AXA XL ve S-RM’den Yapay Zekâ Raporu

AXA XL ve siber güvenlik danışmanlığı S-RM tarafından hazırlanan son rapora göre, yapay zekâ (YZ) kuruluşların yönetişim, güvenlik ve olay müdahale yetenekleri oluşturabileceğinden çok daha hızlı bir şekilde temel iş süreçlerine entegre ediliyor.
“Yapay Zekâ Dayanıklılığı İnşa Etmek: Yönetişim, Güvenlik ve Dayanıklılık Yoluyla Yapay Zekâ Riskini Yönetmek” başlıklı rapor, yönetici ekiplerin artan bir yönetişim açığıyla karşı karşıya olduğu konusunda uyarıda bulunuyor ve iş liderlerini yapay zekâ riskini yalnızca bir teknoloji veya uyumluluk endişesi olarak değil, bir kurumsal dayanıklılık sorunu olarak ele almaya çağırıyor.
McKinsey & Company’nin 2026 Yapay Zekâ Durumu araştırması, kuruluşların yüzde 88’inin artık en az bir iş fonksiyonunda yapay zekâ konuşlandırdığını gösterirken; teknolojinin hassas veri akışlarına, operasyonel uygulamalara ve otomatik karar alma süreçlerine hızlı bir şekilde entegre olması, siber tehditler için daha fazla potansiyel giriş noktası yaratmış ve yeni sömürü biçimleri, operasyonel başarısızlık ve düzenleyici incelemeler ortaya çıkarrmıştır.
Rapor, iş liderlerinin bu zafiyetlerle mücadele etmesine yardımcı olacak beş öncelik belirledi. Geçiş, resmi konuşlandırmalar, gömülü yazılım özellikleri ve gölge yapay zekâ dahil olmak üzere işletme genelinde yapay zekâ için net sorumluluğun oluşturulmasıyla başlıyor.
Otonom sistemler kritik fikri mülkiyetle giderek daha fazla arayüz oluşturduğundan, kuruluşlar kimlik ve erişim mimarilerini sertleştirirken sıkı veri korumalarını da aynı anda uygulamalıdır.
Rapor ayrıca iş liderlerine, veri toplama ve model geliştirme den konuşlandırmaya, izlemeye ve olay müdahalesine kadar yapay zekâ riskini yaşam döngüsü boyunca yönetmelerini tavsiye ediyor.
Sıkı yönetişim ve durum tespiti, yapay zekâ satıcılarına ve diğer kritik üçüncü taraflara da uygulanmalıdır. Ek olarak, risk yöneticileri siber, dolandırıcılık, sorumluluk, iş kesintisi ve diğer sigorta kapsamı alanlarını kesebilecek yapay zekâ ile ilgili kayıp senaryolarına hazırlanmalıdır.
AXA XL Risk Danışmanlığı Başkanı Jonathan Salter, şunları söyledi: “Yapay zekâ, deney aşamasından kuruluşların her gün güvendiği sistemlere ve süreçlere doğru hareket ediyor, ancak yönetişim her zaman aynı hızda ayak uydurmuyor.”
“Yapay zekânın değerini yakalamak için en iyi konumda olan kuruluşlar, nerede kullanıldığını bilen, başarısız olduğunda iş sonuçlarını anlayan ve baştan itibaren güvenliği ve dayanıklılığı konuşlandırmaya inşa edenler olacaktır.”
AXA XL Siber Risk Danışmanlık Hizmetleri Başkanı Rebiah Bardot-Girard, “Yapay zekâ riski nadiren tek başına ortaya çıkar” dedi. “Kimlik yönetimi, veri yönetişimi, tedarikçi gözetimi ve olay hazırlığındaki mevcut zafiyetleri amplike eder. Yapay zekânın nerede kullanıldığının, hangi verilere erişebileceğinin ve nerede eylem alabileceğini veya etkileyebileceğinin pratik bir envanteri artık dayanıklılık için temel bir başlangıç noktasıdır.”
Rapor; veri sızıntısı, model manipülasyonu, komut istemi enjeksiyonu, güvenilmez çıktı aşamaları, gölge yapay zekâ ve aşırı otonom ajanlar dahil olmak üzere riskleri incelemektedir.
Tasarım gereği güvenli yapay zekâ için beş temel kuralı ortaya koymaktadır: güçlü veri yönetişimi, güvenli modeller ve uygulamalar, ekosistem dayanıklılığı, sağlam erişim kontrolleri ve sürekli izleme.
Dünya Ekonomik Forumu‘ndan gelen veriler, kuruluşların yüzde 64’ünün artık konuşlandırmadan önce yapay zekâ araçlarının güvenliğini değerlendirdiğini gösterirken, bu oran bir yıl önceki yüzde 37’den yükseldi, ancak tek başına konuşlandırma öncesi kontroller yeterli değildir.
Yapay zekâ hassas verilere, çekirdek uygulamalara ve karar alma süreçlerine erişim kazandıkça, sürekli operasyonel gözetim maruziyeti önlemek için esansiyel kalmaya devam ediyor, analistler vurguluyor.
“Siber Güvenlikte Proaktif Yaklaşım Şart”
AXA XL ve S-RM ortaklığında hazırlanan kapsamlı rapor, yapay zekâ teknolojilerinin işletmeler tarafından hızla benimsenmesinin beraberinde getirdiği kritik güvenlik açıklarını ve yönetişim açıklarını gözler önüne sermektedir. McKinsey verilerine göre kurumların yüzde 88’inin yapay zekâ kullanması, dijital operasyonlarda siber tehdit yüzeyini genişletmekte ve geleneksel uyumluluk yaklaşımlarını yetersiz kılmaktadır. Raporun önerdiği beş temel güvenlik önceliği, işletmelerin sadece teknolojik yatırımlara değil, aynı zamanda kimlik yönetimi, veri koruma ve üçüncü taraf risk denetimine de odaklanması gerektiğini vurgulamaktadır. Sigorta sektörü açısından bakıldığında, yapay zekâ kaynaklı operasyonel hatalar ve veri sızıntıları, siber sigorta poliçelerinin kapsamını yeniden şekillendiren karmaşık risk senaryolarını tetiklemektedir.


