Liderzy opinii
RzucajÄ c ÅwiatÅo na Shadow AI

Przez branÅže, pracownicy coraz czÄÅciej wykorzystujÄ narzÄdzia sztucznej inteligencji (AI), aby przeksztaÅciÄ codzienne operacje. NiezaleÅžnie od tego, czy sÄ to specjaliÅci od marketingu, ktÃģrzy uÅžywajÄ ChatGPT do tworzenia kampanii, czy inÅžynierowie oprogramowania, ktÃģrzy piszÄ kod z uÅžyciem generatywnych narzÄdzi, AI jest cicho integrowana z niemal kaÅždym aspektem biznesu. W rzeczywistoÅci, projekt MIT NANDA wykazaÅ, Åže w ponad 90% organizacji pracownicy uÅžywajÄ osobistych kont czatbotÃģw, aby wspieraÄ swojÄ codziennÄ pracÄ, czÄsto bez nadzoru IT, jednak tylko 40% firm ma oficjalne subskrypcje na duÅže modele jÄzykowe (LLM). Ten rozdziaÅ miÄdzy zatwierdzonym a tajnym uÅžyciem AI otworzyÅ nowÄ lukÄ w zabezpieczeniach: shadow AI.Â
Bez nadzoru, wraÅžliwe dane mogÄ byÄ udostÄpniane zewnÄtrznym modelom, dane wyjÅciowe mogÄ byÄ niedokÅadne lub tendencyjne, a zespoÅy ds. zgodnoÅci tracÄ widocznoÅÄ, gdzie i jak informacje sÄ przetwarzane. Podczas gdy pracownicy kontynuujÄ eksperymentowanie z narzÄdziami poza zatwierdzonymi kanaÅami, organizacje muszÄ ponownie rozwaÅžyÄ swojÄ strategiÄ zarzÄ dzania AI, w przeciwnym razie te ryzyka bÄdÄ nadal siÄ pojawiaÄ. Dla CIO, zakazanie narzÄdzi AI w ogÃģle nie jest rozwiÄ zaniem, poniewaÅž mogÅoby to wpÅynÄ Ä na zdolnoÅÄ konkurencyjnÄ . Zamiast tego, naleÅžy siÄ skoncentrowaÄ na elastycznych barierach, ktÃģre balansujÄ innowacje z odpowiedzialnym zarzÄ dzaniem ryzykiem.
Aby pozostaÄ o krok przed ryzykami zwiÄ zanymi z AI, organizacje powinny ustanowiÄ polityki AI, ktÃģre promujÄ odpowiedzialne przyjÄcie. Te wytyczne powinny zachÄcaÄ pracownikÃģw do uÅžywania AI w rozsÄ dku, a kaÅžda ustalona polityka musi byÄ zgodna z wartoÅciami i apetytem na ryzyko firmy. Aby osiÄ gnÄ Ä sukces, organizacje muszÄ wyjÅÄ poza przestarzaÅe modele zarzÄ dzania i narzÄdzia, ktÃģre nie wykrywajÄ ani nie ÅledzÄ uÅžycia AI w swoim biznesie.
Pomimo ustanowienia polityki AI, prawdziwy klucz to upewnienie siÄ, Åže sÄ one zaprojektowane, aby byÄ praktyczne, wykonalne i zgodne z wizjÄ innowacyjnÄ i potrzebami zgodnoÅci kaÅždej firmy, bez utrudniania postÄpu.
Oto cztery kroki, ktÃģre organizacje mogÄ podjÄ Ä:
1. OkreÅlenie najlepszego ramienia
PrzedsiÄbiorstwa nie muszÄ zaczynaÄ od zera. Kilka wiodÄ cych instytucji juÅž opracowaÅo ramy, ktÃģre oferujÄ cenne punkty odniesienia. Zasoby z Organizacji WspÃģÅpracy Gospodarczej i Rozwoju (OECD), Narodowego Instytutu StandardÃģw (NIST) i ISO/IEC, mogÄ zapewniÄ wskazÃģwki dotyczÄ ce bezpiecznego i skutecznego zarzÄ dzania AI. Dodatkowo, organy rzÄ dowe zaczynajÄ wkraczaÄ. Nowe przepisy Unii Europejskiej (UE) ustanawiajÄ oczekiwania dotyczÄ ce przejrzystoÅci, odpowiedzialnoÅci i zarzÄ dzania. Wszystkie te zasoby pomogÄ zapewniÄ silnÄ podstawÄ dla firm, aby zbudowaÄ i udoskonaliÄ swoje wÅasne ramy, ktÃģre pomogÄ w odpowiedzialnym przyjÄciu AI.
2. ZwiÄkszenie widocznoÅci AI
Podczas gdy organizacje wyznaczajÄ swojÄ drogÄ ku skutecznemu zarzÄ dzaniu ryzykiem AI, jest niezwykle waÅžne, aby liderzy bezpieczeÅstwa rozwinÄli gÅÄbokie zrozumienie, jak AI jest naprawdÄ uÅžywane w swoim biznesie. Powinni zainwestowaÄ w narzÄdzia, ktÃģre pomagajÄ zapewniÄ widocznoÅÄ w dziaÅaniach na wszystkich poziomach. Te narzÄdzia mogÄ monitorowaÄ i uzyskaÄ dostÄp do zachowania uÅžytkownikÃģw i nie pozostawiÄ kamienia na kamieniu, jeÅli chodzi o identyfikacjÄ, gdzie generatywne AI jest uÅžywane. To spostrzeÅženie jest niezbÄdne, jeÅli chodzi o znalezienie uÅžycia shadow AI i pomaganie liderom w ocenianiu ryzyk i ich rozwiÄ zywaniu.
3. Utworzenie Rady AI
Gdy widocznoÅÄ jest ustanowiona, liderzy bezpieczeÅstwa mogÄ jÄ wykorzystaÄ do poinformowania nowych polityk. PoniewaÅž uÅžycie AI wpÅywa na caÅy biznes, nie powinni izolowaÄ procesu decyzyjnego. CISO powinni rozwaÅžyÄ utworzenie Rady AI, ktÃģra ÅÄ czy kluczowych interesariuszy z caÅego bezpieczeÅstwa, prawa, IT i zarzÄ du. W rzeczywistoÅci, Gartner informuje, Åže 55% organizacji juÅž ustanowiÅo radÄ AI, podczas gdy 54% mianowaÅo szefa AI lub dedykowanego lidera AI, aby nadzorowaÄ strategiÄ i wdroÅženie.
Te grupy miÄdzyfunkcyjne mogÄ oceniÄ zarÃģwno ryzyka, jak i moÅžliwoÅci przedstawione przez narzÄdzia AI, zarÃģwno autoryzowane, jak i nie, ktÃģre zaczynajÄ przenikaÄ do ich Årodowisk biznesowych. MogÄ nastÄpnie uksztaÅtowaÄ nowe polityki, ktÃģre rozwiÄ zujÄ potrzeby swoich firm i balansujÄ ryzyko.
Na przykÅad, jeÅli rada identyfikuje popularne narzÄdzie AI uÅžywane bez zatwierdzenia, ktÃģre budzi obawy bezpieczeÅstwa, moÅže zaleciÄ zakazanie tej aplikacji, podczas gdy zatwierdza bezpieczniejszÄ alternatywÄ. Te polityki powinny byÄ wspierane przez inwestycje w kontrolÄ bezpieczeÅstwa i zatwierdzone platformy AI, ktÃģre speÅniajÄ standardy zgodnoÅci. Gdy nowe postÄpy pojawiajÄ siÄ na rynku, rada moÅže rÃģwnieÅž wprowadziÄ formalny proces dla pracownikÃģw, aby proponowaÄ narzÄdzia do weryfikacji, pomagajÄ c organizacji pozostaÄ elastycznÄ i zgodnÄ z ich strategiÄ AI.
4. Wzmacnianie edukacji AI
Edukowanie i angaÅžowanie pracownikÃģw wokÃģÅ AI bÄdzie innym niezbÄdnym elementem w zapewnieniu ogÃģlnoorganizacyjnego zaangaÅžowania i tÅumieniu uÅžycia shadow AI. Nawet z odpowiednimi modelami zarzÄ dzania na miejscu, sukces zaleÅžy od tego, jak dobrze pracownicy rozumiejÄ i akceptujÄ je.
W jednym badaniu Pew Research, wÅrÃģd pracownikÃģw, ktÃģrzy otrzymali szkolenie w miejscu pracy (51%), tylko jednÄ czwartÄ (24%) powiedziano, Åže byÅo to zwiÄ zane z uÅžyciem AI. Organizacje powinny upewniÄ siÄ, Åže majÄ programy szkoleniowe AI na miejscu, poniewaÅž mogÄ one pomÃģc pracownikom zrozumieÄ moÅžliwoÅci i funkcjonalnoÅci dostÄpne dla nich. ZwiÄkszona podnoszenie kwalifikacji moÅže rÃģwnieÅž pomÃģc im rozwijaÄ siÄ w karierze i czuÄ siÄ bardziej zadowolonymi ze swojej pozycji.
Programy szkoleniowe AI powinny mieÄ focus wykraczajÄ cy poza podstawowe uÅžycie i zgodnoÅÄ, aby pomÃģc zespoÅom zrozumieÄ szerszy kontekst AI i jak dziaÅa w ekosystemie ich firm. Tematy do pokrycia obejmujÄ , dlaczego odpowiedzialne uÅžycie AI jest waÅžne, jakie polityki istniejÄ , aby chroniÄ zarÃģwno firmÄ, jak i jej klientÃģw, oraz jak identyfikowaÄ potencjalne ryzyka zwiÄ zane z danymi lub prywatnoÅciÄ . Gdy pracownicy sÄ wyposaÅženi w odpowiedniÄ wiedzÄ, sÄ uprawnieni do stania siÄ aktywnymi partnerami w innowacjach bezpiecznych.
KsztaÅtowanie przyszÅoÅci odpowiedzialnego AIÂ
Shadow AI nie zniknie wkrÃģtce. Gdy technologie generatywne stajÄ siÄ coraz bardziej wbudowane w codzienne przepÅywy pracy, wyzwania dla organizacji bÄdÄ tylko nasilaÄ siÄ. Liderzy stajÄ teraz przed wyborem, czy traktowaÄ shadow AI jako niekontrolowanÄ groÅšbÄ czy rozpoznaÄ jÄ jako okazjÄ do maksymalizacji wydajnoÅci i produktywnoÅci, gdy jest odpowiednio zarzÄ dzana.
Rozwijanie polityki AI lub rady nie jest jednorazowym aktem. Podobnie jak AI ewoluuje szybko, tak i strategia organizacji musi ewoluowaÄ. AI moÅže pomÃģc w podejmowaniu mÄ drzejszych decyzji, przyspieszaÄ innowacje i zwiÄkszaÄ produktywnoÅÄ we wszystkich funkcjach. Ale aby utrzymaÄ te zyski, pracownicy muszÄ zrozumieÄ, jakie narzÄdzia sÄ dostÄpne dla nich i jak je odpowiedzialnie uÅžywaÄ. Ci, ktÃģrzy odnoszÄ sukces, pozostanÄ elastyczni, proaktywnie udoskonalajÄ c swoje polityki, aby pozostaÄ przed zmianÄ , a nie jÄ goniÄ.












