ALISON Slovakia
ALISON Slovakia symbol
Report bezpečnosti
Udalosti, trendy a fakty v mesačnom prehľade

Používanie AI v kyberbezpečnosti rastie a zároveň s tým aj zlyhania. Tu sú citlivé body

Organizácie sa definitívne rozhodli, že budú používať umelú inteligenciu. Teraz musia vyriešiť, ako overovať a riadiť výsledky a kedy dôverovať AI.

Podľa prieskumu SANS Institute používanie umelej inteligencie v kybernetickej bezpečnosti medziročne vzrástlo a uplatňuje ju až 78 percent organizácií. Spolu s adopciou však rastú aj zlyhania AI, útoky podporované AI a medzera medzi ambíciami a každodennou praxou.

Úvodom treba povedať, že prieskum* zahŕňal 536 IT a bezpečnostných odborníkov 57 CISO a seniorných lídrov v organizáciách, ktoré AI už implementujú alebo plánujú zaviesť, čiže ide o reálne skúsenosti.

Čo hovorí prieskum o uplatnení AI v kyberbezpečnosti

78 percent respondentov v roku 2026 uviedlo, že ich organizácia aktívne používa AI v kyberbezpečnosti. Ešte rok predtým to bola iba polovica respondentov. Nárast o 28 percentuálnych bodov znamená najväčší medziročný posun, aký prieskum kedy zaznamenal.

Hĺbka nasadenia však za tempom zaostáva. Väčšina organizácií je stále v počiatočnej produkčnej fáze, má pilotné riešenia alebo AI používa len ako podporný nástroj

Spolu s AI nadšením rastú AI útoky

Viac ako tri štvrtiny respondentov zaznamenalo útok podporovaný AI. Presne – je to 45 percent potvrdených incidentov a 33 percent podozrení, takže je to indikátor silného trendu.

Drvivá väčšina respondentov (95 %) uviedla, že verí, že aktéri hrozieb už AI používajú. Napriek tomu iba 16 percent bezpečnostných lídrov presunulo priority na ochranu pred útokmi, ktoré využívajú AI. Väčšina sa zatiaľ sústreďuje najmä na využívanie AI vo vlastnej obrane.

Vzniká tak bezpečnostný AI paradox. Organizácie investujú do AI ako nástroja obrany, ale pomalšie sa pripravujú na situáciu, keď AI zneužíva útočník.

Najväčšie riziko v súčasnosti už nie je samotné generovanie škodlivého kódu, ale schopnosť AI zrýchliť, personalizovať a škálovať existujúce útoky.

AI sa začleňuje do celého životného cyklu kybernetického útoku – od prieskumu a sociálneho inžinierstva až po exploitáciu, phishing, deepfake scenáre a prácu s kompromitovanými účtami.

AI pomáha obrancom, ale často sa mýli

Jedným z najdôležitejších zistení v prieskume je, že AI síce pomáha bezpečnostným tímom, ale zároveň vytvára novú vrstvu práce: kontrolovanie AI.

Využívanie AI neznižuje automaticky prácu kyberbezpečnostných profesionálov. Časť ich práce sa presúva na kontrolu, validáciu a opravu výstupov umelej inteligencie.

Zároveň k tradičnej kyberbezpečnostnej role pribudla aj zodpovednosť za dohľad nad umelou inteligenciou a jej integráciou. Túto prácu pridali až tretine respondentov v prieskume.

Rozpor medzi lídrami a každodennou prevádzkou: riadenie rizík AI

Najdôležitejšie zistenie prieskumu je rozdiel medzi tým, čo o riadení rizík AI tvrdia lídri, a tým, čo vidia odborníci v každodennej prevádzke.

Táto komparácia je dôležitá preto, že nejde iba o rozdiel v názore. V praxi môže znamenať, že vedenie považuje riziko za riadené. Zároveň však tímy, ktoré AI reálne používajú alebo kontrolujú, nemajú na overovanie, dohľad a zásah dostatočné nástroje.

Problém sa posúva od technickej integrácie k dôvere

V roku 2025 organizácie riešili najmä to, ako AI technicky zapojiť do existujúcich systémov. Pri výbere riešenia, integrácii, nasadení aj každodennom používaní AI respondenti priznávajú, že v roku 2026 už zvažujú iné faktory. 

Otázka znie: vieme vysvetliť rozhodnutie AI, spätne ho skontrolovať a určiť, kto zaň zodpovedá?

Tradičné bezpečnostné kontroly zostávajú kľúčové

Prieskum zároveň ukazuje, že najúčinnejšou odpoveďou na útoky podporované AI nemusia byť nevyhnutne špecializované AI bezpečnostné produkty. Respondenti ako najúčinnejšie opatrenia uvádzajú behaviorálnu detekciu, kybervzdelávanie používateľov a kontrolu analytikom.

Nástup AI nemení základnú kybernetickú hygienu. Naopak, používanie AI zvyšuje význam správy identít, minimálnych oprávnení, behaviorálnej detekcie, školenia používateľov a kvalifikovaného ľudského úsudku.

Čo vyplýva z prieskumu medzi IT a bezpečnostnými lídrami?

Kontinuálne overovať AI aj v kyberbezpečnostných riešeniach. Organizácie by mali merať nielen rýchlosť a efektivitu AI, ale aj presnosť, recall, výskyt falošných výsledkov, prehliadnuté hrozby a nesprávne odporúčania.

Kde investovať pozornosť a financie, ak používate AI?

#    Preniesť governance z dokumentov do každodennej prevádzky

Potrebný je inventár AI nástrojov, jasné vlastníctvo, pravidlá prístupu k údajom, schvaľovanie používania AI, auditné záznamy a priebežný monitoring.

#    Pripravovať sa na útoky podporované AI

AI-enabled threats už nie sú hypotetické. Obrana musí zahŕňať phishing, deepfake scenáre, automatizovaný prieskum, exploitáciu a útoky proti samotným AI modelom.

#    Investovať do ľudí

Ľudský analytik zostáva kľúčovou kontrolou. Organizácie musia rozvíjať schopnosť tímov overovať výstupy AI, rozpoznať chybné odporúčania a udržať si zodpovednosť za bezpečnostné rozhodnutia.

 

*Prieskum Inštitútu SANS zahŕňal 536 IT a bezpečnostných odborníkov a skupinu 57 CISO a seniorných lídrov. Respondenti pracovali v organizáciách, ktoré AI už zavádzajú alebo plánujú zaviesť. Výsledky preto dobre vystihujú prostredie používateľov AI, nemožno ich však automaticky považovať za reprezentatívne pre všetky organizácie.

 

Informácie o prieskume:

2026 SANS AI Survey Insights: Poisoned Wells and Pure Springs: Drawing Security and Compromise from the same AI Source

Druhé výročné vydanie prieskumu podporili spoločnosti Arctic Wolf, Backslash, Broadcom, Datadog, Fortinet, Google, Infoblox, LightBeam, Microsoft, Optro, Swimlane, Wiz, XBOW a Zenity.