根据Tines发布的《2026年安全之声》报告,随着董事会层面关注度的提升,安全团队正更深入地参与高层决策。如今,人工智能、自动化及工作流工具已成为众多团队日常运营的组成部分,AI在安全领域扮演核心角色的预期正在形成。

报告显示,过去一年中,尤其是在大型企业,董事会参与度有所增加。安全团队更频繁地参与到涉及韧性、风险容忍度及运营连续性的讨论中。然而,在管理云安全、隐私义务、检测覆盖和事件准备等多重任务时,团队仍需持续努力以对齐更广泛的业务目标。
更高的可见度带来了对结果和指标的额外审查。领导者通常追踪安全支出、合规态势、培训完成度及预估事件成本,而从业者则更关注事件数量、漏洞暴露和检测速度。这种双重关注体现了对安全项目既需交付业务问责制,又需维持技术性能的期望。
尽管AI已广泛部署,手动与重复性任务仍占据日常时间的较大比重,涉及证据收集、工单处理及工具间协调等工作。这种状况持续导致运营角色产生疲劳与压力,工作量呈现扩张趋势。
AI现已支持多种安全功能,常见应用包括威胁情报、检测、身份监控、钓鱼分析、工单分类、报告及合规文档编制。许多团队还依赖AI协助开发者支持、日志分析与安全培训活动。然而,AI相关风险已成为核心威胁态势的一部分,主要担忧包括通过AI副驾驶的数据泄露、未受管理的内部AI使用以及提示操纵。
正式AI政策与治理框架已在多数组织中建立。拥有既定政策的团队表示,他们对AI输出在影响决策前经过审查步骤或设置护栏更有信心。治理工作涵盖数据处理、访问管理、可审计性以及对AI模型和集成的生命周期监督。
管理大量工具库存的团队报告了更高压力,尤其在需要频繁切换上下文的工作流中。领导者日益将自动化与工具改进视为留住员工的关键,而从业者则将工作生活平衡与有意义的成就感置于留任决策的核心。手动工作也引入了运营风险,重复过程中的人为错误可能加剧,有限能力在事件期间可能限制响应速度。
许多团队对连接自动化、AI和人工审查于单一操作层的工作流平台表现出兴趣。这些方法侧重于在系统间移动工作而无需持续手动交接。受访者将连接的工作流与更高生产力、更快响应时间、改进的数据准确性和更强的合规追踪联系起来。互操作性也扮演着日益重要的角色,安全团队越来越多地考虑标准化框架和API,以允许AI系统在受控条件下与工具交互。









