ÉlőUtoljára: 1 órájaMa: 21
Biztonságfrissítve: 15:16

A dolgozók 60%-a titokban használja a generatív AI-t a cégeknél

A cégek 60%-a nem tudja, milyen kéréseket küldenek dolgozói a generatív AI-eszközöknek, ami komoly biztonsági kockázatot jelent. A hagyományos felügyeleti eszközök nem képesek hatékonyan követni az AI-tevékenységet.

A dolgozók 60%-a titokban használja a generatív AI-t a cégeknél
Fotó: Walls.io / Unsplash
forrás: AI News·AI Forradalom szerk.·
Megosztás

A Cisco 2025-ös Cybersecurity Readiness Index kimutatta, hogy a szervezetek 60%-a nem tudja, milyen konkrét kéréseket küldenek alkalmazottai a generatív AI-eszközöknek. Ez a láthatósági hiány megnehezíti az adatmozgás monitorozását, a szabályzatok betartatását és annak megértését, hogy mely eszközök vagy ügynökök működnek a vállalaton belül. (AI News)

A probléma strukturális, nem kulturális. A szervezeteket a hagyományos szoftverek követésére tervezték, és ezek a rendszerek soha nem voltak képesek érzékelni, hogyan mozog az AI a hálózaton. A standard felfedező eszközök azonosíthatnak egy szoftver-előfizetést, de gyakran teljesen figyelmen kívül hagyják az AI-használati mintákat.

Amikor a dolgozók megkerülik a hivatalos csatornákat az AI-eszközök használatához, az IT elveszíti a rálátást arra, hogy érzékeny vállalati adatok valójában hová kerülnek. Ez a strukturális rés valós működési kockázatot jelent, mivel az adatok olyan célállomásokra jutnak, amelyeket a biztonsági csapat nem tud felügyelni vagy szabályozni.

Az árnyék-AI kockázatainak megértése

Az árnyék-AI (Shadow AI) arra utal, amikor a dolgozók a szervezet jóváhagyása nélkül használnak AI-eszközöket és alkalmazásokat. Ez eltér a hagyományos árnyék-IT-től, mert míg a nem engedélyezett szoftver-előfizetések láthatóak maradnak a standard felfedező eszközök számára, az AI-használat gyakran nem. Az árnyék-AI minden dimenziója eltérő kockázati profilt hordoz, és másfajta választ igényel.

Nem jóváhagyott önálló eszközök

A kockázat gyakori formája, amikor egy dolgozó egy dokumentumot vagy adatkészletet egy nyilvános chatbotba másol be, hogy időt takarítson meg egy rutinfeladaton. Ez a viselkedés ritkán rosszindulatú; a normál dolgozók a legkényelmesebb elérhető eszközt választják, nem pedig biztonsági protokollokat akarnak kijátszani.

Beágyazott szoftver mint szolgáltatás képességek

Ez a kockázat a már jóváhagyott eszközökön belül rejlik, mivel az eredeti biztonsági felülvizsgálat megelőzte az AI-funkciók hozzáadását. A beágyazott képességeket nehezebb elkapni, mint az önálló eszközök használatát, mert a forgalom a felügyelet szempontjából megegyezik a normál platformtevékenységgel.

Autonóm AI-ügynökök

Az ügynökök egy rendszeren belül cselekszenek, nem csupán válaszolnak egy kérdésre, ami megkülönbözteti őket a legtöbb asszisztenstől. A felügyelet messze lemarad a bevezetéstől, mivel az ügynököket gyakran gyorsan állítják fel egy azonnali munkafolyamat-probléma megoldására, formális felülvizsgálati folyamat nélkül. Egy felügyelet nélküli hozzáféréssel rendelkező ügynök hatással lehet a rendszerekre és az adatokra. A Cisco 2025-ös Cybersecurity Readiness Index szerint a szervezetek 60%-a nem tudja, milyen kéréseket küldenek dolgozói a generatív AI-eszközöknek.

Forrás

Feldolgozott sajtóforrás·AI News

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom