Ajatusjohtajat

AI:n vaara – ei

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Olin viime viikolla potentiaalisen asiakkaan yrityksen konferenssipuhelussa. Kaikki turvallisuuden ja verkon asiantuntijat olivat paikalla, sekä johto. Eri esittelijät käsittelivät ajankohtaisia aiheita. Sitten joku alkoi selittää, miten hänen tekniset tiiminsä käyttävät AI:ta päivittäisessä työssään.

Esittelijä oli innoissaan. Hän oli löytänyt tavan pakata kolme päivää manuaalista kopiointi- ja liittämis työtä muutamaksi minuutiksi AI-työkalujen avulla. Super cool, eikö? Ymmärrän, mitä hän teki – ja miksi hän teki sen. Tämä on AI:n lupa!

Mutta turvallisuuden asiantuntijana huoneessa, ajattelen: “Oh, jumalat.” “Mikä työkalu se on? Kuka omistaa sen työkalun?” Koska hän laittaa asiakastietoja näihin alustoihin – hintatietoja. Ehkä taloudellista tietoa? Mitä tahansa se voi olla. Kaikki työnkulkun nopeuttamiseksi.

Kysyin ilmeisen kysymyksen: “Onko teillä AI-käytäntö?” Menimme etsimään. Löysimme jonkin lauseen hyväksytystä käytöstä. Jotain epämääräistä AI-työkaluista. Kukaan ei luultavasti lue sitä. Allekirjoitat sen perehdytyksessä, ja olet valmis.

Ihmiset käyttävät jo AI:ta

Tässä on, mitä olen oppinut puhuessaan yritysten kanssa jokaisella alalla: AI on jo kaikkialla, riippumatta siitä, tunnustatko sen vai ei. Viimeisimmät tutkimukset vahvistavat tämän todellisuuden – 75%:ia työntekijöistä käyttää AI:ta työssään, lähes kaksinkertaistuen vain kuudessa kuukaudessa.

Viime viikolla Houstonissa tapasin miehen, jonka yritys poraa öljyä. Heillä on AI-alusta, joka analysoi maaperän koostumusta ja sääolosuhteita optimaalisten porauskohteiden määrittämiseksi. Hän selitti, miten he ottaavat huomioon sadeaineiden tiedot – “Tiesimme, että satoi 18 päivää enemmän kuin tässä alueessa, joten öljyn kapasiteetti on luultavasti suurempi, mikä mahdollistaa porausten pääsyn syvemmälle.”

Sillä välin käytän AI:ta luodakseen Saksan reissuohjelman. Olen puhunut yritysten kanssa terveydenhuollossa, jotka käyttävät sitä etäterveydenhuollon alustoissa. Rahoitusjoukkueet suorittavat riskimalleja. Tapasin jopa jonkun, joka pyöritti sitruunamehua ja hyödynsi AI:ta jollain tavoin.

Asia on: AI on jokaisella alalla, jokaisessa työnkulussa. Se ei tule – se on täällä. Ja useimmat näistä organisaatioista ovat samassa veneessä, kuin me. He tietävät, että heidän työntekijänsä käyttävät sitä. He vain eivät tiedä, miten hallita sitä.

Varoitus IT:stä

Tiedätkö, mitä tapahtuu, kun kerrot ihmisille, etteivät he voi käyttää AI:ta? Se on aivan kuin kerrotte teinille, älkää koske alkoholiin. Onnittelut, nyt he juovat epäturvallisimmissa paikoissa, koska olet luonut kiellon.

Luvut osoittavat tämän todellisuuden: 72%:ia generatiivisen AI:n käytöstä yrityksissä on varjoteknologiaa, ja työntekijät käyttävät henkilökohtaisia tilejä päästäkseen AI-sovelluksiin.

Ihmiset hankkivat toisen kannettavan tietokoneen. He käyttävät henkilökohtaista puhelinta, jota ei suojaa yrityksen turvallisuus. Sitten he käyttävät AI:ta joka tapauksessa. Yhtäkkiä menetät näkyvyyden ja luot nämä tarkoituksellisesti estämättömät aukot.

Olen nähnyt tämän mallin aikaisemmin. Turvallisuustiimit, jotka sanovat “ei” kaikelle, ajavat ihmiset maan alle – ja menettävät kaiken valvonnan siitä, mitä todella tapahtuu.

Turvallisuus muuttuu viholliseksi

On olemassa käsitys, että turvallisuustiimit ovat “ilkeät kundit kellossa.” Ihmiset ajattelevat: “Oh, turvallisuus sanoo luultavasti ei joka tapauksessa, joten älkäämä huomioidu heitä. Teen sen joka tapauksessa.”

Olemme luoneet tämän väärinkäsityksen. Ja AI:n kanssa ihmiset ovat enemmän taipuvaisia olettamaan, että me suljemme heidät, joten he eivät edes pyytä. Se tappaa viestinnän, jonka haluat todella.

Minulle tuli kehittäjä jonka jälkeen konferenssiesitelmä. Hän käytti API:ta joka päivä ja oli yrittänyt saada turvallisuustiiminsä huomion testaamiseen ja validointiin. Mutta hän oli päättänyt ei pyytää, koska hän luuli, että he sanovat ei.

Luottamuksen puute maksaa kaiken

Tässä on keskustelu, jonka haluat: joku markkinoinnista tulee ja sanoo: “Hei, haluan käyttää tätä AI-työkalua. Mikä on meidän kannanotto siihen? Miten voin käyttää sitä turvallisesti?” Se on oikea tapa yhteistyöhön turvallisuuden kanssa.

Puhdistamme sen. Ymmärrämme, että AI on osa liiketoimintaa. Emme sanokaan ei sille – haluamme, että ihmiset käyttävät sitä turvallisesti. Mutta tarvitsemme sen keskustelun ensin.

Kun ihmiset olettavat, että turvallisuus estää kaiken, he lopettavat pyytämisen. He kirjaavat itsensä henkilökohtaisilla sähköpostiosoitteilla, alkavat syöttää yrityksen tietoa tarkistamattomiin alustoihin, ja menetät kaiken näkyvyyden ja valvonnan. Tuloksena on ennalta arvattavissa: 38%:ia työntekijöistä jakaa arkaluontoisia työtietoja AI-työkalujen kanssa ilman työnantajansa lupaa.

Organisaatiot käyttävät AI:ta joka tapauksessa. Kysymys on: miten varmistamme, että työntekijämme voivat hyödyntää sitä turvallisesti ilman, että vaarantavat yrityksen tietoja, yksityisyyttä tai turvallisuutta?

Aloita älykkäillä kyllä

Tässä on, mitä todella toimii: proaktiivinen viestintä. Lähetä uutiskirjeitä tai järjestä 30 minuutin verkkoseminaarit, joissa sanotaan: “Sallimme AI:ta organisaatiossamme. Tässä on, miten tehdä se turvallisesti.” Talleta istunnot niille, jotka eivät ole paikalla.

Näytä esimerkkejä työntekijöistä, jotka ovat onnistuneesti yhteistyössä turvallisuuden kanssa. Tee nämä yhteistyöt näkyviksi sen sijaan, että olisit varjomainen olento, jota ihmiset olettavat sulkevan heidät.

On rakennettava luottamusta turvallisuuden ja työntekijöiden välille ajan myötä. Lopulta me kaikki käytämme AI:ta suurissa ja pienissä määrin. Käytin sitä Saksan reissuohjelman suunnittelussa – sanoin, että luon kolmen päivän reissuohjelman, ja sain rockaus reissun siitä.

Organisaatiotasolla meidän on tunnustettava, missä AI sijaitsee liiketoiminnassa. Onko se lisäämässä tuottoa? Luultavasti. Liiketoimintatapaus on selvä: AI on siirtynyt “kokeilusta” “välttämättömään”, ja yritysten kulut ovat hyppääneet 130%. Mitä me teemme? Miten me tarjoamme suojaa samalla, kun mahdollistamme tuottavuuden?

Tavoitteena ei ole täydellinen valvonta, se on mahdotonta. Tavoitteena on perusteltu AI:n omaksuminen, jossa on toimivat esteet. Turvallisuuden uusi riski on eristäytyminen AI:n käytöstä – käytöstä, joka tapahtuu sinun tahdostasi riippumatta.

Organisaatioille, jotka ovat vakavasti kiinnostuneita saamaan tämän oikein, asiantuntijat suosittelevat kehittää selkeät AI-hallintopolitiikat, jotka tasapainottavat liiketoiminnan tarpeita turvallisuusvaatimusten kanssa ennen kuin varjo-AI:n käyttö karkaa täysin käsistä.

Jeremy Ventura on kenttä-CISO: na global systems integrator Myriad360: ssä, jossa hän auttaa organisaatioita navigoimaan monimutkaisia turvallisuushaasteita pilvessä, API-turva ja uusissa teknologioissa.