Leaders d’opinion

Mettre en lumiÃĻre l’IA fantÃīme

mm
Ajouter Unite.AI à vos sources prÃĐfÃĐrÃĐes sur Google

À travers les industries, les travailleurs utilisent de plus en plus des outils d’intelligence artificielle (IA) pour transformer les opÃĐrations quotidiennes. Que ce soit des professionnels du marketing utilisant ChatGPT pour rÃĐdiger des campagnes ou des ingÃĐnieurs logiciels ÃĐcrivant du code avec des outils gÃĐnÃĐratifs, l’IA s’intÃĻgre discrÃĻtement dans presque tous les aspects de l’entreprise. En fait, le projet NANDA du MIT a constatÃĐ que dans plus de 90 % des organisations, les employÃĐs utilisent des comptes de chatbot personnels pour soutenir leur travail quotidien, souvent sans surveillance de l’IT, cependant, seuls 40 % des entreprises ont des abonnements officiels à des outils de modÃĻle de langage large (LLM). Ce dÃĐcalage entre l’utilisation d’IA autorisÃĐe et secrÃĻte a ouvert un nouveau point aveugle en matiÃĻre de sÃĐcuritÃĐ : l’IA fantÃīme. 

Sans surveillance, des donnÃĐes sensibles peuvent Être partagÃĐes avec des modÃĻles externes, les sorties peuvent Être inexactes ou biaisÃĐes, et les ÃĐquipes de conformitÃĐ perdent la visibilitÃĐ sur la maniÃĻre dont les informations sont traitÃĐes. Alors que les employÃĐs continuent à expÃĐrimenter des outils en dehors des canaux approuvÃĐs, les organisations doivent rÃĐimaginer leur stratÃĐgie de gestion de l’IA, ou ces risques continueront à ÃĐmerger. Pour les DSI, interdire les outils d’IA n’est pas la solution, car cela pourrait impacter la capacitÃĐ concurrentielle. Au lieu de cela, l’accent doit Être mis sur des garde-fous adaptables qui ÃĐquilibrent l’innovation et la gestion des risques responsables.

Pour rester en avance sur les risques liÃĐs à l’IA, les organisations doivent ÃĐtablir des politiques d’IA qui favorisent l’adoption responsable. Ces lignes directrices doivent encourager les employÃĐs à utiliser l’IA de maniÃĻre raisonnable, et toute politique ÃĐtablie doit Être alignÃĐe sur les valeurs et l’appÃĐtit pour le risque de l’entreprise. Pour atteindre un programme rÃĐussi, les organisations doivent aller au-delà des modÃĻles de gouvernance obsolÃĻtes et des outils hÃĐritÃĐs qui ne dÃĐtectent pas ou ne suivent pas l’utilisation de l’IA dans leur entreprise.

Alors que l’ÃĐtablissement d’une politique d’IA est une ÃĐtape importante, l’essentiel est de s’assurer qu’elles sont conçues pour Être pratiques, applicables et alignÃĐes sur la vision innovante et les besoins de conformitÃĐ de chaque entreprise, sans entraver leur progrÃĻs.

Voici quatre ÃĐtapes que les organisations peuvent suivre :

1. DÃĐterminer le meilleur cadre

Les entreprises n’ont pas à partir de zÃĐro. Plusieurs institutions de premier plan ont dÃĐjà dÃĐveloppÃĐ des cadres qui offrent des points de rÃĐfÃĐrence prÃĐcieux. Les ressources de l’Organisation de coopÃĐration et de dÃĐveloppement ÃĐconomiques (OCDE), de l’Institut national des normes (NIST) et de ISO/IEC peuvent fournir des conseils sur la gestion de l’IA de maniÃĻre sÃŧre et efficace. De plus, les organismes gouvernementaux commencent à intervenir. Les nouvelles rÃĐglementations de l’Union europÃĐenne (UE) ÃĐtablissent des attentes en matiÃĻre de transparence, de responsabilitÃĐ et de gouvernance. Ensemble, ces ressources aideront à fournir une solide base pour que les entreprises construisent et affinent leurs propres cadres pour guider l’adoption responsable de l’IA.

2. Augmenter la visibilitÃĐ de l’IA

Alors que les organisations cartographient leur chemin vers une gestion efficace des risques liÃĐs à l’IA, il est essentiel que les dirigeants de la sÃĐcuritÃĐ dÃĐveloppent une solide comprÃĐhension de la maniÃĻre dont l’IA est rÃĐellement utilisÃĐe dans leur entreprise. Ils devraient investir dans des outils qui aident à fournir une visibilitÃĐ sur l’activitÃĐ Ã  travers les fonctions. Ces outils peuvent surveiller et accÃĐder au comportement des utilisateurs, et ne laisseront pas de pierre non retournÃĐe lorsqu’il s’agit d’identifier oÃđ l’IA gÃĐnÃĐrative est utilisÃĐe. Cette connaissance est vitale pour trouver l’utilisation de l’IA fantÃīme et aider les dirigeants à ÃĐvaluer les risques et à les rÃĐsoudre.

3. CrÃĐer un conseil d’IA

Une fois que la visibilitÃĐ est ÃĐtablie, les dirigeants de la sÃĐcuritÃĐ peuvent l’utiliser pour ÃĐclairer de nouvelles politiques. Puisque l’utilisation de l’IA affecte l’ensemble de l’entreprise, ils ne devraient pas isoler le processus de prise de dÃĐcision. Les DSI devraient envisager de crÃĐer un conseil d’IA qui rassemble des parties prenantes clÃĐs de la sÃĐcuritÃĐ, du droit, de l’IT et de la direction. En fait, Gartner rapporte que 55 % des organisations ont dÃĐjà ÃĐtabli un conseil d’IA, tandis que 54 % ont nommÃĐ un responsable de l’IA ou un leader dÃĐdiÃĐ pour superviser la stratÃĐgie et la mise en œuvre.

Ces groupes interfonctionnels peuvent ÃĐvaluer à la fois les risques et les opportunitÃĐs prÃĐsentÃĐs par les outils d’IA, qu’ils soient autorisÃĐs ou non, qui commencent à infiltrer leurs environnements commerciaux. Ils peuvent ensuite ÃĐlaborer de nouvelles politiques ensemble qui rÃĐpondent aux besoins de leur entreprise et ÃĐquilibrent les risques.

Par exemple, si le conseil identifie un outil d’IA populaire utilisÃĐ sans approbation qui pose des problÃĻmes de sÃĐcuritÃĐ, il peut recommander de prohiber cette application tout en approuvant une alternative plus sÃŧre. Ces politiques doivent Être renforcÃĐes par des investissements dans des contrÃīles de sÃĐcuritÃĐ et des plateformes d’IA approuvÃĐes qui rÃĐpondent aux normes de conformitÃĐ. À mesure que de nouvelles avancÃĐes arrivent sur le marchÃĐ, le conseil peut ÃĐgalement introduire un processus formel pour que les employÃĐs proposent des outils pour une ÃĐvaluation, aidant ainsi l’organisation à rester adaptable et conforme à sa stratÃĐgie d’IA.

4. Renforcer l’ÃĐducation à l’IA

Éduquer et impliquer les employÃĐs sur l’IA sera une autre partie essentielle pour obtenir un accord gÃĐnÃĐralisÃĐ et rÃĐduire l’utilisation de l’IA fantÃīme. MÊme avec les bons modÃĻles de gouvernance en place, le succÃĻs dÃĐpend de la maniÃĻre dont les employÃĐs comprennent et adoptent ces modÃĻles.

Dans une enquÊte Pew Research, parmi les travailleurs qui ont reçu une formation sur le lieu de travail (51 %), seuls un quart (24 %) ont dÃĐclarÃĐ qu’il s’agissait d’une formation liÃĐe à l’utilisation de l’IA. Les organisations doivent s’assurer qu’elles ont des programmes de formation à l’IA en place, car ils peuvent aider les employÃĐs à comprendre les opportunitÃĐs et les fonctionnalitÃĐs disponibles pour eux. Une formation accrue peut ÃĐgalement les aider à progresser dans leur carriÃĻre et à se sentir plus satisfaits de leur poste.

Les programmes de formation à l’IA doivent avoir un focus qui va au-delà de l’utilisation de base et de la conformitÃĐ pour aider les ÃĐquipes à comprendre le contexte plus large de l’IA et de la maniÃĻre dont elle opÃĻre dans l’ÃĐcosystÃĻme de leur entreprise. Les sujets à couvrir incluent pourquoi l’utilisation responsable de l’IA est importante, quels sont les politiques en place pour protÃĐger à la fois l’entreprise et ses clients, et comment identifier les risques potentiels de traitement des donnÃĐes ou de confidentialitÃĐ. Lorsque les employÃĐs sont ÃĐquipÃĐs des connaissances appropriÃĐes, ils sont habilitÃĐs à devenir des partenaires actifs dans l’innovation sÃĐcurisÃĐe.

Donner forme à l’avenir de l’IA responsable 

L’IA fantÃīme ne disparaÃŪtra pas bientÃīt. Alors que les technologies gÃĐnÃĐratives deviennent plus intÃĐgrÃĐes dans les flux de travail quotidiens, les dÃĐfis pour les organisations ne feront qu’augmenter. Les dirigeants sont maintenant confrontÃĐs au choix de traiter l’IA fantÃīme comme une menace incontrÃīlable ou de la reconnaÃŪtre comme une opportunitÃĐ pour maximiser l’efficacitÃĐ et la productivitÃĐ, lorsqu’elle est gÃĐrÃĐe correctement.

Élaborer une politique d’IA ou un conseil d’IA n’est pas un acte ponctuel. Tout comme l’IA ÃĐvolue rapidement, la stratÃĐgie de l’entreprise doit ÃĐgalement ÃĐvoluer. L’IA peut aider à guider des dÃĐcisions plus intelligentes, accÃĐlÃĐrer l’innovation et amÃĐliorer la productivitÃĐ dans chaque fonction. Mais pour maintenir ces gains, les employÃĐs doivent comprendre quels outils sont disponibles pour eux et comment les utiliser de maniÃĻre responsable. Ceux qui rÃĐussissent resteront agiles, en affinant proactivement leurs politiques pour rester en avance sur le changement, et non pour le poursuivre.

Art Gilliland est PDG de Delinea et apporte une rÃĐussite ÃĐprouvÃĐe dans l'industrie logicielle d'entreprise mondiale, en dirigeant de grandes organisations dans le dÃĐveloppement de produits, l'infrastructure d'entreprise, la cybersÃĐcuritÃĐ, la stratÃĐgie de lancement sur le marchÃĐ et les opÃĐrations SaaS. Il a rÃĐcemment ÃĐtÃĐ SVP/GM de la division Enterprise de Symantec chez Broadcom, rapportant au PDG, oÃđ il a dirigÃĐ l'intÃĐgration et les opÃĐrations commerciales post-acquisition. Avant Symantec, Art a occupÃĐ des postes exÃĐcutifs chez Skyport Systems, HP, Symantec et IMlogic.