Пять ведущих экспертов по кибербезопасности предупреждают, что искусственный интеллект интегрируется быстрее, чем политики безопасности могут справиться с риском, создавая серьезные пробелы в конфиденциальности для МСП в преддверии Дня защиты данных 28 января.
Что происходит: День защиты данных 28 января знаменует собой подписание Конвенции 108, первого юридически обязывающего договора о конфиденциальности. Ведущие эксперты по кибербезопасности и конфиденциальности предупреждают австралийский бизнес, что внедрение ИИ ускоряется быстрее, чем системы безопасности, а доверие потребителей к обработке данных упало всего до 14%.
Почему это важно: Малый бизнес особенно уязвим к утечкам данных и нарушению конфиденциальности, что влечет за собой разрушительные финансовые, юридические и репутационные последствия. Поскольку потребители все чаще оценивают бренды по принципам конфиденциальности, малые и средние предприятия, демонстрирующие надежную защиту данных, получат значительное конкурентное преимущество в 2026 году.
Ведущие эксперты по кибербезопасности и конфиденциальности предупреждают австралийские компании, что инструменты искусственного интеллекта интегрируются в операции быстрее, чем системы безопасности могут защитить данные клиентов, создавая неотложные риски, которые требуют немедленного внимания на уровне совета директоров в День защиты данных.
Поскольку отрасль отмечает 28 января, годовщину Конвенции 108, первого юридически обязывающего договора о конфиденциальности, пять экспертов подчеркнули, что малые и средние предприятия сталкиваются с особой уязвимостью, поскольку им часто не хватает ресурсов безопасности на уровне предприятия при управлении конфиденциальной информацией клиентов.
ИИ опережает безопасность
Питер Данье, соучредитель и генеральный директор Secure Code Warrior, говорит, что инструменты искусственного интеллекта интегрируются в рабочие процессы разработки предприятий быстрее, чем программы и политики безопасности могут снизить риск, который они представляют.
«Сейчас, более чем когда-либо, руководители корпоративных служб безопасности должны создавать свой арсенал безопасности с запланированной, стратегической наблюдаемостью инструментов и агентов кодирования ИИ, особенно когда дело касается коммитов, которые они делают в конфиденциальных кодовых базах», — сказал Данье.
Он подчеркивает, что помощникам по программированию на базе искусственного интеллекта требуются надежные меры безопасности, чтобы гарантировать безопасную обработку любого кода, который может раскрыть конфиденциальные данные, отмечая, что эти инструменты лучше всего использовать только для самых опытных и разбирающихся в безопасности разработчиков в корпоративных средах.
Ваб Миттал, глава представительства ANZ в Adactin, говорит, что контроль над конфиденциальностью стал императивом на уровне совета директоров для организаций, управляющих конфиденциальными данными клиентов. «В ходе широко известного нарушения в Австралии несанкционированный доступ к личным записям раскрыл масштабные идентификационные данные, что привело к регулирующим расследованиям, групповым искам, значительным затратам на исправление ситуации и долгосрочному подрыву общественного доверия», — сказал Миттал.
«Инцидент продемонстрировал, что конфиденциальность — это не только предотвращение нарушений, но и поддержание контроля над системами, потоками данных и процессами принятия решений».
Ручные процессы создают пробелы
Гарет Кокс, вице-президент APJ в Exabeam, предупреждает, что попытки провести усиленные реформы конфиденциальности с помощью ручных процессов подвергают организации риску. «Если для демонстрации соответствия по-прежнему используются электронные таблицы, общие документы и специальные отчеты, это увеличивает вероятность ошибок», — сказал Кокс. Он называет автоматизацию важнейшим первым шагом, отмечая, что рутинные задачи, такие как сопоставление данных, корреляция журналов и составление отчетов о соответствии требованиям, можно выполнять гораздо точнее и быстрее с помощью автоматизированных систем, что снижает вероятность человеческой ошибки.
“ИИ и машинная поведенческая аналитика добавляют еще один уровень ценности. Постоянно изучая, что является нормальным в организации, эти системы могут выявлять необычную активность в режиме реального времени и выявлять риски, которые могут потребовать внимания”, – сказал Кокс.
Он подчеркивает, что интеграция инструментов одинаково важна, поскольку обязательства по конфиденциальности затрагивают почти каждую часть технологического стека, а фрагментированные решения создают пробелы, из-за которых сложнее доказать соответствие или обнаружить риски.
Доверие обеспечивает конкурентное преимущество
Доверие потребителей к тому, как организации обрабатывают персональные данные, резко ухудшилось, создавая как риск, так и возможности для предприятий, которые отдают приоритет конфиденциальности.
Патрик Хардинг, главный архитектор продуктов Ping Identity, говорит, что конфиденциальность данных стала определяющим фактором в том, как потребители оценивают бренды. «Три четверти сейчас больше беспокоятся о безопасности своих личных данных, чем пять лет назад, и лишь 14% доверяют крупным организациям ответственное обращение с идентификационными данными», — сказал Хардинг.
Он отмечает, что, поскольку агенты ИИ все чаще действуют от имени людей, следует доверять только тому, что постоянно проверяется. «Компании, которые применяют подход «проверяйте все», который ставит конфиденциальность в центр и укрепляет доверие к каждой личности, каждому взаимодействию и каждому решению, будут иметь конкурентное преимущество», — сказал Хардинг.
Миттал подчеркивает, что по мере того, как ИИ все чаще используется для предоставления услуг, обнаружения мошенничества и поддержки принятия решений, потребность в контроле усилилась. «ИИ увеличивает как ценность, так и риск, когда управление данными, контроль доступа и тестирование не встроены заранее», — сказал Миттал.
«Сегодняшним организациям необходимо взять под контроль свою конфиденциальность, разрабатывая платформы искусственного интеллекта и данных, в основе которых лежит безопасность, управление и непрерывная проверка».
Собственность имеет значение
Дариус Витлин, старший консультант отдела по работе с клиентами, говорит, что эффективное управление конфиденциальностью требует четкого владения личной информацией со стороны бизнеса.
«По сути, нам необходимо точно знать, какая личная информация хранится, где она находится, а также конкретные риски, связанные с ее хранением, чтобы с уверенностью принимать решения относительно конфиденциальности», — сказал Витлин.
Он подчеркивает, что это выходит за рамки соблюдения нормативных требований и защищает клиентов, персонал и долгосрочную жизнеспособность самого бизнеса. “Те, кто работает с данными, лучше всего знают эти данные и риски, которые они несут. Этих владельцев необходимо поддерживать и наделять полномочиями в их роли”, – сказал Витлин. «Когда право собственности четко определено и менеджеры данных наделены полномочиями, конфиденциальность становится активной, интегрированной частью организационной культуры».
Кокс рекомендует компаниям, серьезно относящимся к конфиденциальности данных, в 2026 году рассмотреть возможность инвестиций в современные платформы с открытой интеграцией, которые объединяют данные в единое представление, предоставляя командам видимость, необходимую для оптимизации соблюдения требований, более раннего обнаружения угроз и ускорения реагирования на инциденты. Миттал заключает, что лидеры, которые возьмут под контроль конфиденциальность, будут иметь лучшие возможности для безопасного масштабирования ИИ и поддержания доверия в течение 2026 года.
Следите за нашими историями в LinkedIn, ТвиттерFacebook и Instagram.
2026-01-27 07:05:00
1769464151
#Пять #экспертов #рисках #конфиденциальности #угрожающих #вашему #бизнесу
Продолжение темы

