DÞşÞnce Liderleri

AI’yi Yasaklamak GÞvenlik Risklerini ArtÄąrÄąr ve KurumlarÄąn NasÄąl YanÄąt Vermesi Gerektiği

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Amerika Birleşik Devletleri’nde, okul bÃķlgeleri ve kamu kurumlarÄą, Þretken AI (GenAI) teknolojilerine veya belirli araçlara erişimi kÄąsÄątlamak veya engellemek için hareket ediyor. Colorado’da, Boulder Valley Okul BÃķlgesi recently ChatGPT’yi okul ağlarÄąnda yasakladÄą, kÃķtÞye kullanÄąm, gÞvenlik ve akademik bÞtÞnlÞk endişelerini gerekçe gÃķstererek.

GÞvenlik olaylarÄąna veya veri kÃķtÞye kullanÄąmÄąna maruz kalma riskini azaltma isteği anlaÅŸÄąlabilir. DeepSeek gibi zayÄąf gÞvenlik Ãķnlemlerine sahip veya belirsiz gizlilik taahhÞtlerine sahip platformlar, kÄąsÄątlama ve incelemeyi hak eder. Ancak GenAI araçlarÄąna erişimi yasaklamak, riski gerçekten azaltmaz; genellikle sadece gÃķzden uzak ortamlara kaydÄąrÄąr.

College Board anketi, lise Ãķğrencilerinin %84’ÞnÞn okul çalÄąÅŸmasÄą için GenAI kullandığınÄą, ancak %45’inin okulda AI erişimi konusunda bazÄą kÄąsÄątlamalar olduğunu buldu. Benzer şekilde, IBM raporuna gÃķre, ofis çalÄąÅŸanlarÄąnÄąn %80’i AI kullanÄąyor, ancak yalnÄązca %22’si yalnÄązca işveren tarafÄąndan sağlanan araçlara gÞveniyor.

Erişim politikalarÄą alone davranÄąÅŸlarÄą belirlemiyor. Öğrenciler, AI aracÄąnÄą cep telefonlarÄąndan kullanabilir veya evde veya kamu Wi-Fi’de kullanabilir. AyrÄąca kÄąsÄątlamalarÄą atlatmak için VPN’ler, uzaktan masaÞstÞ ve eklentiler kullanabilir. ÇalÄąÅŸanlar da işyeri kontrollerini atlatmak için aynÄą şeyi yapabilir.

Kurumlar, AI’yi kullanma isteği varsa, bir yol bulacaklarÄąnÄą varsaymalÄądÄąr. Teknoloji, kurumsal gÃķrÞnÞrlÞk Ãķtesine itildiğinde, gÃķlge AI riski artar. Hangi bilginin.prompt’lara girildiği veya model tarafÄąndan hangi verilerin saklandığı konusunda hiçbir denetim yoktur. GÞvenlik Þzerindeki herhangi bir kontrol hemen kaybolur.

GÃķlge AI riskinin Ãķtesinde, yasaklar, Ãķğrencileri gelecekte bÞyÞk ÃķlçÞde yer alacağı teknolojiyi kullanmaya tam olarak hazÄąrlamayan bir okuryazarlÄąk aÃ§ÄąÄŸÄą yaratÄąr. Bu araçlar, arama motorlarÄąnda, iş platformlarÄąnda, Þretkenlik paketlerinde ve kişisel cihazlarda giderek daha fazla yer alÄąyor. Pew Research anketi, ABD’li yetişkinlerin %62’sinin en az birkaç kez haftada AI ile etkileşime girdiğini buldu. Kurum politikalarÄąna bakÄąlmaksÄązÄąn, Ãķğrencilerin ve çalÄąÅŸanlarÄąn GenAI sistemleriyle karÅŸÄąlaşacağı neredeyse garantidir.

Bu ortamda, kÃķtÞye kullanÄąm veya gÞvenlik endişelerine karÅŸÄą en gÞvenilir koruma, eğitimdir ve Ãķğrencilerin ve işçilerin bu araçlarÄą kullanmaya hazÄąrlanmasÄąnÄą sağlar. Sorumlu ve etik kullanÄąmÄąn Ãķğretilmesi, kullanÄącÄąlarÄąn veri risklerini tanÄąmalarÄąna ve bu sistemlerle karÅŸÄąlaştÄąklarÄą her yerde bilinçli kararlar almalarÄąna olanak tanÄąr.

Eğitim programlarÄą, bÞyÞk dil modellerinin (LLM’ler) veri işleme ve saklama şeklini, nasÄąl hallucinations tanÄąnacağınÄą, nasÄąl AI tarafÄąndan Þretilen Ã§ÄąktÄąlarÄąn doğrulanacağınÄą ve nasÄąl phishing kampanyalarÄą ve AI tarafÄąndan Þretilen gÃķrsellerin tanÄąnacağınÄą Ãķğretmelidir. KullanÄącÄąlarÄą şÞpheci olmaya teşvik edin. AI Ã§ÄąktÄąlarÄą genellikle kendinden emin ve iyi dÞzenlenmiş bir dilde sunulur, bu da otorite izlenimi yaratabilir. Eğitim olmadan, kullanÄącÄąlar, iyi biçimlendirilmiş bir cevabÄąn otomatik olarak doğru olduğunu varsayabilir.

Dijital içeriği sorgulama yeteneği, derin sahtecilik ve AI destekli phishing kampanyalarÄąnÄąn daha da sofistike hale geldiği bir ortamda ilk savunma hattÄądÄąr. Gartner anketi, kurumlarda %62’sinin geçen yÄąl derin sahtecilik saldÄąrÄąsÄąna maruz kaldığınÄą ve %32’sinin AI uygulamalarÄąna yÃķnelik saldÄąrÄąya maruz kaldığınÄą buldu. Bu tÞr olaylarÄąn sÄąklığı ve kapsamÄą yalnÄązca artmaya devam edecek.

Kamu kurumlarÄą, okullar ve yerel yÃķnetimler, faaliyetlerinin bÞyÞkéƒĻ分inin kaydedildiği ve kamuoyuna aÃ§Äąk olduğu için, derin sahtecilik destekli sosyal mÞhendislik için Ãķzellikle aÃ§ÄąktÄąr. Kamu toplantÄąlarÄąndan ses parçalarÄą değiştirilebilir ve inandÄąrÄącÄą ses çağrÄąlarÄą oluşturmak için kullanÄąlabilir. Bu, fonlarÄą duyarlÄą işlemler sÄąrasÄąnda yÃķnlendirmek için sahtekarlÄąk gibi amaçlar için kullanÄąldığınÄą gÃķrdÞk. Bu, genellikle hedefli durumlarda olur, ancak bu tekniklerin mÞmkÞn olduğunu bilmeyen veya tanÄąmayan kullanÄącÄąlar, baştan itibaren dezavantajlÄądÄąr.

Eğitimden sonra, kurumlar, AI kullanÄąmÄąna ve yÃķnetimine ilişkin aÃ§Äąk politikalar olmalÄądÄąr. Bu politikalar, onaylÄą araçlarÄą, kabul edilebilir kullanÄąm durumlarÄąnÄą ve hangi verilerin hangi model(ler)ine girilebileceğini tanÄąmlamalÄądÄąr. Politikalar, departmanlar arasÄąnda tutarlÄą bir şekilde uygulanmalÄądÄąr, yoksa sÄąnÄąftan sÄąnÄąfa veya ofisten ofise değişmemelidir. AÃ§Äąk beklentiler belirsizliği azaltÄąr ve sorumluluğu gÞçlendirir.

Genel kÄąsÄątlamalar yerine, kurumlar teknolojinin kullanÄąmÄąnÄą şekillendirmelidir. Bir kurum, erişilebilir, gÞvenli ve iyi çalÄąÅŸan bir aracÄą onayladığında, çoğu kullanÄącÄą için varsayÄąlan olur. GÃķlge AI kullanÄąmÄą, VPN indirerek kullanmak yerine basit bir alternatif olduğu için azalÄąr.

Kurumlar ve kurumlar, LLM’lere gÞvenli erişim sağlamak ve verilerini gÞvence altÄąna almak için çalÄąÅŸÄąyorlar, bÃķylece bu veriler paylaÅŸÄąlmaz veya eğitim için kullanÄąlmaz. AI etkinleştirme ve gÞvenlik araçlarÄąnÄąn yeni bir kategorisi ortaya Ã§ÄąkÄąyor. Birden fazla LLM’ye erişim sağlayabilir ve kurumun verilerini gÞvenli bir şekilde kapsÞlleyebilir. Zero veri saklama anlaşmalarÄą, kurumun verilerinin şirketin veya kurumun mÞlkiyetinde kalmasÄąnÄą sağlayan yasal çerçeveyi sağlar ve LLM’nin bu verilerle eğitilmesini engeller. AyrÄąca, bir çalÄąÅŸanÄąn kurumdan ayrÄąlmasÄą durumunda, AI kullanÄąmÄą, iş akÄąÅŸlarÄą veya veriler kurumun mÞlkiyetinde kalÄąr.

Özellik dÞzeyinde teknik gÞvenlik Ãķnlemleri uygulanabilir. Bir kurum, onaylÄą bir LLM içinde genel sorular sormaya izin verebilir, ancak dosya yÞklemeleri, belge paylaÅŸÄąmÄą veya diğer yÞksek riskli Ãķzellikler devre dÄąÅŸÄą bÄąrakabilir. Bu yapÄąlandÄąrmalar, veri aÃ§ÄąÄŸÄąnÄą açmadan Þretkenlik avantajlarÄąnÄą korur.

Daha gelişmiş araçlar, hassas bilgileri modelle ulaşmadan Ãķnce otomatik olarak anonim hale getirebilir. Örneğin, doktorlar ve hemşireler, hasta isimlerini veya tanÄąmlayÄącÄąlarÄą nÃķtr yer tutucularla değiştirerek, GenAI’yi korunan verilerle kullanmadan Ãķnce kullanabilir. Diğerleri, sosyal gÞvenlik numaralarÄą, finansal hesap verileri veya diğer dÞzenlenmiş bilgileri prompt’larda sunulmasÄąnÄą tespit eden ve engelleyen veri kaybÄąnÄą Ãķnleme kontrolleri entegre eder.

AÃ§Äąk politikalar, teknik gÞvenlik Ãķnlemleri ve eğitim Þzerine inşa edilen savunma, Ãķzellikle teknoloji çok hÄązlÄą değiştiğinde en iyi savunmadÄąr. GenAI, çoğu kamu kuruluşundan ve bÞtçelerinden daha hÄązlÄą evrimleşiyor. Her yeni model ortaya Ã§ÄąktÄąkça onu engellemeye çalÄąÅŸmak sÞrdÞrÞlemez, çÞnkÞ bir platform kÄąsÄątlandığında, bir diğeri already popÞlerlik kazanmÄąÅŸ olur. KullanÄącÄąlar, altta yatan riskleri anlarlarsa, araçlar ve sÞrÞmler arasÄąnda adapte olabilir.

AI destekli bir ortamda gÞvenlik, GenAI’nin gÞnlÞk yaşamÄąn bir parçasÄą haline geldiği gerçeğini kabul etmeyi gerektirir. Cini şişeye geri koymak mÞmkÞn değil. Genel yasaklar, gÃķrÞnÞr, yÃķnetilebilir riski gÃķrÞnmez, yÃķnetilemez maruziyete ticaret ediyor. Bir kişiye AI’yi sorumlu bir şekilde kullanmayÄą Ãķğretin ve her şeye hazÄąrlar.

Christopher Morton, Logically'nin Bilgi İşlem BaşkanÄą olarak gÃķrev yapÄąyor ve şirketin IT Ops, Teknik ÜrÞn Geliştirme, Ağ İşlemleri Merkezi ve Bulut Hizmetleri ekiplerini yÃķnetiyor. 2021 yÄąlÄąnda The Network Support Company'nin acquisition yoluyla Logically ekibine katÄąldÄą ve burada daha Ãķnce CTO olarak gÃķrev yaptÄą. Morton, kariyerine 2005 yÄąlÄąnda The Network Support Company'de başladÄą ve şirketin yÃķnetilen hizmet tekliflerini başlatma, yÃķnetme ve bÞyÞtme effortsinde Ãķnemli bir rol oynadÄą.