商业与技术洞察公司Gartner指出,中国企业在迅速整合生成式人工智能(生成式AI)的过程中意识到,生成式AI既是强大的防御机制,也构成了显著的新攻击面。Gartner针对AI使用治理、AI应用安全保护和AI驱动型威胁的防御,为中国的首席信息官(CIO)及其网络安全团队提供了四大前瞻性洞察(见图1)。
Gartner分析师们将于5月26-27日在上海举行的Gartner2026大中华区高管交流大会上进一步详细解读这四大预测。
商业与技术洞察公司Gartner指出,中国企业在迅速整合生成式人工智能(生成式AI)的过程中意识到,生成式AI既是强大的防御机制,也构成了显著的新攻击面。Gartner针对AI使用治理、AI应用安全保护和AI驱动型威胁的防御,为中国的首席信息官(CIO)及其网络安全团队提供了四大前瞻性洞察(见图1)。
Gartner分析师们将于5月26-27日在上海举行的Gartner2026大中华区高管交流大会上进一步详细解读这四大预测。
到2028年,中国网络安全项目实现的AI价值,80%将来自任务自动化和能力扩张,而非裁减人员。
Gartner高级研究总监陈延全表示:“中国目前面临超过200万名专业人员的网络安全劳动力缺口,同比增长19%。这种短缺使得裁减人员在战略上成为不可能,因为AI主要被用于填补现有职位空缺,而非取代现有员工。除了通用的安全技能短缺,缺乏精通AI的人才,这是全球AI实施中第二常见的障碍。”
基于此,Gartner提出以下四点建议:
到2028年,超过80%的中国企业将经历员工对生成式AI的无监管使用,使AI特定的数据泄露控制成为首席信息安全官(CISO)关注的前三大优先事项。
中国的生成式AI用户渗透率在六个月内翻了一番,从2024年中的2.3亿人增长到2025年中的5.15亿人。中国员工采用生成式AI的速度远超企业建立管理政策的速度。大量员工使用公共生成式AI工具处理日常任务,如撰写工作总结、编写代码和组织数据,导致大量企业敏感信息(客户数据、内部代码、战略文档)被上传到第三方生成式AI平台。
Gartner高级研究总监陈延全表示:“随着网络安全领导者认识到公共生成式AI使用标准化对于风险控制的重要性,中国企业正在从无监管采用转向安全启用。企业门户机构将优先选择提供受控访问门户的安全平台,允许员工使用经过批准的AI模型,同时在传输中剥离敏感企业数据。”
基于此,Gartner提出以下五点建议:
到2029年,50%针对中国广大员工的社会工程攻击将由深度伪造驱动,导致传统的意识培训失效。
移动社交和办公应用是中国职场沟通的核心,也是深度伪造欺骗的集中攻击面。大多数传统的安全意识培训仍侧重于“不要点击未知链接”和“检查发件人邮件地址”,缺乏识别合成媒体迹象以及验证可疑音视频指令真实性的实际指导。当员工亲眼看到或亲耳听到“领导"的指令时,已有的培训知识很可能会立刻失效。
Gartner高级研究总监陈延全表示:“中国的统一通信与协作平台将被迫集成或提供先进的反深度伪造功能。针对深度伪造威胁的新一代安全意识培训和红队服务将会出现。使用深度伪造技术也将成为企业红队演练的新选项。”
基于此,Gartner提出以下四点建议:
到2029年,超过30%部署了物理AI的中国企业,将经历导致物理中断的重大安全事件。
AI暴露在网络物理系统中构成了巨大风险,因为感知、决策或执行中的任何不准确都可能导致运营失败、物理伤害或关键基础设施损坏。在中国,国家主导的在基础设施(如能源电网、交通网络和公共事业)中部署AI的积极举措,显著放大了物理AI风险的后果。
Gartner高级研究总监赵宇表示:“日益增长的物理AI安全问题将触发中国监管机构的强力监管响应。企业必须密切关注中国国家互联网信息办公室(网信办)、工业和信息化部(工信部)以及国家市场监督管理总局等机构的监管指导。”
基于此,Gartner提出以下五点建议:
Gartner——全球权威的AI评估与洞察提供者
Gartner是企业C级高管与技术提供商实施AI战略,实现核心业务优先事项的过程中,不可或缺的合作伙伴。Gartner洞察的独立性与客观性,为客户决策提供信心保障,助力其充分挖掘AI潜力。众多C级高管客户正通过Gartner专有的AskGartner AI工具,确定如何在其业务中运用AI。凭借逾2500名商业与技术专家、6000份书面洞察以及1000余个AI应用场景与案例研究,Gartner已成为全球AI领域的权威机构。更多信息请访问此处。
Gartner 2026大中华区高管交流大会
Gartner分析师将在2026 Gartner大中华区高管交流会上,提供深度洞察与高价值连接,聚焦技术领导力、高管伙伴关系与职业成长,帮助领导者应对关键挑战,加速业务发展。大会将于 5月26 日至 27 日在上海举行,如需掌握更多大会的最新消息和动态,敬请访问Gartner 2026大中华区高管交流大会。
关于Gartner --- 网络安全领导者领域
Gartner for Cybersecurity Leaders(Gartner网络安全领导者)为安全负责人提供洞察,帮助重新定义角色、将安全战略与业务目标对齐,并建立兼顾保护与组织需求的安全项目。更多信息请访问https://www.gartner.com/en/cybersecurity/products/gartner-for-cisos。
欲了解更多信息和见解,请访问Gartner新闻中心。
Gartner(纽约证券交易所代码:IT)为高管及其团队提供可执行的客观性洞察。我们的专业指导和各类工具可以帮助企业机构在关键任务优先事项上实现更快、更明智的决策以及更出色的业绩。 欲了解更多信息,请访问http://www.gartner.com/cn。