ผู้นำทางความคิด
วัฒนธรรมความเสี่ยง AI ที่มีผลต่อการตัดสินใจขององค์กร

ในช่วงหลายปีที่ผ่านมา ผลกระทบอันยิ่งใหญ่ที่ AI สามารถสร้างได้ส่วนใหญ่ยังเป็นเพียงเรื่องที่พูดถึง แต่ตอนนี้ AI เข้ามาอยู่ในทุกองค์กรแล้ว ไม่ว่าจะเป็นการใช้ LLM, เวิร์กโฟลว์อัตโนมัติ หรือเอเจนต์ที่ทำงานได้เองอย่างเต็มรูปแบบ อย่างไรก็ตาม การเร่งนำเทคโนโลยีนี้มาใช้โดยไม่มีมาตรการรักษาความปลอดภัยที่เหมาะสมอาจทำลายสถาปัตยกรรมขององค์กร ทำให้โครงสร้างพื้นฐานไอทีตกอยู่ในความเสี่ยง และท้ายที่สุดเป็นภัยต่อความได้เปรียบในการแข่งขัน นอกจากนี้ โครงการ AI ที่ยังไม่พร้อมและการขาดรากฐานข้อมูลอาจสร้างความเสี่ยงและช่องโหว่มากกว่าประสิทธิภาพที่ได้รับ
องค์กรจึงต้องนำวัฒนธรรมความเสี่ยงด้าน AI ที่มีวุฒิภาวะมาใช้ โดยให้ความสำคัญกับระเบียบและขั้นตอนก่อนผลตอบแทนและความคล่องตัว แนวทางนี้ไม่เพียงยกระดับความมั่นคงปลอดภัยโดยรวม แต่ยังช่วยให้เวิร์กโฟลว์ AI มีประสิทธิภาพและตั้งอยู่บนข้อมูลที่มีบริบท วัฒนธรรมความเสี่ยงด้าน AI ที่มีประสิทธิผลไม่ได้ถูกกำหนดด้วยเทคโนโลยีเพียงอย่างเดียว แต่เกิดจากความสอดคล้องภายใน เมื่อ CISO และหัวหน้าฝ่ายต่าง ๆ เห็นหลักฐานชุดเดียวกันและสื่อสารไปในทิศทางเดียวกัน
สร้างวัฒนธรรมความเสี่ยงด้าน AI ที่โปร่งใสและวัดผลได้
เพื่อสร้างวัฒนธรรมความเสี่ยงด้าน AI ที่ประสบความสำเร็จ CISO และผู้นำด้านความปลอดภัยต้องเตรียมทีมให้ใช้วิจารณญาณได้อย่างรวดเร็วและมีจริยธรรม พร้อมเปลี่ยนจากการปฏิบัติตามข้อกำหนดอย่างไร้การไตร่ตรองเมื่อนำ AI มาใช้ จุดเริ่มต้นคือกำหนดให้ชัดว่าวัฒนธรรมความเสี่ยงด้าน AI สอดคล้องกับเป้าหมายทางธุรกิจได้อย่างไร นิยามนี้ช่วยให้ผู้นำวัดได้ว่าพนักงานกำลังสร้างพฤติกรรมที่ตระหนักถึงความเสี่ยง มีส่วนร่วมในการสนทนาอย่างเปิดเผย และช่วยสร้างวัฒนธรรมการจัดการความเสี่ยงเชิงรุกหรือไม่
มีแนวทางวัดผลหลักสามด้านที่ใช้ระบุจุดซึ่งต้องปรับปรุงและประเมินประสิทธิผลของโครงการ ได้แก่ ตัวชี้วัดพฤติกรรมและการตอบสนองต่อเหตุการณ์ การระบุความเสี่ยง และตัวชี้วัดการมีส่วนร่วมกับความตระหนัก ตัวชี้วัดการตอบสนองต่อเหตุการณ์วัดประสิทธิผลของโครงการรักษาความปลอดภัย ส่วนตัวชี้วัดพฤติกรรมวิเคราะห์การกระทำของผู้ใช้ก่อน ระหว่าง และหลังเหตุการณ์ AI ตัวชี้วัดการระบุความเสี่ยงติดตามภัยคุกคามจาก AI ที่อาจเกิดขึ้นก่อนจะกลายเป็นเหตุจริง ขณะที่ตัวชี้วัดการมีส่วนร่วมและความตระหนักตรวจสอบว่าการฝึกอบรมและพฤติกรรมพนักงานช่วยลดความเสี่ยงจากแอปพลิเคชัน AI ได้เพียงใด
ตัวชี้วัดเหล่านี้ไม่เพียงบอกประสิทธิผลของมาตรการและแนวป้องกันในโครงการ AI แต่ยังเผยว่าพนักงานนำพฤติกรรมที่ตระหนักถึงความเสี่ยงมาใช้หรือไม่ รู้สึกปลอดภัยที่จะรายงานปัญหาหรือไม่ และให้ความสำคัญกับการจัดการความเสี่ยงเชิงรุกจริงหรือไม่ นอกจากนี้ยังช่วยระบุจุดติดขัด เช่น ความลังเลที่จะยกข้อกังวลหรือการพูดคุยเรื่องความเสี่ยงที่ไม่สม่ำเสมอ ทั้งหมดนี้จะเกิดขึ้นได้ก็ต่อเมื่อมีการสื่อสารตัวชี้วัดอย่างชัดเจน เพื่อให้พนักงานเข้าใจว่าตนมีส่วนต่อการเปลี่ยนแปลงทางวัฒนธรรมในภาพรวมอย่างไร
จุดที่วัฒนธรรมความเสี่ยงด้าน AI ล้มเหลวหรือขยายผลได้
ความสำเร็จของการวัดผลเหล่านี้ขึ้นอยู่กับวิธีที่ผู้นำและผู้จัดการแปลงข้อมูลให้เป็นพฤติกรรมที่ยั่งยืน การพิจารณาตั้งแต่เริ่มโครงการว่าวัฒนธรรมที่มีประสิทธิผลจะฝังรากหรือแตกออกเป็นส่วน ๆ เมื่อเวลาผ่านไปนั้นมีความสำคัญ และต้องเริ่มด้วยผู้นำที่แสดงความมุ่งมั่นจากบนลงล่าง
ผู้บริหารระดับกลางมักเป็นผู้ตัดสินว่าแนวทางด้านความเสี่ยงจะได้รับการตอกย้ำหรือถูกหลีกเลี่ยง ตัวอย่างเช่น ผู้จัดการผลิตภัณฑ์ที่ใส่ข้อกำหนดด้านความปลอดภัยไว้ในแผนงานช่วยฝังความตระหนักเรื่องความเสี่ยงไว้ในองค์กร ส่วนผู้ที่เลื่อนเรื่องนี้ไปหลังเปิดตัวจะบ่อนทำลายวัฒนธรรมที่ผู้นำต้องการสร้าง การขาดความมุ่งมั่นจากบนลงล่าง ความเหนื่อยล้าจากการเปลี่ยนแปลงและความไม่มั่นคง ตลอดจนรากฐานข้อมูลที่ไม่เพียงพอ สามารถหยุดวัฒนธรรมความเสี่ยงด้าน AI ได้ก่อนจะตั้งหลักเสียอีก
วัฒนธรรมเช่นนี้จะเติบโตไม่ได้ หากพนักงานไม่รู้สึกสบายใจที่จะรายงานเหตุการณ์ ผู้นำและผู้จัดการควรสร้างพื้นที่สำหรับการสนทนาอย่างเปิดเผยและการเรียนรู้อย่างต่อเนื่อง ต้องกำหนดบทบาทให้ชัดเจน จัดการฝึกอบรมอย่างต่อเนื่อง และจัดสรรงบประมาณอย่างมีประสิทธิภาพ
ประการที่สอง องค์กรที่มีอัตราการลาออกสูงหรือเพิ่งปรับโครงสร้างอาจต้องรับมือกับวัฒนธรรมความปลอดภัยที่ยังไม่อยู่ในรากฐาน ส่งผลให้โครงการไม่สม่ำเสมอและลำดับความสำคัญของพนักงานไม่ชัดเจน ในกรณีเช่นนี้ การเฝ้าระวังความปลอดภัยที่แข็งแกร่งในระดับเครือข่าย ซึ่งมองเห็นกิจกรรม AI และการเคลื่อนย้ายข้อมูลทั้งหมดทั้งเข้าและออกจากองค์กร เป็นแนวป้องกันสำรองที่จำเป็นต่อภาพหลอนและการบิดเบือนของ AI เมื่อมีเส้นฐานพฤติกรรมระดับเครือข่าย ทีมความปลอดภัยและไอทีจะตรวจพบได้อย่างรวดเร็วว่ามีการใช้บริการ AI ผิดวัตถุประสงค์ หรือบริการ AI ที่ไม่ได้รับอนุญาตกำลังทำงานอยู่ในสภาพแวดล้อม และดำเนินการกำจัดความเสี่ยงได้
สุดท้าย การขยายวัฒนธรรมความเสี่ยงด้าน AI ต้องใช้ข้อมูลคุณภาพสูง สะอาด และเชื่อมโยงกัน เพื่อรักษาอธิปไตย ความสม่ำเสมอ และการปฏิบัติตามข้อกำหนดของข้อมูลที่ใช้ฝึกแพลตฟอร์มและเครื่องมือ AI ข้อมูลคุณภาพต่ำอาจลดความสามารถของ AI ในการตีความ และเมื่อเวลาผ่านไปจะผลักโมเดลออกนอกเส้นทางมากขึ้น จนนำไปสู่ผลลัพธ์ที่ผิดพลาด ไม่สอดคล้อง และใช้งานไม่ได้
การตัดสินใจผ่านวัฒนธรรมความเสี่ยงด้าน AI
เมื่อความสอดคล้องของผู้นำ ความมั่นคง และวุฒิภาวะด้านข้อมูลเริ่มหยั่งราก องค์กรจะเปลี่ยนจากการตอบสนองที่แยกส่วนไปสู่การตัดสินใจที่เป็นหนึ่งเดียวและอิงความเสี่ยง เมื่อมีเงื่อนไขสำหรับการขยายผลแล้ว วัฒนธรรมความเสี่ยงด้าน AI จะเป็นกรอบที่ผู้นำใช้ตีความเหตุการณ์ ประเมินสิ่งที่ต้องแลก และลงมืออย่างเด็ดขาด
วัฒนธรรมความเสี่ยงด้าน AI ที่แข็งแกร่งต้องมีการมองเห็นที่ดี โดยทีมความปลอดภัย ทีมไอที และฝ่ายอื่น ๆ ในองค์กรเข้าถึงข้อมูลชุดเดียวกัน เมื่อทุกทีมเห็นข้อมูลเชิงลึกเดียวกันแบบเรียลไทม์ รวมถึงลำดับเหตุการณ์ การไหลเข้าและออกของข้อมูล และพฤติกรรมที่เชื่อมโยงกับผู้ใช้เฉพาะราย ก็จะมีหลักฐานที่ชัดเจนขึ้นเกี่ยวกับการใช้ AI และความเสี่ยง ตัวอย่างเช่น หากพบเอเจนต์ AI ที่ไม่ได้รับอนุญาตในองค์กร ทุกทีมต้องเห็นได้ว่ามันผ่านระบบควบคุมความปลอดภัยรอบนอกเข้ามาอย่างไร ผู้ใช้รายใดติดต่อกับมัน และมันเข้าถึงอุปกรณ์หรือระบบใดบ้าง สิ่งนี้รองรับกระบวนการข้ามฝ่าย เช่น ระเบียบตอบสนองเหตุการณ์ร่วมและการทบทวนความเสี่ยงรายไตรมาสระหว่างทีม ซึ่งเป็นสัญญาณสำคัญของวัฒนธรรมความเสี่ยงด้าน AI ที่ประสบความสำเร็จนอกเหนือจากฝ่ายความปลอดภัย
ข้อสรุป
วัฒนธรรมความเสี่ยงด้าน AI เริ่มจากนิยามและการวัดผลที่ชัดเจน แต่จะประสบความสำเร็จได้ก็ต่อเมื่อความไว้วางใจ ความโปร่งใส และความรับผิดชอบถูกฝังไว้ทั่วทั้งองค์กร ความมุ่งมั่นของผู้นำ ความมั่นคงในการดำเนินงาน และรากฐานข้อมูลที่แข็งแกร่งเป็นตัวกำหนดว่าความตระหนักด้านความเสี่ยงจะขยายเป็นพฤติกรรมที่สม่ำเสมอและอิงความเสี่ยง หรือพังทลายเมื่อเผชิญแรงกดดัน
เมื่อความเสี่ยงจาก AI มองเห็นได้ มีการแบ่งปัน และแปลงเป็นลำดับความสำคัญเฉพาะของแต่ละทีม มันจะกลายเป็นแรงขับเคลื่อนการตัดสินใจที่ดีขึ้น ความยืดหยุ่นขององค์กร และความได้เปรียบในการแข่งขันระยะยาว












