Выявление киберуязвимостей с помощью ИИ стало наиболее критичным новым риском, с которым организации по всему миру столкнулись во II квартале 2026 года, сообщает Gartner.

Серия Gartner Quarterly Emerging Risk Report объединяет мнения и оценки руководителей подразделений управления корпоративными рисками (ERM), специалистов по управлению рисками, аудиторов и топ-менеджеров в отношении новых и перспективных рисков. Для последнего отчета Gartner в апреле и мае 2026 года опросила 316 руководителей высшего звена и специалистов по управлению рисками из различных отраслей и регионов.

«Способность ИИ повышать эффективность и доступность выявления уязвимостей все сильнее затрудняет применение традиционных подходов к управлению рисками, которые просто не успевают за этими изменениями, — сказал Кевин Меркадо, старший ведущий аналитик исследовательского подразделения Gartner Risk & Audit Practice. — Без соответствующего совершенствования механизмов управления, операций по обеспечению безопасности и возможностей устранения уязвимостей обнаружение уязвимостей с помощью ИИ может опередить защитные механизмы организаций, повышая вероятность серьезных киберинцидентов и сбоев в операционной деятельности».

Таблица 1. Основные новые риски во II квартале 2026 года

Место

Новый риск

1

Выявление киберуязвимостей с помощью ИИ

2

Геополитические шоки в энергоснабжении

3

Агентный ИИ

4

Риск нарушения целостности информации

5

Дефицит готовности персонала к работе с ИИ

Источник: Gartner, август 2026 года.

Выявление киберуязвимостей с помощью ИИ впервые вошло в число основных новых рисков Gartner и сразу заняло первое место. Вторую позицию заняли геополитические шоки в энергоснабжении — единственный риск в первой пятерке, непосредственно не связанный с ИИ. Агентный ИИ оказался на третьем месте, риск нарушения целостности информации — на четвертом, а дефицит готовности персонала к работе с ИИ — на пятом.

Хотя многие организации уверены в своей готовности противостоять киберугрозам, связанным с ИИ, скорость и сложность развития технологий искусственного интеллекта означают, что уязвимости теперь могут обнаруживаться и использоваться злоумышленниками быстрее, чем когда-либо. Это требует от организаций большей гибкости и проактивности при реагировании на угрозы.

Для поддержания реальной готовности Gartner рекомендует организациям пересмотреть подходы к реагированию на киберугрозы и управлению рисками по четырем направлениям:

  • пересмотреть оценку последствий рисков, учитывая рост потенциального масштаба угроз;
  • обновить допустимый уровень риска, принимая во внимание непрерывный процесс поиска уязвимостей;
  • усилить контроль рисков, связанных с третьими сторонами, чтобы поставщики не создавали новые угрозы;
  • ускорить стратегии реагирования на киберинциденты, обеспечив более быстрое устранение уязвимостей и автоматизированное применение исправлений, чтобы успевать за скоростью угроз, создаваемых ИИ.

Помимо киберуязвимостей, отчет также отмечает распространение агентного ИИ — автономных систем, способных действовать за пределами непосредственного контроля организации. Их использование создает риски принятия решений и выполнения действий, которые могут не соответствовать политике, целям, законодательным требованиям и этическим принципам компании.

Еще одной проблемой становится растущая угроза целостности информации из-за ненадежных данных и контента, созданного ИИ. В результате организации сталкиваются с риском принятия дорогостоящих решений на основе недостоверной информации.

Кроме того, во многих организациях сохраняется существенный дефицит готовности сотрудников к работе с технологиями ИИ. Развитие ИИ опережает способность компаний обучать персонал и формировать необходимые компетенции, что может снижать отдачу от инвестиций в технологии.

Еще одним фактором риска остаются геополитические потрясения, способные нарушать глобальные цепочки поставок энергоресурсов. Во II квартале этот риск поднялся сразу на вторую позицию в рейтинге.

Для решения этих проблем организациям следует обновлять стратегии управления ИИ, совершенствовать кадровое планирование для устранения дефицита навыков в области ИИ и адаптировать практики управления рисками к быстро меняющейся среде.

«Расширение возможностей ИИ создает новые и сложные вызовы для кибербезопасности, операционной устойчивости и доверия к организациям, — отметил Меркадо. — Чтобы прогнозировать и нейтрализовать связанные с ними риски, руководители должны понимать потенциальные последствия и быть готовыми к более эффективному реагированию».

Источник: