Кіберіншуртех BOXX Insurance, що належить Zurich Insurance Group, додав страхове покриття для подій, пов’язаних із ШІ та дипфейками, до своєї програми Cyberboxx Business.
Покриття поширюється на збитки від соціальної інженерії, пов’язані з ШІ, а також на порушення безпеки. У BOXX заявили, що формулювання прибирає невизначеність для клієнтів і страхових брокерів, особливо в ситуаціях, коли кіберполіси залишали збитки від ШІ та дипфейків у сірій зоні.
З 1 січня 2026 року деякі страховики почали виключати страхове шахрайство з використанням AI-дипфейків зі стандартного покриття соціальної інженерії, особливо в оновлених полісах.
Крім того, кіберстраховики стикаються з жорсткішою версією інсайдерського ризику. Дослідники безпеки почали називати цей профіль "synthetic insider".
Цей термін описує шахраїв, які використовують створені ШІ фото, відео або голос для імітації співробітників, підрядників чи кандидатів на роботу, а потім потрапляють у корпоративну мережу через звичайний процес онбордингу.
Схема з віддаленими IT-працівниками з Північної Кореї досі є найочевиднішим прикладом. У цьому випадку хакери використовували викрадені американські особисті дані, щоб отримати технічні посади у понад 100 компаніях США. Схема принесла санкційному режиму понад 5 млн доларів, перш ніж Міністерство юстиції США вжило заходів проти неї минулого року.
Інші страховики пішли в протилежному напрямку, переписавши умови договорів, які включали покриття ризиків соціальної інженерії - імітацію особи, створену ШІ, клонування голосу та відеодипфейки. BOXX обрала другий шлях.
Іншуртех Coalition також додав нещодавно страхове покриття ризиків дипфейків, включивши їх до глобальних полісів кіберстрахування. Coalition розширила свою пропозицію кіберстрахування новим Deepfake Response Endorsement, який тепер доступний у її полісах по всьому світу. Цей крок показує, як швидко імітація особи за допомогою ШІ перейшла з периферійного ризику до питання рівня ради директорів.
Це дозволяє брокерам пропонувати ширший захист у міру поширення AI-інструментів і прискорення їхнього зловживання. Coalition позиціонує це покриття як шар реагування, а не як превентивну гарантію. Його мета полягає в тому, щоб допомогти компаніям відновитися, коли довіра руйнується публічно.
Згідно Cisco Cybersecurity Readiness Index, 86% бізнес-лідерів у США, відповідальних за кібербезпеку, повідомили щонайменше про один інцидент, пов’язаний із ШІ, за попередні 12 місяців.
У Канаді дослідження KPMG показало, що 81% канадських компаній, які постраждали від шахрайства протягом минулого року, також зіткнулися з атакою, посиленою ШІ.
Erik Tifft, глобальний керівник андеррайтингу BOXX Insurance, каже, що AI-інструменти змінюють механіку атак соціальної інженерії. За його словами, зловмисники тепер експлуатують довірчі відносини між співробітниками та керівниками, змушуючи людей передавати облікові дані або перенаправляти платежі без зламу систем.
Tifft зазначив, що андеррайтинг BOXX відстежує зростання частоти страхових випадків і зміну характеру кіберзагроз та загроз, посилених ШІ. За його словами, компанія продовжує розширювати покриття для нових методів кіберзлочинності, незалежно від того, чи використовують атакувальники злам систем, чи просунуту соціальну інженерію.
Canadian Anti-Fraud Centre повідомив, що у 2024 році канадці втратили через шахрайство близько 643 млн доларів, що майже на 300% більше, ніж у 2020 році. Агентство також попередило, що повідомляється лише про невелику частину випадків шахрайства.
Окреме опитування RBC показало, що 81% канадців вважають, що нова шахрайська схема з’являється майже щотижня. Ще 87% сказали, що стає дедалі складніше визначити, чи є онлайн-реклама справжньою.
Регулятори спостерігають за тим самим зміщенням ризиків. Office of the Superintendent of Financial Institutions заявив, що його наглядові пріоритети на 2026-2027 роки включають тематичний моніторинг андеррайтингу кіберстрахування та використання штучного інтелекту в андеррайтингу окремими федерально регульованими страховиками майна. На нашу думку, це сигналізує про посилення наглядового фокусу на ШІ як на застрахованій загрозі та як на інструменті андеррайтингу.
Закон C-8, внесений у 2025 році для повторного запровадження попереднього C-26, також має створити обов’язкові стандарти кібербезпеки та правила повідомлення про інциденти для операторів критичної інфраструктури.
Для більших комерційних покупців страхового покриття це може вплинути на те, як страховики оцінюють кіберризики, пов’язані зі ШІ, та контроль даних.





