Riscurile AI Generative: Dilema CISO-ilor între Inovare și Securitate

- 77% dintre CISO-ii din Spania văd AI-ul generativ ca pe un risc major de securitate.
- Factorul uman a devenit principala vulnerabilitate pentru 79% dintre directorii de securitate global.
- 78% dintre responsabilii de securitate vor gestiona riscurile AI fără creșteri de buget sau personal.
- Există o contradicție între încrederea în controalele actuale și teama de expunerea datelor sensibile de către angajați.
Integrarea inteligenței artificiale generative în fluxurile de lucru corporative a încetat să mai fie o simplă experimentare pentru a deveni o componentă centrală a productivității. Totuși, această adopție rapidă a creat o tensiune structurală în cadrul departamentelor de IT. Conform celui mai recent raport global Voice of the CISO 2026, realizat de Proofpoint în baza unor sondaje efectuate asupra a 1.600 de responsabili de securitate din 16 țări, peisajul riscurilor s-a mutat de la atacurile externe clasice către vulnerabilitățile interne și sistemele integrate de AI.
Paradoxul rezilienței în era algoritmilor
Datele globale indică o tendință interesantă: o creștere a ciberrezilienței generale. Procentul de CISO-i care anticipează un atac cibernetic cu impact semnificativ a scăzut la 61%, față de 76% în anul 2025. În paralel, percepția riscului de pierdere a datelor la scară globală a coborât de la 66% la 53%. Această scădere a anxietății generale nu semnifică însă o relaxare a amenințărilor, ci mai degrabă o mutare a acestora către zone mai specifice și mai greu de controlat.
Complexitatea riscurilor a crescut pe măsură ce AI-ul a fost integrat în activitățile cotidiene. Vulnerabilitățile nu mai sunt doar breșe în firewall-uri, ci se concentrează acum pe intersecția dintre date, aplicații și factorul uman. Această evoluție obligă directorii de securitate să adopte o strategie hibridă, unde protecția tehnică trebuie să meargă mână în mână cu educația utilizatorilor.
Factorul uman ca punct critic de rupere
Dacă în trecut tehnologia era adesea văzută ca slabul punct al unei organizații, datele actuale inversează această perspectivă. 79% dintre CISO-ii sondați identifică acum factorul uman ca fiind principala vulnerabilitate a organizației lor, o creștere semnificativă față de 66% în anul precedent. Această tendință este alimentată direct de modul în care angajații interacționează cu noile instrumente de automatizare.
În Spania, de exemplu, unde datele sunt particulari de alarmante, 78% dintre responsabilii de securitate se tem că angajații vor expune date sensibile în timp ce utilizează instrumente de AI. Mai mult, 74% dintre aceștia sunt îngrijorați de posibila scurgere a informațiilor despre clienți prin soluții de AI generativ cu acces public. Pentru a contracara acest fenomen, 79% dintre companiile spaniole au implementat deja restricții directe asupra utilizării acestor aplicații în mediul profesional.
Presiunea resurselor în fața responsabilităților noi
Unul dintre cele mai problematice aspecte evidențiate în studiul Computing este discrepanța dintre responsabilitățile noi și resursele alocate. Aproximativ 78% dintre CISO-ii globali prevăd că vor trebui să gestioneze riscurile legate de inteligența artificială în următorii doi ani fără a beneficia de creșteri bugetare sau de angajări de personal specializat.
Patrick Joyce, CISO rezident global la Proofpoint, explică faptul că directorii de securitate sunt acum solicitați să îndeplinească două roluri contradictorii simultan. Pe de o parte, trebuie să protejeze compania împotriva riscurilor tehnologice, iar pe de altă parte, trebuie să faciliteze adopția rapidă și sigură a tehnologiilor transformatoare. Această dublă responsabilitate transformă rolul de CISO dintr-unul pur defensiv într-unul de facilitator al inovării securizate.
Anxietatea specifică AI-ului generativ în mediul corporate
Analizând piața din Spania, se observă o creștere dramatică a îngrijorărilor privind securitatea AI-ului generativ, cu un salt de 39 de puncte procentuale de la anul trecut, ajungând la 77% dintre CISO-ii intervinați. Deși 90% dintre aceștia au încredere că controalele actuale vor atenua riscurile, realitatea operațională este mult mai complexă.
Prioritățile strategice s-au mutat către securizarea asistenților de AI și a copiloților, o necesitate recunoscută de 93% dintre directorii de securitate spanioli. Teama nu este doar legată de erorile de sistem, ci de natura deschisă a unor instrumente. Iată principalele tehnologii care generează cele mai mari îngrijorări în acest context:
Instrumentele de AI generativ publice (38%), asistenții și agenții autonomi (34%) și stocarea în cloud (31%) reprezintă cele mai mari surse de stres pentru echipele de securitate.
Pregătirea organizațională versus realitatea atacurilor
Există o discrepanță notabilă între percepția riscului și capacitatea reală de răspuns. În Spania, în timp ce așteptarea de a suferi un atac cibernetic semnificativ a scăzut ușor (de la 59% în 2025 la 58% în 2026), 60% dintre CISO-i admit că organizațiile lor nu sunt pregătite corespunzător pentru a face față unui atac direcționat.
Mai îngrijorător este faptul că procentul de companii care au suferit pierderi semnificative de date a crescut de la 33% la 42%. Acest lucru sugerează că, în timp ce atacurile masive ar putea fi mai predictibile, incidentele de scurgere a datelor devin mai frecvente și mai severe, fiind alimentate în mare măsură de comportamentul utilizatorilor care interacționează cu soluții de AI generativ fără o supraveghere strictă.
Impactul și implicațiile pentru ecosistemul de business din România
Deși datele raportului se concentrează pe o scară globală și pe piața spaniolă, contextul românesc prezintă analogii directe. România se află într-un moment critic de digitalizare, accelerată de fondurile PNRR, unde implementarea AI în sectorul public și privat este încurajată, dar adesea nu este însoțită de o strategie de securitate proporțională.
Pentru antreprenorii români, acest scenariu subliniază importanța alinierii cu AI Act, reglementarea europeană care impune standarde stricte de transparență și securitate pentru sistemele de inteligență artificială. Într-o economie unde multe IMM-uri adoptă instrumente de AI pentru a compensa lipsa de forță de muncă, riscul ca datele comerciale confidențiale să ajungă în seturile de antrenament ale modelelor publice este extrem de ridicat.
Digitalizarea forțată, fără un buget dedicat pentru securitatea cibernetică, poate crea o falsă senzație de progres. Companiile locale care vor reuși să scaleze nu vor fi cele care adoptă cel mai rapid orice nou instrument de AI, ci cele care investesc în instruirea angajaților pentru a reduce vulnerabilitatea umană. În România, unde talentul tehnic este ridicat, dar cultura securității la nivel de utilizator final rămâne deficitară, provocarea CISO-ilor locali va fi similară cu cea descrisă în raport: a fi puntea dintre inovația necesară pentru competitivitate și protecția activelor digitale ale firmei.




