09/26/2026, 14.42
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Riscurile AI Generative: Dilema CISO-ilor între Inovare și Securitate

Raportul Voice of the CISO 2026 reveală o creștere a vulnerabilităților umane și riscurile AI generative, în timp ce bugetele de securitate rămân stagnante.
Riscurile AI Generative: Dilema CISO-ilor între Inovare și Securitate
Pe scurt
  • 77% dintre CISO-ii din Spania văd AI-ul generativ ca pe un risc major de securitate.
  • Factorul uman a devenit principala vulnerabilitate pentru 79% dintre directorii de securitate global.
  • 78% dintre responsabilii de securitate vor gestiona riscurile AI fără creșteri de buget sau personal.
  • Există o contradicție între încrederea în controalele actuale și teama de expunerea datelor sensibile de către angajați.

Integrarea inteligenței artificiale generative în fluxurile de lucru corporative a încetat să mai fie o simplă experimentare pentru a deveni o componentă centrală a productivității. Totuși, această adopție rapidă a creat o tensiune structurală în cadrul departamentelor de IT. Conform celui mai recent raport global Voice of the CISO 2026, realizat de Proofpoint în baza unor sondaje efectuate asupra a 1.600 de responsabili de securitate din 16 țări, peisajul riscurilor s-a mutat de la atacurile externe clasice către vulnerabilitățile interne și sistemele integrate de AI.

Paradoxul rezilienței în era algoritmilor

Datele globale indică o tendință interesantă: o creștere a ciberrezilienței generale. Procentul de CISO-i care anticipează un atac cibernetic cu impact semnificativ a scăzut la 61%, față de 76% în anul 2025. În paralel, percepția riscului de pierdere a datelor la scară globală a coborât de la 66% la 53%. Această scădere a anxietății generale nu semnifică însă o relaxare a amenințărilor, ci mai degrabă o mutare a acestora către zone mai specifice și mai greu de controlat.

Complexitatea riscurilor a crescut pe măsură ce AI-ul a fost integrat în activitățile cotidiene. Vulnerabilitățile nu mai sunt doar breșe în firewall-uri, ci se concentrează acum pe intersecția dintre date, aplicații și factorul uman. Această evoluție obligă directorii de securitate să adopte o strategie hibridă, unde protecția tehnică trebuie să meargă mână în mână cu educația utilizatorilor.

Factorul uman ca punct critic de rupere

Dacă în trecut tehnologia era adesea văzută ca slabul punct al unei organizații, datele actuale inversează această perspectivă. 79% dintre CISO-ii sondați identifică acum factorul uman ca fiind principala vulnerabilitate a organizației lor, o creștere semnificativă față de 66% în anul precedent. Această tendință este alimentată direct de modul în care angajații interacționează cu noile instrumente de automatizare.

În Spania, de exemplu, unde datele sunt particulari de alarmante, 78% dintre responsabilii de securitate se tem că angajații vor expune date sensibile în timp ce utilizează instrumente de AI. Mai mult, 74% dintre aceștia sunt îngrijorați de posibila scurgere a informațiilor despre clienți prin soluții de AI generativ cu acces public. Pentru a contracara acest fenomen, 79% dintre companiile spaniole au implementat deja restricții directe asupra utilizării acestor aplicații în mediul profesional.

Presiunea resurselor în fața responsabilităților noi

Unul dintre cele mai problematice aspecte evidențiate în studiul Computing este discrepanța dintre responsabilitățile noi și resursele alocate. Aproximativ 78% dintre CISO-ii globali prevăd că vor trebui să gestioneze riscurile legate de inteligența artificială în următorii doi ani fără a beneficia de creșteri bugetare sau de angajări de personal specializat.

Patrick Joyce, CISO rezident global la Proofpoint, explică faptul că directorii de securitate sunt acum solicitați să îndeplinească două roluri contradictorii simultan. Pe de o parte, trebuie să protejeze compania împotriva riscurilor tehnologice, iar pe de altă parte, trebuie să faciliteze adopția rapidă și sigură a tehnologiilor transformatoare. Această dublă responsabilitate transformă rolul de CISO dintr-unul pur defensiv într-unul de facilitator al inovării securizate.

Anxietatea specifică AI-ului generativ în mediul corporate

Analizând piața din Spania, se observă o creștere dramatică a îngrijorărilor privind securitatea AI-ului generativ, cu un salt de 39 de puncte procentuale de la anul trecut, ajungând la 77% dintre CISO-ii intervinați. Deși 90% dintre aceștia au încredere că controalele actuale vor atenua riscurile, realitatea operațională este mult mai complexă.

Prioritățile strategice s-au mutat către securizarea asistenților de AI și a copiloților, o necesitate recunoscută de 93% dintre directorii de securitate spanioli. Teama nu este doar legată de erorile de sistem, ci de natura deschisă a unor instrumente. Iată principalele tehnologii care generează cele mai mari îngrijorări în acest context:

Instrumentele de AI generativ publice (38%), asistenții și agenții autonomi (34%) și stocarea în cloud (31%) reprezintă cele mai mari surse de stres pentru echipele de securitate.

Pregătirea organizațională versus realitatea atacurilor

Există o discrepanță notabilă între percepția riscului și capacitatea reală de răspuns. În Spania, în timp ce așteptarea de a suferi un atac cibernetic semnificativ a scăzut ușor (de la 59% în 2025 la 58% în 2026), 60% dintre CISO-i admit că organizațiile lor nu sunt pregătite corespunzător pentru a face față unui atac direcționat.

Mai îngrijorător este faptul că procentul de companii care au suferit pierderi semnificative de date a crescut de la 33% la 42%. Acest lucru sugerează că, în timp ce atacurile masive ar putea fi mai predictibile, incidentele de scurgere a datelor devin mai frecvente și mai severe, fiind alimentate în mare măsură de comportamentul utilizatorilor care interacționează cu soluții de AI generativ fără o supraveghere strictă.

Impactul și implicațiile pentru ecosistemul de business din România

Deși datele raportului se concentrează pe o scară globală și pe piața spaniolă, contextul românesc prezintă analogii directe. România se află într-un moment critic de digitalizare, accelerată de fondurile PNRR, unde implementarea AI în sectorul public și privat este încurajată, dar adesea nu este însoțită de o strategie de securitate proporțională.

Pentru antreprenorii români, acest scenariu subliniază importanța alinierii cu AI Act, reglementarea europeană care impune standarde stricte de transparență și securitate pentru sistemele de inteligență artificială. Într-o economie unde multe IMM-uri adoptă instrumente de AI pentru a compensa lipsa de forță de muncă, riscul ca datele comerciale confidențiale să ajungă în seturile de antrenament ale modelelor publice este extrem de ridicat.

Digitalizarea forțată, fără un buget dedicat pentru securitatea cibernetică, poate crea o falsă senzație de progres. Companiile locale care vor reuși să scaleze nu vor fi cele care adoptă cel mai rapid orice nou instrument de AI, ci cele care investesc în instruirea angajaților pentru a reduce vulnerabilitatea umană. În România, unde talentul tehnic este ridicat, dar cultura securității la nivel de utilizator final rămâne deficitară, provocarea CISO-ilor locali va fi similară cu cea descrisă în raport: a fi puntea dintre inovația necesară pentru competitivitate și protecția activelor digitale ale firmei.

Întrebări frecvente

Care este principala vulnerabilitate identificată de CISO-ii globali în 2026?

Factorul uman este considerat principala vulnerabilitate de către 79% dintre directorii de securitate, în creștere față de 66% în 2025.

Cât de îngrijorați sunt CISO-ii din Spania de AI-ul generativ?

77% dintre CISO-ii din Spania consideră AI-ul generativ un risc pentru securitate, o creștere de 39 de puncte procentuale față de anul anterior.

Cum sunt gestionate bugetele de securitate pentru AI?

78% dintre responsabilii de securitate prevăd că vor gestiona riscurile AI în următorii doi ani fără a primi creșteri de buget sau personal specializat.

Care sunt cele mai riscante tehnologii conform raportului?

Cele mai mari îngrijorări sunt generate de instrumentele de AI generativ publice (38%), asistenții și agenții autonomi (34%) și stocarea în cloud (31%).


Surse: Computing, Lasnoticiasdelaia, Infonegocios ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Distribuie această știre
See also
Revolta împotriva AI: Proteste la evenimentul Canva din Londra
Activiștii mișcării Pull The Plug au întrerupt prezentarea Canva din Londra, avertizând asupra riscurilor ecologice și sociale ale inteligenței artifi…
26/09/2026 12:48
AI Act și transparența conținutului: noi obligații pentru firmele din UE
AI Act impune etichetarea conținutului sintetic pentru a preveni deepfake-urile. Furnizorii și utilizatorii profesioniști din UE au termenul de 2 augu…
25/09/2026 14:22
Record de stocare energetică în SUA: impactul asupra business-ului
Instalările de baterii din SUA au atins un record în 2026, cu 20,2 GWh în trimestrul doi. Află cum influențează acest trend centrele de date și energi…
24/09/2026 14:41
Amenințări cibernetice asupra PLC-urilor Siemens S7: Ghid de securizare
CISA și NSA avertizează asupra atacurilor cu scripturi AI asupra controlerelor Siemens S7. Află cum să securizezi infrastructura industrială fără a op…
24/09/2026 12:23
Shadow AI și riscul agenților autonomi: noua frontieră a securității
Descoperă cum agenții AI neautorizați expun companiile și ce soluții precum Falcon Guardian și HiddenLayer aduc pentru a stopa amenințările în timp re…
23/09/2026 18:51