Лидеры мнений

Скрытые Риски Теневого ИИ

mm
Добавьте Unite.AI в избранные источники в Google

Большинство команд предприятий не планировали, что ИИ возьмет под контроль их рабочие процессы. Все началось с простых инструментов, которые обещали более быстрое написание текстов, более гладкие встречи и лучшие клиентские прозрения. Сотрудники устанавливали помощники ИИ в своих браузерах, подключали их к электронной почте, добавляли их к Zoom и экспериментировали со Slack и Google Workspace.

Но эти первые испытания прошли быстрее, чем корпоративные контроли, и распространились по системам SaaS, которые управляли целыми компаниями, пока ИИ не стал неотъемлемой частью повседневной работы. Именно так теневой ИИ, один из наиболее недооцененных рисков в современных предприятиях сегодня, появился. Он вырос внутри большинства организаций задолго до того, как лидеры признали, насколько глубоко он был связан с конфиденциальными данными.

Теневой ИИ относится к инструментам ИИ, которые работают внутри организации без одобрения, без видимости и часто без ограничений. Как только эти инструменты интегрируются напрямую с платформами, такими как Salesforce, Zoom или Microsoft 365, они получают доступ к информации, которую лидеры считают безопасной. Опасность уже проявляется в нарушениях соответствия требованиям, неотслеживаемых потоках данных и инцидентах, когда агенты ИИ совершают действия, которых никто не ожидал.

Мы провели годы работы с компаниями, которые считали, что у них есть сильные программы безопасности. Однако, когда мы помогли им расследовать их среды SaaS, они обнаружили сотни активных подключений ИИ, которые они не авторизовали. Некоторые из этих подключений были активны в течение месяцев, в то время как другие принадлежали сотрудникам, которые уже покинули компанию. Теневой ИИ растет незаметно, потому что он развивается быстрее, чем управление и быстрее, чем большинство организаций способны обнаружить.

Невидимые Каналы Данных

История часто начинается с благородных намерений: представитель продаж, который хочет написать лучшие электронные письма, или менеджер по работе с клиентами, который хочет транскрипты важных встреч, или инженер, который хочет более быстрый способ просмотра кода. Инструменты ИИ делают эти задачи безусильными, поэтому сотрудники быстро принимают их. Но принятие является только первым шагом.

Многие из этих инструментов запрашивают широкие разрешения через OAuth, расширения браузера или ключи API. Как только они предоставлены, они получают доступ к записям CRM, заметкам клиентов, внутренним сообщениям или конфиденциальному исходному коду.

Мы видели, что происходит дальше. В одном случае команда обнаружила, что помощник ИИ, подключенный к Salesforce, сгенерировал более четырехсот отчетов за один уик-энд. Сначала все считали, что это системный сбой. Однако ИИ получил обширный доступ. Он начал автоматизировать задачи в масштабе, который ни один человеческий аналитик не попытался бы. Чувствительные прогнозы продаж и информация о клиентах появились в местах, где они не должны были находиться, просто потому, что инструмент ИИ решил действовать.

Другая организация развернула службу транскрипции ИИ, чтобы помочь своим клиентоориентированным командам. Она записала каждую встречу и собрала подробности о ценах, проблемах клиентов, предстоящих планах и конкурентных прозрениях. Все эта информация попала в систему третьего лица без соглашения и без видимости того, как данные хранились или использовались. Ситуации, подобные этой, становятся более распространенными, потому что инструменты ИИ работают очень по-другому, чем традиционное программное обеспечение. Они читают больше данных и движутся быстрее, и часто действуют без четких границ.

По мере того, как внедрение ИИ ускоряется, поверхность атаки будет продолжать расширяться. В частности, рост протокола контекста модели делает ИИ более мощным, позволяя агентам взаимодействовать напрямую с данными предприятия. К сожалению, это удобство также открывает новые двери для атак на цепочку поставок и эскалации привилегий.

Руководители должны понять, что современный ИИ не вписывается в старые модели безопасности, на которые все еще полагаются компании, поскольку эти инструменты ИИ живут внутри ваших систем, а не на краю, что делает их намного труднее обнаружить и еще более труднее управлять.

Ограничения Традиционных Инструментов Безопасности

Большинство программ безопасности были построены для мира, где приложения жили внутри корпоративной сети, а пользователи подключались через предсказуемые закономерности. Однако ИИ нарушил эту модель. Современные инструменты живут внутри платформ SaaS, а не на корпоративных серверах. Они общаются через API, а не через сети. Они постоянно читают и записывают данные, и они ведут себя так, что системы мониторинга наследия не могут интерпретировать.

Наш опыт показывает, что организации часто недооценивают, сколько инструментов ИИ существует в их среде. Многие не знают, какие интеграции активны или как долго эти разрешения существуют. Другие предполагают, что единый вход или правила брандмауэра достаточно, чтобы их защитить. Они не являются. Теневой ИИ процветает в системах идентификации, слоях разрешений и интеграциях третьих лиц, которые команды безопасности редко проверяют. Он скрывается в местах, где компании не смотрят, и в инструментах, которые сотрудники устанавливают, потому что они хотят двигаться быстрее.

Сдвиг в сторону встроенного ИИ делает эту работу еще более трудной. Платформы, такие как Microsoft 365, Google Workspace, Slack и Salesforce, теперь поставляются с встроенными возможностями ИИ. Некоторые включены по умолчанию. Другие можно активировать с помощью одного клика. Организации могут уже использовать функции ИИ, не осознавая, какие данные эти функции потребляют или как эти системы хранят вывод. Риск исходит не только от того, что добавляют сотрудники, но и от того, что вводят поставщики.

Восстановление Контроля

Теневой ИИ должен быть рассмотрен как неудача сотрудников. Скорее, это естественный результат быстрого технического прогресса, и лидерам нужна видимость, а не вина. Первый шаг – предположить, что теневой ИИ существует, и начать картографировать, где ИИ уже взаимодействует с критическими системами. Второй шаг – создать утвержденный набор инструментов ИИ, чтобы команды могли инновировать безопасно. Блокирование ИИ нереалистично, и предоставление безопасных вариантов – это единственный устойчивый путь.

Оперативный надзор также необходим. Квартальные обзоры не могут идти в ногу с инструментами, которые могут эксфильтровать данные за несколько часов. Организациям нужна непрерывная информация о том, какие агенты ИИ активны, какие разрешения они имеют и соответствуют ли эти разрешения принципу наименьших привилегий. Когда мы работаем с исполнительными командами, мы призываем их задавать прямые вопросы: какие инструменты доступны к системам клиентов, какие инструменты подключены к производственным средам и какие инструменты остаются активными после ухода пользователей?

Мы видели, как организации превращают эту путаницу в ясность. Как только лидеры увидят, где ИИ работает внутри их систем, они могут установить правильные ограничения и позволить командам использовать его безопасно. Вот когда ИИ перестает быть риском и начинает становиться реальным преимуществом.

Теневой ИИ – это не то, что появится в будущем. Он уже здесь. Но организации, которые займутся этим до того, как он вырастет в кризис, будут лидерами в эпоху ИИ.

Офер Клейн является сооснователем и генеральным директором Reco. Офер является бывшим израильским пилотом и серийным предпринимателем с обширным опытом в построении и развитии команд GTM в компаниях SaaS в США. Он увлечен лидерством в области решений для распределенной рабочей силы.