Yhdysvalloissa yritykset kohtasivat keskimäärin 11,5 miljoonan dollarin tietomurtokustannukset – yli kaksinkertainen määrä globaaliin keskiarvoon verrattuna ja 11 prosenttia enemmän kuin vuonna 2025 . Jokainen tietomurron ratkaisematta jäänyt tunti maksoi noin 1 100 dollaria
.
Tekoälypohjaiset hyökkäykset olivat suurin yksittäinen kustannusten lisääjä. Joka neljäs haitallinen tietomurto sisältää nyt tekoälyä – 56 prosentin kasvu edellisvuoteen – ja nämä tietomurrot maksoivat keskimäärin 6 miljoonaa dollaria, noin miljoona dollaria enemmän kuin globaali keskiarvo . Tunnettuja tekoälyhyökkäystyyppejä ovat muun muassa syväväärennösten (deepfake) henkilöinti, tekoälypohjaiset haittaohjelmat, mallinversiohyökkäykset (6,07 miljoonan dollarin keskimääräinen kustannus) sekä prompt injection -hyökkäykset (5,89 miljoonaa dollaria)
.
Viiden vuoden jatkuneen parantumisen jälkeen keskimääräinen aika tietomurron havaitsemiseen ja torjuntaan nousi 247 päivään (183 päivää havaitsemiseen, 64 päivää torjuntaan) . Tämä kääntyminen viestii siitä, että hyökkääjät liikkuvat nopeammin kuin puolustajat, mikä lyhentää reagointi-ikkunaa
. Yli 200 päivää kestäneet tietomurrot maksoivat keskimäärin 5,65 miljoonaa dollaria, kun alle 200 päivässä torjutut maksoivat 4,32 miljoonaa dollaria
.
Ehkä huolestuttavin havainto: varjotehtäväilyn (shadow AI) osuus tietomurroista yli kaksinkertaistui, nousten 20 prosentista 43 prosenttiin . Ilman tietoturvatarkistusta käytetyt tekoälytyökalut ovat nyt lähes puolessa kaikista tapauksista
.
Tekoälyyn liittyvän tietoturvaloukkauksen kokeneista organisaatioista 92 prosentilta puuttui asianmukaiset tekoälyn pääsynhallintakeinot tietomurron tapahtuessa . 68 prosentilla tietomurron kokeneista organisaatioista ei ollut lainkaan tekoälyn hallintapolitiikkaa
. Tekoälymalleihin ja tekoälysovelluksiin kohdistuneiden tapausten osuus nousi 13 prosentista 21 prosenttiin
. Raportti dokumentoi tekoälyinfrastruktuuriin kohdistuvia hyökkäyksiä, kuten prompt injection, model inversion ja data poisoning -menetelmiä
. Organisaatiot, jotka kokivat tekoälyyn liittyvän tietomurron ilman pääsynhallintaa, maksoivat keskimäärin 5,33 miljoonaa dollaria, kun ilman tekoälyä tapahtuneissa tietomurroissa kustannukset olivat 4,70 miljoonaa dollaria
.
Jatkotutkimuksessa 85 prosenttia tietomurron kokeneista organisaatioista ilmoitti aikovansa lisätä investointeja turvallisuustyökaluihin ja hallintaan nimenomaan tekoälyn uhkien torjumiseksi . Pääkyselyssä 64 prosenttia sanoi tietomurron itsessään johtavan budjetin kasvuun
. Tämä investointiaalto on linjassa laajempien alan trendien kanssa – esimerkiksi Cisco raportoi 14 prosentin vuosikasvua turvallisuusliikevaihdossa samalla ajanjaksolla, mikä kuvastaa yritysten kiihtyvää panostusta tekoälytietoisiin puolustusratkaisuihin
.
Vuoden 2026 raportti perustuu 602 tietomurron kokeneen organisaation tutkimukseen 17 maassa ja 17 toimialalla. Tiedot kerättiin maaliskuun 2025 ja helmikuun 2026 välisenä aikana .