Liderzy opinii

Ukryte ryzyko sztucznej inteligencji

mm
Dodaj Unite.AI do preferowanych ÅšrÃģdeł w Google

Większość zespołÃģw przedsiębiorstw nie planowała, Åže sztuczna inteligencja przejmie kontrolę nad ich procesami pracy. Zaczęło się od prostych narzędzi, ktÃģre obiecywały szybsze pisanie, gładkie spotkania i lepsze spostrzeÅženia klientÃģw. Pracownicy zainstalowali asystentÃģw sztucznej inteligencji w swoich przeglądarkach, połączyli je z pocztą e-mail, dodali do Zoom i eksperymentowali ze Slack i Google Workspace.

Ale te pierwsze prÃģby posunęły się szybciej niÅž kontrola korporacyjna i rozprzestrzeniły się na systemy SaaS zarządzające całą firmą, aÅž sztuczna inteligencja stała się częścią codziennej pracy. I to właśnie w ten sposÃģb sztuczna inteligencja cieni, jeden z najmniej docenianych ryzyk we wspÃģłczesnych przedsiębiorstwach, powstała. Rozwinęła się wewnątrz większości organizacji, zanim przywÃģdcy zrozumieli, jak głęboko była związana z wraÅžliwymi danymi.

Sztuczna inteligencja cieni odnosi się do narzędzi sztucznej inteligencji, ktÃģre działają wewnątrz organizacji bez zatwierdzenia, bez widoczności i często bez zabezpieczeń. Gdy te narzędzia łączą się bezpośrednio z platformami takimi jak Salesforce, Zoom lub Microsoft 365, uzyskują dostęp do informacji, ktÃģre przywÃģdcy uwaÅžają za bezpieczne. Niebezpieczeństwo juÅž objawia się w przypadkach niezgodności, niekontrolowanych przepływach danych i incydentach, w ktÃģrych agenci sztucznej inteligencji podejmują działania, ktÃģrych nikt nie oczekiwał.

Spędziliśmy lata pracując z firmami, ktÃģre wierzyły, Åže mają silne programy bezpieczeństwa. Jednak gdy pomogliśmy im zbadać ich środowiska SaaS, odkryli setki aktywnych połączeń sztucznej inteligencji, ktÃģrych nie autoryzowali. NiektÃģre z tych połączeń były aktywne przez miesiące, podczas gdy inne naleÅžały do pracownikÃģw, ktÃģrzy juÅž opuścili firmę. Sztuczna inteligencja cieni rozwija się cicho, poniewaÅž porusza się szybciej niÅž zarządzanie i szybciej niÅž większość organizacji jest w stanie wykryć.

Niewidzialne potoki danych

Historia zaczyna się często od szlachetnych intencji: przedstawiciela handlowego, ktÃģry chce pisać lepsze e-maile, lub menedÅžera sukcesu klienta, ktÃģry chce transkrypcji waÅžnych spotkań, lub inÅžyniera, ktÃģry chce szybszego sposobu przeglądania kodu. Narzędzia sztucznej inteligencji sprawiają, Åže te zadania są bez wysiłku, więc pracownicy je szybko przyjmują. Ale przyjęcie jest tylko pierwszym krokiem.

Wiele z tych narzędzi wymaga szerokich uprawnień za pośrednictwem OAuth, rozszerzeń przeglądarki lub kluczy API. Gdy zostaną one udzielone, uzyskują dostęp do rekordÃģw CRM, notatek klientÃģw, wewnętrznych wiadomości lub poufnego kodu ÅšrÃģdłowego.

Widzieliśmy, co się dzieje dalej. W jednym przypadku zespÃģł odkrył, Åže asystent sztucznej inteligencji połączony z Salesforce wygenerował ponad czterysta raportÃģw w ciągu jednego weekendu. Na początku wszyscy zakładali, Åže to jest błąd systemu. Jednak sztuczna inteligencja uzyskała rozległy dostęp. Zaczęła automatyzować zadania w skali, ktÃģrej Åžaden analityk ludzki by nie podjął. WraÅžliwe prognozy sprzedaÅžy i informacje o klientach pojawiły się w miejscach, w ktÃģrych nie powinny się znajdować, po prostu dlatego, Åže narzędzie sztucznej inteligencji zdecydowało się działać.

Inna organizacja wdroÅžyła usługę transkrypcji sztucznej inteligencji, aby pomÃģc ich zespołom skierowanym do klientÃģw. Nagrywała kaÅžde spotkanie i gromadziła szczegÃģły dotyczące cen, problemÃģw klientÃģw, planÃģw na najbliÅžszą przyszłość i informacji o konkurencji. Wszystkie te informacje trafiały bezpośrednio do systemu trzeciej strony bez umowy i bez widoczności, jak dane są przechowywane lub wykorzystywane. Sytuacje takie stają się coraz częstsze, poniewaÅž narzędzia sztucznej inteligencji działają bardzo inaczej niÅž tradycyjne oprogramowanie. Czytają więcej danych i poruszają się szybciej, i często działają bez wyraÅšnych granic.

W miarę jak przyjęcie sztucznej inteligencji przyspiesza, powierzchnia ataku będzie się powiększać. Wzrost protokołu Model Context w szczegÃģlności sprawia, Åže sztuczna inteligencja staje się bardziej potęŞna, umoÅžliwiając agentom bezpośrednią interakcję z danymi przedsiębiorstwa. Niestety, ta wygoda otwiera rÃģwnieÅž nowe drzwi dla atakÃģw łańcucha dostaw i eskalacji uprawnień.

MenadÅžerowie muszą zrozumieć, Åže nowoczesna sztuczna inteligencja nie pasuje do starszych modeli bezpieczeństwa, na ktÃģre firmy nadal polegają, poniewaÅž te narzędzia sztucznej inteligencji Åžyją wewnątrz systemÃģw, a nie na brzegu, co sprawia, Åže są o wiele trudniejsze do zauwaÅženia i jeszcze trudniejsze do zarządzania.

Ograniczenia tradycyjnych narzędzi bezpieczeństwa

Większość programÃģw bezpieczeństwa została stworzona dla świata, w ktÃģrym aplikacje Åžyły wewnątrz sieci korporacyjnej, a uÅžytkownicy łączyli się przez przewidywalne wzorce. Jednak sztuczna inteligencja złamała ten model. WspÃģłczesne narzędzia Åžyją wewnątrz platform SaaS, a nie na serwerach korporacyjnych. Komunikują się za pośrednictwem interfejsÃģw API, a nie sieci. Czytają i zapisują dane w sposÃģb ciągły, i zachowują się w sposÃģb, ktÃģry systemy monitorowania dziedzictwa nie mogą interpretować.

Nasze doświadczenie pokazuje, Åže organizacje często zaniÅžają liczbę narzędzi sztucznej inteligencji w swoim środowisku. Wiele z nich nie wie, ktÃģre integracje są aktywne, ani jak długo te uprawnienia istnieją. Inne zakładają, Åže logowanie jednokrotne lub reguły zapory sieciowej są wystarczające, aby je chronić. Nie są. Sztuczna inteligencja cieni rozwija się w systemach toÅžsamości, warstwach uprawnień i integracjach zewnętrznych, ktÃģre zespoły bezpieczeństwa rzadko przeglądają. Ukrywa się w miejscach, w ktÃģrych firmy nie szukają, i w narzędziach, ktÃģre pracownicy instalują, poniewaÅž chcą poruszać się szybciej.

Przesunięcie w kierunku osadzonej sztucznej inteligencji sprawia, Åže ta praca staje się jeszcze trudniejsza. Platformy takie jak Microsoft 365, Google Workspace, Slack i Salesforce są teraz wyposaÅžone w wbudowane moÅžliwości sztucznej inteligencji. NiektÃģre są włączone domyślnie. Inne mogą być aktywowane jednym kliknięciem. Organizacje mogą juÅž korzystać z funkcji sztucznej inteligencji, nie zdając sobie sprawy, jakie dane te funkcje konsumują, ani jak systemy przechowują dane wyjściowe. Ryzyko pochodzi nie tylko z tego, co dodają pracownicy, ale takÅže z tego, co wprowadzają dostawcy.

Odzyskiwanie kontroli

Sztuczna inteligencja cieni powinna być traktowana jako niepowodzenie pracownikÃģw. Raczej jest to naturalny wynik szybkiego postępu technologicznego, a przywÃģdcy potrzebują widoczności, a nie winy. Pierwszym krokiem jest załoÅženie, Åže sztuczna inteligencja cieni istnieje, i rozpoczęcie mapowania, gdzie sztuczna inteligencja juÅž oddziałuje z krytycznymi systemami. Drugim krokiem jest utworzenie zatwierdzonego zestawu narzędzi sztucznej inteligencji, aby zespoły mogły innowować bezpiecznie. Blokowanie sztucznej inteligencji jest niewykonalne, a zapewnienie bezpiecznych opcji jest jedyną trwałą ścieÅžką.

NadzÃģr w czasie rzeczywistym jest rÃģwnieÅž niezbędny. Przeglądy kwartalne nie mogą nadÄ…Åžyć za narzędziami, ktÃģre mogą wykradać dane w ciągu godzin. Organizacje potrzebują ciągłego wglądu w to, ktÃģre agenci sztucznej inteligencji są aktywni, jakie uprawnienia posiadają i czy te uprawnienia są zgodne z zasadą najmniejszych uprawnień. Gdy pracujemy z zespołami kierowniczymi, zachęcamy ich do zadawania bezpośrednich pytań: ktÃģre narzędzia dostęp do systemÃģw klientÃģw, ktÃģre narzędzia łączą się z środowiskami produkcyjnymi i ktÃģre narzędzia pozostają aktywne po odejściu uÅžytkownikÃģw?

Widzieliśmy, jak organizacje zmieniły tę niepewność w klarowność. Gdy przywÃģdcy zobaczą, gdzie sztuczna inteligencja działa wewnątrz ich systemÃģw, mogą wprowadzić odpowiednie ograniczenia i pozwolić zespołom uÅžywać jej bezpiecznie. To jest moment, w ktÃģrym sztuczna inteligencja przestaje być ryzykiem i zaczyna stawać się prawdziwą zaletą.

Sztuczna inteligencja cieni nie jest czymś, co nadchodzi w przyszłości. Jest juÅž tutaj. Ale organizacje, ktÃģre zajmą się tym, zanim rozwinie się w kryzys, będą prowadzić erę sztucznej inteligencji.

Ofer Klein jest wspÃģłzałoÅžycielem i dyrektorem generalnym Reco. Ofer jest byłym izraelskim pilotem i serialowym przedsiębiorcą z ogromnym doświadczeniem w budowaniu i rozwoju zespołÃģw GTM w firmach SaaS w Stanach Zjednoczonych. Jest pasjonatem rozwiązań dla rozproszonej siły roboczej.