این یافتهها زنگ خطری جدی برای مدیران امنیت اطلاعات و سازمانهایی است که هنوز تصویر شفافی از نحوه استفاده کارکنان خود از ابزارهای هوش مصنوعی ندارند.
همه کارکنان از هوش مصنوعی استفاده نمیکنند
اگرچه تصور عمومی این است که تقریباً همه کارکنان سازمانها از ابزارهای هوش مصنوعی استفاده میکنند، اما دادههای این گزارش تصویر متفاوتی ارائه میدهد.
بر اساس این بررسی، نزدیک به نیمی از کاربران سازمانی طی یک سال گذشته با ابزارهای هوش مصنوعی تعامل داشتهاند، اما تنها ۱۸ درصد آنها بهصورت هفتگی از این ابزارها استفاده میکنند. این یعنی بیشتر کارکنان همچنان کاربران اتفاقی و کممصرف محسوب میشوند.
۵ درصد کاربران، منشأ اصلی ریسک
مهمترین یافته این گزارش آن است که تنها ۵ درصد از کاربران، بخش عمده فعالیتهای سازمانی مرتبط با هوش مصنوعی را انجام میدهند.
در حالی که نیمی از کاربران کمتر از ۱۲ مکالمه با ابزارهای AI داشتهاند، کاربران برتر دستکم ۱۴۴ تعامل ثبت کردهاند. این افراد بهطور میانگین در هر مکالمه ۱۸ پرامپت ارسال کردهاند؛ در حالی که میانگین کلی تنها ۲ پرامپت بوده است.
این الگو نشان میدهد ریسک واقعی در سازمانها نه در استفاده عمومی، بلکه در رفتار گروه کوچکی از کاربران بسیار فعال متمرکز شده است.
ChatGPT همچنان رهبر بازار سازمانی
با وجود رشد سریع ابزارهای سازمانی مانند Microsoft Copilot، ChatGPT همچنان محبوبترین پلتفرم هوش مصنوعی در محیطهای سازمانی است.
این ابزار ۳۶ درصد از کاربران سازمانی و بیش از ۵۵ درصد کل مکالمات هوش مصنوعی را به خود اختصاص داده است.
در مقابل، Copilot M365 به ۲۹ درصد نرخ پذیرش رسیده و نزدیک به یکچهارم تعاملات سازمانی را پوشش میدهد. :
این آمار نشان میدهد ChatGPT نهتنها کاربران بیشتری دارد، بلکه میزان تعامل کاربرانش نیز بهمراتب بیشتر است.
رشد Shadow AI؛ چالش جدید سازمانها
گزارش LayerX نشان میدهد مفهوم «Shadow AI» دیگر تنها به استفاده از چند چتبات غیرمجاز محدود نمیشود.
امروزه کارکنان از طیف وسیعی از ابزارها شامل:
- افزونههای مرورگر مبتنی بر AI
- موتورهای جستوجوی هوشمند
- دستیارهای تعبیهشده در نرمافزارها
- ابزارهای کدنویسی مبتنی بر AI
- کانکتورهای متصل به سامانههای داخلی
استفاده میکنند که بسیاری از آنها خارج از دید سامانههای نظارتی سازمانی قرار دارند.
استفاده گسترده از حسابهای شخصی
یکی از نگرانکنندهترین یافتههای این گزارش، سهم بالای حسابهای شخصی در استفاده سازمانی از هوش مصنوعی است.
تقریباً نیمی از کل مکالمات سازمانی از طریق حسابهای شخصی انجام میشود. علاوه بر این، بیش از ۱۴ درصد از تعاملات ثبتشده با هویتهای سازمانی نیز از مجوزهای شخصی AI استفاده میکنند.
این موضوع باعث ایجاد نقطه کور جدی در نظارت امنیتی میشود، زیرا سازمانها دیگر نمیتوانند نحوه ذخیرهسازی، استفاده و آموزش مدلها روی دادههای حساس را کنترل کنند.
نشت داده حساس در همه پلتفرمها
بررسیها نشان میدهد بیش از ۶ درصد مکالمات سازمانی با ابزارهای AI حاوی دادههای حساس بودهاند.
در این میان، DeepSeek با نرخ ۱۲.۶۳ درصد بیشترین میزان مواجهه با داده حساس را داشته و پس از آن ChatGPT با ۸.۳۸ درصد قرار گرفته است. در مقابل، Copilot M365 نرخ پایینتری معادل ۳.۶۵ درصد ثبت کرده است.
این تفاوت نشان میدهد ابزارهای یکپارچهشده سازمانی معمولاً تحت کنترل بیشتری قرار دارند، در حالی که ابزارهای مصرفکننده ریسک بالاتری ایجاد میکنند.
افزونهها و کانکتورها؛ سطح حمله جدید
حدود ۱۵ درصد کاربران سازمانی حداقل یک افزونه مرورگر مبتنی بر هوش مصنوعی نصب کردهاند.
از میان این افزونهها، نزدیک به ۷۵ درصد دسترسیهای سطح بالا یا بحرانی درخواست میکنند و بیش از ۱۶ درصد آنها دارای آسیبپذیریهای شناختهشده هستند. :contentReference[oaicite:7]{index=7}
همزمان، کانکتورهای AI در حال اتصال مستقیم به سامانههایی مانند SharePoint، GitHub، Slack و Google Workspace هستند؛ موضوعی که سطح حمله را بهشدت افزایش میدهد.
توصیهها برای مدیران امنیت اطلاعات
LayerX برای مقابله با این چالشها چند راهکار کلیدی ارائه کرده است:
- شناسایی و پایش کاربران پرریسک و پرمصرف
- تمرکز بر تمام ابزارهای AI، نه فقط ابزارهای تأییدشده
- محدودسازی استفاده از حسابهای شخصی
- استفاده از کنترلهای بلادرنگ برای پایش پرامپتها و بارگذاریها
دوران سیاستهای «اجازه بده یا مسدود کن» به پایان رسیده؛ سازمانها به حفاظهای بلادرنگ و هوشمند نیاز دارند.
گزارش ۲۰۲۶ LayerX نشان میدهد چالش اصلی امنیت هوش مصنوعی دیگر فقط پذیرش فناوری نیست، بلکه نحوه مدیریت و نظارت بر استفاده واقعی از آن در سازمانها است.
با تمرکز ریسک در میان گروه کوچکی از کاربران، گسترش حسابهای شخصی و رشد سریع ابزارهای خارج از کنترل، سازمانها ناگزیرند رویکردهای امنیتی خود را بازتعریف کنند تا بتوانند در برابر موج جدید تهدیدات هوش مصنوعی مقاومت کنند.





نظرات در مورد : گزارش جدید: ریسک هوش مصنوعی سازمانی در دست گروه کوچکی از کاربران پرمصرف متمرکز شده است