Nowości

AI skraca czas obecności hakerów w firmowych sieciach o 80 dni, wynika z raportu WEF i KPMG

BadaniaPatryk Raba
AI skraca czas obecności hakerów w firmowych sieciach o 80 dni, wynika z raportu WEF i KPMG
Fot. Tima Miroshnichenko, Pexels (Pexels License)
Spis treści
  1. Co pokazuje raport
  2. Konkretne wdrożenia
  3. Skala badania i zastrzeżenia
  4. Co to znaczy dla Polski

Organizacje, które szeroko wdrożyły sztuczną inteligencję w działach cyberbezpieczeństwa, skracają czas, jaki atakujący spędza niewykryty w ich infrastrukturze, średnio o 80 dni. Tak wynika z raportu World Economic Forum i KPMG opublikowanego w maju 2026 roku, do którego odnosi się teraz KPMG w komunikacie cytowanym przez polski portal aboutmarketing.pl.

Co pokazuje raport

Dokument nosi tytuł Empowering Defenders: AI for Cybersecurity i powstał we współpracy World Economic Forum z KPMG. Autorzy zebrali dwadzieścia konkretnych wdrożeń AI w działach bezpieczeństwa dużych firm, by pokazać nie deklaracje, a mierzalne efekty automatyzacji obrony przed cyberatakami.

Kluczowy wskaźnik to dwell time, czyli czas, przez jaki atakujący pozostaje niewykryty wewnątrz zaatakowanej sieci. W organizacjach, które wdrożyły AI na szeroką skalę w operacjach bezpieczeństwa, ten czas skrócił się średnio o 80 dni w porównaniu z firmami, które automatyzacji nie stosują. Razem z szybszym wykrywaniem spadają też koszty - o 1,9 miliona dolarów na jedno naruszenie.

Konkretne wdrożenia

Raport opisuje, jak wygląda to w praktyce. System IBM o nazwie Autonomous Threat Operations Machine obsługuje około 95 procent codziennych dochodzeń bezpieczeństwa i automatyzuje ponad 850 godzin pracy analityków miesięcznie, skracając czas dochodzenia od początku do końca o 37 procent. Agent Oliver od Accenture analizuje ponad 100 tysięcy witryn dostępnych z internetu, skracając czas analizy pojedynczej strony z 15 minut do mniej niż minuty.

Check Point ze swoją platformą Universe skrócił cykle dochodzeniowe z trzech tygodni do godziny. Bank ING dzięki mechanizmom uczenia maszynowego wykrywającym wycieki danych przetworzył 5 milionów alertów i podniósł precyzję wykrywania o 20 procent wśród ponad 60 tysięcy pracowników. Sama KPMG raportuje 25-procentowy wzrost efektywności operacyjnej w obszarze analizy zagrożeń.

Skala badania i zastrzeżenia

Wnioski opierają się na rozmowach jeden na jeden i warsztatach ze 105 przedstawicielami 84 organizacji z 15 branż, prowadzonych w ramach inicjatywy World Economic Forum Cyber Frontiers: AI Cyber. Autorzy zastrzegają jednak, że metryki w poszczególnych studiach przypadków są deklarowane przez same organizacje, a nie weryfikowane niezależnie - to nie jest audytowany benchmark, lecz zbiór samodzielnie raportowanych wyników.

Raport ostrzega równocześnie przed nadmiernym poleganiem na automatyzacji. Autorzy zalecają łączenie AI z ludzkim osądem, testowanie awarii systemów sztucznej inteligencji oraz projektowanie zabezpieczeń awaryjnych na wypadek przestojów - bo ci sami atakujący, przed którymi AI ma bronić, coraz częściej sami się nią posługują, zwiększając szybkość, skalę i wyrafinowanie ataków.

AI ma potencjał, by przechylić szalę na stronę obrońców - Akshay Joshi, szef Centre for Cybersecurity, World Economic Forum

Co to znaczy dla Polski

KPMG w Polsce publikuje własny Barometr cyberbezpieczeństwa, z którego wynika, że 83 procent ankietowanych firm doświadczyło przynajmniej jednej próby cyberataku. Odwołanie się do globalnego raportu WEF i KPMG wpisuje się w tę linię - polski oddział firmy sygnalizuje krajowym klientom, że automatyzacja obrony przestaje być projektem pilotażowym, a staje się mierzalnym elementem redukcji ryzyka i kosztów.

Dla polskich firm, zwłaszcza z sektora finansowego i energetycznego, które od miesięcy testują odporność na scenariusze wojny hybrydowej, liczby z raportu dają argument do rozmów o budżecie na automatyzację centrów bezpieczeństwa (SOC). 88 procent zespołów bezpieczeństwa objętych badaniem zgłosiło skrócenie czasu pracy i lepsze możliwości obrony proaktywnej dzięki AI, ale autorzy podkreślają, że to wciąż wymaga nadzoru człowieka, a nie pełnej autonomii systemów.

Raport wpisuje się też w szerszy kontekst regulacyjny - jego wnioski są zestawiane z wymogami RODO, unijnego Digital Operational Resilience Act oraz amerykańskiego obowiązku raportowania naruszeń w ciągu czterech dni roboczych (SEC Item 1.05). W Europie, gdzie od 2 sierpnia obowiązują przepisy o oznaczaniu treści AI, a AI Act wchodzi w kolejne fazy wdrożenia, dane o realnych korzyściach z automatyzacji obrony mogą przyspieszyć decyzje inwestycyjne w firmach, które dotąd traktowały AI w cyberbezpieczeństwie jako eksperyment, a nie standard.

Udostępnij: