Выявление киберуязвимостей с помощью ИИ стало наиболее критичным новым риском, с которым организации по всему миру столкнулись во II квартале 2026 года, сообщает Gartner.
Серия Gartner Quarterly Emerging Risk Report объединяет мнения и оценки руководителей подразделений управления корпоративными рисками (ERM), специалистов по управлению рисками, аудиторов и топ-менеджеров в отношении новых и перспективных рисков. Для последнего отчета Gartner в апреле и мае 2026 года опросила 316 руководителей высшего звена и специалистов по управлению рисками из различных отраслей и регионов.
«Способность ИИ повышать эффективность и доступность выявления уязвимостей все сильнее затрудняет применение традиционных подходов к управлению рисками, которые просто не успевают за этими изменениями, — сказал Кевин Меркадо, старший ведущий аналитик исследовательского подразделения Gartner Risk & Audit Practice. — Без соответствующего совершенствования механизмов управления, операций по обеспечению безопасности и возможностей устранения уязвимостей обнаружение уязвимостей с помощью ИИ может опередить защитные механизмы организаций, повышая вероятность серьезных киберинцидентов и сбоев в операционной деятельности».
Таблица 1. Основные новые риски во II квартале 2026 года
|
Место |
Новый риск |
|
1 |
Выявление киберуязвимостей с помощью ИИ |
|
2 |
Геополитические шоки в энергоснабжении |
|
3 |
Агентный ИИ |
|
4 |
Риск нарушения целостности информации |
|
5 |
Дефицит готовности персонала к работе с ИИ |
Источник: Gartner, август 2026 года.
Выявление киберуязвимостей с помощью ИИ впервые вошло в число основных новых рисков Gartner и сразу заняло первое место. Вторую позицию заняли геополитические шоки в энергоснабжении — единственный риск в первой пятерке, непосредственно не связанный с ИИ. Агентный ИИ оказался на третьем месте, риск нарушения целостности информации — на четвертом, а дефицит готовности персонала к работе с ИИ — на пятом.
Хотя многие организации уверены в своей готовности противостоять киберугрозам, связанным с ИИ, скорость и сложность развития технологий искусственного интеллекта означают, что уязвимости теперь могут обнаруживаться и использоваться злоумышленниками быстрее, чем когда-либо. Это требует от организаций большей гибкости и проактивности при реагировании на угрозы.
Для поддержания реальной готовности Gartner рекомендует организациям пересмотреть подходы к реагированию на киберугрозы и управлению рисками по четырем направлениям:
- пересмотреть оценку последствий рисков, учитывая рост потенциального масштаба угроз;
- обновить допустимый уровень риска, принимая во внимание непрерывный процесс поиска уязвимостей;
- усилить контроль рисков, связанных с третьими сторонами, чтобы поставщики не создавали новые угрозы;
- ускорить стратегии реагирования на киберинциденты, обеспечив более быстрое устранение уязвимостей и автоматизированное применение исправлений, чтобы успевать за скоростью угроз, создаваемых ИИ.
Помимо киберуязвимостей, отчет также отмечает распространение агентного ИИ — автономных систем, способных действовать за пределами непосредственного контроля организации. Их использование создает риски принятия решений и выполнения действий, которые могут не соответствовать политике, целям, законодательным требованиям и этическим принципам компании.
Еще одной проблемой становится растущая угроза целостности информации из-за ненадежных данных и контента, созданного ИИ. В результате организации сталкиваются с риском принятия дорогостоящих решений на основе недостоверной информации.
Кроме того, во многих организациях сохраняется существенный дефицит готовности сотрудников к работе с технологиями ИИ. Развитие ИИ опережает способность компаний обучать персонал и формировать необходимые компетенции, что может снижать отдачу от инвестиций в технологии.
Еще одним фактором риска остаются геополитические потрясения, способные нарушать глобальные цепочки поставок энергоресурсов. Во II квартале этот риск поднялся сразу на вторую позицию в рейтинге.
Для решения этих проблем организациям следует обновлять стратегии управления ИИ, совершенствовать кадровое планирование для устранения дефицита навыков в области ИИ и адаптировать практики управления рисками к быстро меняющейся среде.
«Расширение возможностей ИИ создает новые и сложные вызовы для кибербезопасности, операционной устойчивости и доверия к организациям, — отметил Меркадо. — Чтобы прогнозировать и нейтрализовать связанные с ними риски, руководители должны понимать потенциальные последствия и быть готовыми к более эффективному реагированию».
Источник: Пресс-служба компании Gartner


















