Proofpoint 조사, CISO 79%가 AI 위험 대응 자원 부족 호소
Proofpoint의 글로벌 CISO 1600명 조사에 따르면 79%는 AI 위험 관리 요구에 비례한 자원·전문성 확대가 없다고 답했다. 생성형 AI를 보안 위험으로 보는 비율은 2025년 60%에서 2026년 78%로 높아졌다. The Hacker News에 기고한 Proofpoint CISO는 도구 차단뿐 아니라 데이터 접근과 에이전트의 행동 권한을 관리해야 한다고 제안했다.
생성형 AI 사용을 차단하거나 제한한다는 응답은 2025년 59%에서 2026년 78%로 늘었다.
기고자는 AI가 생산성 도구·협업 플랫폼·SaaS에 내장되면서 단순 허용·차단 정책만으로는 업무 맥락을 다루기 어렵다고 분석했다.
AI의 요약·생성·실행 범위를 정하고, 직원의 역할 변경·권한 확대·퇴사 때 데이터 접근을 재검토하라는 권고다.
수치는 Proofpoint의 Voice of the CISO 조사 결과이며, 분석은 해당 회사의 Patrick Joyce가 작성한 기고문에 담겼다.
에이전트가 업무를 실행하는 환경에서는 읽을 수 있는 데이터와 실제로 변경할 수 있는 대상을 별도로 정하는 권한 설계가 필요하다.
원문
- The Sixth Voice of the CISO Data Shows Cyber Risk Has Moved Inside the WorkflowThe Hacker News · 원문 2026-10-07