사상 리더

AI에 대한 거부의 위험

mm
Unite.AI를 Google의 선호 소스에 추가

지난주에 잠재적인 고객사의 회사 회의에 전화로 참여했습니다. 보안 및 네트워킹 담당자들이 모두 참석했으며, 여러 발표자가 현재의 주요 주제에 대해 발표했습니다. 그러다가 한 사람이 자신의 기술 팀이 일상 작업에서 AI를 사용하는 방법에 대해 설명하기 시작했습니다.

발표자는 흥분했습니다. 그는 수동으로 복사 및 붙여넣기 작업을 3일 동안 수행하는 것을 AI 도구를 사용하여 몇 분으로 단축하는 방법을 발견했습니다. 정말 멋지지 않나요? 그가 무엇을 하고 왜 그렇게 하는지 이해합니다. 이것이 AI의 약속입니다!

하지만 방 안의 보안 담당자로서, 나는 이렇게 생각합니다. “오 마이 갓.” “어떤 도구인가?誰가 그 도구를 소유하고 있나?” 왜냐하면 그는 고객 정보를 이러한 플랫폼에 넣고 있기 때문입니다. 가격 데이터, 금융 정보, 또는 기타 어떤 정보든 말입니다. 모두 워크플로우를 가속화하기 위해 말입니다.

그래서 나는 당연한 질문을 했습니다. “AI 정책이 있나요?” 우리는 찾아보았습니다. 사용 허가에 대한 약간의 내용을 발견했습니다. AI 도구에 대한 모호한 내용입니다. 누가 실제로 그것을 읽나요? 아마도 없습니다. 당신은 그것을 온보딩 중에 서명하고, 끝입니다.

당신의 사람들이 이미 AI를 사용하고 있습니다

여기서 내가 여러 산업의 회사와 이야기하면서 배운 바는 다음과 같습니다. AI는 이미 모든 곳에 존재하며, 당신이 그것을 인정하든 아니든 말입니다. 최근 연구는 이 현실을 확인합니다. 75%의 근로자가 이미 작업에서 AI를 사용하고 있으며, 이는 6개월 만에 거의 두 배로 증가했습니다.

지난주에 휴스턴에서 만난 한 사람은 오일을 钻探하는 회사에서 일했습니다. 그들은土壤 구성과 날씨 패턴을 분석하여 钻探 위치를 최적화하는 AI 플랫폼을 가지고 있었습니다. 그는雨量 데이터를 어떻게 고려하는지 설명했습니다. “우리는이 지역에서 18일 더 비가 내렸기 때문에 오일 용량이 높을 가능성이 있으므로 钻探기가 더 깊이 钻探할 수 있습니다.”

한편, 나는 독일 여행 일정을 만들기 위해 AI를 사용했습니다. 의료 분야에서 텔레헬스 플랫폼을 사용하는 회사와 이야기했습니다. 금융 팀이 리스크 모델을 실행하고 있습니다. 나는 AI를 어떤 식으로든 활용하는 레모네이드 사업을 운영하는 사람을 만났습니다.

중요한 점은 AI가 모든 산업, 모든 워크플로우에 존재한다는 것입니다. 그것은 오지 않을 것입니다. 이미 여기 있습니다. 대부분의 조직은 우리와 같은 상황에 있습니다. 그들은 사람들이 이미 AI를 사용하고 있음을 알고 있습니다. 그들은 단지 그것을 어떻게 관리할지 모릅니다.

Shadow IT는 빠르게 위험해집니다

당신이 사람들이 AI를 사용하지 말라고 कहत으면 어떤 일이 발생하는지 알고 있나요? 그것은 마치 청소년에게 절대 음주를 하지 말라고 말하는 것과 같습니다. 축하합니다. 이제 그들은 가장 안전하지 않은 방법으로 음주를 할 것입니다. 왜냐하면 당신은 금지령을 만들었기 때문입니다.

숫자는 이 현실을 증명합니다. 기업에서 생성된 AI의 72%는 Shadow IT이며, 직원들이 AI 앱에 접근하기 위해 개인 계정을 사용하고 있습니다.

사람들은 두 번째 랩톱을 구입합니다. 그들은 회사 보안으로 보호되지 않는 개인 휴대폰을 사용합니다. 그런 다음 AI를 사용합니다. 갑자기_visibility를 잃고, 방지하려고 했던 정확한 간격을 생성합니다.

이전과 같은 패턴을 본 적이 있습니다. 모든 것에 대해 “아니오”라고 말하는 보안 팀은 사람들을地下로 몰아넣고, 실제로 발생하는 일에 대한 모든 감독을 잃습니다.

보안은 적이 됩니다

보안 팀이 “mean dudes in the basement”라는 인식이 있습니다. 사람들은 이렇게 생각합니다. “오, 보안은 아마도 아니오라고 할 것입니다. 그래서 그 사람들을 신경 쓰지 마세요. 그냥 해보세요.”

우리가 이러한 오해를 만들어왔습니다. 그리고 AI의 경우, 사람들은 우리가 그것을 중단할 것이라고 가정하므로 질문하지 않습니다. 그것은 실제로 원하는 커뮤니케이션을 죽입니다.

한 개발자가 컨퍼런스 발표 후에 나에게 다가왔습니다. 그는 매일 API를 사용하고, 보안 팀의 주의를 끌기 위해 테스트 및 검증을 시도했습니다. 그러나 그는 그것을 묻지 않기로 결정했습니다. 왜냐하면 그들은 단지 “아니오”라고 할 것이라고 생각했기 때문입니다.

신뢰 부족은 모든 것을 비용으로 만듭니다

당신이 원하는 대화는 다음과 같습니다. 마케팅 담당자가 당신에게 다가와서 말합니다. “헤이, 나는 이 AI 도구를 사용하고 싶습니다. 우리의 입장은 무엇이며, 어떻게 안전하게 사용할 수 있나요?” 그것이 보안과 제휴하는 올바른 방법입니다.

우리는 그것을 검토할 것입니다. 우리는 AI가 비즈니스에 포함될 것이라는 것을 이해합니다. 우리는 그것을 사용하지 말라고 말하지 않을 것입니다. 우리는 사람들이 안전하게 사용하기를 원합니다. 그러나 우리는 먼저 그 대화를 해야 합니다.

사람들이 보안이 모든 것을 차단할 것이라고 가정하면, 그들은 질문을 중단합니다. 그들은 개인 이메일로 가입하고, 회사 데이터를 검증되지 않은 플랫폼에 넣기 시작하며, 모든_visibility와 제어를 잃습니다. 결과는 예측 가능합니다. 38%의 직원이 고용주의 허가 없이 AI 도구와敏感한 작업 정보를 공유합니다.

조직은 어떤 경우에라도 AI를 사용할 것입니다. 질문은 어떻게 직원들이 데이터, 개인 정보, 보안을 위협하지 않고 안전하게 사용할 수 있도록 보장할 수 있는지입니다.

스마트한 예를 시작하세요, 공백이 아닌

실제로 작동하는 것은 다음과 같습니다. 적극적인 커뮤니케이션입니다. 뉴스레터를 보내기 또는 30분 동안 웹 세미나를 열어 “조직에서 AI를 허용합니다. 안전하게 사용하는 방법은 다음과 같습니다”라고 말합니다. 세션을 녹화하여 누락된 사람들을 위해 재생할 수 있도록 합니다.

보안과 성공적으로 제휴한 직원들의 예를 보여줍니다. 그 제휴를 투명하게 만듭니다.陰影적인 엔티티가 아니라, 사람들이 당신을 중단할 것이라고 가정하지 않도록 합니다.

보안과 직원 사이에 신뢰를 구축해야 합니다. 최종적으로, 우리는 모두 다양한 방법으로 AI를 사용하고 있습니다. 나는 독일 여행 일정을 계획하기 위해 AI를 사용했습니다. 그것에게 3일 일정を作成하라고 말했습니다. 그리고 멋진 여행을 얻었습니다.

조직적으로, 우리는 비즈니스에서 AI의 위치를 인식해야 합니다. 그것은 수입을 증가시킬까요? 아마도. 비즈니스 케이스는 명확합니다. AI는 ‘실험’에서 ‘ 필수’로 이동했으며, 기업의 지출은 130% 증가했습니다. 그래서, 우리는 무엇을 해야 합니까? 어떻게 생산성을 활성화하면서 보호를 제공할 수 있나요?

목표는 완벽한 제어가 아닙니다. 그것은 불가능합니다. 목표는 실제로 작동하는 가이드 레일이 있는 정보에 기반한 AI 채택입니다. 보안의 새로운 위험은 AI 사용에서 격리되는 것입니다. 그것은 당신과 함께 일어나거나, 당신과 함께 일어나지 않거나, 발생합니다.

이것을 올바르게 하는 조직에 대한 전문가의 추천은, 비즈니스 요구와 보안 요구를 균형잡은 명확한 AI 거버넌스 정책을 개발하는 것입니다. 섀도우 AI 사용이 완전히 제어를 벗어나기 전에 말입니다.

제레미 벤투라(Jeremy Ventura)는 글로벌 시스템 통합公司인 Myriad360의 필드 시스코(Field CISO)로, 클라우드, API 보안, 및 신기술을 포함한 복잡한 보안 도전을 해결하기 위해 조직을 도와줍니다.