تقرير ISACA: تفتقر 71% من المنظمات عالمياً إلى تدريبات الاستجابة لحوادث الذكاء الاصطناعي

تشكل إساءة الاستخدام الداخلي للذكاء الاصطناعي تهديداً متصاعداً للعمليات التشغيلية الأمنية.

تقرير ISACA: تفتقر 71% من المنظمات عالمياً إلى تدريبات الاستجابة لحوادث الذكاء الاصطناعي
التبني المتسارع للذكاء الاصطناعي يقابله قصور في حوكمة المخاطر وتدريبات الاستجابة

كشف تقرير “حالة الأمن السيبراني 2026” الصادر عن ISACA، برعاية Wolters Kluwer TeamMate، وجود فجوة واسعة بين تبني تقنيات الذكاء الاصطناعي في العمليات الأمنية والجاهزية الفعلية للتعامل مع الحوادث المرتبطة بها. 

واستند التقرير إلى استطلاع شمل أكثر من 1,800 خبير أمن سيبراني حول العالم، حيث أظهرت النتائج غياب تدريبات الاستجابة المخصصة لهذه الفئة من الحوادث لدى الغالبية العظمى من المنظمات. وتشير التقديرات إلى أن نسبة المنظمات التي لم تنفذ أي تدريب على الاستجابة لحوادث الذكاء الاصطناعي تتراوح بين 71% و64% بحسب البيان العالمي لمنظمة ISACA؛ ويعزى هذا الفارق إلى اختلاف صياغة الأسئلة أو تكوين العينة المستطلعة. 

وفي السياق ذاته، تبين أن 3% فقط من المنظمات تمتلك أدلة إجراءات رسمية ناضجة، بينما لم تبدأ 30% منها في معالجة هذا الملف التشغيلي على الإطلاق. ولا يتناول التقرير حادثاً أمنياً بعينه أو ثغرة محددة.

وتتركز سيناريوهات الحوادث المفترض تغطيتها ضمن هذه التدريبات في عدة مجالات، يتصدرها كشف البيانات الحساسة عبر أنظمة الذكاء الاصطناعي بنسبة 24%، تليها هجمات التصيد والاحتيال والهندسة الاجتماعية بنسبة 23%، ثم إساءة استخدام الموظفين الداخليين للذكاء الاصطناعي التوليدي بنسبة 21%. وتعكس هذه المعطيات انتقال المخاطر من التهديدات الخارجية لتشمل الاستخدام الداخلي غير المنضبط للتقنية.

الاعتماد التشغيلي والضغوط على الكوادر الأمنية

يشهد التبني التشغيلي للذكاء الاصطناعي داخل فرق الأمن تسارعاً ملحوظاً، حيث تعتمد 37% من المنظمات على هذه التقنيات لأتمتة عمليات الكشف عن التهديدات والاستجابة لها، مسجلة ارتفاعاً بواقع 8% مقارنة بعام 2025. وتُستخدم التقنية لإدارة المهام الأمنية الروتينية بنسبة 35%، ولحماية أمن نقاط النهاية بنسبة 29%. ويؤدي خبراء الأمن دوراً محورياً في هذا التحول، إذ ساهم 54% منهم أو فرقهم في تطوير حلول الذكاء الاصطناعي ودمجها، بينما شارك 60% في صياغة السياسات الداخلية المتعلقة به.

وينعكس تعقيد المشهد التهديدي بوضوح على القوى العاملة، إذ صرح 72% من المشاركين بأن وظائفهم أصبحت أكثر إرهاقاً مقارنة بالسنوات الخمس الماضية. وتعاني 56% من الفرق من نقص في الموظفين، وتواجه 55% منها نقصاً في التمويل. وتتعدد أسباب الإرهاق لتشمل التوقعات غير الواقعية وكثافة العمل بنسبة 57%، ونقص التدريب أو المهارات بنسبة 35%. 

وتواجه خُمس الشركات المستطلعة (21%) هذه الضغوط دون اتخاذ أي إجراءات فعلية، بينما تقدم 55% منها ساعات عمل مرنة، وتشجع 46% موظفيها على أخذ فترات راحة وإجازات.

التباينات الإقليمية وتحديات الحوكمة

أكد كريس ديميترياديس، كبير مسؤولي الاستراتيجية العالمي في ISACA، أن الذكاء الاصطناعي يمنح المهاجمين قدرة على العمل بسرعات فائقة، من خلال أتمتة هجمات كانت تتطلب وقتاً طويلاً. وشدد على إمكانية استخدام المنظمات للذكاء الاصطناعي بفعالية في كشف التهديدات، معتبراً أن حوكمته مسألة غير قابلة للتفاوض.

أما على الصعيد الأوروبي، فقد واجهت 38% من المنظمات هجمات سيبرانية تفوق معدلات العام الماضي، ويتوقع 54% من المختصين وقوع هجوم خلال الأشهر الاثني عشر المقبلة. وتصدرت الهندسة الاجتماعية قائمة الهجمات الأكثر شيوعاً بنسبة 46%، مدعومة بقدرات الذكاء الاصطناعي. 

وتظهر فروق إقليمية بارزة في الجاهزية، حيث تجري 21% من المنظمات في الهند تدريبات استجابة دورية مقارنة بالمتوسط العالمي البالغ 8%، ما يؤكد صعوبة تعميم الأرقام الإقليمية عالمياً.  

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى