Vastuolu 18 kuu jooksul oodatava tulu ja vajaliku organisatoorse küpsuse vahel toob kaasa ettevõtete tehisintellekti projektide süstemaatilise nurjumise.
Tehisintellekti agendid ei ole universaalne automatiseerimislahendus – struktureeritud protsesside puhul on reeglipõhised süsteemid ja RPA töökindlamad, odavamad ja hõlpsamini kontrollitavad.
NIS2 nõuab, et tegevjuhid ja nõukogud vastutaksid küberturvalisuse eest otseselt, mistõttu peavad keskmise suurusega ettevõtted oma turvaarhitektuuri ja juhtimismudelid ümber kujundama.
Tehisintellekt vajab turvapiire, mida tagab juhtimismudel (governance) neljal tasandil – koolitusest ligipääsukontrollini ja võrgujärelevalveni –, sest tehisintellekti agendid tegutsevad kasutajaõigustega ja loovad seeläbi uusi ründepindu.
Tehisintellekti turvalisus sõltub juhtimisest ja inimeste vastutusest, mitte mudeli suurusest ning suurem arvutusvõimsus ilma organisatsioonilise kontrollita võimendab üksnes olemasolevaid nõrkusi.