方法和目标 调查目标 我们对美国企业组织的高层决策者进行了调查,以了解当前及计划中的技术倡议,以支持数字化转型。 地理:美国 田野日期:2024年3月28日 ‒ 2024年4月11日 在本研究中,我们探讨了人工智能/机器学习、云/多云、服务模型、网络安全、平台工程和ESG等领域的科技策略和途径以及各项举措的感知进度。 问题数量:27(不包括概况性问题) 平均公司规模:15,609名员工 高级决策者: 为了符合本次调查资格,受访者必须是在拥有1500名或更多员工的组织中担任高级IT决策者(总监及以上)的角色。 受访者概况 研究报告发现总结 人工智能/机器学习 数字化转型 • 决策者将优化数据和分析能力(如AI、ML和物联网)(47%)以及加速云采纳(43%)列为推动数字化转型连续三年的两大目标。• 技能差距(44%)、预算限制(43%)以及不足以支持现代技术的设施不足(42%)继续成为转型的最大障碍。 • 几乎所有决策者(92%)报告称他们的企业利用或测试人工智能/机器学习技术。不到1/4(23%)表示他们的组织已优化和自动AI,采用最佳实践,29%已采用企业人工智能战略,其中25%的企业正在按部门级使用人工智能。并且16%的人正在利用它进行概念验证的原型设计。仅仅8%报告称他们的组织尚未采用人工智能。• 几乎四分之三(74%)的企业正在构建定制人工智能工具,或者作为独立方法或与现成工具相结合。• 威胁分析(77%),流程自动化(67%)和实时信息获取(64%)已成为最高优先级的AI过去12个月内的用例。• 几乎所有企业(99%)计划使用生成式AI来驱动企业价值;组织主要打算使用生成式人工智能对于数据增强(40%),智能搜索(39%)以及个性化(35%)以驱动业务价值。• 虽然不到三分之一(29%)已经建立了一个人工智能中心优秀,62%的人计划创建一个或正在尝试。凭借一者的创建。• 为了合理化人工智能项目,组织优先确保项目与业务目标一致(30%),其次是确定人工智能项目如何增强客户的价值主张(21%);在合理化方法中,投资回报率评估排名最后。 发现摘要(续) 云计算 • 今天,超过一半的企业数据(平均为54%)存储在公共或混合云中。 • 在公共云中的工作负载中,决策者预计未来12个月内平均将有46%的工作负载回归本地。 尽管对云安全(56%)和复杂性(52%)存在担忧,几乎所有决策者(98%)报告称正在使用或计划使用多云方法。 • 超过一半(58%)的企业正在多个云服务提供商之间分配工作负载,46%的企业根据特定应用选择云服务提供商,32%的企业利用不同地区的云服务提供商以满足本地需求,而27%的企业正在使用多个云服务提供商为单一应用进行扩展以适应需求波动。 • 大多数企业(96%)正在采用一种或多种“即服务”的交付模式,包括基础架构即服务(81%)、存储即服务(63%)、安全即服务(52%)和网络即服务(48%)。 配送模型。• 决策者将提高可靠性(43%)和提高风险管理(37%)视为按服务模式提供的最吸引人的好处 • 正好超过四分之一(26%)的用户正在使用“设备即服务”(DaaS),并且55%计划利用DaaS。 发现摘要(续) 网络安全 平台工程 • 过去12个月中,有43%的人报告称他们的组织受到了网络安全漏洞的影响。 • 大多数决策者(86%)报告称,他们的组织有一个专门负责平台工程的小组。 • 平台工程正在提升数据保护(64%)、自动化云资源分配(52%)以及赋能开发团队(52%)等众多益处。 • 接受过网络信息安全的40%以上的人员表示,从最近一次事件中恢复过来需要一周或更长时间,平均恢复时间为11天。 • 大多数决策者(89%)同意他们的组织正在更新安全策略,以应对感知到的风险增加。副总裁及以上级别的决策者更有可能同意关于勒索软件威胁增加的观点(68%,相比之下,拥有总监头衔的人为51%),更有可能提到在准确报告安全态势方面存在困难(56%,相比之下,其他人为39%)。 环境、社会和治理(ESG) • 八十七%(87%)的人表示,环境、社会和公司治理(ESG)问题对IT投资决策有适度(45%)到显著(42%)的影响。11%(11%)的人报告称,ESG对IT投资的影响只是稍微的,而仅有3%的人表示ESG完全没有影响。 • 顶级计划中的网络安全现代化举措包括端点/IoT安全(43%)和边缘保护(43%)。 • 企业社会责任(ESG)主要影响对支持远程/混合办公技术的投资决策(47%)、节能IT基础设施和设备的投资决策(46%),以及使用云技术降低能源消耗的投资决策(41%)。 • 总体而言(包括计划中和正在进行中的),最重要的网络安全现代化举措包括SecOps(94%)、网络安全(93%)、威胁可见性(91%)、端点安全(91%)和针对恶意软件的保护(91%)。 数字化转型 决策者持续优先优化数据和数据分析能力提升和云服务的日益普及被视为主要的转型目标。 风险缓解仍然是前四大优先事项之一,与生成式人工智能并列——这是一种新技在2024年报告中的新增内容 多项挑战正在阻碍创新,包括技能差距和预算限制。约束和不足以支持新技术的基础设施 创新抑制因素与之前相比保持一致。调查结果显示,在那些认为其基础设施尚未准备就绪的人中略有增加 支持通用人工智能 23% 不到四分之一的组织已经优化了人工智能/机器学习。 人工智能(AI)指的是计算机系统对人类智能过程的模拟。这些过程包括学习(获取信息和信息使用规则)、推理(使用规则得出近似或确定的结论)以及自我纠正。 机器学习(ML)是人工智能(AI)的一个子集,它使系统能够从经验中自动学习和改进,而不需要被明确编程。它专注于开发能够分析数据、从中学习并基于所学进行预测或决策的算法。 执行人工智能项目的思路 74% 正在开发定制的人工智能工具,要么作为独立方法,要么与现成工具结合使用。 高科技公司最有可能将预算仅专注于定制化AI;金融和银行组织最有可能专注于现成人工智能 威胁分析、流程自动化和实时信息获取在去年成为最高优先级的AI应用场景。 组织意图将生成式AI主要用于数据增强(40%),智能搜索(39%)和个人化(35%)推动业务 价值 尽管不到三分之一(29%)的企业建立了卓越的AI中心,62%正在计划或尝试这样做 ROI分析被评为AI倡议中最不重要的一种方法。合理化 54% 企业数据,平均而言,今天存储在公共或混合云中。* 10,000或更多员工:58% 1,500—9,999员工:51% *通过将每个区间的中间值乘以该区间内回答比例,计算这些乘积的总和,然后除以受访者的总数来计算估计的均值。 46%云计算工作负载的回归从公共云在接下来的12个月内,平均而言。 *估计均值通过将每个范围的中点值乘以该范围内的响应比例,计算这些乘积的总和,然后将总和除以受访者的总数计算得出。 高科技和制造组织正在以比其他行业更高的比率将工作负载本土化。 *在各行业中均无显著差异。 具有独特要求或依赖的工作负载是最为重要的。常见的汇回候选人 主要归国原因包括隐私和合规性,以及商业持续性和工作负载性能 超过一半的多云用户(58%)将工作负载分散在多个云服务提供商以减轻风险。 安全问题是多云策略中首要关注的问题。随后是复杂性。 大多数企业(96%)采用了一个或多个“作为服务”的交付模式;基础设施即服务是应用最广泛的“作为服务”提供方式。 81%使用3个或以上作为服务模式。 66%正在使用4个或更多。 10%正在使用6个或更多。35%正在使用5个或更多。 在过去两年中,几乎所有类别中“即服务”的采用率都增长了50%或更多。 超过三分之二(68%)的人报告称在过去两年中,将网络作为服务的使用有所增加。 可靠性和风险管理被认为是最大的感知收益。作为服务模型 组织主要采用设备即服务模式以提高运营效率 关于DaaS(桌面即服务)采用的主要目标 在那些使用或计划使用DaaS(数据即服务)的企业中,请选择三个。 设备即服务(Device asa Service)(DaaS) 是一种基于订阅的模式,为组织提供硬件设备(如计算机、笔记本电脑、平板电脑、智能手机或物联网设备)以及相关的服务,包括部署、管理、维护和支持,所有这些服务均以可预测的月费提供。 平均报告的设备生命周期约为三年 3.4年 平均刷新周期为:笔记本电脑/台式机/非移动设备 3.1年 平均刷新周期为:移动设备/平板电脑/手机 据你所知,在过去的12个月内,贵组织是否受到网络安全的破坏性事件影响? 43%在过去12个月内,该组织的报告受到了其组织内部网络安全的违规事件的影响。 11天是组织从灾难中恢复的平均时间长度。他们最近一次的信息安全漏洞 40%以上 那些经历过网络安全漏洞的人报告称,从最近一次事件中恢复过来需要一周或更长时间。 大多数决策者(89%)认为他们的组织正在更新应对感知风险增加的安全策略 副总裁及以上级别的决策者更有可能就勒索软件威胁增加的共识达成一致,并且更有可能指出准确报告安全态势的困难。 端点安全和边缘保护是最主要的计划项目。网络安全举措 平台工程 您的组织是否有专门负责平台工程团队的? 86% 该机构报告称其拥有一个专门负责平台工程的项目团队。 平台工程(也称为内部开发平台(IDP)或开发者体验(DevEx))是一门旨在加速开发者旅程的学科。它涉及设计、构建和管理基础基础设施和工具,这些基础设施和工具能够支持软件应用和服务的发展、部署和运营。例如,包括云和本地计算环境、以开发者为中心的门户、现代CI/CD管道、容器编排系统和应用框架。 平台工程正在提升数据保护能力,自动化云服务。配置并赋能开发团队 环境、社会ESG(环境、社会及公司治理) 到何种程度ESG(环境、社会和治理)问题受到关注影响您组织的IT投资决策? 87% 表明ESG(环境、社会和治理)问题对IT投资决策有适度至显著的影响。 ESG关注点主要影响围绕劳动力IT的决策。并且节能型基础设施 作为服务的定义 网络即服务(NaaS)是一种基于云的网络解决方案,为组织提供按需访问网络资源和服务的功能,包括虚拟化网络基础设施、连接和管理,通常以订阅制提供。 存储即服务(STaaS)它是一种基于云计算的存储解决方案,使组织能够在互联网上存储、管理和访问数据,无需在本地拥有存储基础设施。 基础设施即服务(Infrastructure as a Service,IaaS)是一种云计算模型,提供虚拟化的计算资源,包括服务器、存储、网络和基础设施组件,以可扩展和按需服务的形式提供。 计算即服务(Compute as a Service)是一种基于云的计算解决方案,提供虚拟化计算资源,如处理能力、内存和操作系统,作为按需服务。 安全即服务(SECaaS)是一种基于云的安全解决方案,提供如威胁检测、预防、监控和事件响应等安全服务,以托管服务的形式提供。 数据保护即服务(DPaaS)是一种基于云的数据保护解决方案,为存储在云或本地环境中的数据提供备份、恢复和灾难恢复服务。 混合云即服务(Hybrid Cloud as a Service,HCaaS)提供商提供公共和私有云环境中的资源无缝集成、管理和编排,使组织能够利用两种云模型的优势。 设备即服务(DaaS)这是一种基于订阅的模式,该模式为组织提供硬件设备(如计算机、笔记本电脑、平板电脑、智能手机或物联网设备)以及相关的服务,包括部署、管理、维护和支持,以可预测的月费形式提供服务。 联系方式 詹·加罗法洛研究总监jen_garofalo@foundryco.com