Thought leaders

Het Gevaar van Nee tegen AI

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Ik belde vorige week in bij een potentieel klantbedrijf. Alle beveiligings- en netwerkmedewerkers waren aanwezig, evenals het management. Verschillende presentatoren behandelden de onderwerpen van het moment. Toen begon iemand te vertellen over hoe zijn technische teams AI gebruiken in hun dagelijkse werk.

De presentator was enthousiast. Hij had een manier gevonden om drie dagen handmatig kopieer- en plakwerk terug te brengen tot een paar minuten met behulp van AI-hulpmiddelen. Super cool, toch? Ik begrijp wat hij deed en waarom hij het deed. Dit is de belofte van AI!

Maar als beveiligingspersoon in de kamer, denk ik: “O mijn god.” “Wat is dat hulpmiddel? Wie is de eigenaar van dat hulpmiddel?” Omdat hij klantinformatie in deze platforms plaatst – prijsgegevens. Misschien financiële informatie? Wat het ook mag zijn. Alles om zijn workflow te versnellen.

Dus vroeg ik de voor de hand liggende vraag: “Heb je een AI-beleid?” We gingen op zoek. Vonden een alinea begraven in aanvaardbaar gebruik. Iets vaags over AI-hulpmiddelen. Leest iemand dat ooit? Waarschijnlijk niet. Je ondertekent het tijdens de inwerktijd en je bent klaar.

Uw Medewerkers Gebruiken Al AI

Dit is wat ik heb geleerd door met bedrijven in elke branche te praten: AI is al overal, of u het nu erkent of niet. Recent onderzoek bevestigt deze realiteit – 75% van de werknemers gebruikt nu AI op het werk, bijna verdubbeld in zes maanden.

Laatst in Houston, ontmoette ik een man wiens bedrijf naar olie boort. Ze hebben een AI-platform dat de bodemsamenstelling en weerspatronen analyseert om de boorlocaties te optimaliseren. Hij legde uit hoe ze regenvalgegevens meenemen – “We wisten dat het 18 dagen meer regende dan in dit gebied, dus is de oliecapaciteit waarschijnlijk hoger, waardoor de boorinstallaties dieper kunnen boren.”

Ondertussen gebruik ik AI om een reisplan voor Duitsland te maken. Ik heb met bedrijven in de gezondheidszorg gesproken die het gebruiken voor telehealth-platforms. Financiële teams die risicomodellen uitvoeren. Ik ontmoette zelfs iemand die een limonadefabriek runt en die AI op de een of andere manier gebruikt.

Het punt is: AI is in elke branche, elke workflow. Het komt niet – het is hier. En de meeste van deze organisaties zitten in dezelfde boot als wij. Ze weten dat hun medewerkers het gebruiken. Ze weten alleen niet hoe ze het moeten beheren.

Shadow IT Wordt Gevaarlijk

Weet u wat er gebeurt als u tegen mensen zegt dat ze AI niet mogen gebruiken? Het is net alsof u tegen uw tiener zegt dat hij nooit mag drinken. Gefeliciteerd, nu gaan ze drinken op de meest onveilige manieren, omdat u een verbod hebt ingesteld.

De cijfers bewijzen deze realiteit: 72% van het gebruik van generatieve AI in ondernemingen is shadow IT, waarbij medewerkers hun persoonlijke accounts gebruiken om toegang te krijgen tot AI-apps.

Mensen gaan een tweede laptop kopen. Ze gebruiken hun persoonlijke telefoon die niet wordt beschermd door de beveiliging van het bedrijf. Dan gebruiken ze AI toch. Plotseling verliest u zicht en creëert u de exacte gaten die u probeerde te voorkomen.

Ik heb dit patroon eerder gezien. Beveiligingsteams die tegen alles zeggen, eindigen met het ondergronds brengen van mensen – en verliezen alle zicht op wat er werkelijk gebeurt.

Beveiliging Wordt de Vijand

Er is een perceptie dat beveiligingsteams “de gemene kerels in de kelder” zijn. Mensen denken: “O, beveiliging zal waarschijnlijk nee zeggen, dus laat die kerels maar zitten. Ik ga het toch doen.”

We hebben deze misverstand gecreëerd. En met AI, nemen mensen aan dat we het zullen afkeuren, dus ze vragen het niet eens. Dat doodt de communicatie die u eigenlijk wilt.

Ik had een ontwikkelaar die na een conferentiepresentatie naar me toe kwam. Hij gebruikt elke dag API’s en had geprobeerd de aandacht van zijn beveiligingsteam te krijgen over testen en validatie. Maar hij had besloten het niet te vragen, omdat hij dacht dat ze alleen maar nee zouden zeggen.

Het Vertrouwensdeficit Kost U Alles

Dit is het gesprek dat u wilt: iemand van marketing komt naar u toe en zegt: “Hé, ik wil deze AI-tool gebruiken. Wat is ons standpunt hierover? Hoe kan ik het veilig gebruiken?” Dat is de juiste manier om samen te werken met beveiliging.

We zullen het controleren. We begrijpen dat AI deel uitmaakt van het bedrijf. We zullen niet nee zeggen tegen het gebruik ervan – we willen dat mensen het veilig gebruiken. Maar we moeten dat gesprek eerst voeren.

Wanneer mensen aannemen dat beveiliging alles zal blokkeren, stoppen ze met vragen. Ze melden zich aan met persoonlijke e-mails, beginnen bedrijfsgegevens in ongecontroleerde platforms te voeren en u verliest alle zicht en controle. Het resultaat is voorspelbaar: 38% van de medewerkers deelt gevoelige bedrijfsinformatie met AI-hulpmiddelen zonder toestemming van de werkgever.

Organisaties zullen AI gebruiken, wat er ook gebeurt. De vraag is: hoe kunnen we ervoor zorgen dat onze medewerkers het veilig kunnen gebruiken zonder bedrijfsgegevens, privacy of beveiliging in gevaar te brengen?

Begin Met Slimme Ja’s, Niet Met Algemene Nee’s

Dit is wat werkelijk werkt: proactieve communicatie. Stuur nieuwsbrieven of organiseer 30-minuten webinars waarin u zegt: “We staan AI binnen de organisatie toe. Hier is hoe u het veilig kunt gebruiken.” Neem de sessies op voor degenen die ze missen.

Laat voorbeelden zien van medewerkers die succesvol hebben samengewerkt met beveiliging. Maak die samenwerking zichtbaar in plaats van een schaduwachtige entiteit die mensen aannemen dat ze zal afkeuren.

U moet vertrouwen opbouwen tussen beveiliging en medewerkers. Aan het einde van de dag gebruiken we allemaal AI op grote en kleine schaal. Ik gebruikte het om mijn Duitsland-reis te plannen – ik zei dat het een driedaags reisplan moest maken en ik kreeg een geweldige reis ervan.

Vanuit organisatorisch oogpunt moeten we erkennen waar AI in het bedrijf zit. Gaat het de omzet verhogen? Waarschijnlijk. Het businessgeval is duidelijk: AI is overgegaan van ‘experiment’ naar ‘essentieel’, met een stijging van 130% in de uitgaven van ondernemingen. Wat doen we? Hoe kunnen we bescherming bieden en tegelijkertijd productiviteit mogelijk maken?

Het doel is niet perfecte controle, dat is onmogelijk. Het doel is geïnformeerd AI-gebruik met werkbare beveiligingsmaatregelen. Het nieuwe risico voor beveiliging is het geïsoleerd raken van AI-gebruik – gebruik dat plaatsvindt met of zonder u.

Voor organisaties die serieus zijn over het goed doen, raden experts aan om duidelijke AI-beleidsregels te ontwikkelen die de bedrijfsbehoeften in evenwicht brengen met beveiligingsvereisten voordat het gebruik van AI in de schaduw volledig uit de hand loopt.

Jeremy Ventura is Field CISO bij globale systeemintegrator Myriad360, waar hij organisaties helpt bij het navigeren door complexe beveiligingsuitdagingen op het gebied van cloud, API-beveiliging en opkomende technologieën.