أظهرت نتائج استطلاع أجرته شركة Cisco شمل 8000 متخصص في الأمن السيبراني عبر 30 سوقاً، أن 8% فقط من المؤسسات تصنف ضمن الفئة العليا من جهة قدرتها على الدفاع ضد التهديدات في عصر الذكاء الاصطناعي، وفقاً للبيانات المعلنة يوم 30 سبتمبر 2026.
يعود هذا التراجع إلى التعقيدات التنظيمية، المتمثلة في التأخيرات وتداخل الصلاحيات التي تعرقل فرق الأمن عند إجراء أي تعديل. ويشكل هذا العامل نصف الدرجة في المقياس المكون من 100 نقطة الذي تعتمده Cisco، لتُعرّف الفئة العليا بانخفاض معدلات التعقيد التنظيمي داخلها.
أزمة الصلاحيات وهدر الوقت التشغيلي
تشير البيانات إلى قدرة 21% فقط من المؤسسات على تفعيل ضابط أمني جديد خلال ستة أشهر من استكمال الموازنات والموافقات، في حين ترتفع هذه النسبة إلى 52% لدى مؤسسات الفئة العليا ضمن الإطار الزمني ذاته.
وتستهلك إدارة البيانات وقتاً حرجاً؛ حيث تقضي 40% من الفرق الأمنية وقتاً في جمع ومطابقة البيانات من أنظمة متفرقة يفوق الوقت المخصص لملاحقة التهديدات الفعلية.
وترجع الشركة أسباب هذا التباطؤ إلى تعقيدات داخلية تشمل تأخيرات الشراء، وتقاطع قرارات البنية التحتية مع إدارات تقنية المعلومات، واختلاف أولويات الإدارة العليا، مستبعدة أن يكون نقص الأدوات هو المسبب المباشر. وتأكيداً على ذلك، أشار مسؤول أمن معلومات في الهند ضمن إفادة تضمنها الاستطلاع، إلى أن غياب مسار واضح للتصعيد وصعوبة تحديد الجهة المخولة بإيقاف الأنظمة المتأثرة أدى إلى استنزاف وقت حاسم في التعامل مع حوادث سابقة، لتبرز حقيقة أن امتلاك الأدوات يفقد قيمته الدماغية إذا افتقرت الفرق لصلاحية اتخاذ القرار السريع.
كفاءة الإنفاق وتوصيات المعالجة
فيما يخص الاستثمار المالي، أبلغت 41% من المؤسسات التي زادت إنفاقها الأمني عن انخفاض في عدد الحوادث، مقابل تسجيل 71% في الفئة العليا للنتيجة ذاتها. وتعكس هذه الفجوة استنتاجاً مركزياً لشركة Cisco بأن نوعية الاستثمار تتفوق على حجم الإنفاق.
لمعالجة هذه الثغرات التنظيمية، تطرح الشركة خمس توصيات تتمثل في توزيع حقوق اتخاذ القرار مسبقاً، وتوحيد مصادر البيانات، وإجراء محاكاة لخطط الاستجابة تحت الضغط، وتطبيق أتمتة محدودة للتعامل مع الدقائق العشر الأولى من الحادث، فضلاً عن تبسيط إجراءات الأمان لتكون الخيار الأسهل للتطبيق.
يستدعي التقرير قراءة نقدية لعدة أسباب منهجية؛ أولها أن الاعتماد على التعقيد التنظيمي بنسبة 50% من التقييم يجعل تصدر الفئة العليا نتيجة رياضية متوقعة. وثانيها استناد الأرقام إلى تقييمات ذاتية من المستطلعين وليس إلى قياس أداء مستقل. وتجدر الإشارة إلى أن البيانات المتاحة مستمدة من تغطية متخصصة لتقرير Cisco، دون التحقق من منهجية العينة عبر الموقع الرسمي أو تأكيد رقم الأشهر الستة من مصادر مستقلة غير تابعة لمورد يمتلك رؤية تجارية في القطاع.
سباق التهديدات المتقدمة وأداء الضوابط
تتزامن هذه التحديات التنظيمية مع تحذيرات Cisco من امتلاك نماذج الذكاء الاصطناعي قدرات استثنائية لاكتشاف ثغرات البرمجيات بسرعة تتجاوز قدرة الفرق البشرية، وسط تأكيد أقل من 10% من المستطلعين قدرتهم على مواكبة هذه التهديدات. ويتوافق هذا المسار مع تقرير استخباراتي لشركة Anthropic صدر في سبتمبر 2026، وثّق استغلال الذكاء الاصطناعي في إدارة شبكات إخبارية مزيفة والتلاعب الانتخابي، محدداً ثغرات دقيقة مثل (CVE-2025-20309) في أنظمة Cisco Unified Communications Manager.
وفي سياق تقييم الأداء، أظهر تقرير Blue Report 2026 لشركة Picus Security، المبني على 338 مليون محاكاة هجوم خلال النصف الأول من 2026، أن فعالية الوقاية بلغت 69% مع استقرار نسبة التنبيه عند 14%. وعزا التقرير فشل قواعد الكشف إلى مشكلات الأداء بنسبة 49% وفجوات السجلات بنسبة 41%. وتؤكد هذه المؤشرات المجتمعة أن العقبة الحقيقية لا تكمن في ندرة الأدوات، بل في هيكلية القرار والقدرة على تفعيل الدفاعات ضمن نوافذ زمنية حرجة.






