Ajatusjohtajat

Generatiivisen tekoälyn käyttäminen: Purkamalla generatiivisen tekoälyn turvallisuusvaikutuksia

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

On reilua sanoa, että generatiivinen tekoäly on herättänyt jo kaikkien johtajien ja liiketoimintajohtajien huomion. Aikaisemmin reunalla ollut teknologia, joka oli vaikea hallita, on nyt avattu laajasti sovellusten kuten ChatGPT ja DALL-E avulla. Nyt näemme, kuinka generatiivinen tekoäly on laajasti hyväksytty kaikilla aloilla ja ikäryhmissä, kun työntekijät keksivät tavoja hyödyntää teknologiaa omassa työssään.

Viimeisin tutkimus osoitti, että 29 % sukupolven Z:stä, 28 % sukupolven X:stä ja 27 % millennial-respondentteja käyttävät jo generatiivisia tekoälytyökaluja osana päivittäistä työtään. Vuonna 2022 laajamittainen generatiivinen tekoälyn käyttöönotto oli 23 %, ja odotetaan, että se tulee kaksinkertaistumaan 46 %:iin vuoteen 2025 mennessä.

Generatiivinen tekoäly on nuori, mutta nopeasti kehittyvä teknologia, joka käyttää koulutettuja malleja luomaan alkuperäistä sisältöä eri muodoissa, kirjoitettuun tekstiin, kuvien, videojen, musiikin ja jopa ohjelmistokoodin kautta. Käyttämällä suuria kielen malleja (LLM) ja valtavia tietokantoja teknologia voi luoda hetkessä yksilöllistä sisältöä, joka on lähes erottamaton ihmistyöstä, ja useissa tapauksissa tarkempi ja viehättävämpi.

Kuitenkin, vaikka yritykset käyttävät yhä enemmän generatiivista tekoälyä tukemaan päivittäistä toimintaansa, ja työntekijät ovat olleet nopeita omaksumaan teknologian, otteen ja sääntelyn puute on herättänyt merkittäviä turvallisuus- ja sääntelymukauttamisongelmia.

Yhden tutkimuksen mukaan yleisöstä yli 80 % on huolissaan turvallisuusriskeistä, joita ChatGPT ja generatiivinen tekoäly aiheuttavat, ja 52 % vastaajista haluaa, että generatiivisen tekoälyn kehitys pysäytetään, jotta säännökset voivat saada aikaan. Tämä laajempi mielipide on myös heijastunut yrityksissä itsessään, joissa 65 %:lla senior-IT-johtajista ei ole halua hyväksyä kitkattomia pääsyjä generatiivisiin tekoälytyökaluihin turvallisuuden vuoksi.

Generatiivinen tekoäly on edelleen tuntematon tuntematon

Generatiiviset tekoälytyökalut tarvitsevat dataa. Mallit, kuten ChatGPT:n ja DALL-E:n käyttämät, koulutetaan ulkoisella tai vapaasti saatavilla olevalla internet-datalla, mutta jotta näistä työkaluista saadaan parhaat tulokset, käyttäjien on jaettava erittäin tarkkaa dataa. Usein, kun käyttäjiä kehotetaan työkaluja kuten ChatGPT, he jakavat herkkää liiketoimintatietoa, jotta saadaan tarkkaa ja kattavaa tulosta. Tämä luo paljon tuntemattomia tekijöitä yrityksille. Vaaraa laittomasta pääsystä tai tahattomasta paljastumisesta herkkää tietoa on “upotettu” vapaasti saatavilla oleviin generatiivisiin tekoälytyökaluihin.

Tämä vaara itsessään ei välttämättä ole pahasta. Ongelma on, että nämä vaarat eivät ole vielä kunnolla tutkittu. Tähän asti ei ole tehty oikeaa liiketoimintavaikutusten analyysiä laajasti saatavilla olevien generatiivisten tekoälytyökalujen käytöstä, ja globaalit oikeudelliset ja sääntelykehykset generatiivisen tekoälyn käytöstä eivät ole saavuttaneet aikuisten tasoa.

Sääntely on edelleen työn alla

Sääntelijät arvioivat jo generatiivisia tekoälytyökaluja yksityisyyden, tietoturvan ja tuottamansa datan eheyyden suhteen. Kuitenkin, kuten usein tapahtuu uuden teknologian kanssa, sääntelylaitteisto, joka tukee ja ohjaa sen käyttöä, on jäljessä useita askelia. Vaikka teknologiaa käytetään laajasti yrityksissä ja työntekijöillä, sääntelykehykset ovat edelleen melko avoimia.

Tämä luo selvän ja läsnäolevan vaaran yrityksille, jota ei tällä hetkellä oteta tarpeeksi tosissaan. Johtajat ovat luonnollisesti kiinnostuneita siitä, miten nämä alustat tarjoavat materiaalisia liiketoimintahyötyjä, kuten automaation ja kasvun mahdollisuuksia, mutta riskienhallintajohtajat kysyvät, miten tämä teknologia tulee sääntelemään, mitkä ovat lopulliset oikeudelliset seuraukset, ja miten yritysten data voi tulla vaarantuneeksi tai paljastuneeksi. Monet näistä työkaluista ovat vapaasti saatavilla käyttäjille, jotka ovat selaimella ja internet-yhteydellä, joten kun he odottavat sääntelyn kehittymistä, yritysten on aloitettava omien “talon sääntöjen” määrittely generatiivisen tekoälyn käytölle.

Tietoturvajohtajien rooli generatiivisen tekoälyn hallinnassa

Sääntelykehykset puuttuessa tietoturvajohtajien on otettava askel eteenpäin ja hallittava generatiivisen tekoälyn käyttöä organisaatioissaan. Heidän on ymmärrettävä, kuka käyttää teknologiaa ja mihin tarkoitukseen, miten suojella yrityksen tietoja, kun työntekijät ovat vuorovaikutuksessa generatiivisten tekoälytyökalujen kanssa, miten hallita teknologian turvallisuusriskejä, ja miten tasapainottaa turvallisuuden ja tarjonnan välisiä vaihtoehtoja.

Tämä ei ole helppo tehtävä. Yksityiskohtaiset riskiarviot on tehtävä, jotta voidaan määrittää sekä negatiiviset että positiiviset tulokset sekä teknologian käyttöönotosta viralliseen käyttöön ja työntekijöiden käytöstä vapaasti saatavilla olevia työkaluja valvomatta. Ottaen huomioon generatiivisten tekoälysovellusten helppokäyttöisyys, tietoturvajohtajien on mietittävä tarkkaan yrityksen käytäntöjä niiden käytöstä. Pitäisikö työntekijöiden olla vapaita käyttämään työkaluja, kuten ChatGPT ja DALL-E, helpottamaan työtään? Vai pitäisikö pääsy näihin työkaluihin rajoittaa tai säännellä jollain tavoin, sisäisillä ohjeilla ja kehyksillä siitä, miten niitä tulisi käyttää? Yksi ilmeinen ongelma on, että vaikka sisäiset käyttöohjeet luotaisiin, teknologian kehittyessä nopeasti ne saattavat olla vanhentuneita, kun ne valmistuvat.

Toinen tapa ratkaista tämä ongelma on siirtää fokus generatiivisista tekoälytyökaluista itsestään dataa luokitukseen ja suojaamiseen. Dataa luokitteleminen on aina ollut avainasemassa datan suojaamisessa tietovuodoilta, ja se pätee myös tähän erityiseen käyttötapaan. Se käsittää datan herkkyyden määrittämisen, joka määrää, miten sitä tulisi käsitellä. Pitäisikö sitä salata? Pitäisikö sitä estää? Pitäisikö sitä ilmoittaa? Kuka tulisi päästä siihen käsiksi, ja mihin se saa jakaa? Keskittymällä datan virtaukseen, eikä itse työkaluihin, tietoturva- ja turvallisuusjohtajat pystyvät paremmin vähentämään joitakin mainittuja riskejä.

Kuten kaikki uusi teknologia, generatiivinen tekoäly on sekä hyödyksi että riski yrityksille. Vaikka se tarjoaa jännittäviä uusia mahdollisuuksia, kuten automaation ja luovan konseptoinnin, se myös tuo monimutkaisia haasteita tietoturvan ja älyomaisuuden suojaamisen suhteen. Vaikka sääntely- ja oikeudelliset kehykset ovat edelleen kehittymässä, yritysten on otettava itse vastuu kävelemään linjalla mahdollisuuksien ja riskien välillä, toteuttaen omat käytäntönsä, jotka heijastavat heidän yleistä turvallisuusasennettaan. Generatiivinen tekoäly ajaa liiketoimintaa eteenpäin, mutta meidän on pidettävä yksi käsi ohjaimessa.

Yli 25 vuoden kokemuksella kyberTurvallisuuden asiantuntijana, Chris Hetner on tunnettu siitä, että hän on nostanut kyberuhkat C-Suite- ja Hallitustasolle suojelemaan teollisuutta, infrastruktuureja ja talouksia maailmanlaajuisesti.

Hän toimi Yhdysvaltain arvopaperi- ja pörssikomission puheenjohtajan kyberturvallisuusneuvonantajana ja kyberturvallisuuden johtajana arvopaperi- ja pörssikomission tarkastus- ja tutkimustoimistossa.

Tällä hetkellä Chris on Panzuran asiakasturvaneuvoston puheenjohtaja, joka tarjoaa koulutusta ja tietoisuutta datan palautuskyvystä sen tehtävänä edistää liiketoiminnan, operatiivisen ja taloudellisen suunnittelun kyberturvallisuusriskien hallintaa. Panzura on johtava hybridimulti-pilvi-datahallintayritys.

Lisäksi hän on erityisavustaja kyber-riskien osalta National Association of Corporate Directors -järjestössä, Nasdaq Insight Councilin kyberturvallisuuden ja yksityisyyden puheenjohtaja ja TCIG:n hallituksen jäsen.