Düşünce Liderleri

AI Tehlikesi: Hayır Demek

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Geçen hafta bir potansiyel müşterinin şirket konferansına katıldım. Güvenlik ve ağ ekibinin yanı sıra yönetim orada bulundu. Farklı sunucular anın konularını kapsıyordu. Sonra biri teknik ekiplerinin günlük işlerinde AI’ı nasıl kullandıklarını anlatmaya başladı.

Sunucu heyecanlıydı. Üç gün süren manuel kopyala-yapıştır işini AI araçlarıyla birkaç dakikaya indirmişti. Süper cool, değil mi? Ne yaptığını ve neden yaptığını anlıyorum. Bu, AI’ın vaadi!

Ancak odadaki güvenlik görevlisi olarak düşünüyorum: “Tanrım.” “O araç nedir? O aracı kim sahip?” Çünkü müşteri bilgilerini bu platformlara koyuyor – fiyat verileri. Belki finansal bilgiler? Ne olursa olsun. İş akışını hızlandırmak için.

Açık soru sordum: “AI politikası var mı?” Birthinge gittik. Kabul edilebilir kullanım bölümünde AI araçları hakkında belirsiz bir blurb bulduk. Bunu gerçekten okuyan var mı? Muhtemelen hayır. Onaylanırken imzalıyorsun ve bitti.

İnsanlarınız Zaten AI’ı Kullanıyor

Şirketlerle konuştuğum şeyleri öğrendim: AI zaten her yerde, ister kabul edin ister etmeyin. Son araştırmalar bu gerçeği doğruluyor – çalışanların %75’i artık işlerinde AI’ı kullanıyor, sadece altı ayda neredeyse iki katına çıktı.

Geçen hafta Houston’da bir adamla tanıştım. Şirketinin petrol için kazı yaptığı bir AI platformu vardı. Toprağın bileşimini ve hava koşullarını analiz ederek kazı noktalarını optimize ediyordu. Yağmur verisi hakkında nasıl faktörlediğini anlattı – “Bu alanda 18 gün daha yağmur yağdığı için petrol kapasitesi muhtemelen daha yüksek, bu da delme işlemlerinin daha derine inmesini sağlıyor.”

Ben de Almanya için bir gezi planı oluşturmak için AI’ı kullanıyorum. Sağlık sektöründe telehealth platformları için AI kullanan şirketlerle konuştuğum gibi, finans ekiplerinin risk modellerini çalıştırdıklarını gördüm. Hatta AI’ı bir şekilde kullanan bir limonata işini yöneten biriyle tanıştım.

Nokta şu: AI her endüstride, her iş akışında var. Gelmiyor – zaten burada. Ve bu organizasyonların çoğu bizimle aynı durumda. İnsanlarının AI’ı kullandıklarını biliyorlar. Sadece nasıl yöneteceklerini bilmiyorlar.

Gölge BT Tehlikeli Hale Geliyor

İnsanlara AI’ı kullanamayacaklarını söylemenin ne olacağını biliyor musunuz? Tam olarak içki içmemeleri gerektiğini söylemek gibi. Tebrikler, şimdi en güvensiz şekillerde içkiye sarılacaklar, çünkü bir yasağı yarattınız.

Rakamlar bu gerçeği kanıtlıyor: Kuruluşlardaki üretken AI kullanımının %72’si gölge BT, çalışanların AI uygulamalarına erişmek için kişisel hesapları kullanmasıyla.

İnsanlar ikinci bir laptop alıyorlar. Şirket güvenlik sistemi tarafından korunmayan kişisel telefonlarını kullanıyorlar. Sonra AI’ı yine de kullanıyorlar. Aniden görüşünüzü kaybediyor ve önlemek istediğiniz exact açıkları yaratıyorsunuz.

Bu kalıbı daha önce gördüm. Her şeye “hayır” diyen güvenlik ekipleri insanları yeraltına sürüyor ve gerçekten neler olduğu konusunda tüm denetimini kaybediyor.

Güvenlik Düşman Oluyor

Güvenlik ekiplerinin “zindandaki kötü adamlar” olduğu algısı var. İnsanlar düşünüyor: “Güvenlik muhtemelen her şeye hayır diyecek, o yüzden onlara hiç başvurmayalım.” AI ile insanlar bizim onları durduracağımızı varsayıyor, bu yüzden bize başvurmaya bile zahmet etmiyorlar. Bu, istedikğimiz iletişimi öldürüyor.

Bir geliştirici konferans sunumumun ardından yanıma geldi. Her gün API’leri kullanıyordu ve güvenlik ekibinin dikkatini test ve doğrulama konusunda çekmeye çalışıyordu. Ancak bizim “hayır” diyeceğimizizi düşünerek başvurmaya karar vermedi.

Güven Eksikliği Her Şeyi Maliyetine Götürür

İstediğiniz konuşma şu: pazarlamadan biri size gelip “Merhaba, bu AI aracını kullanmak istiyorum. AI hakkında tutumunuz nedir? Nasıl güvenli bir şekilde kullanabilirim?” diyor. Bu, güvenlik ile ortak olmak için doğru yol.

Bu aracı inceleyeceğiz. AI’ın işin bir parçası olacağını anlıyoruz. Ona “hayır” demeyeceğiz – sadece insanların onu güvenli bir şekilde kullanmasını istiyoruz. Ancak önce bu konuşmayı yapmamız gerekiyor.

İnsanların güvenlik ekibinin her şeye engel olacağını varsayması, başvurmalarına engel oluyor. Kişisel e-postalarla kaydoluyor, şirket verilerini denetlenmemiş platformlara aktarıyor ve tüm görüşünüzü ve kontrolünüzü kaybediyorsunuz. Sonuç öngörülebilir: Çalışanların %38’i işverenlerinin izni olmadan AI araçlarıyla hassas iş bilgilerini paylaşıyor.

Organizasyonlar AI’ı kullanacak – her ne pahasına olursa olsun. Soru şu: Nasıl şirket verilerini, gizliliği veya güvenliğini tehlikeye atmadan güvenli bir şekilde kullanmalarını sağlayabiliriz?

Akıllı Evetlerle Başlayın, Genel Hayırlarla Değil

Gerçekten çalışan şey şu: proaktif iletişim. AI’ı kuruluşta kullanmaya izin verdiğinize dair bültenler gönderin veya 30 dakikalık web seminerleri düzenleyin. “AI’ı güvenli bir şekilde nasıl kullanabilirsiniz?” öğreten oturumları kaydedin.

Güvenlik ile başarılı bir şekilde ortak olan çalışanların örneklerini gösterin. Bu ortaklıkları görünür kılın, insanların sizi durduracağından şüphelendikleri karanlık bir varlık olmaktan çıkın.

Güvenlik ve çalışanlar arasında güven inşa etmeniz gerekiyor. Günün sonunda hepimiz büyük veya küçük şekillerde AI’ı kullanıyoruz. Almanya seyahatimi planlamak için AI’ı kullandım – üç günlük bir gezi planı oluşturmasını istedim ve harika bir gezi çıkardı.

Kuruluş olarak AI’ın iş中的 yerini tanımamız gerekiyor. Gelir artıracak mı? Muhtemelen. İş durumu açık: AI “deneysel”den “temel”e geçti, kurumsal harcama %130 arttı. Peki, ne yapacağız? Üretkenliği nasıl sağlayacağız ve aynı zamanda koruma sağlayacağız?

Hedef, mükemmel kontrol değildir – bu imkansız. Hedef, gerçekten çalışan koridorlarla birlikte bilgilendirilmiş AI benimsemesidir. Yeni risk, AI kullanımından güvenlik olarak soyutlanmak – sizinle birlikte veya olmadan gerçekleşen kullanım.

Ciddi olan kuruluşlar için uzmanlar, iş gereksinimlerini güvenlik gereksinimleriyle dengeleyen açık AI yönetim politikaları geliştirmenizi tavsiye ediyorlar, böylece gölge AI kullanımı tamamen kontrolden çıkmeden önce.

Jeremy Ventura, global sistem entegratörü Myriad360'de Field CISO'dur ve burada organizasyonların bulut, API güvenliği ve ortaya çıkan teknolojilerdeki karmaşık güvenlik zorluklarını navigasyonlarına yardımcı olmaktadır.