Americké organizace čelily průměrným nákladům 11,5 milionu dolarů na jeden únik, což je více než dvojnásobek celosvětového průměru a 11% nárůst oproti roku 2025 . Každá hodina, po kterou únik zůstal nevyřešen, stála přibližně 1 100 dolarů
.
Útoky s využitím AI byly jednoznačně největším nákladovým multiplikátorem. Jeden ze čtyř škodlivých úniků nyní zahrnuje AI – meziroční nárůst o 56 % – a tyto úniky stojí v průměru 6 milionů dolarů, což je zhruba o milion dolarů více než celosvětový průměr . Mezi konkrétní typy AI útoků patří deepfake podvody, malware poháněný AI, model inversion (průměr 6,07 milionu dolarů) a prompt injection (5,89 milionu dolarů)
.
Po pěti letech soustavného zlepšování se střední doba od identifikace po zvládnutí incidentu prodloužila na 247 dní (183 dní na identifikaci, 64 dní na zvládnutí) . Tento obrat signalizuje, že útočníci díky AI zrychlili a zkracují obráncům čas na reakci
. Úniky trvající déle než 200 dní stály v průměru 5,65 milionu dolarů, zatímco ty zvládnuté pod 200 dní stály 4,32 milionu dolarů
.
Snad nejalarmujícím zjištěním je, že počet incidentů shadow AI se více než zdvojnásobil, a to z 20 % na 43 % postižených organizací . Nelegitimní nástroje AI používané bez bezpečnostního prověření nyní stojí za téměř polovinou všech incidentů
.
Mezi organizacemi, které utrpěly bezpečnostní incident související s AI, jich 92 % postrádalo v době útoku řádné kontroly přístupu k AI . 68 % postižených organizací nemělo žádnou zásady pro správu AI
. Podíl incidentů zahrnujících AI modely a aplikace vzrostl z 13 % na 21 %
. Zpráva dokumentuje útoky na AI infrastrukturu prostřednictvím prompt injection, model inversion a data poisoning
. Organizace, které zažily AI incident, ale postrádaly kontroly přístupu, měly průměrné náklady 5,33 milionu dolarů oproti 4,70 milionu u těch, které AI incident neměly
.
V navazujícím průzkumu 85 % postižených organizací uvedlo, že plánuje zvýšit výdaje na bezpečnostní nástroje a správu, a to specificky v reakci na hrozby spojené s nejmodernější AI . V hlavním průzkumu 64 % uvedlo, že by k navýšení výdajů vedl samotný únik
. Tento nárůst investic je v souladu s širšími trendy v oboru – například Cisco vykázalo ve stejném období 14% meziroční růst tržeb v oblasti bezpečnosti, což odráží zrychlené firemní investice do obrany proti AI
.
Zpráva za rok 2026 je založena na studii 602 organizací postižených únikem dat ze 17 zemí a 17 odvětví, přičemž data byla sbírána od března 2025 do února 2026 .