Lideri de opinie

Pericolul de a spune nu inteligenței artificiale

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Am participat la o convorbire a unei companii potențiale client în săptămâna trecută. Toți specialiștii în securitate și rețele erau prezenți, alături de management. Diferiți prezentatori au abordat subiectele actuale. Apoi, cineva a început să explice cum echipele sale tehnice utilizează inteligența artificială în activitatea lor zilnică.

Prezentatorul era entuziasmat. El găsise o modalitate de a comprima trei zile de muncă manuală de copiere și lipire în câteva minute, utilizând instrumente de inteligență artificială. Super cool, nu-i așa? Înțeleg ce făcea el și de ce o făcea. Acesta este promisiunea inteligenței artificiale!

Însă, ca specialist în securitate, mă gândeam: “Dumnezeule!” “Ce instrument este acela? Cine deține acel instrument?” Deoarece el introducea informații despre clienți în aceste platforme – date de prețuri. Poate informații financiare? Orice ar fi putut fi. Toate pentru a-și accelera fluxul de lucru.

Așa că am pus întrebarea evidentă: “Aveți o politică de inteligență artificială?” Am căutat și am găsit un fragment îngropat într-un document despre utilizare acceptabilă. Ceva vag despre instrumente de inteligență artificială. Cine citește asta, de fapt? Probabil nu. O semnezi în timpul integrării și gata.

Oamenii tăi deja folosesc inteligența artificială

Iată ce am învățat discutând cu companii din toate industriile: inteligența artificială este deja peste tot, indiferent dacă o recunoașteți sau nu. Cercetările recente confirmă această realitate – 75% din angajați folosesc inteligența artificială la locul de muncă, aproape dublu față de doar șase luni.

Săptămâna trecută, la Houston, l-am întâlnit pe un bărbat al cărui companie extrage petrol. Ei au o platformă de inteligență artificială care analizează compoziția solului și condițiile meteo pentru a optimiza locurile de foraj. El mi-a explicat cum iau în considerare datele despre precipitații – “Știam că a plouat 18 zile mai mult decât în acea zonă, deci capacitatea de petrol este probabil mai mare, ceea ce permite sondei să pătrundă mai adânc.”

Între timp, eu folosesc inteligența artificială pentru a crea un itinerar pentru Germania. Am discutat cu companii din domeniul sănătății care o utilizează pentru platforme de telemedicină. Echipe financiare care rulează modele de risc. Am întâlnit chiar pe cineva care conduce o afacere cu limonadă și care folosește inteligența artificială într-un fel oarecare.

Punctul cheie este: inteligența artificială este în fiecare industrie, în fiecare flux de lucru. Nu vine – ea este aici. Și majoritatea acestor organizații se află în aceeași barcă cu noi. Ei știu că oamenii lor o utilizează. Ei doar nu știu cum să o gestioneze.

IT-ul din umbră devine periculos rapid

Știți ce se întâmplă când le spuneți oamenilor că nu pot folosi inteligența artificială? Este exact ca și cum le-ați spune unui adolescent să nu bea niciodată. Felicitări, acum ei vor bea în moduri și mai nesigure, pentru că ați creat o interdicție.

Numerele demonstrează această realitate: 72% din utilizarea inteligenței artificiale generative în întreprinderi este IT din umbră, angajații utilizând conturi personale pentru a accesa aplicații de inteligență artificială.

Oamenii iau un al doilea laptop. Ei utilizează telefonul lor personal, care nu este protejat de securitatea companiei. Apoi ei utilizează inteligența artificială oricum. Brusc, pierdeți vizibilitatea și creați exact lacunele pe care le-ați încercat să le preveniți.

Am văzut acest model anterior. Echipele de securitate care spun “nu” la tot sfârșesc prin a împinge oamenii în subteran și pierd toată supravegherea a ceea ce se întâmplă cu adevărat.

Securitatea devine dușmanul

Există o percepție că echipele de securitate sunt “băieții răi din subsol”. Oamenii cred: “Oh, securitatea probabil va spune nu oricum, așa că nu deranjați pe acei oameni. O să o facem oricum.”

Noi am creat această neînțelegere. Și cu inteligența artificială, oamenii sunt predispuși să creadă că îi vom închide, așa că nu se deranjează să ne întrebe. Acest lucru ucide comunicarea pe care o doriți de fapt.

Am avut un dezvoltator care a venit la mine după o prezentare de conferință. El utilizează API-uri în fiecare zi și a încercat să atragă atenția echipei de securitate cu privire la testare și validare. Dar el a hotărât să nu ne întrebe, deoarece a presupus că vom spune nu.

Deficitul de încredere vă costă totul

Iată conversația pe care o doriți: cineva din marketing vine la voi și spune: “Hei, vreau să utilizez acest instrument de inteligență artificială. Care este poziția noastră cu privire la acesta? Cum pot să-l utilizez în siguranță?” Acesta este modul corect de a colabora cu securitatea.

Noi vom verifica. Înțelegem că inteligența artificială va face parte din business. Nu vom spune nu – vrem ca oamenii să o utilizeze în siguranță. Dar avem nevoie de acea conversație mai întâi.

Când oamenii presupun că securitatea va bloca totul, ei încetează să întrebe. Ei se înscriu cu adrese de e-mail personale, încep să introducă date ale companiei în platforme nevalidate și pierdeți toată vizibilitatea și controlul. Rezultatul este previzibil: 38% din angajați împărtășesc informații sensibile despre muncă cu instrumente de inteligență artificială fără permisiunea angajatorului.

Organizațiile vor utiliza inteligența artificială, indiferent ce. Întrebarea este: cum putem asigura ca angajații noștri să o poată utiliza în siguranță, fără a pune în pericol datele companiei, confidențialitatea sau securitatea?

Începeți cu “da”-uri inteligente, nu cu “nu”-uri absolute

Iată ce funcționează de fapt: comunicarea proactivă. Trimiteți buletine informative sau organizați webinarii de 30 de minute, spunând: “Permităm utilizarea inteligenței artificiale în cadrul organizației. Iată cum să o faceți în siguranță.” Înregistrați sesiunile pentru cei care le ratează.

Arătați exemple de angajați care au colaborat cu succes cu securitatea. Faceți aceste parteneriate vizibile, în loc de a fi o entitate umbroasă pe care oamenii presupun că o vor închide.

Trebuie să construiți încredere în timp, între securitate și angajați. La sfârșitul zilei, toți utilizăm inteligența artificială în moduri mari și mici. Eu am utilizat-o pentru a planifica călătoria mea în Germania – i-am spus să creeze un itinerar de trei zile și am obținut o călătorie excelentă din asta.

Din punct de vedere organizațional, trebuie să recunoaștem unde se află inteligența artificială în business. O să crească veniturile? Probabil. Cazul de business este clar: inteligența artificială a trecut de la “experiment” la “esențial”, cu cheltuieli pentru întreprinderi care sar cu 130%. Deci, ce facem? Cum putem asigura protecția, permițând în același timp productivitatea?

Scopul nu este controlul perfect, acesta este imposibil. Scopul este adoptarea informată a inteligenței artificiale, cu limitări care funcționează cu adevărat în practică. Noul risc pentru securitate este să devină izolat de la utilizarea inteligenței artificiale – utilizare care are loc cu sau fără voi.

Pentru organizații care sunt serioase în a face lucrurile corect, experții recomandă dezvoltarea unor politici clare de guvernanță a inteligenței artificiale care echilibrează nevoile de business cu cerințele de securitate, înainte ca utilizarea inteligenței artificiale din umbră să iasă complet din control.

Jeremy Ventura este Field CISO la integratorul global de sisteme Myriad360, unde ajută organizațiile să navigheze provocările complexe de securitate în cloud, securitatea API și tehnologiile emergente.