Tankeledere
Kaster lys pÃĨ Skygge AI

Over hele bransjer, bruker arbeidere i Ãļkende grad kunstig intelligens (AI) verktÃļy for ÃĨ transformere daglige operasjoner. Uansett om det er markedsfÃļringsprofesjonelle som bruker ChatGPT til ÃĨ utarbeide kampanjer eller programvareingeniÃļrer som skriver kode med generative verktÃļy, integreres AI stille inn i nesten alle aspekter av bedriftsdrift. I virkeligheten fant MITs prosjekt NANDA at i over 90% av organisasjonene, bruker ansatte personlige chatbot-kontoer for ÃĨ stÃļtte deres daglige arbeid, ofte uten IT-tilsyn, men bare 40% av selskapene har offisielle abonnementer pÃĨ store sprÃĨkmodell (LLM) verktÃļy. Denne disconnecten mellom godkjent og hemmelig AI-bruk har ÃĨpnet opp en ny sikkerhetsblindsonen: skygge AI.Â
Uten tilsyn, kan sensitive data deles med eksterne modeller, utdata kan vÃĶre uakkurate eller forvrengt, og overholdelseslagene mister oversikt over hvor og hvordan informasjonen blir prosessert. Mens ansatte fortsetter ÃĨ eksperimentere med verktÃļy utenfor godkjente kanaler, mÃĨ organisasjonene omdefinere sin strategi for ÃĨ hÃĨndtere AI, eller disse risikoene vil fortsette ÃĨ boble til overflaten. For CIO-er er det ikke lÃļsningen ÃĨ forbyde AI-verktÃļy helt, da det kan pÃĨvirke konkurranseevnen. I stedet bÃļr fokuset ligge pÃĨ tilpasningsdyktige retningslinjer som balanserer innovasjon med ansvarlig risikostyring.
For ÃĨ forbli ett skritt foran AI-relaterte risikoer, bÃļr organisasjonene etablere AI-politikk som fremmer ansvarlig adopsjon. Disse retningslinjene bÃļr oppmuntre ansatte til ÃĨ bruke AI med mÃĨte, og enhver politikk som settes frem, mÃĨ vÃĶre i samsvar med selskapets verdier og risikotoleranse. For ÃĨ oppnÃĨ en vellykket program, mÃĨ organisasjonene gÃĨ utover gamle styremodeller og legacy-verktÃļy som ikke kan detektere eller spore AI-bruk over hele bedriften.
Mens etablering av en AI-politikk er et viktig skritt, er den virkelige kjerne ÃĨ sikre at de er designet for ÃĨ vÃĶre praktiske, gjennomfÃļrbar og i samsvar med den innovative visjonen og overholdelsesbehovene til hver bedrift, uten ÃĨ hindre deres fremgang.
Her er fire skritt organisasjonene kan ta:
1. Bestemme det beste rammeverket
Bedrifter trenger ikke ÃĨ starte fra scratch. Flere ledende institusjoner har allerede utviklet rammeverk som tilbyr verdifulle referansepunkter. Resurser fra Organisasjonen for Ãļkonomisk samarbeid og utvikling (OECD), National Institute of Standards (NIST), og ISO/IEC, kan gi veiledning pÃĨ ÃĨ hÃĨndtere AI pÃĨ en trygg og effektiv mÃĨte. I tillegg begynner regjeringsorganer ÃĨ gripe inn. Ny lovgivning fra Den europeiske union (EU) setter forventninger rundt transparens, ansvar og styring. Sammen vil disse resursene hjelpe ÃĨ gi en solid grunn for bedrifter ÃĨ bygge og finjustere sine egne rammeverk for ÃĨ guide ansvarlig AI-adopsjon.
2. Ãke AI-synlighet
Mens organisasjonene kartlegger sin vei mot effektiv AI-risikostyring, er det essensielt at sikkerhetsledere utvikler en solid forstÃĨelse av hvordan AI faktisk brukes over hele bedriften. De bÃļr investere i verktÃļy som hjelper ÃĨ gi synlighet inn i aktivitet over funksjoner. Disse verktÃļyene kan overvÃĨke og fÃĨ tilgang til brukeratferd, og vil ikke la noen stein urÃļrt nÃĨr det gjelder ÃĨ identifisere hvor generativ AI brukes. Denne innsikten er avgjÃļrende nÃĨr det gjelder ÃĨ finne skygge AI-bruk, og hjelpe ledere ÃĨ evaluere risikoer og hÃĨndtere dem.
3. Etablere en AI-rÃĨd
NÃĨr synlighet er etablert, kan sikkerhetsledere bruke den til ÃĨ informere nye politikk. Siden AI-bruk pÃĨvirker hele bedriften, bÃļr de ikke isolere beslutningsprosessen. CISO-er bÃļr vurdere ÃĨ etablere en AI-rÃĨd som bringer inn nÃļkkelstakeholdere fra hele sikkerhet, juridisk, IT og C-suiten. I virkeligheten rapporterer Gartner at 55% av organisasjonene allerede har etablert en AI-styret, mens 54% har utnevnt en leder for AI eller en dedikert AI-leder til ÃĨ overvÃĨke strategi og implementering.
Disse tverrfunksjonelle grupper kan evaluere bÃĨde risikoer og muligheter presentert av AI-verktÃļy, enten godkjent eller ikke, som begynner ÃĨ infiltrere deres forretningsmiljÃļer. De kan deretter forme nye politikk sammen som adresserer bedriftens behov og balanserer risiko.
For eksempel, hvis rÃĨdet identifiserer et populÃĶrt AI-verktÃļy som brukes uten godkjenning som utgjÃļr sikkerhetsproblemer, kan de anbefale ÃĨ forbyde den applikasjonen mens de godkjenner en tryggere alternativ. Disse politikken bÃļr stÃļttes av investeringer i sikkerhetskontroller og godkjente AI-plattformer som mÃļter overholdelsesstandarder. NÃĨr nye fremgangsmÃĨter kommer pÃĨ markedet, kan rÃĨdet ogsÃĨ introdusere en formell prosess for ansatte ÃĨ foreslÃĨ verktÃļy for vurdering, og hjelpe organisasjonen ÃĨ forbli tilpasningsdyktig og overholdende med sin AI-strategi.
4. Styrke AI-utdanning
Utdanning og engasjement av ansatte rundt AI vil vÃĶre et annet essensielt skritt for ÃĨ sikre organisasjonsomfattende aksept og dempe skygge AI-bruk. Selv med riktige styremodeller pÃĨ plass, avhenger suksess av hvor godt ansatte forstÃĨr og aksepterer dem.
I en Pew Research-undersÃļkelse, blant arbeidere som hadde mottatt opplÃĶring pÃĨ jobben (51%), sa bare en fjerdedel (24%) at det var relatert til AI-bruk. Organisasjoner bÃļr sikre at de har AI-utdanningsprogrammer pÃĨ plass, da de kan hjelpe ansatte ÃĨ forstÃĨ mulighetene og funksjonene som er tilgjengelige for dem. Ãkt opplÃĶring kan ogsÃĨ hjelpe dem ÃĨ vokse i deres karriere og fÃļle seg mer tilfreds i deres stilling.
AI-utdanningsprogrammer bÃļr ha fokus utover grunnleggende bruk og overholdelse for ÃĨ hjelpe team ÃĨ forstÃĨ den bredere konteksten av AI og hvordan det opererer i bedriftens Ãļkosystem. Emner ÃĨ dekke inkluderer hvorfor ansvarlig AI-bruk er viktig, hva politikken er for ÃĨ beskytte bÃĨde bedriften og kundene, og hvordan ÃĨ identifisere potensielle datahÃĨndtering eller personvernrisikoer. NÃĨr ansatte er utstyrt med riktig kunnskap, er de i stand til ÃĨ bli aktive partnere i ÃĨ innovere pÃĨ en trygg mÃĨte.
Forming av fremtiden for ansvarlig AIÂ
Skygge AI er ikke pÃĨ vei til ÃĨ forsvinne noen gang snart. Mens generative teknologier blir mer og mer integrert i daglige arbeidsflyter, vil utfordringene for organisasjonene bare intensifieres. Ledere stÃĨr nÃĨ overfor valget om ÃĨ behandle skygge AI som en ukontrollerbar trussel eller ÃĨ anerkjenne det som en mulighet til ÃĨ maksimere effisiens og produktivitet, nÃĨr det hÃĨndteres pÃĨ riktig mÃĨte.
Utvikling av en AI-politikk eller -styret er ikke en engangsakt. Likeledes som AI raskt utvikler seg, mÃĨ ogsÃĨ organisasjonens strategi utvikle seg. AI kan hjelpe ÃĨ guide smartere beslutninger, akselerere innovasjon og Ãļke produktivitet over hele funksjonen. Men for ÃĨ opprettholde disse gevinstene, mÃĨ ansatte forstÃĨ hva verktÃļyene som er tilgjengelige for dem er og hvordan de kan bruke dem pÃĨ en ansvarlig mÃĨte. De som lykkes, vil forbli agile, proaktivt finjustere sine politikk for ÃĨ holde seg foran endring, ikke jage den.












