Adoptarea accelerată a inteligenței artificiale transformă profund mediul de business, însă aduce și riscuri majore. Potrivit celui mai recent raport Microsoft Cyber Pulse, peste 80% dintre companiile din Fortune 500 utilizează deja agenți AI, în timp ce protecția datelor devine principala provocare de securitate în 2026.
Adoptare rapidă, securitate insuficientă
Agenții AI, dezvoltați frecvent prin instrumente low-code și no-code, sunt integrați în tot mai multe fluxuri de lucru, de la servicii financiare și producție până la retail și tehnologie. Cu toate acestea, doar 47% dintre organizații au implementat controale de securitate dedicate pentru AI generativ.
În paralel, 29% dintre angajați utilizează agenți AI neautorizați, în afara vizibilității departamentelor IT, ceea ce amplifică riscurile de securitate și expunerea datelor sensibile.
Agenții AI și riscul extinderii necontrolate a datelor
Spre deosebire de aplicațiile tradiționale, agenții AI funcționează ca integratori de informații, accesând baze de date, documente și API-uri externe. În lipsa unei guvernanțe clare, aceștia pot extinde neintenționat expunerea datelor sau pot opera cu permisiuni excesive.
Raportul evidențiază conceptul de „agent dublu”, în care un sistem AI supra-privilegiat devine o vulnerabilitate, facilitând accesul necontrolat la informații sensibile.
În regiunea Europa, Orientul Mijlociu și Africa, 42% dintre agenții AI activi sunt deja utilizați în industrii precum tehnologie, producție, servicii financiare și retail, ceea ce accentuează urgența unor măsuri de securitate adaptate.
Noi tipuri de atacuri: manipularea memoriei AI
Un risc emergent este reprezentat de atacurile de tip „AI Recommendation Poisoning”, prin care atacatorii manipulează memoria asistenților AI pentru a influența recomandările acestora.
Cercetătorii Microsoft au identificat zeci de astfel de scenarii, în care instrucțiuni ascunse sunt integrate în interfețe digitale și pot determina AI-ul să favorizeze anumite produse sau surse. Impactul este semnificativ, mai ales în domenii sensibile precum sănătatea, investițiile sau securitatea cibernetică.
Un nou model de securitate centrat pe date
Datele arată că 37% dintre atacurile cibernetice investigate au avut ca scop furtul de informații, în timp ce extorcarea și ransomware-ul continuă să reprezinte amenințări majore.
În acest context, modelele tradiționale de securitate, bazate pe protecția perimetrală, devin insuficiente. Organizațiile sunt nevoite să adopte o abordare centrată pe protecția datelor, integrând guvernanță, monitorizare și control în utilizarea AI.
Nevoia urgentă de guvernanță și responsabilitate
Diferența dintre ritmul rapid de adoptare a AI și nivelul de pregătire pentru securitatea datelor evidențiază un deficit de guvernanță care necesită intervenție imediată.
Companiile care vor integra încă de la început mecanisme solide de protecție a datelor vor avea un avantaj competitiv, reușind să inoveze într-un mod sigur și sustenabil într-o economie tot mai influențată de inteligența artificială.

