Lideri de opinie

Riscurile Ascunse ale Inteligenței Artificiale Umbre

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Majoritatea echipelor de întreprindere nu au planificat ca inteligența artificială să preia controlul asupra fluxurilor de lucru. A început cu unelte simple care promiteau scriere mai rapidă, întâlniri mai fluente și informații mai bune despre clienți. Angajații au instalat asistenți AI în browser-ele lor, i-au conectat la e-mail, i-au adăugat la Zoom și au experimentat cu Slack și Google Workspace.

Dar aceste încercări timpurii s-au mișcat mai repede decât controlul corporativ și s-au răspândit în sisteme SaaS care rulează întregi companii, până când inteligența artificială a devenit împletită în munca de zi cu zi. Și acesta este exact modul în care inteligența artificială umbra, unul dintre cele mai subapreciate riscuri în întreprinderile moderne de astăzi, a apărut. A crescut în interiorul majorității organizațiilor cu mult înainte ca liderii să recunoască cât de profund era legată de date sensibile.

Inteligența artificială umbra se referă la unelte AI care funcționează în interiorul unei organizații fără aprobare, fără vizibilitate și adesea fără limitări. Odată ce aceste unelte se integrează direct cu platforme precum Salesforce, Zoom sau Microsoft 365, ele obțin acces la informații pe care liderii presupun că sunt securizate. Pericolul este deja evident în eșecurile de conformitate, fluxurile de date nemonitorizate și incidentele în care agenții AI iau măsuri pe care nimeni nu le-aștepta.

Am petrecut ani lucrând cu companii care credeau că au programe de securitate puternice. Cu toate acestea, atunci când i-am ajutat să investigheze mediile SaaS, au descoperit sute de conexiuni AI active pe care nu le-au autorizat. Unele dintre aceste conexiuni fuseseră active timp de luni, în timp ce altele aparțineau angajaților care deja părăsiseră compania. Inteligența artificială umbra crește în mod discret, deoarece se mișcă mai repede decât guvernanța și mai repede decât majoritatea organizațiilor sunt pregătite să detecteze.

Pipelini de Date Nevizibile

Povestea începe adesea cu intenții nobile: un reprezentant de vânzări care dorește să scrie e-mailuri mai bune, sau un manager de succes al clienților care dorește transcrieri ale întâlnirilor importante, sau un inginer care dorește o modalitate mai rapidă de a revizui codul. Uneltele AI fac aceste sarcini fără efort, astfel încât angajații le adoptă rapid. Dar adoptarea este doar primul pas.

Multe dintre aceste unelte solicită permisiuni extinse prin OAuth, extensii de browser sau chei API. Odată acordate, ele obțin acces la înregistrări CRM, note ale clienților, mesaje interne sau cod sursă confidențial.

Am văzut ce se întâmplă mai târziu. Într-un caz, o echipă a descoperit că un asistent AI conectat la Salesforce a generat peste patru sute de rapoarte într-un singur weekend. La început, toată lumea a presupus că este o eroare a sistemului. Cu toate acestea, AI-ul a obținut acces extins. A început să automatizeze sarcini la o scară pe care niciun analist uman nu ar încerca vreodată. Prognoze de vânzări sensibile și informații despre clienți au apărut în locuri unde nu ar fi trebuit să fie, pur și simplu pentru că uneltele AI au decis să acționeze.

O altă organizație a implementat un serviciu de transcriere AI pentru a ajuta echipele care se confruntă cu clienții. A înregistrat fiecare întâlnire și a colectat detalii despre prețuri, probleme ale clienților, planuri viitoare și informații despre concurență. Toate aceste informații au fost trimise direct într-un sistem terț, fără acord și fără vizibilitate asupra modului în care datele erau stocate sau utilizate. Situații de acest fel devin tot mai frecvente, deoarece uneltele AI funcționează foarte diferit de software-ul tradițional. Citesc mai multe date și se mișcă mai repede, și adesea acționează fără limite clare.

Pe măsură ce adoptarea AI accelerează, suprafața de atac va continua să se lărgească. În special, apariția Protocolului de Context al Modelului face ca AI-ul să fie mai puternic, permițând agenților să interacționeze direct cu datele întreprinderii. Din nefericire, această comoditate deschide și noi uși pentru atacuri de lanț de aprovizionare și escaladare de privilegii.

Directorii executivi trebuie să înțeleagă că inteligența artificială modernă nu se potrivește cu modelele de securitate mai vechi pe care companiile le folosesc încă, deoarece aceste unelte AI trăiesc în interiorul sistemelor dvs., nu la margine, ceea ce le face mult mai greu de detectat și și mai dificil de gestionat.

Limitările Uneltelor de Securitate Tradiționale

Majoritatea programelor de securitate au fost create pentru o lume în care aplicațiile trăiau în interiorul unei rețele corporative și utilizatorii se conectau prin modele previzibile. Cu toate acestea, AI a spart acest model. Uneltele moderne trăiesc în interiorul platformelor SaaS, nu pe servere corporative. Comunică prin API-uri, nu prin rețele. Citesc și scriu date continuu, și se comportă în moduri pe care sistemele de monitorizare legacy nu le pot interpreta.

Experiența noastră arată că organizațiile subestimează adesea câte unelte AI sunt în mediul lor. Multe nu știu care integrări sunt active sau cât timp au existat aceste permisiuni. Altele presupun că autentificarea unică sau regulile de foc sunt suficiente pentru a le ține în siguranță. Nu sunt. Inteligența artificială umbra prosperă în sistemele de identitate, straturile de permisiuni și integrările terțe pe care echipele de securitate rareori le examinează. Se ascunde în locurile în care companiile nu caută și în uneltele pe care angajații le instalează pentru că vor să se miște mai repede.

Schimbarea către AI încorporat face această sarcină și mai dificilă. Platformele precum Microsoft 365, Google Workspace, Slack și Salesforce vin acum cu capacități AI încorporate. Unele sunt activate în mod implicit. Altele pot fi activate cu un singur clic. Organizațiile pot folosi deja funcții AI fără să-și dea seama ce date consumă aceste funcții sau cum sistemele stochează ieșirile. Riscul vine nu numai de la ceea ce adaugă angajații, ci și de la ceea ce introduc furnizorii.

Recăpătarea Controlului

Inteligența artificială umbra nu ar trebui considerată o eșec a angajaților. Mai degrabă, este un rezultat natural al progresului tehnic rapid, și liderii au nevoie de vizibilitate, nu de vină. Primul pas este să presupunem că inteligența artificială umbra există și să începem să cartăm unde AI interacționează deja cu sistemele critice. Al doilea pas este să creăm un set aprobat de unelte AI, astfel încât echipele să poată inova în siguranță. Blocarea AI este nerealistă, și oferirea de opțiuni securizate este singura cale sustenabilă.

Supravegherea în timp real este esențială. Revizuirile trimestriale nu pot ține pasul cu uneltele care pot extrage date în câteva ore. Organizațiile au nevoie de insight continuu cu privire la care agenți AI sunt activi, care permisiuni dețin și dacă aceste permisiuni se aliniază cu accesul cu privilegii minime. Când lucrăm cu echipele executive, îi încurajăm să pună întrebări directe: care unelte accesează sistemele clienților, care unelte se conectează la medii de producție și care unelte rămân active după plecarea utilizatorilor?

Am văzut organizații care transformă această confuzie în claritate. Odată ce liderii văd unde funcționează AI în interiorul sistemelor lor, ei pot pune limitele potrivite și permite echipelor să o utilizeze în siguranță. Acesta este momentul în care AI încetează să fie un risc și începe să devină un adevărat avantaj.

Inteligența artificială umbra nu este ceva care vine în viitor. Este deja aici. Dar organizațiile care se ocupă de ea înainte ca aceasta să devină o criză vor conduce era AI.

Ofer Klein este cofondator și CEO al Reco. Ofer este un fost pilot israelian și un antreprenor serial cu o vastă experiență în construirea și dezvoltarea echipelor GTM cu companii SaaS din SUA. El este pasionat de soluțiile pentru forța de muncă distribuită.