Leaders dâopinion
Mettre en lumiÃĻre l’IA fantÃīme

à travers les industries, les travailleurs utilisent de plus en plus des outils dâintelligence artificielle (IA) pour transformer les opÃĐrations quotidiennes. Que ce soit des professionnels du marketing utilisant ChatGPT pour rÃĐdiger des campagnes ou des ingÃĐnieurs logiciels ÃĐcrivant du code avec des outils gÃĐnÃĐratifs, lâIA sâintÃĻgre discrÃĻtement dans presque tous les aspects de lâentreprise. En fait, le projet NANDA du MIT a constatÃĐ que dans plus de 90 % des organisations, les employÃĐs utilisent des comptes de chatbot personnels pour soutenir leur travail quotidien, souvent sans surveillance de lâIT, cependant, seuls 40 % des entreprises ont des abonnements officiels à des outils de modÃĻle de langage large (LLM). Ce dÃĐcalage entre lâutilisation dâIA autorisÃĐe et secrÃĻte a ouvert un nouveau point aveugle en matiÃĻre de sÃĐcuritÃĐ : lâIA fantÃīme.Â
Sans surveillance, des donnÃĐes sensibles peuvent Être partagÃĐes avec des modÃĻles externes, les sorties peuvent Être inexactes ou biaisÃĐes, et les ÃĐquipes de conformitÃĐ perdent la visibilitÃĐ sur la maniÃĻre dont les informations sont traitÃĐes. Alors que les employÃĐs continuent à expÃĐrimenter des outils en dehors des canaux approuvÃĐs, les organisations doivent rÃĐimaginer leur stratÃĐgie de gestion de lâIA, ou ces risques continueront à ÃĐmerger. Pour les DSI, interdire les outils dâIA nâest pas la solution, car cela pourrait impacter la capacitÃĐ concurrentielle. Au lieu de cela, lâaccent doit Être mis sur des garde-fous adaptables qui ÃĐquilibrent lâinnovation et la gestion des risques responsables.
Pour rester en avance sur les risques liÃĐs à lâIA, les organisations doivent ÃĐtablir des politiques dâIA qui favorisent lâadoption responsable. Ces lignes directrices doivent encourager les employÃĐs à utiliser lâIA de maniÃĻre raisonnable, et toute politique ÃĐtablie doit Être alignÃĐe sur les valeurs et lâappÃĐtit pour le risque de lâentreprise. Pour atteindre un programme rÃĐussi, les organisations doivent aller au-delà des modÃĻles de gouvernance obsolÃĻtes et des outils hÃĐritÃĐs qui ne dÃĐtectent pas ou ne suivent pas lâutilisation de lâIA dans leur entreprise.
Alors que lâÃĐtablissement dâune politique dâIA est une ÃĐtape importante, lâessentiel est de sâassurer quâelles sont conçues pour Être pratiques, applicables et alignÃĐes sur la vision innovante et les besoins de conformitÃĐ de chaque entreprise, sans entraver leur progrÃĻs.
Voici quatre ÃĐtapes que les organisations peuvent suivre :
1. DÃĐterminer le meilleur cadre
Les entreprises nâont pas à partir de zÃĐro. Plusieurs institutions de premier plan ont dÃĐjà dÃĐveloppÃĐ des cadres qui offrent des points de rÃĐfÃĐrence prÃĐcieux. Les ressources de lâOrganisation de coopÃĐration et de dÃĐveloppement ÃĐconomiques (OCDE), de lâInstitut national des normes (NIST) et de ISO/IEC peuvent fournir des conseils sur la gestion de lâIA de maniÃĻre sÃŧre et efficace. De plus, les organismes gouvernementaux commencent à intervenir. Les nouvelles rÃĐglementations de lâUnion europÃĐenne (UE) ÃĐtablissent des attentes en matiÃĻre de transparence, de responsabilitÃĐ et de gouvernance. Ensemble, ces ressources aideront à fournir une solide base pour que les entreprises construisent et affinent leurs propres cadres pour guider lâadoption responsable de lâIA.
2. Augmenter la visibilitÃĐ de lâIA
Alors que les organisations cartographient leur chemin vers une gestion efficace des risques liÃĐs à lâIA, il est essentiel que les dirigeants de la sÃĐcuritÃĐ dÃĐveloppent une solide comprÃĐhension de la maniÃĻre dont lâIA est rÃĐellement utilisÃĐe dans leur entreprise. Ils devraient investir dans des outils qui aident à fournir une visibilitÃĐ sur lâactivitÃĐ Ã travers les fonctions. Ces outils peuvent surveiller et accÃĐder au comportement des utilisateurs, et ne laisseront pas de pierre non retournÃĐe lorsquâil sâagit dâidentifier oÃđ lâIA gÃĐnÃĐrative est utilisÃĐe. Cette connaissance est vitale pour trouver lâutilisation de lâIA fantÃīme et aider les dirigeants à ÃĐvaluer les risques et à les rÃĐsoudre.
3. CrÃĐer un conseil dâIA
Une fois que la visibilitÃĐ est ÃĐtablie, les dirigeants de la sÃĐcuritÃĐ peuvent lâutiliser pour ÃĐclairer de nouvelles politiques. Puisque lâutilisation de lâIA affecte lâensemble de lâentreprise, ils ne devraient pas isoler le processus de prise de dÃĐcision. Les DSI devraient envisager de crÃĐer un conseil dâIA qui rassemble des parties prenantes clÃĐs de la sÃĐcuritÃĐ, du droit, de lâIT et de la direction. En fait, Gartner rapporte que 55 % des organisations ont dÃĐjà ÃĐtabli un conseil dâIA, tandis que 54 % ont nommÃĐ un responsable de lâIA ou un leader dÃĐdiÃĐ pour superviser la stratÃĐgie et la mise en Åuvre.
Ces groupes interfonctionnels peuvent ÃĐvaluer à la fois les risques et les opportunitÃĐs prÃĐsentÃĐs par les outils dâIA, quâils soient autorisÃĐs ou non, qui commencent à infiltrer leurs environnements commerciaux. Ils peuvent ensuite ÃĐlaborer de nouvelles politiques ensemble qui rÃĐpondent aux besoins de leur entreprise et ÃĐquilibrent les risques.
Par exemple, si le conseil identifie un outil dâIA populaire utilisÃĐ sans approbation qui pose des problÃĻmes de sÃĐcuritÃĐ, il peut recommander de prohiber cette application tout en approuvant une alternative plus sÃŧre. Ces politiques doivent Être renforcÃĐes par des investissements dans des contrÃīles de sÃĐcuritÃĐ et des plateformes dâIA approuvÃĐes qui rÃĐpondent aux normes de conformitÃĐ. à mesure que de nouvelles avancÃĐes arrivent sur le marchÃĐ, le conseil peut ÃĐgalement introduire un processus formel pour que les employÃĐs proposent des outils pour une ÃĐvaluation, aidant ainsi lâorganisation à rester adaptable et conforme à sa stratÃĐgie dâIA.
4. Renforcer lâÃĐducation à lâIA
Ãduquer et impliquer les employÃĐs sur lâIA sera une autre partie essentielle pour obtenir un accord gÃĐnÃĐralisÃĐ et rÃĐduire lâutilisation de lâIA fantÃīme. MÊme avec les bons modÃĻles de gouvernance en place, le succÃĻs dÃĐpend de la maniÃĻre dont les employÃĐs comprennent et adoptent ces modÃĻles.
Dans une enquÊte Pew Research, parmi les travailleurs qui ont reçu une formation sur le lieu de travail (51 %), seuls un quart (24 %) ont dÃĐclarÃĐ quâil sâagissait dâune formation liÃĐe à lâutilisation de lâIA. Les organisations doivent sâassurer quâelles ont des programmes de formation à lâIA en place, car ils peuvent aider les employÃĐs à comprendre les opportunitÃĐs et les fonctionnalitÃĐs disponibles pour eux. Une formation accrue peut ÃĐgalement les aider à progresser dans leur carriÃĻre et à se sentir plus satisfaits de leur poste.
Les programmes de formation à lâIA doivent avoir un focus qui va au-delà de lâutilisation de base et de la conformitÃĐ pour aider les ÃĐquipes à comprendre le contexte plus large de lâIA et de la maniÃĻre dont elle opÃĻre dans lâÃĐcosystÃĻme de leur entreprise. Les sujets à couvrir incluent pourquoi lâutilisation responsable de lâIA est importante, quels sont les politiques en place pour protÃĐger à la fois lâentreprise et ses clients, et comment identifier les risques potentiels de traitement des donnÃĐes ou de confidentialitÃĐ. Lorsque les employÃĐs sont ÃĐquipÃĐs des connaissances appropriÃĐes, ils sont habilitÃĐs à devenir des partenaires actifs dans lâinnovation sÃĐcurisÃĐe.
Donner forme à lâavenir de lâIA responsableÂ
LâIA fantÃīme ne disparaÃŪtra pas bientÃīt. Alors que les technologies gÃĐnÃĐratives deviennent plus intÃĐgrÃĐes dans les flux de travail quotidiens, les dÃĐfis pour les organisations ne feront quâaugmenter. Les dirigeants sont maintenant confrontÃĐs au choix de traiter lâIA fantÃīme comme une menace incontrÃīlable ou de la reconnaÃŪtre comme une opportunitÃĐ pour maximiser lâefficacitÃĐ et la productivitÃĐ, lorsquâelle est gÃĐrÃĐe correctement.
Ãlaborer une politique dâIA ou un conseil dâIA nâest pas un acte ponctuel. Tout comme lâIA ÃĐvolue rapidement, la stratÃĐgie de lâentreprise doit ÃĐgalement ÃĐvoluer. LâIA peut aider à guider des dÃĐcisions plus intelligentes, accÃĐlÃĐrer lâinnovation et amÃĐliorer la productivitÃĐ dans chaque fonction. Mais pour maintenir ces gains, les employÃĐs doivent comprendre quels outils sont disponibles pour eux et comment les utiliser de maniÃĻre responsable. Ceux qui rÃĐussissent resteront agiles, en affinant proactivement leurs politiques pour rester en avance sur le changement, et non pour le poursuivre.












