快速阅读: 德塔公司安全副总裁马特·希拉里预测,2026年影子AI将引发信任受损事件,企业需重新思考治理;AI将改变合规计划,CISO角色将演变为首席信任官,推动安全和信任成为竞争优势。
图片来源:© AFP MARCO BERTORELLO
2026年,商业安全将如何变化?更重要的是,领导者应立即关注哪些因素?
德塔公司(Drata)的安全副总裁兼首席信息安全官马特·希拉里(Matt Hillary)在接受《数字期刊》(Digital Journal)采访时,阐述了他对即将步入新的一年中,安全和技术领导者的首要关注点。
### 必须应对影子AI
影子AI是指员工或最终用户未经信息技术(IT)部门正式批准或监督而使用的任何人工智能(AI)工具或应用程序。对此,希拉里预测:“到2026年,影子AI将不仅仅是小麻烦。预计将发现并披露更多影子AI导致的信任受损事件。就像十年前影子IT重塑了风险格局一样,今天的员工已经开始转向未经授权的AI工具、模型和代理,以加速工作进程。随着加快速度、增加产出和提高生产力的压力不断加大,这一趋势只会加剧。”
关于其后果,希拉里表示:“这将带来广泛的风险:潜在的数据泄露、合规问题、隐私影响、安全盲点、AI代理采取的未预见行动最终归咎于负责的人类,以及当AI出错时责任归属的模糊。企业需要从根本上重新思考其治理、可见性和文化,以保持领先。影子AI不是一个边缘问题,它是企业混乱的下一个前沿,只有现在做好准备的企业才能在即将到来的考验中生存下来,否则这些风险将成为现实。”
### AI将编写(并破坏)合规计划
AI在合规和调查中的应用正在获得势头,尤其是在大型和上市公司中。然而,这种趋势可能会出现问题吗?
希拉里认为:“明年我们将看到一些疯狂的事情:AI系统起草、更新和映射整个控制框架和风险登记册——同时其他AI系统也在快速探测这些框架和登记册中的弱点,比任何审计师都快。合规战场即将变成AI对AI。承诺是效率:即时控制映射、自动生成文档和实时证据及风险更新。”
他补充道:“风险是存在的:恶意模型可能找到控制漏洞、操纵政策或伪造看似完全合法的深度伪造证明。下一波违规行为不会从人为错误开始,而是从机器误解开始。明智之举?现在就将‘AI保障’纳入GRC项目。这意味着每一层都要有验证、‘可解释性’和合成数据风险监测。如果合规是关于信任,那么AI保障将成为新的信任货币。谁先掌握这一点,谁就会定义游戏规则。”
### CISO将成为新的“首席信任官”
首席信任官通过信任为中心的角度,帮助公司履行对客户和利益相关者在安全、隐私、数据、伦理和社会治理方面的承诺。希拉里观察到,这一角色在未来一年将变得更加重要和广泛采纳:“在未来的一年里,CISO将正式超越传统的‘保护者’角色,迈向更大的舞台:成为企业的首席信任官。他们的职责不仅限于抵御威胁或维持合规,还将扩展到将信任作为可衡量的、推动收入增长的资产来证明。具有前瞻性的CISO将与CEO并肩作战,量化他们的项目如何促进增长、建立信誉和赢得交易。他们将重塑人们对安全和GRC的看法,从成本中心转变为竞争优势。”
消费者也将推动这一转型:“在一个顾客要求透明度、监管机构要求问责制的市场中,CISO不仅是系统的守护者,还将成为信任本身的建筑师和信任货币的交换者,而这种信任将成为公司可以利用的最宝贵资源。如果你是一名CISO,现在就开始占据这一领域,不要让其他人捷足先登。信任是安全和GRC的进化,而非替代。”
(以上内容均由Ai生成)