IBM نن د معلوماتو د سرغړونې د لګښت (CODB) په اړه خپل کلنی راپور خپور کړ، چې د مخ په زیاتیدونکي پیچلي او ګډوډونکي سایبري ګواښونو په منظره کې د معلوماتو د سرغړونو د زیاتوالي لګښتونو پورې اړوند نړیوال او سیمه ایز رجحانات څرګندوي. د 2025 راپور د سرغړونې لګښتونو کمولو کې د اتوماتیک او مصنوعي استخباراتو (AI) مخ په زیاتیدونکي رول سپړنه کوي او د لومړي ځل لپاره، د AI امنیت او حکومتدارۍ حالت مطالعه کوي.
راپور په ګوته کوي چې په برازیل کې د معلوماتو د سرغړونې اوسط لګښت 7.19 ملیون R$ ته رسیدلی، پداسې حال کې چې په 2024 کې لګښت 6.75 ملیون R$ و، چې 6.5٪ زیاتوالی دی، چې د سایبر امنیت ټیمونو باندې اضافي فشار په ګوته کوي چې خورا پیچلي ننګونو سره مخ دي. د روغتیا پاملرنې، مالیې او خدماتو په څیر سکتورونه د هغو کسانو لیست رهبري کوي چې تر ټولو ډیر اغیزمن شوي، په ترتیب سره د R$ 11.43 ملیون، R$ 8.92 ملیون، او R$ 8.51 ملیون اوسط لګښتونه ثبتوي.
په برازیل کې، هغه سازمانونه چې په پراخه کچه خوندي مصنوعي ذهانت او اتوماتیک کاروي د R$ 6.48 ملیون اوسط لګښت راپور ورکړی، پداسې حال کې چې هغه چې محدود پلي کول یې درلودل د R$ 6.76 ملیون لګښت راپور ورکړی. د هغو شرکتونو لپاره چې لا تر اوسه دا ټیکنالوژي نه کاروي، اوسط لګښت R$ 8.78 ملیون ته لوړ شوی، چې د سایبر امنیت پیاوړتیا کې د AI ګټې په ګوته کوي.
د هغو عواملو ارزولو سربیره چې لګښتونه زیاتوي، د معلوماتو د سرغړونې د ۲۰۲۵ کال د لګښت راپور هغه عناصر تحلیل کړل چې کولی شي د معلوماتو د سرغړونې مالي اغیز کم کړي. د خورا اغیزمنو نوښتونو په منځ کې د ګواښ استخباراتو پلي کول (کوم چې لګښتونه یې په اوسط ډول R$ ۶۵۵,۱۱۰ کم کړي) او د AI حکومتدارۍ ټیکنالوژۍ کارول (R$ ۶۲۹,۸۵۰) دي. حتی د دې د پام وړ لګښت کمولو سره، راپور وموندله چې په برازیل کې مطالعه شوي یوازې ۲۹٪ سازمانونه د AI حکومتدارۍ ټیکنالوژۍ کاروي ترڅو د AI ماډلونو باندې د بریدونو سره تړلي خطرونه کم کړي. په ټولیز ډول، د AI حکومتداري او امنیت په لویه کچه له پامه غورځول کیږي، په برازیل کې مطالعه شوي ۸۷٪ سازمانونه راپور ورکوي چې دوی د AI حکومتدارۍ پالیسۍ نلري او ۶۱٪ د AI لاسرسي کنټرول نلري.
"زموږ څېړنه ښيي چې د مصنوعي ذهانت د چټک تطبیق او د کافي حکومتدارۍ او امنیت نشتوالي ترمنځ لا دمخه د اندیښنې وړ واټن شتون لري، او ناوړه لوبغاړي له دې تشې څخه ګټه پورته کوي. د مصنوعي ذهانت په ماډلونو کې د لاسرسي کنټرولونو نشتوالي حساس معلومات افشا کړي او د سازمانونو زیان منونکي یې زیات کړي دي. هغه شرکتونه چې دا خطرونه کم ارزوي نه یوازې مهم معلومات په خطر کې اچوي، بلکې په ټول عملیات کې باور هم له خطر سره مخ کوي،" فرناندو کاربون، د لاتینې امریکا په IBM کنسلټینګ کې د امنیتي خدماتو شریک تشریح کوي.
هغه عوامل چې د معلوماتو د سرغړونې لګښتونو زیاتوالي کې مرسته کوي
د امنیتي سیسټم پیچلتیا په اوسط ډول د سرغړونې په ټول لګښت کې د R$ 725,359 زیاتوالي سره مرسته وکړه.
مطالعې دا هم ښودلې چې د مصنوعي ذهانت وسیلو (سیوري مصنوعي ذهانت) غیر مجاز کارونې په اوسط ډول په لګښتونو کې R$ 591,400 زیاتوالی رامینځته کړی. او د مصنوعي ذهانت وسیلو (داخلي یا عامه) غوره کول، د دوی ګټو سره سره، د معلوماتو سرغړونو ته د R$ 578,850 اوسط لګښت اضافه کړی.
راپور په برازیل کې د معلوماتو د سرغړونو تر ټولو عام لومړني لاملونه هم په ګوته کړل. فشینګ د ګواښ اصلي عامل په توګه څرګند شو، چې د سرغړونو 18٪ یې حسابوي، چې په پایله کې یې اوسط لګښت R$ 7.18 ملیون دی. نور مهم لاملونه د دریمې ډلې او اکمالاتي سلسلې جوړجاړی (15٪، د R$ 8.98 ملیون اوسط لګښت سره) او د زیان مننې استحصال (13٪، د R$ 7.61 ملیون اوسط لګښت سره) شامل دي. جوړجاړی شوي اسناد، داخلي (ناڅاپي) غلطۍ، او ناوړه نفوذ کونکي هم د سرغړونو د لاملونو په توګه راپور شوي، چې د معلوماتو د ساتنې په برخه کې د سازمانونو لخوا د ننګونو پراخه لړۍ ښیې.
د معلوماتو د سرغړونې د ۲۰۲۵ کال د لګښت راپور څخه نورې نړیوالې موندنې:
- ۱۳٪ سازمانونو د مصنوعي ذهانت ماډلونو یا غوښتنلیکونو په اړه د سرغړونو راپور ورکړی، پداسې حال کې چې ۸٪ ډاډه نه وو چې ایا دوی پدې ډول جوړجاړی شوی دی. د زیانمن شویو سازمانونو څخه، ۹۷٪ راپور ورکړی چې د مصنوعي ذهانت لاسرسي کنټرولونه یې نه دي لګولي.
- ۶۳٪ هغه سازمانونه چې سرغړونې یې تجربه کړې دي یا د مصنوعي ذهانت د حکومتدارۍ پالیسي نلري یا لاهم یوه پالیسي جوړوي. د هغو کسانو په منځ کې چې پالیسۍ لري، یوازې ۳۴٪ د مصنوعي ذهانت د غیر مجاز کارونې کشفولو لپاره منظم پلټنې ترسره کوي.
- په هرو پنځو سازمانونو کې یو یې د سیوري AI له امله د سرغړونې راپور ورکړی، او یوازې 37٪ د دې ټیکنالوژۍ اداره کولو یا کشف کولو لپاره پالیسۍ لري. هغه سازمانونه چې د سیوري AI لوړه کچه یې کارولې وه د هغو په پرتله چې ټیټه کچه یې درلوده یا هیڅ سیوري AI نه درلود په اوسط ډول د سرغړونې لګښتونو کې $670,000 ډیر لیدلي. د سیوري AI سره تړلي امنیتي پیښې د نړیوال اوسط (په ترتیب سره 53٪ او 33٪) په پرتله د ډیرو شخصي پیژندلو وړ معلوماتو (65٪) او فکري ملکیت (40٪) د جوړجاړي لامل شوې.
- د مطالعې شویو سرغړونو ۱۶٪ هغه هیکران وو چې د مصنوعي ذهانت وسیلو په کارولو سره یې کار کاوه، ډیری وختونه د فشینګ یا ډیپ فیک بریدونو لپاره.
د سرغړونې مالي لګښت.
- د معلوماتو د سرغړونې لګښتونه. د معلوماتو د سرغړونې نړیوال اوسط لګښت ۴.۴۴ ملیون ډالرو ته راټیټ شو، چې په پنځو کلونو کې لومړی کمښت دی، پداسې حال کې چې په متحده ایالاتو کې د سرغړونې اوسط لګښت ۱۰.۲۲ ملیون ډالرو ته رسیدلی.
- د سرغړونې نړیوال ژوند دوره ریکارډ وخت ته رسیږي . د سرغړونې پیژندلو او کنټرولولو لپاره د نړۍ اوسط وخت (د خدماتو بیا رغونه په شمول) 241 ورځو ته راټیټ شوی، چې د تیر کال په پرتله 17 ورځې کموالی دی، ځکه چې ډیرو سازمانونو په داخلي توګه سرغړونې کشف کړې. هغه سازمانونه چې په داخلي توګه یې سرغړونې کشف کړې د برید کونکي لخوا د خبر شوي په پرتله د سرغړونې لګښتونو کې 900,000 ډالر خوندي کړي.
- د روغتیا پاملرنې په سکتور کې سرغړونې تر ټولو ګرانې پاتې دي. په اوسط ډول د 7.42 ملیون امریکایی ډالرو سره، د روغتیا پاملرنې په سکتور کې سرغړونې د ټولو مطالعاتو سکتورونو په منځ کې تر ټولو ګرانې پاتې شوې، حتی د 2024 په پرتله په لګښتونو کې د 2.35 ملیون امریکایی ډالرو کمښت سره. پدې سکتور کې سرغړونې د پیژندلو او کنټرول لپاره ډیر وخت نیسي، په اوسط ډول 279 ورځې وخت نیسي، چې د نړیوال اوسط 241 ورځو څخه 5 اونۍ ډیر لوړ دی.
- د تاوان د ورکړې ستړیا. تیر کال، سازمانونو په زیاتیدونکې توګه د تاوان غوښتنو سره مقاومت وکړ، چې ۶۳٪ یې د پیسو نه ورکولو پریکړه وکړه، د تیر کال په پرتله ۵۹٪. لکه څنګه چې ډیر سازمانونه د تاوان ورکولو څخه انکار کوي، د پیسو اخیستلو یا د تاوان ورکولو پیښې اوسط لګښت لوړ پاتې دی، په ځانګړي توګه کله چې د برید کونکي لخوا افشا شي (۵.۰۸ ملیون ډالر).
- د سرغړونو وروسته بیه لوړیږي. د سرغړونې پایلې د کنټرول مرحلې هاخوا دوام لري. که څه هم د تیر کال په پرتله کمې دي، نږدې نیمایي ټولو سازمانونو راپور ورکړی چې دوی پلان لري چې د سرغړونې له امله د توکو یا خدماتو بیه لوړه کړي، او نږدې دریمه برخه یې د 15٪ یا ډیرو نرخونو زیاتوالي راپور ورکړی.
- د مصنوعي ذهانت د خطرونو د زیاتوالي په منځ کې په امنیتي پانګونو کې رکود. د هغو سازمانونو په شمیر کې د پام وړ کمښت راغلی چې د سرغړونې وروسته په امنیت کې د پانګونې پلانونه راپور ورکوي: په ۲۰۲۵ کې ۴۹٪، په ۲۰۲۴ کې د ۶۳٪ په پرتله. د هغو کسانو له نیمایي څخه لږ چې د سرغړونې وروسته په امنیت کې پانګونه کولو پلان لري به د مصنوعي ذهانت پر بنسټ امنیتي حلونو یا خدماتو تمرکز وکړي.
د معلوماتو د سرغړونې د لګښت ۲۰ کاله
دا راپور، چې د پونیمون انسټیټیوټ لخوا ترسره شوی او د IBM لخوا تمویل شوی، د معلوماتو د سرغړونو د مالي اغیزو د پوهیدو لپاره د صنعت مخکښ حواله ده. راپور د مارچ 2024 او فبروري 2025 ترمنځ د 600 نړیوالو سازمانونو تجربې تحلیل کړې.
په تیرو ۲۰ کلونو کې، د معلوماتو د سرغړونې لګښت راپور په ټوله نړۍ کې نږدې ۶،۵۰۰ سرغړونې څیړلي دي. په ۲۰۰۵ کې، د پرانیستې راپور وموندله چې د ټولو سرغړونو نږدې نیمایي (۴۵٪) د ورک شوي یا غلا شوي وسیلو څخه رامینځته شوي. یوازې ۱۰٪ د هک شوي سیسټمونو له امله وې. ۲۰۲۵ ته په چټکۍ سره، او د ګواښ منظره په ډراماتیک ډول بدله شوې ده. نن ورځ، د ګواښ منظره په عمده توګه ډیجیټل ده او په زیاتیدونکي توګه په نښه شوې ده، او سرغړونې اوس د ناوړه فعالیتونو د یوې لړۍ لخوا پرمخ وړل کیږي.
یوه لسیزه وړاندې، د کلاوډ د ناسم تنظیم مسلې حتی نه څارل کېدې. اوس، دوی د سرغړونو د مخکښو لاملونو څخه دي. د رینسم ویئر چاودنه د 2020 کال د بندونو په جریان کې وشوه، چې د سرغړونو اوسط لګښت په 2021 کې له 4.62 ملیون ډالرو څخه په 2025 کې 5.08 ملیون ډالرو ته لوړ شو.
د بشپړ راپور د لاسرسي لپاره، دلته .

