विचार नेता
एआई जोखिम जिसे कोई नहीं देख रहा है: एंटरप्राइज़ वर्कफ़्लो में गुप्तता का खुलासा

एंटरप्राइज़ एआई जोखिमों के बारे में अधिकांश चर्चाएं एक परिचित चिंता से शुरू होती हैं: कर्मचारी ग्राहक डेटा को चैटबॉट में पेस्ट करते हैं। गोपनीयता और नियामक जोखिम हेडलाइंस और बोर्ड ब्रीफिंग में प्रमुखता से होते हैं, और डेलॉइट के शोध से पता चलता है कि डेटा गोपनीयता और सुरक्षा एआई जोखिमों में से एक है जिसके बारे में संगठन चिंतित हैं।
हालांकि, वास्तविक दुनिया के एंटरप्राइज़ उपयोग से निकलने वाले डेटा एक अलग कहानी बताते हैं। एआई टूल्स में प्रवेश करने वाली सबसे आम संवेदनशील जानकारी व्यक्तिगत डेटा नहीं है, बल्कि गुप्त और प्रमाण-पत्र हैं।
एपीआई कुंजी, एक्सेस टोकन, वेबहुक और प्रमाण-पत्र अब एआई प्रॉम्प्ट्स में देखे जाने वाले संवेदनशील डेटा एक्सपोज़र के सबसे बड़े हिस्से के लिए जिम्मेदार हैं। ये खुलासे अक्सर लापरवाही या दुर्भावनापूर्ण इरादे से नहीं होते हैं, बल्कि नियमित कार्य जैसे कि एक एकीकरण को डीबग करना, स्वचालन को ट्राउब्लेशूट करना, कोड का परीक्षण करना या एक ग्राहक समस्या का समाधान करने से उत्पन्न होते हैं। जब एआई दैनिक वर्कफ़्लो में निहित हो जाता है, तो ये क्षण लगातार होते हैं और अक्सर पारंपरिक सुरक्षा नियंत्रणों की दृश्यता से बाहर होते हैं।
परिणाम स्पष्ट हैं। जब एआई अपनाई जाती है, तो संगठन वास्तविक जोखिमों की उत्पत्ति का एक अधिक सटीक चित्र प्राप्त करते हैं, और शासन को उन्हें संबोधित करने के लिए विकसित करने की आवश्यकता होती है।
एक अनदेखा एआई डेटा एक्सपोज़र जोखिम स्पष्ट दृष्टि में छिपा हुआ है
एक हालिया एआई उपयोग विश्लेषण ने नुड्ज सिक्योरिटी द्वारा एंटरप्राइज़ परिवेश में अनामित टेलीमेट्री का विश्लेषण किया ताकि यह समझा जा सके कि वास्तविक दुनिया में एआई टूल्स का वास्तव में कैसे उपयोग किया जा रहा है। सर्वेक्षणों या स्व-रिपोर्टिंग पर निर्भर रहने के बजाय, शोध ने एंटरप्राइज़ सास इकोसिस्टम में एआई गतिविधि, एकीकरण और प्रॉम्प्ट व्यवहार का अवलोकन किया।
निष्कर्ष एंटरप्राइज़ उपयोग में एआई जोखिम के वास्तविक उदय के बारे में नए अंतर्दृष्टि प्रदान करते हैं। एआई प्रॉम्प्ट्स में संवेदनशील डेटा एक्सपोज़र ऑपरेशनल प्रमाण-पत्रों द्वारा प्रभावित होते हैं। गुप्त और प्रमाण-पत्र लगभग 48 प्रतिशत का प्रतिनिधित्व करते हैं जो संवेदनशील डेटा इवेंट का पता लगाया जाता है, वित्तीय डेटा के लिए 36 प्रतिशत और स्वास्थ्य संबंधी जानकारी के लिए 16 प्रतिशत। ये पैटर्न सुझाव देते हैं कि सबसे महत्वपूर्ण एआई डेटा एक्सपोज़र चुनौती गोपनीयता रिसाव नहीं है, बल्कि गुप्तता का फैलाव है।
इसी शोध से पता चलता है कि एआई अपनाई जाने से परे चली गई है। एआई टूल्स वर्कफ़्लो में निहित हैं, कोर बिजनेस प्लेटफ़ॉर्म के साथ एकीकृत हैं, और बढ़ती क्षमता के साथ स्वायत्त कार्रवाई करने में सक्षम हैं। कोर लार्ज लैंग्वेज मॉडल प्रदाता लगभग सर्वव्यापी हैं, जिसमें 96 प्रतिशत संगठनों में ओपनएआई और 78 प्रतिशत में एंथ्रोपिक है।
मैककिंसे से शोध में पाया गया है कि 88 प्रतिशत संगठनों ने कम से कम एक व्यावसायिक कार्य में नियमित एआई उपयोग की सूचना दी, जो पिछले वर्ष के 78 प्रतिशत से अधिक है। मीटिंग इंटेलिजेंस टूल, एआई-सहायता प्रोग्रामिंग प्लेटफ़ॉर्म, प्रेजेंटेशन जनरेटर और वॉयस टेक्नोलॉजी व्यापक रूप से तैनात हैं, जो दर्शाता है कि एआई कैसे चैट इंटरफ़ेस से दैनिक वर्कफ़्लो में विस्तारित हुआ है। यह विस्तार महत्वपूर्ण है क्योंकि जोखिम उपयोग का अनुसरण करता है। जब एआई डेवलपर परिवेश, सहयोग मंच और ग्राहक समर्थन वर्कफ़्लो में निहित हो जाता है, तो यह संवेदनशील प्रणालियों और ऑपरेशनल डेटा के करीब पहुंच जाता है।
क्यों लीक हुए गुप्तता तुरंत ऑपरेशनल जोखिम पैदा कर सकते हैं
व्यक्तिगत डेटा अभी भी संवेदनशील और विनियमित है, लेकिन गुप्तता तुरंत ऑपरेशनल प्रभाव डालती है। एक लीक हुई एपीआई कुंजी उत्पादन प्रणालियों तक पहुंच प्रदान कर सकती है। एक समझौता टोकन भंडार को उजागर कर सकता है। एक वेबहुक यूआरएल अवैध स्वचालन को सक्षम कर सकता है। गुप्तता अक्सर वर्कफ़्लो के दौरान एआई प्रॉम्प्ट्स में दिखाई देती है। डेवलपर्स प्रमाणीकरण विफलताओं को ट्राउब्लेशूट करते समय टोकन को चैट इंटरफ़ेस में पेस्ट करते हैं, इंजीनियर एकीकरण मुद्दों का निदान करने के लिए कॉन्फ़िगरेशन स्निपेट साझा कर सकते हैं। ये कार्रवाइयां असामान्य नहीं हैं। गुप्तता तकनीकी वर्कफ़्लो में निहित है और लॉग, स्क्रिप्ट, कॉन्फ़िगरेशन फ़ाइलों और स्वचालन आउटपुट में दिखाई देती है। जब टीमें समस्याओं का समाधान करने के लिए दबाव में होती हैं, तो वे संवेदनशील डेटा को साझा करते समय रुकने के लिए समय नहीं लेती हैं।
एआई इंटरफ़ेस इस व्यवहार को बढ़ाते हैं। प्रॉम्प्ट्स संदर्भ साझा करने को प्रोत्साहित करते हैं। फ़ाइल अपलोड समृद्ध ट्राउब्लेशूटिंग का समर्थन करते हैं। एकीकरण वर्कफ़्लो सिस्टम के बीच डेटा ले जाना आसान बनाते हैं। नुड्ज सिक्योरिटी के शोध में पाया गया है कि 17 प्रतिशत प्रॉम्प्ट्स में कॉपी और पेस्ट गतिविधि या फ़ाइल अपलोड शामिल है। इस वातावरण में, संवेदनशील प्रमाण-पत्र सेकंड में उजागर हो सकते हैं।
पारंपरिक शासन व्यवहार जोखिम को याद करता है
एआई शासन कार्यक्रम अक्सर औपचारिक नियंत्रणों जैसे नीतियों और अनुमोदित टूल्स पर केंद्रित होते हैं। यह दृष्टिकोण मानता है कि जोखिम दुरुपयोग या मॉडल व्यवहार से उत्पन्न होता है। व्यवहार में, सबसे महत्वपूर्ण एक्सपोज़र नियमित वर्कफ़्लो के दौरान होते हैं जो अच्छे इरादे वाले कर्मचारियों द्वारा किए जाते हैं।
एआई परिदृश्य तेजी से आगे बढ़ रहा है, जिसमें नए प्रौद्योगिकी दैनिक रूप से जारी की जा रही हैं। जब आपके कर्मचारी नवीनतम टूल के लिए पहुंचते हैं, तो वे पारंपरिक दृष्टिकोण को बायपास कर सकते हैं क्योंकि वे बस नहीं रख सकते हैं। ब्राउज़र संदर्भ व्यवहार का सीधा अवलोकन प्रदान करता है, जो आधुनिक कार्य के लगातार विकसित होते परिदृश्य के साथ तालमेल बिठाने के लिए आवश्यक लचीलापन प्रदान करता है।
यह डिस्कनेक्ट यह समझाने में मदद करता है कि संगठन मजबूत नीतियों को लागू कर सकते हैं और फिर भी संवेदनशील डेटा एक्सपोज़र का अनुभव कर सकते हैं। नीतियां अपेक्षाएं निर्धारित करती हैं। व्यवहार परिणाम निर्धारित करता है। प्रभावी शासन को वास्तव में एआई टूल्स का उपयोग कैसे किया जा रहा है, इसकी दृष्टि में आवश्यकता होती है और डेटा साझा किए जाने के क्षण में सुरक्षित निर्णयों को मार्गदर्शन करने वाले गार्डरेल की आवश्यकता होती है।
एकीकरण और एजेंट एक्सपोज़र स्कोप का विस्तार करते हैं
एआई टूल का जोखिम प्रोफ़ाइल यह निर्धारित करता है कि यह क्या एक्सेस कर सकता है। एकीकरण सिस्टम के बीच विश्वसनीय मार्ग बनाते हैं। ओओथ ग्रांट, एपीआई टोकन और सेवा खाते एआई टूल्स को दस्तावेज़ पुनर्प्राप्त करने, टिकट अपडेट करने या कोड रिपॉजिटरी के साथ बातचीत करने की अनुमति देते हैं। एआई अपनाई के शोध से पता चलता है कि एकीकरण प्रभावी रूप से एक्सपोज़र स्कोप को परिभाषित करते हैं। एक गलत कॉन्फ़िगर की गई अनुमति या समझौता टोकन पूरे दस्तावेज़ रिपॉजिटरी या विकास परिवेश को उजागर कर सकता है क्योंकि विश्वसनीय कनेक्शन मशीन गति पर डेटा आंदोलन को सक्षम करते हैं।
एजेंटिक एआई अतिरिक्त जटिलता पेश करता है। शुरुआती तैनाती अक्सर कार्यक्षमता पर कम से कम विशेषाधिकार को प्राथमिकता देती है। प्रयोग के दौरान दी गई अनुमतियां अक्सर तब तक बनी रहती हैं जब तक कि प्रारंभिक उपयोग के मामले विकसित नहीं हो जाते। समय के साथ, ये जमा की गई अनुमतियां शांत जोखिम पैदा करती हैं। सुरक्षा टीमों को एकीकरण और एजेंट अनुमतियों को अस्थायी सुविधाओं के बजाय स्थायी एक्सेस निर्णयों के रूप में मानना चाहिए।
सुरक्षा टीमें अब क्या करें
एआई वर्कफ़्लो में गुप्तता एक्सपोज़र को कम करने के लिए प्रतिक्रियात्मक नियंत्रणों से शासन में परिवर्तन की आवश्यकता होती है जो वास्तव में कैसे काम होता है। सुरक्षा नेता व्यावहारिक कदमों से शुरू कर सकते हैं जो दृश्यता में सुधार करते हैं, सुरक्षित व्यवहार को मार्गदर्शन करते हैं और एक्सपोज़र को कम करते हैं बिना उत्पादकता को धीमा किए:
- एआई इंटरैक्शन का मानचित्र बनाएं।
वातावरण की पहचान करें जहां डेटा एआई टूल्स में प्रवेश करता है, जिसमें ब्राउज़र एक्सटेंशन, डेवलपर परिवेश, स्वचालन प्लेटफ़ॉर्म और चैट इंटरफ़ेस शामिल हैं। इन टचपॉइंट्स में निरंतर दृश्यता प्रभावी शासन के लिए आधार प्रदान करती है। - निर्णय लेने के क्षण में हस्तक्षेप करें।
गुप्तता स्कैनिंग, रेडैक्शन प्रॉम्प्ट और जस्ट-इन-टाइम चेतावनी लागू करें जो उपयोगकर्ताओं को सूचित करते हैं जब प्रमाण-पत्र या संवेदनशील कलाकृति साझा किए जाने वाले हैं। समय पर मार्गदर्शन दुर्भाग्यपूर्ण एक्सपोज़र को कम करता है जबकि वर्कफ़्लो गति को बनाए रखता है। - एकीकरण शासन को ओओथ ऐप्स के साथ समान दृढ़ता से लागू करें।
एआई टूल्स की समीक्षा करें जो ईमेल, दस्तावेज़, टिकटिंग सिस्टम और रिपॉजिटरी से जुड़े हैं। कम से कम विशेषाधिकार दायरे को लागू करें और आवर्ती अनुमति समीक्षा करें ताकि लंबी अवधि में एक्सपोज़र जोखिम को कम किया जा सके। - ट्राउब्लेशूटिंग और समर्थन के लिए सुरक्षित वर्कफ़्लो बनाएं।
रेडैक्टेड टेम्पलेट, सुरक्षित कनेक्टर और आंतरिक टूल प्रदान करें ताकि टीमें लाइव प्रमाण-पत्र के बिना एआई का उपयोग समस्या समाधान के लिए कर सकें। - एजेंट-आधारित स्वचालन के लिए गार्डरेल स्थापित करें।
उच्च-प्रभाव वाली क्रियाओं के लिए मानव अनुमोदन की आवश्यकता होती है, एजेंट गतिविधि को केंद्रीय रूप से लॉग करें और स्कोप्ड एक्सेस टोकन का उपयोग करें ताकि अनुमति फैलाव और अनपेक्षित स्वचालन को रोका जा सके। - प्रशिक्षण को वास्तविक वर्कफ़्लो में आधारित करें।
शिक्षा तब सबसे प्रभावी होती है जब यह सामान्य कार्यों जैसे एकीकरण को डीबग करने, लॉग की समीक्षा करने या फ़ाइल अपलोड करने को प्रतिबिंबित करती है। व्यावहारिक उदाहरण कर्मचारियों को जोखिम को पहचानने में मदद करते हैं जब यह उत्पन्न होता है।
इन उपायों से शासन दैनिक कार्य के साथ संरेखित होता है, जिससे संगठनों को गुप्तता एक्सपोज़र को कम करने की अनुमति मिलती है जबकि एआई अपनाई को बढ़ावा देने वाली उत्पादकता लाभों का समर्थन करता है।
एआई नीति से एआई व्यवहार शासन तक
एआई एक उत्पादकता टूल से एक ऑपरेशनल परत में विकसित हो रहा है जो दैनिक कार्य में बुना जाता है, जिसमें शोध दिखाता है कि एआई एजेंट अब एंटरप्राइज़ वर्कफ़्लो में निहित हैं और अनुमान लगाते हैं कि कार्य-विशिष्ट एजेंट एक बड़े हिस्से में एंटरप्राइज़ अनुप्रयोगों के भीतर होंगे। जब अपनाई गहराई से, प्रमुख जोखिम गोपनीयता उल्लंघनों या मॉडल दुरुपयोग से परे फैल जाते हैं। वे लोगों, अनुमतियों और प्लेटफ़ॉर्म के बीच वास्तविक वर्कफ़्लो में परस्पर क्रिया से उत्पन्न होते हैं।
एआई प्रॉम्प्ट्स में गुप्तता एक्सपोज़र इस व्यापक परिवर्तन का एक दृश्य संकेत है। यह परिधि-आधारित नियंत्रणों और नीति-केवल शासन की सीमाओं को उजागर करता है और निर्णय लेने के क्षण में सुरक्षित निर्णयों को मार्गदर्शन करने वाले गार्डरेल की आवश्यकता को रेखांकित करता है। जो संगठन अनुकूलन करते हैं वे प्रतिक्रियात्मक नियंत्रणों से परे जाएंगे और व्यवहार-आधारित शासन मॉडल की ओर बढ़ेंगे। वे एकीकरण और अनुमतियों को स्थायी एक्सेस संबंधों के रूप में मानेंगे। वे कर्मचारियों को कार्रवाई के क्षण में मार्गदर्शन करेंगे, न कि केवल नीति प्रवर्तन पर भरोसा करते हुए।
एआई आधुनिक कार्य में एक टूल से एक सहयोगी में बदल रहा है। इस सहयोग को सुरक्षित करने के लिए शासन की आवश्यकता है जो तालमेल बिठाता है, महत्वपूर्ण डेटा की रक्षा करता है और सुरक्षित निर्णयों को मार्गदर्शन करता है और एआई द्वारा संभव की गई गति और दक्षता को बनाए रखता है।












