1. 关键发现
风险认知:网络安全被视为最重大的技术威胁,数据泄露是主要担忧,数据隐私、治理和合规等数据相关问题也备受关注。多数受访者认为先进人工智能系统在未来两到三年会带来重大风险,安全和隐私是人工智能风险的首要问题。
审计频率影响:每年进行六次及以上技术审计的高频次审计组,对威胁的认知更清晰,组织应对风险的准备度和审计熟练度更高;低频次审计组则可能存在风险管理盲点。
工具使用情况:近四分之一的内部审计部门使用人工智能和机器学习工具,数据、网络安全等工具的应用也在增加,使用这些工具的组织对风险的感知更敏锐,准备度更高。
2. 主要技术风险
网络安全与数据风险突出:网络安全威胁因勒索软件攻击备受关注,数据隐私、治理等方面的法规不断变化,促使企业加强数据管理。
第三方和供应商风险:感知威胁高,但审计团队评估此风险的熟练度下降,管理第三方关系的复杂性导致企业应对能力不足。
人工智能风险:短期内风险认知较低,但未来两到三年风险显著,组织对其准备度和审计熟练度低,存在伦理、安全和运营风险。
展开剩余81%3. 技术工具的应用:人工智能和机器学习工具在内部审计中的使用比例近两倍于去年,数据、网络安全和云审计管理软件等工具也被广泛采用。内部审计应借助这些工具深入分析业务流程,但也面临挑战,需与信息技术部门合作优化使用。
4. 人工智能与IT审计:多数组织的内部审计参与人工智能未来应用的研究,但审计领导者和专业人员对人工智能短期风险关注度低,可能源于对风险和应用情况的不了解。随着人工智能应用普及,安全和隐私问题将更加突出。
5. 行动建议:技术审计领导者和团队应使用先进工具、增加审计频率、评估审计熟练度差距、关注网络安全、紧跟人工智能发展、重视数据问题、优先管理第三方风险,通过培训、知识共享和使用专业工具等方式提升能力,加强治理框架建设 。
免责声明:我们尊重知识产权、数据隐私,只做内容的收集、整理及分享,报告内容来源于网络,报告版权归原撰写发布机构所有,通过公开合法渠道获得,如涉及侵权,请及时联系我们删除,如对报告内容存疑,请与撰写、发布机构联系
发布于:广东省