סקר CISO: הבינה המלאכותית נכנסת לארגונים מהר מהיכולת לאבטח אותה

[בתמונה: מנכ"ל פנטרה, אמיתי רצון. קרדיט צילום: ערן בארי]

הטמעת מערכות בינה מלאכותית בארגונים מתקדמת בקצב מהיר יותר מהיכולת של צוותי האבטחה להבין ולנהל את הסיכונים שהיא מייצרת. כך עולה מסקר חדש של חברת הסייבר Pentera שנערך בקרב 300 מנהלי אבטחת מידע (CISO) בארגונים בצפון אמריקה.

לפי הסקר, 67% ממנהלי האבטחה מדווחים כי אין להם ראות מלאה למקומות שבהם נעשה שימוש בבינה מלאכותית בארגון, ו-44% סבורים כי רמת האבטחה של מערכות AI כבר מפגרת אחרי יתר מערך ההגנה הארגוני. אחת הסיבות המרכזיות לכך היא שה-AI אינו נפרס כסביבה נפרדת אלא משתלב בתשתיות IT קיימות — ולעיתים מורכבות ומפורקות — ולכן מגדיל את משטח התקיפה מעבר למה שניתן למפות בפועל.

הפער אינו נובע בעיקר ממחסור בתקציב אלא מחוסר מוכנות מקצועית ותפעולית. מחצית מהמשיבים הצביעו על מחסור במומחיות פנימית בתחום, 48% על חוסר ראות לשימושי AI ו-36% על היעדר כלי אבטחה ייעודיים. בפועל, 75% מהארגונים עדיין מסתמכים על פתרונות אבטחה שנועדו לאיומים אחרים, ורק 11% משתמשים בכלים ייעודיים להגנה על מערכות בינה מלאכותית.

גם ברמה התקציבית ה-AI טרם קיבל מעמד עצמאי. 78% מהארגונים מממנים את אבטחת הבינה המלאכותית מתוך תקציב הסייבר הקיים, ורק 1% מחזיקים תקציב ייעודי לנושא, אם כי 21% מתכננים להקים כזה בעתיד.

לדברי החברה, המשמעות היא שארגונים כבר מפעילים מערכות קריטיות המבוססות על AI אך למעשה מקבלים על עצמם סיכונים שהם עדיין אינם יודעים למפות או למדוד. הסקר מצביע על שינוי עומק: הבינה המלאכותית הפכה בפועל לחלק מתשתית הליבה של הארגון — בעוד מודלי ההגנה עדיין מתייחסים אליה כתוספת טכנולוגית ולא כקטגוריית אבטחה חדשה.

תקציבי הסייבר נעים ל-AI: כ-77% מההשקעות החדשות מופנות לאבטחת AI

[בתמונה: שותפים בקרן גלילות קפיטל. מימין: אריק קליינשטיין, רינת רמלר, ליאור ליטבק, קובי סמבורסקי, נופר עמיקם. קרדיט: מארי רון]

ענף הסייבר עובר טלטלה משמעותית בעקבות האימוץ המואץ של בינה מלאכותית – שינוי שמשפיע לא רק על אופן ההגנה של ארגונים, אלא גם על הדרך שבה סמנכ"לי אבטחת מידע מנהלים תקציבים, רוכשים מוצרים ובוחרים ספקים.

סקר חדש שערכה גלילות קפיטל, קרן ההון-סיכון הישראלית הוותיקה בתחום הסייבר, בקרב מנהלי אבטחת מידע בארגונים מובילים בעולם, חושף עד כמה עמוק השינוי. בין החברות שהשתתפו בסקר: Blackstone, Virgin, NTT, Carolina University, Emigrant Bank, Rakuten, AppLovin, Forter ו-Nebius.

מהנתונים עולה כי 77.8% מהתקציבים החדשים לשנת 2026 יופנו לפתרונות AI Security לצורכי הגנת סייבר ועמידה ברגולציה. בנוסף, 41.3% מהמשיבים ציינו כי ישקיעו בכלי AI לאוטומציה של משימות אבטחה. קטגוריות נוספות שזכו לעדיפות הן אבטחת נתונים בענן (DSPM) עם 33%, הגנה על זהויות (PAM/ITDR) עם 30%, וניהול חשיפה ושטחי תקיפה (CAASM) עם 22%.

הסקר בחן גם כיצד משפיעים סבבי גיוס הון גדולים של חברות סייבר על תהליך קבלת ההחלטות בארגונים. 65% מהנשאלים הודו כי חברות שגייסו סכומים גבוהים זוכות ליותר תשומת לב בשוק. עם זאת, 50.8% ציינו כי הגיוסים משפיעים על התודעה אך אינם גורם מרכזי בבחירת המוצר, ו-30.2% אף משתדלים להתעלם מהיקף הגיוס כדי להימנע מהטיה. מנגד, 4.8% טענו כי גיוסים מנופחים עלולים דווקא לפגוע באמון בחברה.

שאלה נוספת עסקה בהשפעת הרקע של היזמים. 38.1% מהמנהלים סבורים שמוצרים של יזמים סדרתיים איכותיים ובשלים יותר, אך רוב הנשאלים – 61.9% – מאמינים שאיכות המוצר אינה תלויה בניסיון המייסדים. לעומת זאת, לזהות הקרנות המשקיעות יש משקל משמעותי: 63.5% אמרו כי היא חשובה בתהליך הבחירה, ו-19% הגדירו היעדר משקיעי סייבר מוכרים כ"דגל אדום".

לדברי עמית שפיצר, סמנכ״ל טכנולוגיות ו-CISO בגלילות קפיטל, "אנחנו רואים שינוי עומק בשיח של מנהלי אבטחת מידע – פחות התלהבות מטכנולוגיה נוצצת ויותר דרישה להוכחת ערך מיידית. AI כבר לא נתפס כתוספת חכמה, אלא כתשתית קריטית שמכריעה אם מערך האבטחה יעבוד או יקרוס. ה-CISOs מחפשים פתרונות שמצמצמים רעש, משפרים זמן תגובה ומאפשרים לעשות יותר עם פחות."

גם מודל העבודה מול ספקים משתנה. למרות הרצון המסורתי לצמצם מספר כלים, 34.9% מהמשיבים ציינו כי יעדיפו לבחור את הפתרון הטוב ביותר בכל קטגוריה, גם אם המשמעות היא ריבוי ספקים. 33.3% מעוניינים לצמצם ספקים, ורק 6.3% מעדיפים קונסולידציה רחבה ל-2–3 פלטפורמות מרכזיות.

כאשר נשאלו לגבי המגמות שצפויות להאיץ בשנים הקרובות, 58.7% העריכו כי שימוש תפעולי ב-AI לאבטחת מידע יהפוך לסטנדרט עד סוף 2026. 55.6% צפו עלייה בצורך באבטחת קוד שנוצר באמצעות AI, 50.8% הדגישו את הצורך בכלים לזיהוי מתקפות מבוססות AI, ו-47.6% ציינו פיקוח ובקרה על שימוש ארגוני בבינה מלאכותית.

צח סגל, מנהל עסקי ראשי בגלילות קפיטל, מסכם: "ה-AI הוא הגורם המרכזי שמעצב כיום את אסטרטגיית האבטחה ואת תקציבי הסייבר. אנחנו רואים מעבר ברור מתפיסת AI כפיצ'ר – ל-AI כפרדיגמת אבטחה מרכזית."

גלילות קפיטל נוסדה ב-2011 והייתה קרן ההון-סיכון הראשונה בישראל שהתמקדה בסייבר. מאז גייסה הקרן כ-1.3 מיליארד דולר ורשמה 23 אקזיטים. כיום היא משקיעה מקרן הסיד החמישית שלה ומקרן הצמיחה המוקדמת השנייה, גלילות+.