda turvalisuse arvel. Kui 79% globaalsetest turvajuhtidest näeb inimest nõbalusena, peab Baltikumi ettevõtja investeerima eelkõige töötajate koolitusse ja selgetesse AI-kasutuspoliitikatesse. Meie digitaalne eelis säilib vaid juhul, kui suudame ühendada kiire innovatsiooni ja range küberhygieeniga, mitte lootes, et praegused kontrollimehhanismid on piisavad.

Korduma kippuvad küsimused

Mis on CISO ja miks on tema roll AI-ajastul peaks oluline?

CISO (Chief Information Security Officer) on infobeavastaja, kes vastutab organisatsiooni andmete ja süsteemide kaitse eest. AI-ajastul on tema roll muutunud, kuna ta peab nüüd tasakaalustama innovatsiooni toetamise ja uute, AI-põhiste turvariskide tõrjumise.

Miks peetakse inimest küberturvalisuse suurimaks nõbaluseks?

Sest tehnilised süsteemid on sageli tugevad, kuid inimesed võivad teha vigu, nagu paroolide jagamine, phishing-meilidele klõpsamine või konfidentsiaalse info sisestamine avalikesse AI-tööriistudesse.

Millised on generatiivse AI peamised riskid ettevõttes?

Peamised riskid on tundlike andmete lekimine avalikesse mudelitesse, klientide privaatsuse rikkumine ja AI-poolse automatiseerimise tõttu tekkivad uued haavatavused süsteemides.

Kuidas ettevõtted reageerivad AI-riskidele vastavalt uuringule?

Paljud ettevõtted, eriti Hispaanias, on rakendanud otseseid piiranguid avalike AI-rakenduste kasutamisele töökeskkonnas, et vältida andmeleket.


Allikad: Computing, Lasnoticiasdelaia, Infonegocios ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Jaga seda uudist
See also
AI-aktivism ja Canva üritus: Kas tehnoloogia on käinud liigseks?
Londonis toimusne protest Canva AI-üritusel tõstis esile küsimused suurte tehnoloogiaettevõtete kontrollist, keskkonnamõjudest ja demokraatilisest reg…
26/09/2026 12:48
AI Act ja sisu märkimise kohustused: mida ettevõtjad peaksid teadma
Euroopa Liidu AI Act seab ranged nõuded tehisintellekti sisu märkimise kohta. Uuendused puudutavad kõiki sisu loojaid, meediat ja e-kaubaduse platvorm…
25/09/2026 14:22
USA pane rekordil energiatõlgendusega: akutehnoloogia hüpe 2026. aastal
USA akuparkide maht kasvas 2026. aasta teisel kvartal rekordilise 20,2 GWh-ni. Analüüsimme trende, andmesenterite rolli ja mõju Balti riikidele.
24/09/2026 14:41
Siemens S7 PLC rünnakud ja teolliskontrollisüsteemide kaitse
USA agentuurid hoiatavad Siemens S7 PLC-de aktiivsete rünnakute eest. Loe, kuidas kaitsta kriitilist infrastruktuuri ilma tootmise katkestamata.
24/09/2026 12:23
Varjatud AI-agendid ettevõttes: CrowdStrike avaldas Falcon Guardiani
CrowdStrike tutvustas Falcon Guardianit, mis paljastab varjatud AI-agendid. Loe, kuidas runtime-turvalisus kaitseb ettevõtteid kontrollimatu tehisinte…
23/09/2026 18:51