Ηγέτες σκέψης

Η ευρεία, αμυδρή σκιά της GenAI θέτει τον κίνδυνο τα δεδομένα της επιχείρησής σας

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google
A conceptual widescreen visualization of Generative AI (GenAI) shadow data, showing a glowing stream of digital particles emanating from a laptop. The stream splits, with some data flowing toward a sanctioned enterprise server and other disjointed streams drifting toward an unmonitored personal mobile device, illustrating a data visibility and governance gap in a modern office.

Οι λύσεις γενετικής τεχνητής νοημοσύνης (GenAI) δεν είναι πλέον κάτι που οι υπάλληλοι των επιχειρήσεων “δοκιμάζουν”. Είναι ενταγμένες και ενσωματωμένες στην καθημερινή εργασία με αυξανόμενη ταχύτητα. Σύμφωνα με μια έκθεση, το 40% των οργανισμών ανέφερε ότι χρησιμοποιούν GenAI στις καθημερινές εργασίες τον τελευταίο χρόνο, και περισσότερο από το 80% ανέφερε ότι οι χρήστες αλληλεπιδρούν με αυτά τα εργαλεία εβδομαδιαίως.

Αλλά ενώ η υιοθέτηση της τεχνητής νοημοσύνης αυξάνεται, η ορατότητα και ο έλεγχος δεν τηρούν το ρυθμό. Όσο η GenAI ενσωματώνεται σε mailbox, επεξεργαστές κώδικα, συνεργατικά πακέτα, εικονικούς βοηθούς και άλλα, δίνεται πρόσβαση σε αυξανόμενες ποσότητες ευαίσθητων δεδομένων μέσω προτύπων, ανεβάσεων και ενεργειών αντιγραφής-επικόλλησης – όλα αυτά πιθανότατα παρακάμπτουν τους παραδοσιακούς ελέγχους.

Το αποτέλεσμα είναι μια αυξανόμενη πηγή σκιώδους δεδομένων: κρίσιμες επιχειρηματικές πληροφορίες που ρέουν σε υπηρεσίες SaaS, cloud και εσωτερικές με περιορισμένες προστασίες για ορατότητα, διακυβέρνηση ή διατήρηση. Για να καινοτομήσουν με ασφάλεια και ασφαλώς με λύσεις τεχνητής νοημοσύνης, είναι κρίσιμο οι σύγχρονες επιχειρήσεις να κατανοήσουν αυτό το χάσμα υιοθέτησης-ελέγχου και να μάθουν να αντιμετωπίζουν τα σκιώδη δεδομένα πριν αυτά ξεφύγουν από τον έλεγχό τους.

Η ευρεία, αμυδρή σκιά της GenAI

Η βασική πρόκληση των σκιωδών δεδομένων προέρχεται από την έλλειψη контекστού. Όπου οι προκλήσεις της σκιώδους τεχνολογίας περιορίζονται σε αρχεία που βρίσκονται σε ηρεμία, εγκεκριμένες εφαρμογές και γνωστές εξόδους, τα όρια των σκιωδών δεδομένων της GenAI είναι πολύ λιγότερο αυστηρά καθορισμένα. Οι ομάδες δεν μπορούν απλώς να ανακαλύψουν και να ασφαλίσουν άγνωστα εργαλεία· πρέπει επίσης να παρακολουθούν τα μοντέλα της GenAI που ενσωματώνονται σε εγκεκριμένες εφαρμογές, όπως πλατφόρμες email, λύσεις αποθήκευσης cloud και CRM. Αυτό ανατρέπει τις “ασφαλείς” λύσεις με τις οποίες έχουν δουλέψει και τις οποίες έχουν παρακολουθήσει, και επεκτείνει το τοπίο απειλών τους.

Η GenAI αλλάζει επίσης τον τρόπο με τον οποίο τα ευαίσθητα δεδομένα κινούνται μέσα στην αρχιτεκτονική της επιχείρησης. Σε αντίθεση με τις εφαρμογές και τα αρχεία που βασίζονται σε παραδοσιακές λύσεις SaaS, λειτουργεί σε ένα συνεχές, συνομιλητικό επίπεδο που ενθαρρύνει τους χρήστες να μοιράζονται контекστο για να επιτύχουν καλύτερα αποτελέσματα. Αυτό οδηγεί τους χρήστες να εκτελούν καθημερινές ενέργειες αντιγραφής και ανεβάσεων που μπορεί να περιλαμβάνουν τμήματα κώδικα, εγγραφές πελατών, εσωτερικά έγγραφα και άλλα, όλα αυτά χωρίς την κατάλληλη διακυβέρνηση των δεδομένων για τα αντίστοιχα επίπεδα ευαίσθητας.

Τι πιο σημαντικό, η υιοθέτηση της GenAI συχνά δεν ακολουθεί ένα καθαρό, κεντρικό μοτίβο. Δεν υπάρχουν δύο χρήστες επιχειρηματικών δεδομένων που να είναι ακριβώς ίδιοι, και η αναζήτησή τους για βελτιωμένες ροές εργασίας και αυτοματοποίηση που εξοικονομεί χρόνο μπορεί να τους οδηγήσει να εκμεταλλευτούν πολλά εργαλεία της GenAI, τα οποία με τη σειρά τους δημιουργούν ακόμη περισσότερες θραυσματικές διαδρομές δεδομένων. Πολλαπλασιάστε αυτό σε ολόκληρη την εργατική δύναμη της επιχείρησής σας, και η σκιά γίνεται απίστευτα ευρεία.

Γιατί η αποκλεισμός της GenAI δεν θα λειτουργήσει

Αντιμέτωποι με αυτούς τους κινδύνους, πολλές οργανώσεις έχουν μια αντανακλαστική αντίδραση να αποκλείσουν – ή να περιορίσουν στενά – την πρόσβαση στα εργαλεία της GenAI. Αν και αυτή η προσέγγιση είναι κατανοητή, δεν είναι πάντα τόσο αποτελεσματική όσο η επιχείρηση θα ήθελε. Μόλις το γένος της GenAI βγει από το μπουκάλι, είναι εξαιρετικά δύσκολο να το επαναφέρει. Πολλοί υπάλληλοι χρησιμοποιούν αυτά τα εργαλεία για να ροηματοποιήσουν τις καθημερινές εργασίες τους, ενσωματώνοντας την GenAI στην προγραμματισμένη εργασία και εκτέλεση.

Όταν η πρόσβαση περιορίζεται από πάνω, η χρήση δεν είναι πιθανό να σταματήσει· θα μετακινηθεί απλώς εκτός οράματος. Αν οι υπάλληλοι μεταβούν σε προσωπικούς ή μη διαχειριζόμενους λογαριασμούς, οι επιχειρήσεις χάνουν κάθε ορατότητα σε ποια δεδομένα μοιράζονται και διατηρούνται από τις εφαρμογές. Στην πραγματικότητα, μια έκθεση βρήκε ότι το 44% των υπαλλήλων έχουν ήδη χρησιμοποιήσει την GenAI με τρόπους που αντίκεινται στις πολιτικές και τις οδηγίες, ενώ μια άλλη μελέτη ανέφερε ότι το 75% των υπαλλήλων που χρησιμοποιούν μη εγκεκριμένα εργαλεία της GenAI ομολόγησαν ότι μοιράζονται πιθανώς ευαίσθητες πληροφορίες μαζί τους. Όταν οι καλοπροαίρετοι υπάλληλοι ανακρίνουν τις προστασίες χωρίς να το γνωρίζουν και δημιουργούν ευκαιρίες για ευαίσθητα δεδομένα να εγκαταλείψουν τους ελεγχόμενους περιβάλλοντες και να εισέλθουν σε συστήματα με ασαφείς ελέγχους, δημιουργούν σημαντικό εσωτερικό κίνδυνο, ο οποίος μπορεί να κοστίσει σε μια οργάνωση μέσο όρο 19,5 εκατομμύρια δολάρια ετησίως. Βάζοντας την δραστηριότητα των χρηστών σε μη διαχειριζόμενους περιηγητές, προσωπικούς λογαριασμούς cloud ή ιδιαίτερα εργαλεία της GenAI, οι επιχειρήσεις δημιουργούν περισσότερες διαύλους απειλών που οι ομάδες ασφαλείας μπορεί να μην τις δουν ποτέ.

Με αυτόν τον τρόπο, τα σκιώδη δεδομένα δεν είναι το αποκλειστικό αποτέλεσμα των ασεβών υπαλλήλων με πρόσβαση σε εργαλεία της GenAI. Είναι ένα δομικό αποτέλεσμα του προσιτού σχεδιασμού της GenAI, της ζήτησης για контекστο και της γενικής της πανταχού παρουσίας. Και μέχρι οι επιχειρήσεις να ανακτήσουν την ορατότητα σε πώς και πού ρέει το σκιώδες δεδομένο, η υιοθέτηση της GenAI θα συνεχίσει να ξεπερνά την ικανότητά τους να διαχειριστούν τον κίνδυνο της.

Εξαλείφοντας τα σκιώδη δεδομένα με ορατότητα και προστασία

Ενώ η πλήρης αποκλεισμός των λύσεων της GenAI δεν είναι πιθανό να λειτουργήσει, οι επιχειρήσεις μπορούν να υποστηρίξουν την καινοτομία της GenAI ενώ αποτρέπουν την εξάπλωση των σκιωδών δεδομένων λαμβάνοντας τρεις βασικές ενέργειες:

1. Καθορίστε την ολοκληρωμένη ορατότητα

Οι επιχειρήσεις πρέπει να γνωρίζουν ακριβώς με τι έχουν να κάνουν πριν μπορέσουν να προστατέψουν αποτελεσματικά τα οικοσυστήματα δεδομένων τους. Αυτό ξεκινά με την ζωγραφική μιας πλήρης εικόνας ποια εργαλεία της GenAI χρησιμοποιούνται από τους υπαλλήλους τους, συμπεριλαμβανομένων εκείνων που ενσωματώνονται σε εγκεκριμένα εργαλεία. Επεκτείνεται επίσης στα είδη δεδομένων – οικονομικά, πνευματική ιδιοκτησία, προσωπικά δεδομένα, προστατευόμενα ιατρικά δεδομένα ή άλλες κανονισμένες πληροφορίες – που μοιράζονται αυτές οι εφαρμογές, καθώς και πού τα δεδομένα ταξιδεύουν σε εσωτερικές, SaaS και cloud δίκτυα. Χωρίς αυτές τις κρίσιμες πληροφορίες, οι ομάδες ασφαλείας και συμμόρφωσης είναι оставлены να κυβερνούν υποθέσεις αντί για ακριβή, πραγματική συμπεριφορά των υπαλλήλων.

2. Εφαρμόστε πολιτικές προστασίας δεδομένων που είναι συνειδητές του контекστού

Η ορατότητα μόνη της δεν είναι επαρκής αν οι έλεγχοι δεν μπορούν να προσαρμοστούν σε πώς χρησιμοποιείται η GenAI. Οι κλασικές “επίτρεψε ή αποκλείστε” πολιτικές είναι πολύ αυστηρές για ροές εργασίας της GenAI που απαιτούν συνεχή, συνομιλητική ανταλλαγή δεδομένων. Για να προστατεύσουν αποτελεσματικά αυτές τις λύσεις, οι ομάδες πρέπει να δημιουργήσουν πολιτικές που είναι συνειδητές του контекστού, οι οποίες αξιολογούν τους χρήστες, τα δεδομένα και τους προορισμούς σε πραγματικό χρόνο. Αυτό καθιστά δυνατό να ληφθούν πραγματικές και αναλογικές ενέργειες για τη συμπεριφορά των χρηστών, αποκλείοντας επικίνδυνες ανεβάσεις, σβήνοντας ευαίσθητες πληροφορίες πριν εγκαταλείψουν το περιβάλλον, ή οδηγώντας τους υπαλλήλους να δοκιμάσουν ασφαλέστερες εναλλακτικές. Αυτά τα αυτοματοποιημένα φράγματα μπορούν να ενσωματωθούν στις καθημερινές εργασίες πιο αποτελεσματικά από την πλήρη διακοπή ή τη χειροκίνητη παρέμβαση, καθιστώντας τη χρήση της GenAI ασφαλέστερη χωρίς να εμποδίζουν την παραγωγικότητα.

3. Διασφαλίστε την συνεχή εφαρμογή πολιτικών

Οι επιχειρήσεις πρέπει να εφαρμόσουν ένα ενιαίο συνεχή σύνολο πολιτικών προστασίας δεδομένων όπου γίνεται η εργασία, χωρίς να αναγκάζουν τις ομάδες να εγκαταλείψουν εργαλεία στα οποία έχουν συνηθίσει. Δεν πρέπει να “σπάσουν και αντικαταστήσουν” καθιερωμένα εργαλεία, καθώς αυτό θα διαταράσσει σημαντικά την παραγωγικότητα. Αντίθετα, πρέπει να καθορίσουν ενιαίες πολιτικές που ακολουθούν τα δεδομένα και τους χρήστες σε cloud storage, πλατφόρμες συνεργασίας, εφαρμογές SaaS και βοηθούς της GenAI. Αυτή η συνεχή πολιτική θα μειώσει τόσο τον κίνδυνο όσο και τη τριβή, επιτρέποντας στις ομάδες ασφαλείας να αποφύγουν τη διαχείριση θραυσματικών ελέγχων και ενεργοποιώντας τους υπαλλήλους να εργάζονται μέσα σε προβλέψιμους φραγμούς αντί να αντιμετωπίζουν απροσδόκητους αποκλεισμούς. Τελικά, μια προδραστική και συνεχή απάντηση θα είναι πολύ πιο αποτελεσματική από μια αντιδραστική και θραυσματική.

Υποστηρίζοντας την ασφαλή και βιώσιμη υιοθέτηση

Τα εργαλεία της GenAI έχουν γίνει πολύ γρήγορα ενταγμένα στις καθημερινές εργασίες για τις οργανώσεις να τις αντιμετωπίσουν σαν ένα περιφερειακό ή πειραματικό κίνδυνο. Δεν μπορούν να αγνοηθούν, ούτε μπορούν να αφαιρεθούν πλήρως. Αντίθετα, οι επιχειρήσεις πρέπει να διανύσουν ένα μονοπάτι προς τα εμπρός που να επιτρέπει την καινοτομική χρήση της GenAI ενώ αποφεύγει την αμυδρή, απροστάτευτη κίνηση ευαίσθητων δεδομένων σε δεδομένα οικοσυστήματα. Η επιτυχία δεν θα έρθει από την καταστολή της υιοθέτησης, αλλά από την ασφαλή ενεργοποίηση της μέσω συνεχούς, контεκστού και συνεπούς προστασίας δεδομένων όπου κινούνται τα δεδομένα τους.

Ο Jesse Grindeland προσφέρει πάνω από δύο δεκαετίες καινοτόμου ηγεσίας σε παγκόσμιες πωλήσεις, κανάλια και αγορατικές στρατηγικές, καθιστώντας τον έναν καταξιωμένο ηγέτη της βιομηχανίας στον εξελισσόμενο τοπίο της εποχής μας. Αυτή τη στιγμή, ως VP των Παγκόσμιων Καναλιών και Συμμαχιών στην Skyhigh Security, ο Jesse οδηγεί την εξέλιξη του εκοσυστήματος των συνεργατών της εταιρείας, για να επιταχύνει την αγορατική εκτέλεση και την επιτυχία των πελατών, παγκοσμίως. Ο Jesse είχε προηγουμένως κατέχει θέσεις στη Microsoft, VMware και Zscaler, όπου ηγήθηκε παγκόσμιων ομάδων σε маркетинг, πωλήσεις, μηχανική και συμμαχίες.