Ценность ИИ, нагрузка на технологическое управление и глобальная фрагментация будут определять планы аудита в 2027 году.
По данным Gartner, при разработке планов внутреннего аудита на 2027 год руководителям необходимо учитывать 12 направлений, в которых риски быстро растут.
Дэниел Ринтьес (Daniel Ryntjes), старший главный аналитик практики Gartner Audit & Risk, отметил, что 12 ключевых зон риска относятся к трем основным направлениям: «Первое — организации испытывают давление, требующее превратить инвестиции в ИИ в значимую бизнес-ценность. Второе — быстрое внедрение ИИ создает дополнительную нагрузку на управление технологиями и контроль за ними. Третье — организациям необходимо повышать устойчивость в условиях все более фрагментированной операционной среды».
12 ключевых зон риска для планов аудита на 2027 год определены на основе опроса Gartner, проведенного среди 190 руководителей аудита в мае—июне 2026 года, интервью с руководителями служб внутреннего аудита, а также других исследований и анализа Gartner, посвященных общей ситуации с рисками.
Давление, связанное с необходимостью получить отдачу от ИИ
«Масштабные инвестиции и высокие ожидания, связанные с ИИ, усиливают давление на организации: от них требуется демонстрировать реальную ценность технологий, одновременно управляя связанными с ними рисками», — отметил Ринтьес.
По его словам, системы ИИ внедряются быстрее, чем развивается соответствующее управление: 85% опрошенных руководителей заявили, что в их организациях отсутствует комплексная система управления ИИ.
«Эффективное управление не может опираться только на политики и общие надзорные органы. Механизмы ответственности, мониторинга и вмешательства должны быть встроены непосредственно в процессы работы систем ИИ», — считает аналитик.
Нагрузка на управление ИТ и контроль
Изменения в технологиях, обусловленные развитием ИИ, также выявляют слабые места в технологической экосистеме.
По мере того как ИИ встраивается в рабочие процессы, а организации все больше зависят от сторонних поставщиков и облачных систем для хранения критически важных данных и выполнения ключевых процессов, злоумышленники получают возможность быстрее выявлять и эксплуатировать уязвимости.
Gartner рекомендует руководителям внутреннего аудита оценивать, уделяют ли подразделения кибербезопасности достаточное внимание защите критически важных активов и связанных с ними путей атаки. При этом необходимо сохранять контроль над доступом к данным и отслеживать встроенные в решения поставщиков обновления на базе ИИ.
Повышение устойчивости в условиях фрагментации
Расхождения в регулировании, перебои в цепочках поставок и макроэкономическая нестабильность становятся постоянными характеристиками операционной среды. Это повышает стоимость и сложность работы компаний в разных странах.
«В течение нескольких лет организации воспринимали сбои как временные события, на которые необходимо реагировать. Сейчас формируется более устойчивый тренд фрагментации в регулировании, технологиях, цепочках поставок и экономических системах», — сказал Ринтьес.
Руководителям внутреннего аудита следует оценивать, адаптируется ли культура управления рисками к быстрым изменениям в технологиях и зависимости от цепочек поставок. Также важно проверять, сохраняет ли руководство целостное представление о деятельности компании в условиях, когда локальные требования меняют потоки данных, технологии и механизмы контроля.
Источник: Пресс-служба компании Gartner


















