31/08/2026
Athens, GR 33 C

Bitdefender: Το Shadow AI παραμένει στο σκοτάδι

Η ανεξέλεγκτη χρήση εργαλείων τεχνητής νοημοσύνης από τους εργαζομένους εξελίσσεται σε μία από τις μεγαλύτερες προκλήσεις για την κυβερνοασφάλεια των επιχειρήσεων.

Σύμφωνα με τη νέα έρευνα της Bitdefender, σχεδόν οι μισοί οργανισμοί εξακολουθούν να μην έχουν πλήρη εικόνα για τον τρόπο με τον οποίο χρησιμοποιούνται εφαρμογές AI στο εργασιακό περιβάλλον, δημιουργώντας σημαντικά κενά στην προστασία των εταιρικών δεδομένων.

Η έρευνα αποκαλύπτει ότι μόλις το 51,8% των επιχειρήσεων δηλώνει πως διαθέτει πλήρη ορατότητα τόσο στη χρήση εγκεκριμένων όσο και μη εγκεκριμένων εργαλείων τεχνητής νοημοσύνης. Αντίθετα, το 47,4% παραδέχεται ότι έχει μόνο μερική ή και καθόλου εικόνα σχετικά με τα προσωπικά AI εργαλεία και τους λογαριασμούς που χρησιμοποιούν οι εργαζόμενοι για επαγγελματικούς σκοπούς, επιβεβαιώνοντας την εξάπλωση του φαινομένου του Shadow AI.

Ιδιαίτερο ενδιαφέρον παρουσιάζει η διαφορά αντίληψης μεταξύ διοίκησης και τεχνικών ομάδων. Το 57,8% των διευθυντικών στελεχών θεωρεί ότι έχει πλήρη έλεγχο της χρήσης AI μέσα στον οργανισμό, ενώ το αντίστοιχο ποσοστό στους επαγγελματίες της κυβερνοασφάλειας περιορίζεται στο 45,9%. Παράλληλα, μόλις το 0,5% των managers δηλώνει ότι δεν διαθέτει καμία ορατότητα, έναντι 4,5% των τεχνικών στελεχών, γεγονός που υποδηλώνει ότι η διοίκηση συχνά υποεκτιμά το πραγματικό επίπεδο κινδύνου.

Όσον αφορά στις σημαντικότερες απειλές, οι επιχειρήσεις κατατάσσουν στην πρώτη θέση τα εσωτερικά συστήματα AI και τα Large Language Models (LLMs), τα οποία συγκέντρωσαν ποσοστό 45%, ακολουθούμενα από τις cloud υποδομές (44%) και τα συστήματα Identity & Access Management (IAM) με 33,3%. Ωστόσο, παρά την ανησυχία αυτή, ένας στους πέντε συμμετέχοντες θεωρεί ότι η διαρροή ευαίσθητων πληροφοριών από εργαζομένους προς δημόσια εργαλεία AI αποτελεί χαμηλό κίνδυνο, γεγονός που αναδεικνύει σημαντική απόσταση μεταξύ θεωρητικής αντίληψης και πραγματικής έκθεσης.

Η έρευνα καταγράφει επίσης μια ανησυχητική κουλτούρα απόκρυψης περιστατικών ασφαλείας. Περισσότεροι από τους μισούς συμμετέχοντες (55,2%) που βίωσαν περιστατικό κυβερνοασφάλειας ή παραβίαση δεδομένων τον τελευταίο χρόνο δήλωσαν ότι τους ζητήθηκε να διατηρήσουν το γεγονός εμπιστευτικό, παρότι θεωρούσαν ότι έπρεπε να αναφερθεί στις αρμόδιες αρχές. Το φαινόμενο εμφανίζεται ιδιαίτερα έντονο στις Ηνωμένες Πολιτείες, όπου το ποσοστό φθάνει το 68,6%.

Στις συχνότερες μορφές επιθέσεων περιλαμβάνονται οι παραβιάσεις cloud υποδομών (41,8%), οι επιθέσεις Business Email Compromise (BEC) που οδήγησαν σε οικονομικές απώλειες ή διαρροή δεδομένων (35,9%) και τα περιστατικά ransomware (25,6%). Παράλληλα, το 59,2% των οργανισμών δήλωσε ότι αντιμετώπισε επιθέσεις κοινωνικής μηχανικής που αξιοποιούσαν τεχνητή νοημοσύνη, επιβεβαιώνοντας ότι η χρήση AI από τους κυβερνοεγκληματίες αποτελεί πλέον καθημερινή πραγματικότητα.

Οι επιχειρήσεις αναγνωρίζουν την ανάγκη περιορισμού της επιφάνειας επίθεσης, όμως δυσκολεύονται να εφαρμόσουν αποτελεσματικά μέτρα. Τα μεγαλύτερα εμπόδια είναι η πολυπλοκότητα διαχείρισης των πολιτικών ασφαλείας (38%), ο φόβος διακοπής της επιχειρησιακής λειτουργίας (35,4%), οι περιορισμένοι διαθέσιμοι πόροι (34,6%) και η προστασία παλαιών πληροφοριακών συστημάτων (34,5%). Επιπλέον, σχεδόν το ένα τρίτο των οργανισμών δηλώνει ότι δεν γνωρίζει επακριβώς ποια εργαλεία χρειάζεται πραγματικά κάθε χρήστης, γεγονός που δυσκολεύει τον αποτελεσματικό έλεγχο πρόσβασης.

Η προστασία των δεδομένων και η κυριαρχία τους αποκτούν επίσης ολοένα μεγαλύτερη σημασία. Το 76,1% των συμμετεχόντων δηλώνει ότι θα εξέταζε σοβαρά την αλλαγή προμηθευτή λύσεων κυβερνοασφάλειας εάν υπήρχαν ανησυχίες σχετικά με τη χώρα αποθήκευσης των δεδομένων, τη δικαιοδοσία ή την πρόσβαση ξένων κυβερνήσεων στις πληροφορίες τους. Οι αυξανόμενες απαιτήσεις κανονισμών όπως οι NIS2 και DORA οδηγούν πλέον τις επιχειρήσεις στην επιλογή συνεργατών που προσφέρουν πλήρη διαφάνεια σχετικά με τον τρόπο επεξεργασίας και φιλοξενίας των δεδομένων.

Τέλος, οι συμμετέχοντες αξιολογούν ως σημαντικότερες μελλοντικές απειλές τα κακόβουλα λογισμικά που εξελίσσονται δυναμικά με τη βοήθεια AI (55,9%), τη διαρροή εμπιστευτικών πληροφοριών σε δημόσια LLMs (53,5%), τις τεχνικές παράκαμψης των συστημάτων EDR μέσω τεχνητής νοημοσύνης (52,5%) και τη χρήση deepfakes ή συνθετικής φωνής σε απάτες και επιθέσεις BEC (51,9%).

Η εικόνα που προκύπτει από την έρευνα της Bitdefender είναι σαφής: η τεχνητή νοημοσύνη αυξάνει σημαντικά τις δυνατότητες παραγωγικότητας των οργανισμών, όμως ταυτόχρονα δημιουργεί νέες προκλήσεις διακυβέρνησης και ασφάλειας. Χωρίς πλήρη ορατότητα στη χρήση εργαλείων AI, αποτελεσματικές πολιτικές ελέγχου και συνεχή εκπαίδευση των χρηστών, το Shadow AI κινδυνεύει να εξελιχθεί σε έναν από τους σημαντικότερους παράγοντες κυβερνοκινδύνου για τις σύγχρονες επιχειρήσεις.

Bitdefender | T: 215 53 53 030 | info@bitdefender.gr| www.bitdefender.gr

Previous Article

Τα πέντε λάθη στο AI Governance

You might be interested in …