การนำ AI มาใช้ใน Cyber Defense พุ่งสูง เผยช่องว่างด้าน Governance ยังน่าเป็นห่วง

SANS Institute เผยองค์กรทั่วโลกเร่งนำ AI มาใช้ด้าน Cyber Security แต่กว่า 40% ยังขาด Formal Policy ขณะที่ช่องว่างระหว่าง Security Leader และ Practitioner สะท้อนปัญหา Governance ที่ยังน่าเป็นห่วง

การนำ AI มาใช้ใน Cyber Defense พุ่งสูง เผยช่องว่างด้าน Governance ยังน่าเป็นห่วง

Key takeaway

  • องค์กรทั่วโลกเร่ง Deploy AI เข้าสู่ระบบ Cyber Defense อย่างรวดเร็ว แต่พบว่า 4 ใน 10 ของ Security Practitioner ยังไม่มี Formal AI Policy และกว่า 60% ขาด Visibility ในการตรวจสอบการใช้งาน AI Model และข้อมูลที่ถูก Expose อยู่จริง
  • มี Perception Gap ที่น่ากังวลระหว่าง Security Leader และ Frontline Practitioner โดย Leader ครึ่งหนึ่งเชื่อว่ามี AI Risk Management Program แล้ว แต่ Practitioner รับรู้เรื่องนี้เพียง 36% เท่านั้น สะท้อนว่า Governance ที่คิดว่ามีอยู่ ยังไม่ได้ถูก Implement จริงในระดับปฏิบัติการ
  • การใช้ AI ใน Red Teaming พุ่งจาก 1 ใน 3 เป็น 6 ใน 10 ภายในปีเดียว บ่งชี้ถึง Adoption ที่เร็วมาก ขณะที่ S&P ได้เตือนแล้วว่าองค์กรที่ละเลย AI Governance อาจเสี่ยงถูกปรับลด Credit Rating ซึ่งทำให้เรื่องนี้กลายเป็น Business Risk ระดับองค์กร ไม่ใช่แค่ปัญหาด้าน Technical Security อีกต่อไป

องค์กรด้าน Enterprise Security ทั่วโลกกำลังเร่งนำ AI เข้ามาผนวกรวมในโปรแกรมความมั่นคงปลอดภัยด้วยอัตราที่รวดเร็วที่สุดเท่าที่เคยมีมา ทว่ารายงานล่าสุดจาก SANS Institute ที่เผยแพร่เมื่อวันจันทร์ที่ผ่านมา ชี้ให้เห็นว่า Governance Policy ที่จำเป็นต่อการรองรับการขยายตัวดังกล่าวยังคงล้าหลังอยู่มาก

ผลการสำรวจพบว่า 4 ใน 10 ของ Security Practitioner ระบุว่าองค์กรของตนยังไม่มี Formal Policy สำหรับการนำ AI มาใช้งาน ขณะที่มากกว่า 6 ใน 10 ยอมรับว่าไม่มี Visibility เพียงพอในการตรวจสอบว่า AI Model ถูกนำไปใช้งานที่ใด หรือข้อมูลประเภทใดกำลังถูก Expose อยู่ นอกจากนี้ แม้ประมาณ 75% ของ Security Practitioner จะมีบทบาทด้าน Governance ที่เกี่ยวข้องกับ Enterprise AI แต่กว่าครึ่งหนึ่งของผู้ตอบแบบสอบถามระบุว่าองค์กรของตนยังไม่มี Framework ที่ชัดเจนสำหรับการทำ AI Audit


ช่องว่างระหว่าง Leader กับ Practitioner คือหัวใจของปัญหา

รายงานฉบับนี้สะท้อนความกังวลที่เพิ่มขึ้นในหมู่ผู้เชี่ยวชาญด้าน Security และ Corporate Governance ว่า AI กำลังถูกนำมาใช้งานในอัตราที่เร็วกว่าการติดตั้ง Guardrail เพื่อปกป้อง Customer Data และข้อมูล Sensitive ประเภทอื่น ๆ อย่างมีนัยสำคัญ

Matt Bromiley ผู้สอนที่ได้รับการรับรองจาก SANS Institute และผู้เขียนรายงานฉบับนี้ ระบุว่า ปัญหาสำคัญที่พบคือ Perception Gap ระหว่าง Security Leader และ Frontline Practitioner ผู้รับผิดชอบการดำเนินงานหลักของโปรแกรม Security โดยตรง

ตัวเลขที่น่าสังเกตคือ Security Leader ครึ่งหนึ่งรายงานว่าองค์กรของตนมี Formal AI Risk Management Program อยู่แล้ว แต่ในกลุ่ม Practitioner มีเพียง 36% เท่านั้นที่รับรู้ถึงการมีอยู่ของโปรแกรมดังกล่าว

"ช่องว่าง 14 จุดนี้คือปัญหาด้าน Perception" — Bromiley กล่าวกับ Cybersecurity Dive

Bromiley อธิบายเพิ่มเติมว่า Security Leader ในโปรแกรมเดียวกันเชื่อว่ามี Governance ที่แท้จริงอยู่แล้ว แต่ "คนที่รัน Tool อยู่จริง ๆ กลับมองไม่เห็น" Guardrail ที่ควรจะถูกใช้งานในระดับปฏิบัติการแต่อย่างใด


AI เปลี่ยนโฉม Security Practice อย่างเป็นรูปธรรม

รายงานยังแสดงให้เห็นถึงการเปลี่ยนแปลงเชิงปฏิบัติที่เกิดขึ้นจากการนำ AI มาใช้งานในด้าน Security โดยเฉพาะอย่างยิ่งในส่วนของ Red Teaming ซึ่งปัจจุบัน 6 ใน 10 ของ Practitioner ระบุว่าโปรแกรมของตนนำ AI มาใช้ในกระบวนการดังกล่าว เพิ่มขึ้นอย่างมีนัยสำคัญจากเพียงหนึ่งในสามในการสำรวจเมื่อปีที่แล้ว

รายงานฉบับนี้อิงจากการสำรวจ Cybersecurity และ IT Practitioner จำนวน 536 คน ทั่วโลก และมี Module เฉพาะสำหรับ Senior Security Leader จำนวน 57 คน ได้แก่ CISO, CSO และ Security VP

ทั้งนี้ ก่อนหน้านี้ S&P ได้ออกมาเตือนแล้วว่า องค์กรที่ไม่เร่งเสริมความแข็งแกร่งด้าน Security Governance อาจเผชิญความเสี่ยงต่อการถูกปรับลด Credit Rating ซึ่งยิ่งตอกย้ำว่าการแก้ไขช่องว่างด้าน AI Governance ไม่ใช่เพียงเรื่องของความมั่นคงปลอดภัยทางเทคนิคเท่านั้น แต่ยังส่งผลต่อความน่าเชื่อถือขององค์กรในภาพรวมอีกด้วย

Why it matters

💡 รายงานล่าสุดจาก SANS Institute เปิดเผยความจริงที่น่าตกใจว่า องค์กรทั่วโลกกำลังเร่งนำ AI มาใช้ใน Cybersecurity อย่างรวดเร็ว แต่ Governance Policy กลับตามไม่ทัน โดยพบช่องว่างถึง 14 จุดระหว่างมุมมองของ Security Leader และ Practitioner ซึ่งส่งผลต่อความปลอดภัยของข้อมูลองค์กรโดยตรง หากคุณเป็น IT Professional หรือ CISO ที่กำลังวางกลยุทธ์ด้าน AI Security บทความนี้จะช่วยให้คุณเข้าใจความเสี่ยงที่ซ่อนอยู่และแนวทางการสร้าง AI Governance Framework ที่มีประสิทธิภาพก่อนที่องค์กรจะเผชิญผลกระทบทั้งด้านความปลอดภัยและ Credit Rating

ข้อมูลอ้างอิงจาก https://www.cybersecuritydive.com/news/ai-adoption-cyber-defense-governance-gap/825179/

Read more

วิธีควบคุมต้นทุน AI ให้อยู่ในงบประมาณ เมื่อ Agentic AI ผลักดันการใช้งานพุ่งสูง

news

วิธีควบคุมต้นทุน AI ให้อยู่ในงบประมาณ เมื่อ Agentic AI ผลักดันการใช้งานพุ่งสูง

องค์กรทั่วโลกเผชิญปัญหา AI Sprawl ทำต้นทุนพุ่งเกินงบ OpenAI จึงเปิดตัว Playbook 5 ขั้นตอน ช่วย IT Leaders ควบคุมค่าใช้จ่าย AI อย่างมีประสิทธิภาพและสร้าง Business Value ที่วัดผลได้จริง

By
แพลตฟอร์ม AI โอเพนซอร์สระดับโลก Hugging Face ถูกโจมตีโดย Autonomous AI Agent

news

แพลตฟอร์ม AI โอเพนซอร์สระดับโลก Hugging Face ถูกโจมตีโดย Autonomous AI Agent

Hugging Face แพลตฟอร์ม Open-Source AI ชั้นนำ ถูก Autonomous AI Agent โจมตี Production Infrastructure พบการเข้าถึง Internal Dataset และ Credential โดยไม่ได้รับอนุญาต บริษัทเร่ง Revoke Token และเสริม Guardrail เพื่อป้องกันความเสียหายเพิ่มเติม

By
ภาพที่ถูกแก้ไขด้วย AI บน Birding Forum คุกคามงานวิจัยทางวิทยาศาสตร์

news

ภาพที่ถูกแก้ไขด้วย AI บน Birding Forum คุกคามงานวิจัยทางวิทยาศาสตร์

นักวิทยาศาสตร์เตือนภาพสัตว์ป่าที่แก้ไขด้วย AI กำลังปนเปื้อนฐานข้อมูล Citizen Science อย่าง iNaturalist สร้าง Fake Sightings คุกคามความแม่นยำของข้อมูลวิจัยและการอนุรักษ์สัตว์ป่าทั่วโลก

By
OpenAI เปิดตัว GPT-Live โมเดลสนทนาด้วยเสียงแบบ Full-Duplex ที่เป็นธรรมชาติที่สุดในขณะนี้

news

OpenAI เปิดตัว GPT-Live โมเดลสนทนาด้วยเสียงแบบ Full-Duplex ที่เป็นธรรมชาติที่สุดในขณะนี้

OpenAI เปิดตัว GPT-Live โมเดล AI สนทนาด้วยเสียงแบบ Full-Duplex ที่รับฟังและพูดโต้ตอบได้พร้อมกัน พร้อมฟีเจอร์ Active Listening ขับเคลื่อนด้วย GPT-5.5 และเตรียม Rollout ทั่วโลกเร็ว ๆ นี้

By