Telset.id – Sebagian besar pekerja di Inggris tidak menerima pelatihan apa pun untuk menghadapi ancaman siber yang digerakkan oleh kecerdasan buatan (AI), meskipun risiko serangan semakin meningkat. Temuan ini berasal dari survei TLF yang dilakukan QA terhadap 1.000 orang, yang mengungkap adanya kesenjangan signifikan dalam kesiapan bisnis menghadapi ancaman berbasis AI sekaligus rendahnya kepercayaan diri staf dalam mengenali serangan palsu yang meyakinkan.
Dalam 12 bulan terakhir, hampir dua pertiga pekerja, atau 61 persen, mengaku menerima “no training whatsoever” atau sama sekali tidak mendapat pelatihan mengenai ancaman siber yang digerakkan AI. Bagi para peneliti, temuan ini mengungkap “significant gap in how prepared businesses are against AI-driven threats, and how confident staff feel in spotting these convincing fakes.”
AI sendiri telah berkembang dari sekadar gimmick lucu menjadi alat kuat yang digunakan pelaku ancaman untuk menyusun email phishing yang meyakinkan. Kondisi ini membuat salah satu metode pertahanan terbaik, yakni proofreading atau mengoreksi ulang, menjadi largely useless atau nyaris tidak berguna.

Pelaku ancaman tidak berhenti sampai di situ. AI kini juga digunakan untuk membuat video dan audio deepfake, yang menipu orang melalui panggilan video dan pesan suara. Baru-baru ini dilaporkan bahwa Paolo Molesini, mantan chairman Fideuram – Intesa Sanpaolo Private Banking, sebuah grup private-banking dan wealth-management Italia yang sangat besar milik Intesa Sanpaolo, menjadi korban serangan phishing berbasis AI yang sangat meyakinkan. Akibatnya, ia mentransfer lebih dari $100 juta ke luar negeri.
Kebijakan dan Kesenjangan Kepercayaan
Pada saat yang sama, QA menemukan hampir seperempat responden, atau 22 persen, menyatakan organisasi mereka tidak memiliki kebijakan apa pun untuk memerangi email phishing, penipuan suara deepfake, atau invoice palsu yang dihasilkan AI. Temuan ini memperkuat gambaran bahwa banyak bisnis menerapkan AI lebih cepat daripada kesiapan mereka melindungi karyawan.
Pergeseran pola juga terlihat pada tingkat kepercayaan antar generasi. Pada era pra-AI, generasi muda adalah kelompok yang paling percaya diri dalam kemampuan mengenali dan mencegah serangan siber. Milenial, Gen Z, dan yang lebih muda, tumbuh di era komputer dan mengasah kemampuan teknologi sejak dini, sehingga memiliki kemampuan unik untuk mengenali penipuan. Akibatnya, kelompok lanjut usia menjadi salah satu target utama dan mencatat kerugian tertinggi.
Kini keadaan berbalik. Menyadari betapa berbahayanya AI dan betapa sulitnya mengenali serangan, pekerja berusia 18-24 tahun justru menjadi yang paling tidak percaya diri. Hampir dua dari lima, atau 39 persen, mengaku memiliki kekhawatiran tersebut.
Baca Juga:
Selain perbedaan usia, QA juga mengidentifikasi kesenjangan kepercayaan lainnya. Kurang dari satu dari sepuluh pekerja non-manajemen, atau 9 persen, menyatakan mereka “very confident” atau sangat percaya diri mampu mengenali email phishing yang dihasilkan AI. Angka ini jauh berbeda dibandingkan 48 persen pemilik atau mitra, dan 33 persen direktur dewan.
Di antara pekerja yang menerima pelatihan dalam bentuk apa pun, hanya seperempat atau 25 persen yang menyebut pelatihan tersebut khusus membahas ancaman yang digerakkan AI. Sepertiga lainnya, atau 30 persen, mengatakan ancaman AI hanya dibahas sebagai bagian dari pelatihan keamanan siber generik. Artinya, hampir tiga perempat atau 70 persen pekerja tidak menerima pelatihan sama sekali, atau hanya mendapatkan pembahasan ancaman AI melalui bentuk pelatihan lain.

Membangun Fondasi Literasi AI
“It’s clear from the survey data that organizations need to build the foundations on basic AI literacy, so that business leaders and workers feel confident in spotting these threats,” komentar Dr Vicky Crockett, Portfolio Director for AI at QA.
“When it comes to training, it’s imperative that all job roles can positively spot any AI-driven cyber threats, but when it comes to AI training, there’s no one size fits all, so combining baseline AI literacy learning with job specific training is usually the best fit,” lanjutnya.
Menariknya, QA tidak membahas apakah pekerja menggunakan AI sendiri untuk membantu mereka mengenali serangan berbasis AI. Profesional keamanan siber telah menggunakan frontier models selama bertahun-tahun, memanfaatkan machine learning dan kecepatan untuk menangani ancaman canggih.
“The findings suggest organizations are facing a skills challenge as much as a cybersecurity challenge,” kata Jo Bishenden, Chief Learning Officer at QA. “AI is changing the way people work, but many employees are not building the skills they need to understand the risks and opportunities that come with these new technologies.”

Temuan QA ini menyoroti bahwa kesiapan organisasi menghadapi ancaman siber berbasis AI masih menjadi persoalan mendasar. Dengan 61 persen pekerja tanpa pelatihan apa pun, 22 persen organisasi tanpa kebijakan terkait, dan hanya 9 persen pekerja non-manajemen yang merasa sangat percaya diri mengenali phishing AI, fondasi literasi AI di tempat kerja masih perlu dibangun. Tanpa itu, karyawan dari berbagai level jabatan tetap rentan terhadap serangan yang semakin sulit dibedakan dari komunikasi asli.





Komentar
Belum ada komentar.