PwC: güvenlik ekiplerinin yarısı AI saldırılarına en az hazır hissediyor
PwC, Sibos 2026’da yayınladığı Global Digital Trust Insights özetine göre 71 ülkede 3.934 iş ve teknoloji liderini ankete tabi tuttu. Güvenlik liderlerinin %50’si, AI sistemlerine yönelik saldırılara karşı hazırlık açığını en büyük boşluk olarak işaret ediyor — bulut (%40), üçüncü taraf ihlalleri (%34) ve fidye yazılımı (%33) geride.
Ana Gelişme
Bütçe beklentisi ile hazırlık algısı zıt yönde hareket ediyor: PwC resmi basın özetinde liderlerin %84’ünün siber güvenlik bütçelerinin artmasını beklediği; %58’inin AI’yı üst siber öncelikler arasında saydığı belirtiliyor. Finextra özetinde %86 bütçe artışı ve %58 AI önceliği de geçiyor; metodoloji aynı ankete dayanıyor.
AI güvenliği sorumluluğu net değil: CIO, CTO, teknoloji fonksiyonları, ayrı AI liderleri ve CISO arasında dağılmış yanıtlar var. Tonya Ugoretz (PwC Cyber and Risk Innovation Institute): güvenliğin inovasyonu durdurmadığını, güvenilir veri ve governance ile dayanıklılığın önemini vurguluyor.
Finans sektörü lideri Peter Pollini, AI’ya saldırıların özellikle finans kurumlarında en zayıf hissedilen tehdit olduğunu; güvenlik ve governance’un sonradan eklenmemesi gerektiğini söylüyor.
Neden Önemli?
AI in fintech ve agentic özellikler yaygınlaştıkça saldırı yüzeyi model, tool ve veri hattına kayıyor. AI cybersecurity ve AI governance boşluğu, AB tipi uyumluluk baskısı altındaki Türk bankaları ve fintech’ler için operasyonel risk.
Kısa checklist (LLM/agent deploy eden ekipler):
- Model ve tool izinlerini en az ayrıcalıkla sınırlandırın.
- Prompt injection ve veri sızıntısı testlerini CI’ye alın.
- AI güvenliği sahipliğini (CISO vs ürün) yazılı tanımlayın.
- Üçüncü taraf model/API tedarikçileri için sürekli izleme planlayın.
- Olay müdahalesinde model logları ve agent adımları için saklama politikası belirleyin.
Bağlam
Aynı dönemde tüketici ve geliştirici tarafında GPT-6, Haiku 5.5 ve Docker Agent gibi ürünler saldırı yüzeyini genişletiyor; kurumsal taraf bütçe artırıyor ama AI’ya özel hazırlık geride kalıyor — nedensellik iddiası kurulmadan paralel trend olarak okunmalı.
Sonraki Adımlar
Kurumlar managed security servislerine yönelirken (raporda vurgulanan eğilim) iç yetkinlik ve governance’u dışlamamalı; quantum gibi gelecek tehditler için süreklilik planlarının yalnızca %39’unun tam formalize olduğu anket bulgusu iyileştirme alanı.