WatchGuard Raporu: Çalışanlar Gölge Yapay Zeka ve Güvensiz Alışkanlıklarla Kurumları Tehdit Ediyor

WatchGuard’ın 2026 Siber Güvenlik Hijyeni Raporu: Çalışanlar Yetkisiz Yapay Zeka Araçlarını Kullanmaya Devam Ediyor

WatchGuard tarafından hazırlanan 2026 Siber Güvenlik Hijyeni Raporu’na göre, çalışanların yüzde 64’ü iş için yetkisiz yapay zeka araçları kullanıyor. Bu durum, kurumların görünürlük eksikliği nedeniyle gölge yapay zeka sorununa hızla katkı sağlıyor ve güvenlik açıklarını artırıyor. Ayrıca yaygın çalışma alışkanlıkları da riski büyütüyor. Çalışanların yüzde 76’sı şifrelerini yeniden kullanırken yüzde 70’i halka açık Wi‑Fi ağlarına bağlanıyor ve yüzde 50’si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu durum, kimlik hırsızlığı, veri engelleme ve yetkisiz erişim risklerini yükseltiyor.

Yapay Zeka Kullanımı Arttıkça Görünürlük Boşlukları Derinleşiyor Rapora göre tüketici odaklı yapay zeka araçlarının çoğu hâlâ resmi bir yönetişim çerçevesine sahip değil ve bu durum, BT ile güvenlik ekipleri için önemli bir kör nokta oluşturuyor. Katılımcıların yüzde 30’undan azı kurumlarının kullanılan yazılımların doğru envanterine sahip olduğuna inanırken, yaklaşık yüzde 40’ı çalışanların kullandığı uygulamalara dair tam görünürlük olmadığını belirtiyor. Onaylı araçlar ve hangi bilgilerin dışarı aktarılabileceğine dair kurumsal rehberliğin eksikliği, güvenlik yönetimini zayıflatıyor.

Güvensiz Çalışma Alışkanlıkları Kurumları Savunmasız Bırakıyor Gölge yapay zekanın ötesinde, çalışan davranışları güvenlik protokollerini zayıflatıyor. Çalışanların yüzde 76’sı şifreleri birden fazla hesapta yeniden kullanıyor; yüzde 30’u ise şifrelerini başkalarıyla paylaşıyor. Ayrıca yüzde 70’i halka açık Wi‑Fi kullanırken yüzde 50’si VPN koruması olmadan kurumsal kaynaklara erişim sağlıyor. Bunlar, ortadaki Adam saldırıları, veri sızıntıları ve kimlik bilgisi hırsızlığı riskini ciddi oranda artırıyor. Ayrıca çalışanların yüzde 55’i iş cihazlarını kişisel amaçlarla kullanıyor ve bunun sonucunda kötü amaçlı yazılım bulaşları ve güvenlik kontrollerinin aşılması riski büyüyor.

İnsan Davranışını Yönetmek Hâlâ Temel Gereklilik Rapor, hibrit ve uzaktan çalışmanın yaygınlaşmasıyla birlikte insan davranışlarının güvenlikte kritik rol oynadığını ortaya koyuyor. WatchGuard, KOBİ’ler ve MSP ortaklarının şifre yöneticilerini ve Çok Faktörlü Kimlik Doğrulama’yı zorunlu kılması gerektiğini vurguluyor. Ayrıca gölge teknoloji kullanımını tespit etmek, net yapay zeka politikaları oluşturmak, VPN ve sıfır güven yaklaşımlarını yaygınlaştırmak ve güvenlik farkındalığını artırmak için sürekli eğitimlere odaklanılmasını öneriyor.

WatchGuard Güvenlik Operasyonları Direktörü Marc Laliberte, “Yapay zeka kullanımıyla şifre uygulamaları arasında kalan riskler, geleneksel kontrollerin çözmekte zorlandığı alanlar yaratıyor. Şirketler yeni teknolojileri benimsedikçe, insan davranışını yönetmek artık temel bir gereklilik haline geliyor” dedi.

Kaynak: KAHA Kapsül Haber Ajansı

Cevap bırakın

E-posta hesabınız yayımlanmayacak.