据咨询公司毕马威(KPMG)最新一期季度AI调查显示,随着企业使用AI技术的时间增加,它们在保障AI系统安全方面正变得更加成熟。

毕马威第三季度报告还显示,企业在AI问责机制上也有所改善,许多组织将AI相关责任分配给某位高管——某些情况下甚至是首席执行官本人——或由执行委员会承担。

该报告的另一项发现是,智能体AI的使用正在增长。

毕马威报告中的一项关键发现是,组织的AI成熟度水平会显著影响其在网络安全方面对AI的使用方式。例如,处于探索阶段的组织中只有8%部署了AI辅助网络防御技术,而已经使用AI足够长时间、能看到投资回报的组织中,这一比例达到58%。

在探索阶段的企业中,26%仅将AI用于系统监控;而在成熟用户中,这一比例仅为4%,这反映出企业随着时间推移,越来越愿意将AI应用到更多安全任务中。与探索阶段的企业相比,成熟AI用户更倾向于表示将部分AI预算用于网络安全(71%对36%)。有趣的是,成熟用户也比探索阶段的企业更倾向于认为网络安全是AI应用的一大障碍(50%对34%)。

随着企业感受到威胁形势日趋复杂,它们正加紧更新网络安全策略,以应对攻击速度加快的问题。在毕马威最新报告中,86%的组织表示正在“调整其网络安全运营模式,以应对AI加速的威胁”。

随着商业界对AI治理的关注不断增加,超过半数(55%)的组织表示已建立起一套“AI防护层”,其中包含多种技术控制措施,以防止AI造成损害。在这些防护层所包含的能力中,安全与身份验证位居首位(43%的组织表示纳入了这些功能),其次是数据访问控制(43%)和AI输出监控(41%)。

但人为控制同样重要,毕马威特别强调了这样一个发现:53%的组织表示已将AI责任分配给某位高级管理人员。(近四分之一的组织表示,其首席执行官或执行委员会直接对AI治理负责。)毕马威在报告中指出:“没有明确责任人的控制层,只能算是一项政策,而非管理体系。问责机制才能让控制措施转化为可追责的决策。”

安全仍是企业AI优先事项清单中的重要一项。人机协作位居榜首,32%的受访者提及这一点,但负责任AI与安全紧随其后,均为30%。从第一季度到第三季度,这三项指标均上升了四个百分点。

报告还发现,智能体AI的使用也在增长:近四成受访者表示正在构建或使用多智能体系统,34%的组织表示员工大量使用AI智能体(高于第一季度的25%)。

毕马威此次最新调查基于对20个国家2131位高级商业领袖的访谈。

Q&A

Q1:企业在AI网络安全应用上处于什么水平?

A:根据毕马威调查,企业AI成熟度差异很大。仅8%处于探索阶段的组织部署了AI辅助网络防御技术,而已长期使用AI并看到投资回报的组织中,这一比例达到58%。

Q2:企业如何为AI设立责任人?

A:调查显示53%的组织已将AI责任分配给高级管理人员,近四分之一的组织由首席执行官或执行委员会直接负责AI治理。毕马威指出,问责机制能让控制措施转化为可追责的决策。

Q3:智能体AI的使用情况如何?

A:报告显示智能体AI应用正快速增长,近四成受访者表示正在构建或使用多智能体系统,34%的组织报告员工大量使用AI智能体,高于第一季度的25%。

CIO DIVE