1 באוקטובר 2026 האקדמיה ארכיון
מבזקים
טראמפ חתם על "הסכם על־אנושי", המעבדות חתמו, ה־FTC כבר מחכה בפינה פרפליקסיטי משחררת מודל הטמעה קונטקסטואלי שמאחזר תשובות עם הראיות שלהן גוגל משיקה את ג'מיני 4 ארגון, גישה רק ל"מגיני סייבר מהימנים" בשלב ראשון PwC: ארגונים לא מסכימים מי אחראי על בינה מלאכותית סוכנת גוגל משיקה את Gemini 4 Argon עם מיליון טוקני פלט
מודלים

PwC: ארגונים לא מסכימים מי אחראי על בינה מלאכותית סוכנת

PwC: ארגונים לא מסכימים מי אחראי על בינה מלאכותית סוכנת

סקר של PwC שכלל כ-4,000 מנהלים ב-71 מדינות חושף שהארגונים מבינים שצריך לנהל את הסיכון של מודלים סוכניים (agentic AI), אבל לא מצליחים להחליט מי יושב בכיסא הנהג. הדוח Digital Trust Insights 2027 שפורסם בשישי מראה שהמודעות הגיעה לבורד, אבל שרשרת האחריות עדיין שבורה.

בורד מודע, אבל אין בעל בית

לפי הנתונים, 47% מהנשאלים דיווחו שאבטחת סייבר היא נושא קבוע בסדר היום של הדירקטוריון, רחוק ממספיק. הבסיס קיים: תשעה מתוך עשרה מנהיגים עסקיים אמרו שמנגנונים כמו פיקוח בורד, אקאונטביליטי הנהלה ושילוב סיכונים ארגוני כבר במקום. שליש מהארגונים (33%) כבר גייסו תפקידי AI ייעודיים, כולל קציני AI ראשיים (CAIO) וחברי בורד ייעודיים, אבל הגדרת תחום האחריות שלהם נשארה מעורפלת.

מנכ"ל, סמנכ"ל טכנולוגיה או מנהל AI ייעודי?

הפילוג בתשובות מדגים את הבלבול: 29% מהמנכ"לים ומובילי הסיכון והסקיוריטי הצביעו על ה-CIO, ה-CTO או תפקיד טכנולוגי מקביל ככתובת. 17% הטילו את האחריות על ה-CISO וצוותי הסייבר, בעוד 26% טענו שצריך מנהיג AI ייעודי או פונקציית AI נפרדת. 11% נוספים הודו שהאחריות לא ברורה ומתחלקת בין כמה תפקידים. בשורה התחתונה: הארגון יודע שצריך בעל בית, אבל המפתחות עדיין בידיים של אף אחד.

היסטוריה חוזרת? מקייסו לקייסאו

ב-1994 מינתה סיטיגרופ את סטיב כץ (Steve Katz) ל-CISO הראשון בהיסטוריה, בעקבות מתקפות סייבר רוסיות. היום ארגון בינוני-גדול בלי CISO נראה כמעט דמיוני. ה-CIO וה-CISO עמוסים גם ככה, אז העמסת ניהול סקיוריטי ובקרה של AI עליהם עלולה להיות יותר מדי. התוצאה עשויה להיות גל גיוסים למקביל ה-AI של ה-CISO: ה-CAISO, קצין אבטחת AI ראשי.

זהות דיגיטלית גם לסוכנים

בזמן שהארגונים מתווכחים על ארגז החול הניהולי, הטכנולוגיה כבר מציעה פתרון ברמת התשתית. ג'ים טיילור (Jim Taylor), קצין מוצר ואסטרטגיה ראשי ב-RSA, הסביר שהבקרות זהות (identity controls) שמאבטחות משתמשים אנושיים עשרות שנים צריכות לחול גם על AI סוכני. לכל מודל או דיפלוי סוכני יש זהות: סט הרשאות, רמות גישה שונות למשאבים ומידע, ויכולת לבצע משימות בשם עובד אנושי. בלי ניהול זהויות כזה, כל סוכן הוא וקטור תקיפה פוטנציאלי בלי בעל בית שמגביל אותו.

מקור: zdnet.com