ソートリーダー
AIを拒否する危険

先週、潜在的なクライアントの会社の会議に参加しました。セキュリティとネットワークの担当者や管理職が集まっており、さまざまなプレゼンテーターが現在のトピックについて説明していました。すると、誰かがAIを使用して業務を効率化していることを説明し始めました。
プレゼンテーターは興奮していました。3日間の手動でのコピー・アンド・ペースト作業をAIツールで数分で完了できるようにしたというのです。すごいですね。私は彼が何をしているのか、そしてなぜそうしているのかを理解しています。これがAIの約束です。
しかし、部屋の中でセキュリティ担当者として私はこう考えています。「ああ、私の神。」「どのツールを使っているの?」「誰がそのツールを所有しているの?」彼は顧客情報をこれらのプラットフォームに入れています。価格データ、財務情報、またはその他の情報が含まれているかもしれません。すべてをワークフローを高速化するためにです。
そこで、私は明らかな質問をしました。「AIポリシーはありますか?」それを探しました。受け入れ可能な使用に関するブラーを埋め込んだのですが、誰も読んでいないのではないでしょうか。誰もがそれに署名するでしょう。オンボーディング中に署名すると、終わりです。
あなたの従業員はすでにAIを使用しています
業界全体の企業と話をしてきたことから、私が学んだことは次の通りです。AIはすでにどこにでもあり、認識しているかどうかは別としています。最近の調査でもこの現実が確認されています。75%の労働者が仕事でAIを使用していることがわかりました。6か月でほぼ2倍になりました。
先週、ヒューストンで会った男性は、石油を掘削する会社で働いていました。彼らは、土壌組成や気象パターンを分析してボーリングの最適な場所を決定するAIプラットフォームを持っていました。彼は、雨量データをどのように考慮しているかを説明しました。「この地域では18日以上雨が降ったので、石油容量はおそらく高くなり、ボーリングがより深く行えるようになります。」
一方、私はドイツへの旅行計画を作成するためにAIを使用しています。テレヘルスプラットフォームでAIを使用している医療企業と話をしました。リスクモデルを実行している財務チーム。レモネードの事業を営む誰かがAIを何らかの方法で利用しているのを見ました。
ポイントは次の通りです。AIはすべての業界、すべてのワークフローにあります。まだ来ていないのではなく、すでに来ています。ほとんどの組織は私たちと同じ状況にあります。彼らは従業員がそれを使用していることを知っています。ただし、管理する方法がわかっていません。
影のITはすぐに危険になります
人にAIを使用しないように言ったらどうなるか知っていますか?それが、飲酒をしないように言った十代の若者と同じです。祝福、そして彼らは最も安全でない方法で飲むことになります。なぜなら、あなたは禁じられているからです。
数字はこの現実を証明しています。企業での生成可能なAIの使用の72%は影のITです。従業員がAIアプリにアクセスするために個人アカウントを使用しています。
人々は2台目のラップトップを購入します。会社のセキュリティで保護されていない個人用携帯電話を使用します。次に、AIを使用します。突然、可視性が失われ、防止しようとしていた正確なギャップが作成されます。
私はこのパターンを前に見たことがあります。すべてに「いいえ」と言うセキュリティチームは、人々を地下に追い込み、実際に何が起こっているのかを把握できなくなります。
セキュリティは敵になる
セキュリティチームは「地下室のひどい奴ら」であるという認識があります。人々は次のように考えています。「ああ、セキュリティはおそらく何でも否定するでしょうから、気にしないでください。」そして、AIについて尋ねることもありません。そうすることで、実際に欲しいコミュニケーションが殺されます。
私はカンファレンスのプレゼンテーションの後、開発者に会いました。彼は毎日APIを使用しています。テストと検証についてセキュリティチームの注意を引きたいと考えていました。しかし、彼らは「いいえ」と言うだろうと考え、尋ねることをやめました。
信頼の赤字はあなたにすべてを費やす
あなたが欲しい会話は次の通りです。マーケティング担当者があなたに近づいて、「このAIツールを使用したいと思います。私たちの姿勢は何ですか?安全に使用するにはどうすればよいですか?」これがセキュリティとパートナーシップする正しい方法です。
私たちはそれを確認します。AIがビジネスの一部になることは理解しています。すべてに「いいえ」とは言いません。安全に使用するように人々に指導したいと思います。しかし、その前に会話が必要です。
人々がセキュリティがすべてをブロックするだろうと仮定すると、尋ねるのをやめます。個人用メールアドレスで登録し、会社のデータを未確認のプラットフォームにフィードし、可視性とコントロールをすべて失います。結果は予測可能です。38%の従業員が、雇用主の許可なしにAIツールと機密の仕事情報を共有しています。
組織はどのようにしてもAIを使用するでしょう。質問は、従業員が会社のデータ、プライバシー、セキュリティを危険にさらすことなく安全にそれを活用できるようにする方法を見つけることです。
賢い「はい」から始めましょう、全面的「いいえ」ではありません
実際に機能するのは、積極的なコミュニケーションです。ニュースレターを送ったり、30分間のウェビナーを開催して、「組織内でAIを使用することを許可しています。安全に使用する方法は次の通りです」と伝えます。セッションを録音して、欠席した人々のために保存します。
セキュリティと成功したパートナーシップを持つ従業員の例を示します。パートナーシップを目に見えるものにして、影の存在ではなくします。セキュリティと従業員の間で信頼を築く必要があります。最終的には、私たちはみんなAIを大規模か小規模かにかかわらず使用しています。私はドイツへの旅行計画を作成するためにそれを使用しました。3日間の計画を作成するように指示し、素晴らしい旅行になりました。
組織として、ビジネスにおけるAIの位置を認識する必要があります。収益を増やすでしょうか?おそらくです。ビジネス上の理由は明確です。AIは「実験」から「必須」に移行し、企業の支出は130%増加しました。そこで、私たちは何をしますか?生産性を可能にする同時に保護する方法を見つける必要があります。
目標は完全なコントロールではありません。完璧なコントロールは不可能です。目標は、実際に機能するガードレールを持つ情報に基づいたAIの採用です。セキュリティの新しいリスクは、AIの使用から隔離されることです。使用はあなたの許可があってもなくても行われます。
これを正しく行うことに真剣な組織にとって、専門家は、影のAIの使用が完全に制御不能になる前に、ビジネスのニーズとセキュリティ要件のバランスをとる明確なAIガバナンスポリシーを開発することを推奨しています。












