विचार नेता
जेनएआई की व्यापक, धुंधली छाया आपके उद्यम डेटा को जोखिम में डाल रही है

जनरेटिव आर्टिफ़िशियल इंटेलिजेंस (जेनएआई) समाधान अब उद्यम कर्मचारियों द्वारा केवल “परीक्षण” किए जाने वाले कुछ नहीं हैं। वे दैनिक कार्यों में तेजी से अपनाए और एकीकृत किए जा रहे हैं। एक रिपोर्ट के अनुसार, 40% संगठनों ने पिछले वर्ष में दैनिक कार्य प्रवाह में जेनएआई का उपयोग करने की सूचना दी, और 80% से अधिक ने बताया कि उपयोगकर्ता इन उपकरणों के साथ साप्ताहिक रूप से जुड़ते हैं।
लेकिन जबकि एआई अपनाना बढ़ रहा है, दृश्यता और नियंत्रण इसके साथ तालमेल नहीं रख रहे हैं। जैसे ही जेनएआई ईमेल इनबॉक्स, कोड संपादक, सहयोग सूट, वर्चुअल सहायक और अधिक में निहित हो जाता है, यह प्रॉम्प्ट, अपलोड और कॉपी-पेस्ट क्रियाओं के माध्यम से संवेदनशील डेटा तक पहुंच प्रदान करता है – सभी पारंपरिक नियंत्रणों को बायपास करने की संभावना है।
परिणाम एक बढ़ती हुई छाया डेटा पूल है: व्यवसाय-महत्वपूर्ण जानकारी जो सास, क्लाउड और ऑन-प्रिमाइसेस सेवाओं में दृश्यता, शासन या प्रतिधारण के लिए सीमित सुरक्षा के साथ प्रवाहित होती है। जेनएआई समाधानों के साथ सुरक्षित और स्थायी रूप से नवाचार करने के लिए, यह महत्वपूर्ण है कि आधुनिक उद्यम इस अपनाने-नियंत्रण अंतर को समझें और छाया डेटा को संबोधित करना सीखें इससे पहले कि यह उनके नियंत्रण से बाहर निकल जाए।
जेनएआई की व्यापक, धुंधली छाया
छाया डेटा की मुख्य चुनौती संदर्भ की कमी से उत्पन्न होती है। जहां छाया आईटी चुनौतियां विश्राम पर फ़ाइलों, स्वीकृत अनुप्रयोगों और ज्ञात निर्गम बिंदुओं तक सीमित हैं, एआई-संचालित छाया डेटा की सीमाएं कम सख्ती से परिभाषित की जाती हैं। टीमें केवल अज्ञात उपकरणों का पता लगाने और सुरक्षित नहीं कर सकती हैं; उन्हें स्वीकृत अनुप्रयोगों जैसे ईमेल प्लेटफ़ॉर्म, क्लाउड स्टोरेज समाधान और सीआरएम में एकीकृत एआई मॉडल की निगरानी करने की भी आवश्यकता है। यह उन “सुरक्षित” समाधानों को जो वे काम कर रहे हैं और उनकी निगरानी कर रहे हैं, और उनके खतरे के परिदृश्य को बढ़ाते हैं।
जेनएआई यह भी बदलता है कि संवेदनशील डेटा उद्यम वास्तुकला के माध्यम से कैसे चलता है। पारंपरिक सास समाधानों के अनुप्रयोग- और फ़ाइल-आधारित कार्य प्रवाह के विपरीत, यह एक निरंतर, संवादात्मक परत पर काम करता है जो उपयोगकर्ताओं को बेहतर परिणाम प्राप्त करने के लिए संदर्भ साझा करने के लिए प्रोत्साहित करता है। यह उपयोगकर्ताओं को नियमित रूप से कॉपी-पेस्ट क्रियाओं और अपलोड करने के लिए प्रेरित करता है जो स्रोत कोड, ग्राहक रिकॉर्ड, आंतरिक दस्तावेज़ और अधिक जैसे संवेदनशील जानकारी के टुकड़े हो सकते हैं, जिनमें से सभी को उनकी संबंधित संवेदनशीलता स्तरों के लिए उचित डेटा-शेयरिंग शासन की कमी है।
इसके अलावा, जेनएआई अपनाने में अक्सर एक साफ, केंद्रीकृत पैटर्न का पालन नहीं किया जाता है। कोई दो उद्यम डेटा उपयोगकर्ता बिल्कुल समान नहीं हैं, और उनके अनुकूलित कार्य प्रवाह और समय-बचत स्वचालन की खोज उन्हें कई एआई समाधानों का लाभ उठाने के लिए प्रेरित कर सकती है, जो बदले में और भी खंडित डेटा पथ बनाते हैं। इसे अपने पूरे उद्यम के कार्यबल में गुणा करें, और छाया अविश्वसनीय रूप से व्यापक हो जाती है।
जेनएआई को ब्लॉक करने से काम नहीं चलेगा
इन खतरों का सामना करते हुए, कई संगठनों की ज्ञानी प्रतिक्रिया जेनएआई उपकरणों तक पहुंच को सीधे तौर पर ब्लॉक करने या अन्यथा कसकर प्रतिबंधित करने की है। जबकि यह दृष्टिकोण समझ में आता है, यह अक्सर उतना प्रभावी नहीं होता जितना कि उद्यम आशा करते हैं। एक बार जेनएआई जीनी बोतल से बाहर निकल जाता है, तो इसे वापस लाना अविश्वसनीय रूप से कठिन हो जाता है। कई कर्मचारी अपने दैनिक कार्य प्रवाह को सुव्यवस्थित करने के लिए इन उपकरणों का उपयोग करते हैं, जेनएआई को उनकी कार्य योजना और निष्पादन में शामिल करते हैं।
जब ऊपर से पहुंच प्रतिबंधित होती है, तो उपयोग बंद नहीं होने वाला है; यह बस दृष्टि से बाहर चला जाएगा। यदि कर्मचारी व्यक्तिगत या अनियंत्रित खातों पर स्विच करते हैं, तो उद्यम यह देखने की सभी दृश्यता खो देते हैं कि कौन सा डेटा अनुप्रयोगों द्वारा साझा और बनाए रखा जा रहा है। वास्तव में, एक रिपोर्ट में पाया गया कि 44% कर्मचारियों ने पहले ही नीतियों और दिशानिर्देशों के विपरीत एआई का उपयोग किया है, जबकि एक अन्य अध्ययन में बताया गया कि 75% कर्मचारियों ने स्वीकृत एआई उपकरणों का उपयोग करने की बात स्वीकार की है, जिनमें से अधिकांश ने संभावित रूप से संवेदनशील जानकारी को उनके साथ साझा करने की बात स्वीकार की है। जब अच्छी मंशा वाले कर्मचारी अनजाने में सुरक्षा उपायों को दरकिनार करते हैं और संवेदनशील डेटा को नियंत्रित वातावरण से बाहर निकालने और अस्पष्ट नियंत्रण वाले प्रणालियों में प्रवेश करने के अवसर पैदा करते हैं, तो यह महत्वपूर्ण अंदरूनी जोखिम पैदा करता है, जो एक संगठन को प्रति वर्ष औसतन 19.5 मिलियन डॉलर की लागत से आ सकता है। जब उद्यम अनियंत्रित ब्राउज़र, व्यक्तिगत क्लाउड खातों या निचे एआई उपकरणों में उपयोगकर्ता गतिविधि को आगे बढ़ाते हैं, तो वे अधिक खतरे के वेक्टर बनाते हैं जिन्हें सुरक्षा टीमें कभी नहीं देख सकती हैं।
इस तरह, छाया डेटा केवल लापरवाह कर्मचारियों के लिए जेनएआई उपकरणों तक पहुंच का परिणाम नहीं है। यह जेनएआई के सुलभ डिजाइन, संदर्भ की मांग और समग्र सर्वव्यापकता का एक संरचनात्मक परिणाम है। और जब तक उद्यम यह नहीं देख पाते कि उनकी छाया डेटा कहां और कैसे प्रवाहित हो रही है, जेनएआई अपनाना जोखिम प्रबंधन करने की उनकी क्षमता से आगे निकल जाएगा।
दृश्यता और सुरक्षा के साथ छाया डेटा को समाप्त करना
जबकि जेनएआई समाधानों को पूरी तरह से ब्लॉक करना संभव नहीं है, उद्यम जेनएआई नवाचार को समर्थन देते हुए छाया डेटा के प्रसार को रोकने के लिए तीन मुख्य कार्य करके ऐसा कर सकते हैं:
1. अंत-से-अंत दृश्यता स्थापित करें
उद्यमों को यह जानने की आवश्यकता है कि वे क्या सामना कर रहे हैं इससे पहले कि वे अपने डेटा पारिस्थितिकी तंत्र की प्रभावी ढंग से रक्षा कर सकें। यह उन जेनएआई अनुप्रयोगों की पूरी तस्वीर पेंट करने से शुरू होता है जो उनके कर्मचारियों द्वारा उपयोग की जा रही हैं, जिनमें स्वीकृत उपकरणों में निहित लोग शामिल हैं। यह उन डेटा प्रकारों की पहचान करने तक भी बढ़ाया जाता है – वित्तीय, आईपी, पीआईआई, पीएचआई या अन्य विनियमित जानकारी – जो इन अनुप्रयोगों के साथ साझा की जा रही हैं, साथ ही साथ यह जानने के लिए कि डेटा ऑन-प्रिम, सास और क्लाउड नेटवर्क में कहां यात्रा कर रहा है। इस महत्वपूर्ण जानकारी के बिना, सुरक्षा और अनुपालन टीमें वास्तविक, विश्वसनीय कर्मचारी व्यवहार के बजाय धारणाओं पर शासन कर रही हैं।
2. संदर्भ-जागरूक डेटा सुरक्षा नीतियां लागू करें
दृश्यता अकेले पर्याप्त नहीं है यदि नियंत्रण जेनएआई के उपयोग के तरीके के अनुकूल नहीं हो सकते हैं। क्लासिक “अनुमति या ब्लॉक” नीतियां एआई कार्य प्रवाह के लिए बहुत ज़िगज़ैग हैं जिन्हें निरंतर, संवादात्मक डेटा आदान-प्रदान की आवश्यकता होती है। इन समाधानों की प्रभावी ढंग से रक्षा करने के लिए, टीमों को संदर्भ-जागरूक नीतियां बनानी होंगी जो वास्तविक समय में उपयोगकर्ताओं, डेटा और गंतव्यों का मूल्यांकन करें। यह जोखिम भरे अपलोड को अवरुद्ध करने, संवेदनशील जानकारी को पर्यावरण से बाहर निकलने से पहले संपादित करने या कर्मचारियों को सुरक्षित विकल्पों का प्रयास करने के लिए निर्देश देने के लिए यथार्थवादी और आनुपातिक कार्रवाई करना संभव बनाता है। ये स्वचालित गार्डरेल दिन-प्रतिदिन के कार्यों में पूर्ण व्यवधान या मैनुअल हस्तक्षेप की तुलना में अधिक प्रभावी ढंग से निहित किए जा सकते हैं, जिससे जेनएआई का उपयोग उत्पादकता को बाधित किए बिना सुरक्षित हो जाता है।
3. नीति प्रवर्तन में निरंतरता सुनिश्चित करें
उद्यमों को यह सुनिश्चित करना चाहिए कि वे एक ही नीति को लागू करें जो डेटा और उपयोगकर्ताओं का पालन करती है, चाहे काम कहीं भी हो रहा हो, बिना टीमों को स्थापित उपकरणों को त्यागने के लिए मजबूर किए। उन्हें स्थापित उपकरणों को “रिप और रिप्लेस” नहीं करना चाहिए, क्योंकि इससे उत्पादकता में बड़ा व्यवधान पैदा होगा। इसके बजाय, उन्हें एकरूप नीतियां स्थापित करनी चाहिए जो क्लाउड स्टोरेज, सहयोग मंच, सास ऐप और जेनएआई सहायकों में डेटा और उपयोगकर्ताओं का पालन करें। यह निरंतरता जोखिम और घर्षण दोनों को कम करेगी, सुरक्षा टीमों को खंडित नियंत्रणों का प्रबंधन करने से रोकेगी और कर्मचारियों को अप्रत्याशित प्रतिबंधों का सामना करने के बजाय पूर्वानुमानित गार्डरेल के भीतर काम करने की अनुमति देगी। अंततः, एक सक्रिय और निरंतर प्रतिक्रिया एक प्रतिक्रियावादी और खंडित एक की तुलना में बहुत अधिक प्रभावी होगी।
सुरक्षित और स्थायी अपनाने का समर्थन
जेनएआई उपकरण दैनिक कार्य प्रवाह में इतनी तेजी से जड़ पकड़ चुके हैं कि संगठन उन्हें एक निशे या प्रायोगिक जोखिम की तरह मान सकते हैं। उन्हें अनदेखा नहीं किया जा सकता है, न ही उन्हें पूरी तरह से उखाड़ फेंका जा सकता है। इसके बजाय, उद्यमों को एक मार्ग की ओर बढ़ना चाहिए जो नवीन एआई उपयोग को सक्षम बनाता है जबकि डेटा पारिस्थितिकी तंत्र में संवेदनशील डेटा की छाया, असुरक्षित गति को रोकता है। सफलता अपनाने को दबाने से नहीं आएगी, बल्कि निरंतर, संदर्भ-जागरूक और निरंतर डेटा सुरक्षा के माध्यम से सुरक्षित रूप से इसे सक्षम करने से आएगी, जहां भी उनका डेटा प्रवाहित होता है। उद्यमों को एक मार्ग की ओर बढ़ना चाहिए जो नवीन एआई उपयोग को सक्षम बनाता है जबकि डेटा पारिस्थितिकी तंत्र में संवेदनशील डेटा की छाया, असुरक्षित गति को रोकता है। सफलता अपनाने को दबाने से नहीं आएगी, बल्कि निरंतर, संदर्भ-जागरूक और निरंतर डेटा सुरक्षा के माध्यम से सुरक्षित रूप से इसे सक्षम करने से आएगी, जहां भी उनका डेटा प्रवाहित होता है।












