Отчет IBM Cost of a Data Breach Report 2026, подготовленный исследовательским институтом Ponemon, охватывает данные 602 компаний по всему миру. Почти во всех ИИ-инцидентах у компаний отсутствовал базовый контроль доступа к системам искусственного интеллекта: такие меры не были настроены у 92% пострадавших организаций. При этом проблема редко связана с самой моделью: в каждой пятой компании точкой входа оказался скомпрометированный API, подключенное приложение или неправильно сконфигурированный облачный сервис. Выбор между открытой и проприетарной моделью почти не влиял на риск.

Контроль доступа — это набор правил, определяющих, кто может запускать ИИ-систему, какие данные ей передавать и какие действия выполнять. Речь идет о простых мерах: разграничение прав пользователей, многофакторная аутентификация, своевременное обновление ключей. По данным IBM, большинство инцидентов объясняется базовыми упущениями, для эксплуатации которых не требуется сложных атак. Злоумышленники чаще всего используют не изъяны алгоритмов, а недостаточно защищенную инфраструктуру вокруг них.

СценарийСредняя стоимость утечки
Утечка с участием ИИ$5,33 млн
Утечка без ИИ$4,70 млн
Атака с использованием ИИ злоумышленниками$6,04 млн
Атака без использования ИИ$5,03 млн
Среднемировой показатель по всем утечкам$4,99 млн

Финансовые последствия ИИ-утечек заметно выше средней. Инциденты с участием ИИ обошлись компаниям в среднем в $5,33 млн, тогда как утечки без ИИ-компонента — в $4,70 млн. Общемировой показатель по всем утечкам данных вырос на 12% и составил $4,99 млн. Если атакующие сами использовали ИИ, ущерб достигал $6,04 млн — на миллион больше, чем при атаках без ИИ ($5,03 млн). Разница в $0,6 млн между сценариями с ИИ и без него указывает на то, что внедрение ИИ увеличивает либо частоту, либо стоимость инцидентов.

В каждой пятой атаке точкой входа был скомпрометированный API, приложение или облачный сервис.

Результаты исследования подчеркивают: безопасность ИИ определяется не выбором модели, а гигиеной инфраструктуры. Пока компании внедряют генеративные сервисы, базовые механизмы доступа остаются слабым местом. Отчет IBM фиксирует корреляцию между отсутствием контроля и утечками, но не описывает все возможные причины: выборка ограничена компаниями, согласившимися участвовать в опросе. Тем не менее, повторяемость проблемы в 92% случаев говорит о системном характере. В индустрии такие меры считаются базовыми, но именно их игнорируют чаще всего.