Liderzy opinii

Sztuczna inteligencja cieni: luka w zarządzaniu, ktÃģrej organizacje nie mogą ignorować

mm
Dodaj Unite.AI do preferowanych ÅšrÃģdeł w Google
A female executive looks out a high-rise office window at night where a glowing, interconnected digital network of

W tym momencie rozwoju sztucznej inteligencji, liderzy biznesu szeroko rozpoznają znaczenie zarządzania sztuczną inteligencją. Niemniej, tempo, w jakim organizacje tworzą polityki i bariery bezpieczeństwa, nadal pozostaje w tyle za tempem, w jakim pracownicy przyjmują i integrują sztuczną inteligencję w swojej codziennej pracy.

Organizacje, ktÃģre czekają na ramy zarządzania, ktÃģre będą czuć się “kompletne” zanim włączą sztuczną inteligencję, muszą zmierzyć się z trudną rzeczywistością: w braku wyraÅšnych zasad dotyczących tego, jak, co i gdzie sztuczna inteligencja moÅže być uÅžywana, pracownicy sami zdefiniują te granice. I te decyzje mogą bezpośrednio sprzeciwiać się standardom organizacyjnym, tolerancji ryzyka lub obowiązkom regulacyjnym.

Ta luka w zarządzaniu spowodowała, Åže sztuczna inteligencja cieni stała się domyślnym modelem operacyjnym w wielu organizacjach.

Powszechny i rosnący problem

Sztuczna inteligencja cieni nie jest ograniczona do pojedynczych pracownikÃģw eksperymentujących na marginesach. Rozciąga się na całą organizację, w tym na kierownictwo. PoniewaÅž sztuczna inteligencja staje się coraz bardziej wbudowana w codzienne procesy pracy, nawet najwyÅžsi decydenci omijają formalne procesy zatwierdzania, aby wykorzystać jej korzyści. W rzeczywistości, niedawne badanie wykazało, Åže 68% liderÃģw bezpieczeństwa, w tym CISO, przyznaje się do nieautoryzowanego wykorzystania sztucznej inteligencji w procesach pracy.

W tym samym czasie, 79% liderÃģw IT raportuje, Åže ich organizacje juÅž doświadczyły negatywnych konsekwencji udostępniania danych korporacyjnych narzędziom sztucznej inteligencji. Analitycy przewidują, Åže problem ten będzie się nasilał. Gartner szacuje, Åže do 2030 roku, ponad 40% organizacji doświadczy incydentÃģw bezpieczeństwa lub zgodności z powodu wykorzystania nieautoryzowanych narzędzi sztucznej inteligencji.

Rozszerzająca się powierzchnia ryzyka

Sztuczna inteligencja cieni stanowi szeroki zakres ryzyka, w tym:

  • Utrata kontroli nad danymi i potencjalne wycieki danych
  • Rozszerzone podatności na ataki i powierzchnia atakÃģw
  • Ekspozycja na ryzyko zgodności i regulacyjne
  • Brak widoczności w zakresie wykorzystania sztucznej inteligencji
  • Utrata własności intelektualnej
  • Uszkodzenie reputacji
  • Niedokładne lub tendencyjne dane wyjściowe

Istotnym czynnikiem tych ryzyk jest fundamentalne niezrozumienie, w jaki sposÃģb systemy sztucznej inteligencji radzą sobie z danymi.

Wielu pracownikÃģw zakłada, Åže korzystanie z “bezpłatnych” narzędzi, szczegÃģlnie tych, ktÃģre nie wymagają poświadczeń logowania, oferuje anonimowość lub ochronę. W rzeczywistości, te narzędzia często polegają na danych wejściowych uÅžytkownikÃģw, aby trenować i udoskonalać swoje modele, a w niektÃģrych przypadkach, udostępniają dane stronom trzecim. Te dane mogą obejmować highly wraÅžliwe informacje, takie jak dane osobowe, medyczne lub prawne, rekordy finansowe, własność intelektualną i inne poufne informacje biznesowe.

Jeszcze bardziej niepokojące, świadomość nie zawsze zmienia zachowanie. Badania pokazują, Åže 38% pracownikÃģw świadomie udostępnia informacje wraÅžliwe narzędziom sztucznej inteligencji bez zatwierdzenia organizacyjnego.

Dlaczego sztuczna inteligencja cieni trwa

Aby skutecznie rozwiązać problem sztucznej inteligencji cieni, organizacje muszą najpierw zrozumieć jej przyczynę.

W większości przypadkÃģw, pracownicy nie działają z złą intencją. Reagują racjonalnie na swoje środowisko. Są pod presją, aby działać szybciej, robić więcej z mniej i osiągać lepsze wyniki. Sztuczna inteligencja umoÅžliwia wszystko to.

Sztuczna inteligencja cieni pojawia się, gdy systemy organizacyjne nie nadÄ…Åžają za tymi oczekiwaniami. Powszechne czynniki to:

  • Ścisłe zakazy korzystania z narzędzi sztucznej inteligencji w miejscu pracy
  • Zatwierdzone narzędzia, ktÃģre są mniej zdolne lub mniej przyjazne dla uÅžytkownika
  • Ciśnienie, aby dotrzymać agresywnych terminÃģw
  • Wolne lub skomplikowane procesy zakupowe
  • Niejasne, niespÃģjne lub nieistniejące polityki
  • Ograniczone szkolenia lub wskazÃģwki
  • Nadmierna ufność w osobistą ocenę lub niedocenianie ryzyka

W swojej istocie, sztuczna inteligencja cieni jest kompromisem. Kiedy postrzegane korzyści produktywności przewyÅžszają postrzegane ryzyko, pracownicy zawsze wybiorą szybkość i wydajność.

Zarządzanie sztuczną inteligencją bez tłumienia innowacji

Pracownicy juÅž korzystają z sztucznej inteligencji. Ignorowanie tego faktu lub opÃģÅšnianie działania tylko powiększa lukę między polityką a praktyką.

Organizacje powinny zmienić swÃģj podejście z kontroli na umoÅžliwienie.

To zaczyna się od ustanowienia wyraÅšnych, praktycznych i transparentnych wytycznych, nawet jeśli nie są one w pełni dojrzałe. Wczesne bariery bezpieczeństwa zapewniają kierunek, redukują niejasności i tworzą wspÃģlne zrozumienie akceptowalnego wykorzystania.

Ale sama polityka nie jest wystarczająca. Organizacje potrzebują takÅže widoczności. To wymaga budowania mechanizmÃģw opartych na zaufaniu, ktÃģre pozwalają pracownikom bezpiecznie ujawniać, jakie narzędzia uÅžywają i dlaczego. Podejścia takie jak “amnestia” dla sztucznej inteligencji cieni lub anonimowe raportowanie mogą ujawnić krytyczne informacje bez natychmiastowego karania zachowania.

W tym samym czasie, organizacje muszą utrzymać odpowiedzialność. W przypadkach, w ktÃģrych naraÅženie danych jest znaczące lub zaniedbane, konsekwencje mogą być nadal konieczne. Celem nie jest całkowite wyeliminowanie ryzyka, ale inteligentne zarządzanie nim.

Od cieni do strategii

Sztuczna inteligencja cieni jest sygnałem, Åže innowacja porusza się szybciej niÅž struktury organizacyjne zaprojektowane do jej zawęŞenia.

Organizacje nie mogą pozwolić sobie na czekanie. Ustanowienie zarządzania teraz, nawet jeśli nie jest ono idealne, jest kluczowe dla redukcji ryzyka i odzyskania widoczności. Ale zarządzanie samemu w sobie nie jest wystarczające. WyraÅšne bariery bezpieczeństwa muszą być połączone z umoÅžliwieniem, edukacją i dostępnymi alternatywami, ktÃģre umoÅžliwiają pracownikom bezpieczne i skuteczne korzystanie z sztucznej inteligencji.

Celem nie jest ograniczenie adopcji sztucznej inteligencji, ale kształtowanie jej. Kiedy organizacje osiągają rÃģwnowagę, sztuczna inteligencja cieni przechodzi z ukrytej odpowiedzialności w zarządzaną, strategiczną zdolność. I robiąc to, mogą zamknąć lukę między tym, jak sztuczna inteligencja jest wykorzystywana, a tym, jak powinna być wykorzystywana, zanim ta luka rozwinie się w incydent.

Lina Dabit posiada ponad trzydzieści lat doświadczenia w kierowaniu operacjami i strategią w swojej roli w Optiv Canada. Dabit wykorzystuje swoje rÃģÅžnorodne doświadczenie w dziedzinie bezpieczeństwa, aby prowadzić organizacje w kierunku proaktywnego podejścia do wywiadu, zarządzania ryzykiem związanym z podmiotami trzecimi i funkcjonalnej wytrzymałości bezpieczeństwa. Dabit kierowała zespołami w wielu dziedzinach, w tym operacjach ochrony, planowaniu awaryjnym, wywiadzie i operacjach taktycznych.
Przed przejściem na emeryturę z KrÃģlewskiej Kanadyjskiej Policji Konnej, Dabit była dowÃģdcą Zespołu Śledczego ds. Przestępstw Cybernetycznych w Toronto, gdzie opracowywała, wdraÅžała i kierowała strategicznymi inicjatywami w celu optymalizacji operacji i ustanowienia wydajnych, skalowalnych procesÃģw roboczych, prowadząc swÃģj zespÃģł w kilku wysokoprofilowych śledztwach w sprawie przestępstw cybernetycznych.