普华永道报告:企业领导者对AI风险责任归属分歧明显
普华永道调查约4000名商业与技术领导者后发现,代理式AI及其安全责任归属缺乏统一共识。
据ZDNET报道,普华永道会计师事务所于周五发布了《2027年数字信任洞察》报告,调查了来自71个国家的约4000名商业与技术领导者。报告发现,对于代理式AI(agentic AI)及其安全管理应由谁负责,受访者之间缺乏明确共识。
调查显示,29%的首席执行官以及安全与风险负责人认为,责任应由CIO、CTO或类似技术岗位承担;17%的受访者认为责任在于CISO或网络安全团队;26%表示应由专门的AI负责人或AI职能部门负责;另有11%的受访者表示责任不明确,或由多个角色和部门共同分担。
报告还指出,47%的受访者表示网络安全是董事会的常设议程项目。九成商业领袖称,董事会监督、高管问责和企业风险整合等做法已经到位。33%的组织已设立专门的AI岗位,包括AI首席官和AI董事会成员。
李萨阿資訊安全公司首席产品与战略官Jim Taylor对ZDNET表示,管理人类用户所使用的身份控制措施,同样需要用于管理代理式AI。
历史背景
1994年,Citigroup聘请了首位正式CISO史蒂夫·卡茨(Steve Katz),以应对俄罗斯网络攻击的后续影响。
快速问答
普华永道《2027年数字信任洞察》报告调查了多少人?
报告调查了来自71个国家的约4000名商业与技术领导者。
调查中,有多少受访者表示网络安全是董事会的常设议程项目?
47%的受访者表示网络安全是董事会的常设议程项目。
关于代理式AI的责任归属,调查结果如何?
调查发现没有单一角色对管理代理式AI或其安全负有明确责任。29%认为责任在CIO、CTO或类似技术岗位,17%认为在CISO或网络安全团队,26%认为应由专门的AI负责人或AI职能部门负责,11%表示责任不明确或由多角色分担。