- Producenci działają dziś w wysoce złożonych środowiskach – łączących systemy OT i IT, rozproszone lokalizacje, łańcuchy dostaw oraz liczne integracje technologiczne. Każdy taki punkt styku generuje potencjalny wektor ataku. Jest to szczególnie ważne przy produkcjach w ramach dual use np. dronów czy komponentów do technologii satelitarnej, gdzie ryzyko wykorzystania luki w zabezpieczeniach, przez osoby nieuprawnione, podczas działań w terenie, jest szczególnie wysokie. W związku z tym, widzimy, że branża przemysłowa wymaga większego zrozumienia w obszarze odporności procesów produkcyjnych – podkreśla Piotr Ciepiela, Partner EY, Lider zespołu Technology Consulting.
AI – tarcza i wyzwanie dla cyberbezpieczeństwa przemysłu
Należy odnotować, że blisko co trzecia (31%) firma w sektorze przemysłowym wdrożyła AI w procesach produkcyjnych (średnia dla badanych branż to 22%). Badanie EY pokazało również, że przedsiębiorstwa z tej branży inwestują w szeroki zakres zabezpieczeń towarzyszących wdrożeniom AI: 39% zaimplementowało rozwiązania proceduralne np. szkolenia pracowników, 36% narzędziowe np. systemy ochrony danych, lecz jedynie 19% stosuje oba rodzaje zabezpieczeń jednocześnie. Wskazuje to wyraźnie na lukę kompetencyjno-procesową.
- Rozwój AI wpływa na zagrożenia, ale również wprowadza nowe mechanizmy obrony środowisk IT/OT. Umożliwia efektywną i szczegółową analizę zachowań systemów oraz użytkowników, identyfikowanie anomalii i odchyleń od wzorców zachowań, a także pozwala automatyzować znaczącą część działań, odpowiednio dobranych do incydentu. Czas detekcji i reakcji ulega zaś skróceniu – wskazuje Leszek Mróz, Partner EY odpowiedzialny za usługi cyberbezpieczeństwa w Polsce.
Przemysł w czołówce wdrożeń polityk AI
Jak wynika z badania EY przemysł jest w czołówce, jeśli chodzi o wdrażanie polityk użycia systemów AI. Bilsko 40% (37%) firm wdrożyło politykę dla narzędzi ogólnodostępnych (średnia 30%), a prawie połowa (49%) również dla systemów wewnętrznych (średnia 53%), co świadczy o rosnącej dojrzałości organizacyjnej tego sektora.
- Wraz z rozwojem zaawansowanej produkcji w Polsce rośnie też ryzyko, że wiele zakładów nie będzie odpowiednio zabezpieczonych. Firmy inwestują w AI, ale jednocześnie zwiększają ryzyko ataku – szczególnie w środowiskach OT, gdzie jeden incydent może zatrzymać całą linię produkcyjną i spowodować realne straty fizyczne. Najbardziej odporne organizacje to te, które rozwijają sztuczną inteligencję równolegle w obszarach governance, detekcji zagrożeń, automatyzacji reakcji i zarządzania ryzykiem. Polski przemysł robi postępy, jednak tempo zmian w cyber wymaga jeszcze szybszego wdrażania zaawansowanych narzędzi bezpieczeństwa opartych na AI – dodaje Piotr Ciepiela.
O badaniu
Badanie „Jak polskie firmy wdrażają AI” zrealizował na zlecenie EY przez CubeResearch. Respondentami było 499 polskich firm: 45% z sektora produkcji, 33% z sektora usług, 22% z handlu. 56% przedsiębiorstw to firmy średniej wielkości, 44% duże. Trzecia edycja została przeprowadzona w ostatnim kwartale 2025 roku.