विचार नेता
शैडो एआई पर प्रकाश डालना

उद्योगों में, कर्मचारी तेजी से आर्टिफ़िशियल इंटेलिजेंस (एआई) टूल्स का उपयोग करके दैनिक संचालन को बदलने के लिए कर रहे हैं। चाहे वह विपणन पेशेवर हों जो चैटजीपीटी का उपयोग करके अभियान तैयार कर रहे हों या सॉफ़्टवेयर इंजीनियर जो उत्पादक टूल्स के साथ कोड लिख रहे हों, एआई धीरे-धीरे व्यवसाय के लगभग हर पहलू में एकीकृत हो रहा है। वास्तव में, एमआईटी के प्रोजेक्ट नांदा ने पाया कि 90% से अधिक संगठनों में, कर्मचारी अपने दैनिक कार्य को समर्थन देने के लिए व्यक्तिगत चैटबॉट खातों का उपयोग कर रहे हैं, अक्सर आईटी पर्यवेक्षण के बिना, हालांकि, केवल 40% कंपनियों के पास बड़े भाषा मॉडल (एलएलएम) टूल्स के लिए आधिकारिक सदस्यता है। स्वीकृत और गुप्त एआई उपयोग के बीच यह डिस्कनेक्ट एक नए सुरक्षा अंधे स्थान को खोल दिया है: शैडो एआई।
पर्यवेक्षण के बिना, संवेदनशील डेटा बाहरी मॉडल के साथ साझा किया जा सकता है, आउटपुट असंगत या पूर्वाग्रहपूर्ण हो सकते हैं, और अनुपालन टीमें जानकारी को संसाधित करने के स्थान और तरीके के बारे में दृश्यता खो देती हैं। जब कर्मचारी अनुमोदित चैनलों के बाहर उपकरणों के साथ प्रयोग करना जारी रखते हैं, तो संगठनों को एआई के प्रबंधन के लिए अपनी रणनीति को पुनः कल्पना करने की आवश्यकता है, या ये जोखिम सतह पर बने रहेंगे। सीआईओ के लिए, एआई टूल्स पर पूरी तरह से प्रतिबंध लगाना समाधान नहीं है, क्योंकि इससे प्रतिस्पर्धी क्षमता पर प्रभाव पड़ सकता है। इसके बजाय, ध्यान लचीले गार्डरेल्स पर होना चाहिए जो नवाचार के साथ जिम्मेदार जोखिम प्रबंधन को संतुलित करते हैं।
एआई से संबंधित जोखिमों से एक कदम आगे रहने के लिए, संगठनों को जिम्मेदार अपनाने को बढ़ावा देने वाली एआई नीतियां स्थापित करनी चाहिए। ये दिशानिर्देश कर्मचारियों को उचित तरीके से एआई का उपयोग करने के लिए प्रोत्साहित करने चाहिए, और कोई भी नीति जो निर्धारित की जाती है उसे कंपनी के मूल्यों और जोखिम की भूख के साथ संरेखित किया जाना चाहिए। एक सफल कार्यक्रम हासिल करने के लिए, संगठनों को पुराने शासन मॉडल और विरासत उपकरणों से परे जाने की आवश्यकता है जो उनके व्यवसाय में एआई उपयोग का पता लगाने या ट्रैक नहीं करते हैं।
एक एआई नीति स्थापित करना एक महत्वपूर्ण कदम है, लेकिन वास्तविक कुंजी यह सुनिश्चित करना है कि वे व्यावहारिक, प्रवर्तनीय और प्रत्येक व्यवसाय के नवाचारी दृष्टिकोण और अनुपालन आवश्यकताओं के साथ संरेखित हैं, बिना उनकी प्रगति को बाधित किए।
यहाँ चार कदम हैं जो संगठन उठा सकते हैं:
1. सर्वश्रेष्ठ फ्रेमवर्क का निर्धारण करें
व्यवसायों को शुरू से शुरू करने की आवश्यकता नहीं है। कई प्रमुख संस्थानों ने पहले से ही फ्रेमवर्क विकसित किए हैं जो मूल्यवान संदर्भ बिंदु प्रदान करते हैं। ओईसीडी से, एनआईएसटी से, और आईएसओ/आईईसी से संसाधन, एआई को सुरक्षित और प्रभावी ढंग से प्रबंधित करने पर मार्गदर्शन प्रदान कर सकते हैं। इसके अलावा, सरकारी निकाय हस्तक्षेप करना शुरू कर रहे हैं। यूरोपीय संघ (ईयू) से नए नियम पारदर्शिता, जवाबदेही और शासन के आसपास अपेक्षाओं को निर्धारित कर रहे हैं। एक साथ, ये संसाधन व्यवसायों के लिए एक मजबूत आधार प्रदान करेंगे जो जिम्मेदार एआई अपनाने के लिए अपने स्वयं के फ्रेमवर्क बनाने और परिष्कृत करने में मदद करेगा।
2. एआई दृश्यता बढ़ाएं
प्रभावी एआई जोखिम प्रबंधन की दिशा में संगठनों के रूप में, यह आवश्यक है कि सुरक्षा नेता अपने व्यवसाय में एआई के वास्तविक उपयोग को समझने के लिए एक मजबूत समझ विकसित करें। उन्हें ऐसे उपकरणों में निवेश करना चाहिए जो कार्यों में गतिविधि में दृश्यता प्रदान करने में मदद करें। ये उपकरण उपयोगकर्ता व्यवहार की निगरानी और एक्सेस कर सकते हैं, और जहां उत्पादक एआई का उपयोग किया जा रहा है उसकी पहचान करने में मदद करने के लिए कोई पत्थर नहीं छोड़ेंगे। यह जानकारी शैडो एआई उपयोग का पता लगाने और नेताओं को जोखिमों का मूल्यांकन करने और उन्हें संबोधित करने में मदद करने के लिए महत्वपूर्ण है।
3. एआई परिषद बनाएं
एक बार दृश्यता स्थापित हो जाने के बाद, सुरक्षा नेता इसका उपयोग नए नीतियों को सूचित करने के लिए कर सकते हैं। चूंकि एआई उपयोग पूरे व्यवसाय को प्रभावित करता है, उन्हें निर्णय लेने की प्रक्रिया को अलग-थलग नहीं करना चाहिए। सीआईएसओ को सुरक्षा, कानूनी, आईटी और सी-सूट से प्रमुख हितधारकों को शामिल करने वाली एक एआई परिषद बनाने पर विचार करना चाहिए। वास्तव में, गार्टनर की रिपोर्ट है कि 55% संगठनों ने पहले से ही एक एआई बोर्ड स्थापित किया है, जबकि 54% ने एआई रणनीति और कार्यान्वयन की देखरेख के लिए एक एआई प्रमुख या समर्पित एआई नेता नियुक्त किया है।
ये क्रॉस-फ़ंक्शनल समूह एआई टूल्स द्वारा प्रस्तुत जोखिमों और अवसरों का मूल्यांकन कर सकते हैं, चाहे वे अनुमोदित हों या नहीं, जो उनके व्यवसायिक परिवेश में प्रवेश करना शुरू कर रहे हैं। वे तब संयुक्त रूप से नई नीतियों को आकार दे सकते हैं जो उनके व्यवसाय की जरूरतों को संबोधित करती हैं और जोखिम को संतुलित करती हैं।
उदाहरण के लिए, यदि परिषद एक लोकप्रिय एआई टूल की पहचान करती है जो सुरक्षा चिंताओं को उठाते हुए अनुमोदन के बिना उपयोग किया जा रहा है, तो यह उस अनुप्रयोग को प्रतिबंधित करने और एक सुरक्षित विकल्प को मंजूरी देने की सिफारिश कर सकता है। इन नीतियों को सुरक्षा नियंत्रणों और अनुमोदित एआई प्लेटफ़ॉर्म में निवेश द्वारा सुदृढ़ किया जाना चाहिए जो अनुपालन मानकों को पूरा करते हैं। जैसे ही बाजार में नए प्रगति आते हैं, परिषद कर्मचारियों के लिए एक औपचारिक प्रक्रिया पेश कर सकती है ताकि वे अनुमोदन के लिए उपकरणों का प्रस्ताव दे सकें, जिससे संगठन अपनी एआई रणनीति के साथ लचीला और अनुपालन बना रहे।
4. एआई शिक्षा को मजबूत करें
कर्मचारियों के साथ एआई के बारे में शिक्षित और जुड़ाव संगठन-व्यापी खरीद और शैडो एआई उपयोग को शांत करने का एक और आवश्यक हिस्सा होगा। यहां तक कि सही शासन मॉडल के साथ, सफलता इस बात पर निर्भर करती है कि कर्मचारी उन्हें कितनी अच्छी तरह से समझते और अपनाते हैं।
एक प्यू रिसर्च सर्वेक्षण में, जिन कर्मचारियों ने नौकरी पर प्रशिक्षण प्राप्त किया था (51%), उनमें से केवल एक चौथाई (24%) ने कहा कि यह एआई उपयोग से संबंधित था। संगठनों को यह सुनिश्चित करना चाहिए कि उनके पास एआई प्रशिक्षण कार्यक्रम हैं, क्योंकि वे कर्मचारियों को उपलब्ध अवसरों और कार्यक्षमता को समझने में मदद कर सकते हैं। बढ़ी हुई अपस्किलिंग कर्मचारियों को अपने करियर में विकसित करने और अपनी स्थिति में अधिक संतुष्ट महसूस करने में भी मदद कर सकती है।
एआई प्रशिक्षण कार्यक्रमों में बुनियादी उपयोग और अनुपालन से परे जाने पर ध्यान केंद्रित करना चाहिए ताकि टीमें एआई और इसके व्यवसायिक पारिस्थितिकी तंत्र में कार्य करने के बारीक पहलुओं को समझ सकें। शामिल विषयों में शामिल होना चाहिए: जिम्मेदार एआई उपयोग क्यों महत्वपूर्ण है, क्या नीतियां व्यवसाय और इसके ग्राहकों की रक्षा के लिए मौजूद हैं, और संभावित डेटा हैंडलिंग या गोपनीयता जोखिमों की पहचान कैसे करें। जब कर्मचारियों को सही ज्ञान से सशक्त बनाया जाता है, तो वे सुरक्षित रूप से नवाचार करने में सक्रिय भागीदार बन जाते हैं।
जिम्मेदार एआई के भविष्य को आकार देना
शैडो एआई जल्द ही गायब नहीं होने वाला है। जैसे ही उत्पादक प्रौद्योगिकियां दैनिक कार्य प्रवाह में और अधिक एम्बेड हो जाती हैं, संगठनों के लिए चुनौतियां केवल तेज होंगी। नेताओं को अब यह विकल्प है कि वे शैडो एआई को एक नियंत्रणीय खतरे के रूप में मानें या इसे एक अवसर के रूप में पहचानें जो कि ठीक से प्रबंधित होने पर दक्षता और उत्पादकता को अधिकतम कर सकता है।
एक एआई नीति या बोर्ड विकसित करना एक बार का कार्य नहीं है। जैसे ही एआई तेजी से विकसित हो रहा है, वैसे ही संगठनों की रणनीति को भी विकसित करने की आवश्यकता है। एआई स्मार्टर निर्णयों को मार्गदर्शन करने में मदद कर सकता है, नवाचार को तेज कर सकता है, और प्रत्येक कार्य में उत्पादकता को बढ़ा सकता है। लेकिन उन लाभों को बनाए रखने के लिए, कर्मचारियों को यह समझने की आवश्यकता है कि उनके लिए कौन से उपकरण उपलब्ध हैं और उन्हें जिम्मेदारी से कैसे उपयोग किया जाए। जो सफल होंगे वे लचीले रहेंगे, अपनी नीतियों को बदलाव से आगे रहने के लिए proactively परिष्कृत करते हुए, न कि उसका पीछा करते हुए।












