Ηγέτες σκέψης

Σκιά AI: Η Γκαπ Διακυβέρνησης που οι Οργανισμοί Δεν Μπορούν να Παραβλέψουν

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google
A female executive looks out a high-rise office window at night where a glowing, interconnected digital network of

Σε αυτό το σημείο του ταξιδιού του AI, οι ηγέτες των επιχειρήσεων αναγνωρίζουν ευρέως τη σημασία της διακυβέρνησης του AI. Ωστόσο, το темпό με το οποίο οι οργανισμοί αναπτύσσουν πολιτικές και φραγμούς συνεχίζει να μένει πίσω από το πόσο γρήγορα οι υπάλληλοι υιοθετούν και ενσωματώνουν το AI στη καθημερινή τους εργασία.

Οι οργανισμοί που περιμένουν για πλαισιά διακυβέρνησης να αισθανθούν “πλήρη” πριν ενεργοποιήσουν το AI πρέπει να αντιμετωπίσουν μια σκληρή πραγματικότητα: στην απουσία σαφών κανόνων σχετικά με το πώς, τι και πού μπορεί να χρησιμοποιηθεί το AI, οι υπάλληλοι θα ορίσουν αυτές τις συνόρους οι ίδιοι. Και αυτές οι αποφάσεις μπορεί να έρθουν σε άμεση σύγκρουση με τα πρότυπα του οργανισμού, την αντοχή στο ρίσκο ή τις νομικές υποχρεώσεις.

Αυτή η γκαπ διακυβέρνησης έχει προκαλέσει το Σκιά AI να γίνει το προεπιλεγμένο μοντέλο λειτουργίας μέσα σε πολλούς οργανισμούς.

Ένα Ευρεία και Αυξανόμενο Πρόβλημα

Το Σκιά AI δεν είναι περιορισμένο σε ατομικούς συντελεστές που πειραματίζονται στα περιθώρια. Εκτείνεται σε όλο τον οργανισμό, συμπεριλαμβανομένης της ηγεσίας. Όσο το AI γίνεται ενσωματωμένο στις καθημερινές εργασίες, ακόμη και οι ανώτεροι αποφασιστές παρακάμπτουν τις формάλες διαδικασίες έγκρισης για να αποκτήσουν τα οφέλη του. Στην πραγματικότητα, μια πρόσφατη μελέτη βρήκε ότι το 68% των ηγετών ασφαλείας, συμπεριλαμβανομένων των CISO, ομολογούν ότι ενσωματώνουν κάποιο βαθμό μη εξουσιοδοτημένου AI στις εργασίες.

Την ίδια στιγμή, το 79% των ηγετών IT αναφέρει ότι οι οργανισμοί τους έχουν ήδη βιώσει αρνητικά αποτελέσματα από τη διαμοιρασία εταιρικών δεδομένων με εργαλεία AI. Και οι αναλυτές προβλέπουν ότι αυτό το πρόβλημα θα ενταθεί. Η Gartner εκτιμά ότι, μέχρι το 2030, περισσότεροι από το 40% των οργανισμών θα βιώσουν περιστατικά ασφαλείας ή συμμόρφωσης λόγω της χρήσης μη εξουσιοδοτημένων εργαλείων AI.

Η Εκτεταμένη Επιφάνεια Ρίσκου

Το Σκιά AI παρουσιάζει eine ευρεία γκάμα κινδύνων, συμπεριλαμβανομένων:

  • Απώλεια ελέγχου δεδομένων και πιθανή διαρροή δεδομένων
  • Εκτεταμένες ευπάθειες ασφαλείας και επιφάνεια επίθεσης
  • Εκθεση συμμόρφωσης και ρυθμιστικών
  • Ελλειψη ορατότητας σχετικά με το πώς χρησιμοποιείται το AI
  • Απώλεια πνευματικής ιδιοκτησίας
  • Ζημιά στην φήμη
  • Ανακριβείς ή προκατειλημμένες εξόδους

Ένας σημαντικός παράγοντας αυτών των κινδύνων είναι μια θεμελιώδης παρεξήγηση σχετικά με το πώς τα συστήματα AI χειρίζονται τα δεδομένα.

Πολλοί υπάλληλοι υποθέτουν ότι η χρήση “δωρεάν” εργαλείων, ειδικά εκείνων που δεν απαιτούν διαπιστευτήρια σύνδεσης, προσφέρει ανωνυμία ή προστασία. Στην πραγματικότητα, αυτά τα εργαλεία συχνά βασίζονται σε εισόδους χρήστη για να εκπαιδεύσουν και να βελτιώσουν τα μοντέλα τους, και σε ορισμένες περιπτώσεις, μοιράζονται δεδομένα με τρίτους. Αυτά τα δεδομένα μπορούν να περιλαμβάνουν υψηλά ευαίσθητες πληροφορίες, όπως προσωπικά δεδομένα (PII), ιατρικά ή νομικά δεδομένα, οικονομικές εγγραφές, πνευματική ιδιοκτησία και άλλες εμπιστευτικές επιχειρηματικές πληροφορίες.

Ακόμη πιο ανησυχητικό, η ευαισθητοποίηση δεν αλλάζει πάντα τη συμπεριφορά. Έρευνα δείχνει ότι το 38% των υπαλλήλων μοιράζονται σκόπιμα ευαίσθητες πληροφορίες με εργαλεία AI χωρίς οργανωτική έγκριση.

Γιατί το Σκιά AI Διαρκεί

Για να αντιμετωπίσουμε αποτελεσματικά το Σκιά AI, οι οργανισμοί πρέπει πρώτα να κατανοήσουν την ριζική αιτία του.

Στις περισσότερες περιπτώσεις, οι υπάλληλοι δεν ενεργούν με κακόβουλη πρόθεση. Απαντούν ορθολογικά στο περιβάλλον τους. Είναι υπό πίεση να κινηθούν γρηγορότερα, να κάνουν περισσότερα με λιγότερα και να παραδώσουν καλύτερα αποτελέσματα. Το AI επιτρέπει όλα αυτά.

Το Σκιά AI εμφανίζεται όταν τα συστήματα του οργανισμού δεν μπορούν να跟πουν τις προσδοκίες. Κοινές οδηγίες περιλαμβάνουν:

  • Στενές απαγορεύσεις για εργαλεία AI στην εργασία
  • Εγκεκριμένα εργαλεία που είναι λιγότερο ικανά ή λιγότερο φιλικά προς τον χρήστη
  • Πίεση για να ικανοποιήσουν επιθετικές προθεσμίες
  • Αργές ή σύνθετες διαδικασίες αγοράς
  • Ασαφείς, ασυνεπείς ή μη υπάρχουσες πολιτικές
  • Περιορισμένη εκπαίδευση ή οδηγίες
  • Υπερβολική αυτοπεποίθηση στη προσωπική κρίση ή υποεκτίμηση του κινδύνου

Στην καρδιά του, το Σκιά AI είναι μια ανταλλαγή. Όταν τα φαντασμένα οφέλη της παραγωγικότητας υπερβαίνουν τους φαντασμένους κινδύνους, οι υπάλληλοι θα επιλέξουν την ταχύτητα και την αποτελεσματικότητα κάθε φορά.

Διαχείριση του AI Χωρίς να Στιλβώσετε την Καινοτομία

Οι υπάλληλοι ήδη χρησιμοποιούν το AI. Η αγνόηση αυτού του γεγονότος ή η καθυστέρηση της δράσης μόνο διευρύνει το χάσμα μεταξύ πολιτικής και πρακτικής.

Οι οργανισμοί πρέπει να μεταφέρουν την προσέγγισή τους από τον έλεγχο στην ενεργοποίηση.

Αυτό ξεκινά με την καθιέρωση σαφών, πρακτικών και διαφανών οδηγιών, ακόμη και αν δεν είναι πλήρως ωρίμαστε. Οι πρώτες φραγμοί παρέχουν κατεύθυνση, μειώνουν την αμφιβολία και δημιουργούν μια κοινή κατανόηση της αποδεκτής χρήσης.

Αλλά η πολιτική μόνο δεν είναι αρκετή. Οι οργανισμοί χρειάζονται επίσης ορατότητα. Αυτό απαιτεί την κατασκευή μηχανισμών βασισμένων στην εμπιστοσύνη που επιτρέπουν στους υπαλλήλους να αποκαλύψουν ασφαλώς ποια εργαλεία χρησιμοποιούν και γιατί. Προσπάθειες όπως “περίοδοι αμνηστίας για το Σκιά AI” ή ανώνυμη αναφορά possono επιφέρουν κρίσιμες πληροφορίες χωρίς να επιβάλλουν άμεσα ποινές στη συμπεριφορά.

Την ίδια στιγμή, οι οργανισμοί πρέπει να διατηρούν την ευθύνη. Σε περιπτώσεις όπου η έκθεση δεδομένων είναι σημαντική ή αμελή, οι συνέπειες μπορεί να είναι ακόμη απαραίτητες. Ο στόχος δεν είναι να εξαλείψουν εντελώς τον κίνδυνο, αλλά να τον διαχειριστούν με νοημοσύνη.

Από το Σκιά στο Στρατηγικό

Το Σκιά AI είναι ένα σήμα ότι η καινοτομία κινείται γρηγορότερα από τις οργανωτικές δομές που σχεδιάστηκαν για να το περιέχουν.

Οι οργανισμοί δεν μπορούν να περιμένουν. Η καθιέρωση διακυβέρνησης τώρα, ακόμη και αν δεν είναι τέλεια, είναι κρίσιμη για τη μείωση του κινδύνου και την επαναφορά της ορατότητας. Αλλά η διακυβέρνηση μόνο δεν είναι αρκετή. Οι σαφείς φραγμοί πρέπει να συνοδεύονται από ενεργοποίηση, εκπαίδευση και προσιτές εναλλακτικές που ενδυναμώνουν τους υπαλλήλους να χρησιμοποιούν το AI ασφαλώς και αποτελεσματικά.

Ο στόχος δεν είναι να περιορίσουμε την υιοθέτηση του AI, αλλά να το διαμορφώσουμε. Όταν οι οργανισμοί επιτύχουν αυτή την ισορροπία, το Σκιά AI μετατρέπεται από μια κρυφή ευθύνη σε μια διαχειριζόμενη, στρατηγική ικανότητα. Και με αυτό, μπορούν να κλείσουν το χάσμα μεταξύ του πώς χρησιμοποιείται το AI και του πώς πρέπει να χρησιμοποιηθεί πριν από το χάσμα εξελιχθεί σε παραβίαση.

Η Lina Dabit φέρνει περισσότερες από τριάντα χρόνια εμπειρίας ηγεσίας και στρατηγικής στο ρόλο της στην Optiv Canada. Η Dabit αξιοποιεί την πολυποίκιλη εμπειρία ασφαλείας της για να οδηγήσει τις οργανώσεις προς μια προληπτική προσέγγιση για την ευφυή ανίχνευση απειλών, τη διαχείριση κινδύνων τρίτων και την ασφάλεια που διαπερνά τις λειτουργίες. Η Dabit έχει ηγηθεί ομάδων σε πολλές дисципλίνες, συμπεριλαμβανομένων προστατευτικών επιχειρήσεων, σχεδιασμού έκτακτης ανάγκης, ευφυούς ανίχνευσης απειλών και διεθνών, τακτικών επιχειρήσεων.