Ηγέτες σκέψης
Χρήση Γεννητικών ΙΚ: Αναλύοντας τις Κυβερνοασφαλιστικές Επιβεβαιώσεις των Εργαλείων Γεννητικών ΙΚ

Είναι δίκαιο να πούμε ότι η γεννητική ΙΚ έχει τώρα κερδίσει την προσοχή κάθε διοικητικού συμβουλίου και ηγετικού στελέχους στην επιχείρηση. Μια fois μια περιθωριακή τεχνολογία που ήταν δύσκολο να χειριστεί, πολύ λιγότερο να ελέγξει, οι πόρτες της γεννητικής ΙΚ έχουν τώρα ανοίξει ευρέως χάρη σε εφαρμογές όπως το ChatGPT ή το DALL-E. Τώρα βλέπουμε μια ολοκληρωμένη υιοθέτηση της γεννητικής ΙΚ σε όλους τους κλάδους και τις ηλικιακές ομάδες, καθώς οι εργαζόμενοι ανακαλύπτουν τρόπους να εκμεταλλευτούν την τεχνολογία προς όφελός τους.
Μια πρόσφατη ερήτηση έδειξε ότι το 29% των Gen Z, το 28% των Gen X και το 27% των Milennial απαντώντων χρησιμοποιούν εργαλεία γεννητικής ΙΚ作为 μέρος της καθημερινής εργασίας τους. Το 2022, η υιοθέτηση μεγάλης κλίμακας της γεννητικής ΙΚ ήταν στο 23% και αυτό το ποσοστό αναμένεται να διπλασιαστεί στο 46% μέχρι το 2025.
Η γεννητική ΙΚ είναι μια νέα αλλά ταχέως εξελισσόμενη τεχνολογία που χρησιμοποιεί εκπαιδευμένα μοντέλα για να παράγει πρωτότυπο περιεχόμενο σε διάφορες μορφές, από γραπτό κείμενο και εικόνες, μέχρι βίντεο, μουσική και ακόμη και κώδικα λογισμικού. Χρησιμοποιώντας μεγάλες γλωσσικές μοντέλα (LLM) και τεράστιες βάσεις δεδομένων, η τεχνολογία μπορεί να δημιουργήσει μοναδικό περιεχόμενο που είναι σχεδόν αδιακρίτως από την ανθρώπινη δουλειά και σε πολλές περιπτώσεις πιο ακριβές και ελκυστικό.
Ωστόσο, ενώ οι επιχειρήσεις χρησιμοποιούν όλο και περισσότερο τη γεννητική ΙΚ για να υποστηρίξουν τις καθημερινές τους λειτουργίες, και οι εργαζόμενοι έχουν γρήγορα αναλάβει, ο ρυθμός της υιοθέτησης και η έλλειψη ρυθμίσεων έχουν δημιουργήσει σημαντικές κυβερνοασφαλιστικές και ρυθμιστικές προβληματικές.
Σύμφωνα με μια ερήτηση του γενικού πληθυσμού, περισσότεροι από το 80% των ανθρώπων είναι ανήσυχοι για τους κινδύνους ασφαλείας που προκαλούνται από το ChatGPT και τη γεννητική ΙΚ, και το 52% των ερωτηθέντων θέλουν την ανάπτυξη της γεννητικής ΙΚ να σταματήσει μέχρι να ανταποκριθούν οι ρυθμίσεις. Αυτή η ευρύτερη στάση έχει επίσης επαναληφθεί από τις ίδιες τις επιχειρήσεις, με 65% των ανώτερων ηγετικών στελεχών της τεχνολογίας να μην επιτρέπουν την άμεση πρόσβαση σε εργαλεία γεννητικής ΙΚ λόγω προβλημάτων ασφαλείας.
Η γεννητική ΙΚ είναι ακόμη ένα άγνωστο άγνωστο
Τα εργαλεία γεννητικής ΙΚ τρέφονται με δεδομένα. Μοντέλα, όπως αυτά που χρησιμοποιούνται από το ChatGPT και το DALL-E, εκπαιδεύονται σε εξωτερικά ή ελεύθερα διαθέσιμα δεδομένα στο διαδίκτυο, αλλά για να λάβετε τα περισσότερα από αυτά τα εργαλεία, οι χρήστες πρέπει να μοιράζονται πολύ συγκεκριμένα δεδομένα. Συχνά, όταν ζητούν εργαλεία όπως το ChatGPT, οι χρήστες μοιράζονται ευαίσθητες επιχειρηματικές πληροφορίες για να λάβουν ακριβή, γύρω από τα αποτελέσματα. Αυτό δημιουργεί πολλά άγνωστα για τις επιχειρήσεις. Ο κίνδυνος μη εξουσιοδοτημένης πρόσβασης ή απρόσεκτης αποκάλυψης ευαίσθητων πληροφοριών είναι “εμπνευσμένος” όταν πρόκειται για τη χρήση ελεύθερα διαθέσιμων εργαλείων γεννητικής ΙΚ.
Αυτό το πρόβλημα καθ’ εαυτό δεν είναι απαραίτητα κακό. Το ζήτημα είναι ότι αυτοί οι κίνδυνοι δεν έχουν ακόμη εξερευνηθεί σοβαρά. Μέχρι σήμερα, δεν έχει υπάρξει πραγματική ανάλυση επιπτώσεων της χρήσης ευρέως διαθέσιμων εργαλείων γεννητικής ΙΚ, και οι παγκόσμιες νομικές και ρυθμιστικές πλαισιά για τη χρήση της γεννητικής ΙΚ είναι ακόμη μακριά από την ωριμότητα.
Η ρύθμιση είναι ακόμη σε εξέλιξη
Οι ρυθμιστές αξιολογούν ήδη τα εργαλεία γεννητικής ΙΚ σε σχέση με την ιδιωτικότητα, την ασφάλεια των δεδομένων και την ακεραιότητα των δεδομένων που παράγουν. Ωστόσο, όπως συχνά συμβαίνει με την εξελισσόμενη τεχνολογία, το ρυθμιστικό πλαίσιο για να υποστηρίξει και να κυβερνήσει τη χρήση της είναι πίσω από πολλά βήματα. Ενώ η τεχνολογία χρησιμοποιείται από εταιρείες και εργαζόμενους παντού, τα ρυθμιστικά πλαισιά είναι ακόμη πολύ στην αρχή.
Αυτό δημιουργεί ένα σαφές και παρόν κίνδυνο για τις επιχειρήσεις, οι οποίες δεν λαμβάνουν σοβαρά υπόψη τους, όπως θα έπρεπε. Οι εκτελεστές είναι φυσικά ενδιαφερόμενοι για το πώς αυτές οι πλατφόρμες θα εισαγάγουν υλικές επιχειρηματικές κέρδη, όπως ευκαιρίες για αυτοματοποίηση και ανάπτυξη, αλλά οι διαχειριστές κινδύνων ρωτούν πώς θα ρυθμιστεί αυτή η τεχνολογία, ποίες θα είναι οι νομικές επιπτώσεις και πώς θα εκτεθεί ή θα αποκαλυφθεί η εταιρική δεδομένα. Πολλά από αυτά τα εργαλεία είναι ελεύθερα διαθέσιμα σε κάθε χρήστη με einen browser και μια σύνδεση στο διαδίκτυο, οπότε ενώ περιμένουν τη ρύθμιση να ανταποκριθεί, οι επιχειρήσεις πρέπει να αρχίσουν να σκέφτονται πολύ προσεκτικά για τους “οίκους κανόνες” τους γύρω από τη χρήση της γεννητικής ΙΚ.
Ο ρόλος των CISOs στη διακυβέρνηση της γεννητικής ΙΚ
Με τα ρυθμιστικά πλαισιά ακόμη να λείπουν, οι Chief Information Security Officers (CISOs) πρέπει να αναλάβουν και να παίξουν einen κρίσιμο ρόλο στη διαχείριση της χρήσης της γεννητικής ΙΚ μέσα στις οργανώσεις τους. Πρέπει να κατανοήσουν ποιος χρησιμοποιεί την τεχνολογία και για ποιο σκοπό, πώς να προστατεύσουν τις εταιρικές πληροφορίες όταν οι εργαζόμενοι αλληλεπιδρούν με εργαλεία γεννητικής ΙΚ, πώς να διαχειριστούν τους κινδύνους της υποκείμενης τεχνολογίας και πώς να ισορροπήσουν τις ασφαλιστικές ανταλλαγές με την αξία που προσφέρει η τεχνολογία.
Αυτό δεν είναι ένα εύκολο έργο. Πρέπει να διεξαχθούν λεπτομερείς αναλύσεις κινδύνων για να καθορίσουν τόσο τα αρνητικά όσο και τα θετικά αποτελέσματα από την ανάπτυξη της τεχνολογίας σε επίσημη ιδιότητα και από την άδεια στους εργαζόμενους να χρησιμοποιούν ελεύθερα διαθέσιμα εργαλεία χωρίς επιτήρηση. Λόγω της εύκολης πρόσβασης στη γεννητική ΙΚ, οι CISOs πρέπει να σκεφτούν προσεκτικά για την εταιρική πολιτική που περιβάλλει τη χρήση τους. Πρέπει οι εργαζόμενοι να είναι ελεύθεροι να χρησιμοποιούν εργαλεία όπως το ChatGPT ή το DALL-E για να κάνουν τη δουλειά τους πιο εύκολη; Ή πρέπει η πρόσβαση σε αυτά τα εργαλεία να περιοριστεί ή να μετριαστεί με κάποιον τρόπο, με εσωτερικούς οδηγούς και πλαισιά για το πώς πρέπει να χρησιμοποιηθούν; Ένα σαφές πρόβλημα είναι ότι ακόμη και αν δημιουργηθούν εσωτερικοί οδηγοί χρήσης, λόγω του ρυθμού με τον οποίο εξελίσσεται η τεχνολογία, μπορεί να είναι ξεπερασμένοι μέχρι να ολοκληρωθούν.
Ένας τρόπος για να αντιμετωπίσουμε αυτό το πρόβλημα μπορεί να είναι να μεταφερθεί η προσοχή μακριά από τα εργαλεία γεννητικής ΙΚ και να εστιάσει στην ταξινόμηση και προστασία των δεδομένων. Η ταξινόμηση των δεδομένων έχει πάντα ήταν ένα κρίσιμο σημείο για την προστασία των δεδομένων από την παραβίαση ή την απώλεια, και αυτό ισχύει και σε αυτήν την περίπτωση. Περιλαμβάνει την ανάθεση ενός επιπέδου ευαίσθητας στα δεδομένα, το οποίο καθορίζει πώς πρέπει να αντιμετωπιστούν. Πρέπει να κρυπτογραφηθούν; Πρέπει να αποκλειστούν για να περιορίσουν; Πρέπει να ειδοποιηθούν; Ποιοι πρέπει να έχουν πρόσβαση σε αυτά και σε ποιο σημείο επιτρέπεται να μοιραστούν; Εστιάζοντας στη ροή των δεδομένων, αντί για το εργαλείο selbst, οι CISOs και οι αξιωματούχοι ασφαλείας θα έχουν μια πολύ μεγαλύτερη ευκαιρία να μετριάσουν κάποιους από τους κινδύνους που αναφέρθηκαν.
Όπως και με όλες τις εξελισσόμενες τεχνολογίες, η γεννητική ΙΚ είναι και ένα πλεονέκτημα και ένα ρίσκο για τις επιχειρήσεις. Ενώ προσφέρει ενθουσιαστικές νέες ικανότητες, όπως την αυτοματοποίηση και την δημιουργική концепτοποίηση, εισάγει επίσης κάποιους σύνθετους προβλήματα γύρω από την ασφάλεια των δεδομένων και την προστασία της πνευματικής ιδιοκτησίας. Ενώ οι ρυθμιστικές και νομικές πλαισιά εξακολουθούν να διαμορφώνονται, οι επιχειρήσεις πρέπει να περπατήσουν τη γραμμή μεταξύ ευκαιρίας και κινδύνου, εφαρμόζοντας τις δικές τους πολιτικές ελέγχου που ανταποκρίνονται στην tổngική ασφαλιστική τους στάση. Η γεννητική ΙΚ θα οδηγήσει τις επιχειρήσεις μπροστά, αλλά πρέπει να φροντίσουμε να κρατήσουμε ένα χέρι στο τιμόνι.












