الظل ليس عدوك – إنه سلاحك السري

الاستخدام غير المصرح به للتكنولوجيا والبيانات ، ويعرف أيضًا باسم Shadow It و Shadow AI ، لديه فرق أمنية وموظفي الامتثال لعقود. يوضح كريس بوندي ، الرئيس التنفيذي والمؤسس المشارك لـ “كريس بوندي” ، الرئيس التنفيذي والمؤسس المشارك لـ Mimoto AI. لسوء الحظ ، تفقد فرق التكنولوجيا المعركة ، خاصة مع هجوم الذكاء الاصطناعى الرخيصة التي يمكن الوصول إليها بسهولة. لقد تحطمت البوابة أخيرًا ، ويجب على حراس البوابة الآن اتباع نهج جديد.
عدم جدوى الظل
يقول كايل كورديك ، “إننا نرى غالبًا لعبة الظل على أنها لعبة إبعاد ، حيث تحاول المنظمات التخلص من هذه الخدمات واحدة تلو الأخرى. هذه معركة خاسرة. كبيرنائب الرئيس للأمن.
لا يمكن أن تكون المخاطر أعلى. تهدد التهديدات الأمنية وعقوبات الامتثال ، ويعزى ظلها في الاعتماد على حد سواء.
أمن Skyhigh تقرير تم العثور على أكثر من 320 تطبيقات منظمة العفو الدولية غير المعروضة المستخدمة لكل مؤسسة ، حيث تقفز حركة مرور تطبيق AI بنسبة 200 ٪ العام الماضي (مقابل 23 ٪ فقط للتطبيقات غير AAI). والأسوأ من ذلك ، أن 11 ٪ من الملفات التي تم تحميلها إلى الذكاء الاصطناعي تحتوي على بيانات شركات حساسة.
أمان طبقة تقرير يكشف مزيد من تسلل الظل الذكري على نطاق واسع:
-
18 ٪ من الموظفين لصق البيانات في أدوات Genai ، مع 50 ٪ من تلك المعلومات الشركة
-
قام 20 ٪ من مستخدمي المؤسسة بتثبيت ملحقات متصفح Genai
-
58 ٪ من هذه الامتدادات لها أذونات عالية أو حرجة
-
5.6 ٪ ضار صريح ، قادرة على سرقة البيانات
وفي الوقت نفسه ، تسخير استطلاع كشفت أن “48 ٪ فقط من المطورين يستخدمون أدوات الذكاء الاصطناعي المعتمدة من IT.” الباقي ، على ما يبدو ، كلها في استخدام الذكاء الاصطناعي في الظل.
“من تجربتي ، القضية الرئيسية هي الأولويات والاستثمارات في غير محله [on the employer side]. في الآونة الأخيرة ، رأينا إطلاق العديد من أدوات الذكاء الاصطناعى – مساعدي الرمز ، على سبيل المثال – التي تهدف إلى تسريع وقت التطوير. يقول نيك دوركين ، الحقل CTO في مجال مجالسة الأطفال أو في انتظار الاختبارات لإنهاء الاختبارات “لا يزال العديد من المطورين يقضون جزءًا كبيرًا من يومهم في المهام التي لا يستمتعون بها تسخير، منصة توصيل البرمجيات من الذكاء الاصطناعي.
يتجاوز الطلب الخوف من القيادة ، لذلك ، “المقاومة غير مجدية” ، حيث كان بورغ مولعا بالقول في ستار تريك.
توقف عن القتال ، ابدأ التكيف
يقول أبو بافيثران ، مؤسس ورئيس تنفيذي: “نحن بحاجة إلى التوقف عن القتال والبدء في العمل مع ظلها. بالتأكيد. hexnode، مزود إدارة الأجهزة الموحدة.
ومع ذلك ، ما زال الكثيرون يحاولون دعم البوابة المكسورة ، والتظاهر بأن العمل كالمعتاد سيعمل.
يحذر بوندي: “إن تفويض الاستخدام صفريًا. إنه فقط يدفع الاستخدام الشبح”. “يختلف التداعيات المالية ، لكن منظمة العفو الدولية غير المصرح بها يمكن أن تؤدي إلى غرامات تنظيمية وخرقات وفقدان IP.”
من حارس البوابة إلى المبتكر
فكيف يحرق مديري المعلومات من المنفذين إلى العوامل التمكينية؟ ابدأ بإعادة صياغة التقنية المارقة.
يقول أميت باسو ، CIO/CISO OF الممرات البحرية الدولية، واحدة من أكبر شركات الناقلات التي تنقل النفط الخام والمنتجات البترولية المكررة في جميع أنحاء العالم. “بدلاً من إغلاقها ، تحدد المنظمات ذات التفكير الأمامي ما ينجح ، وتقييم المخاطر ، وتوسيع نطاق أفضل الأدوات.”
إنه ليس وحده.
يقول ريكين شاه ، مؤسس ومدير التنفيذي لـ مختبرات OSP، مزود حلول تكنولوجيا المعلومات للرعاية الصحية. “الآن ، نراقب أنماط الاستخدام ، والتحقق منها ، وإضفاء الطابع الرسمي على الحلول المتوافقة.”
إذا كنت تفكر في الأمر ، فهذه هي الإجابة على المشكلة القديمة التي تحاولها (وغالبًا ما تفشل) لمطابقة العمليات التجارية واستخدام الحالات بشكل صحيح مع خيارات التقنية.
“تمكين المستخدمين الحقيقيين ، الذين يفهمون حالاتهم الخاصة ، يزيد من فرص الذكاء الاصطناعى [and tech] ويضيف باسو: “النجاح ويمكن أن يمنح المؤسسات ميزة ذات معنى في سباق الابتكار”.
نهج المخاطر الأكثر ذكاء
“بدلاً من القضاء على المخاطر تمامًا ، ركز على تقليل الأضرار عندما تسوء الأمور” ، يقترح إليا باديف ، رئيس علوم البيانات في مجموعة Trevolution، واحدة من أكبر موحدة تذاكر السفر في الولايات المتحدة للأسواق المتخصصة. “بناء المرونة ، وليس فقط التقييد.”
“عندما قمنا بالتوسع لأول مرة ، اعتمد فريقنا الإبداعي بهدوء أدوات تعزيز صور الذكاء الاصطناعى الخاصة بهم-غير مصادفة ، من الناحية الفنية” ظلها “. يقول كاز مارزو ، مدير العمليات في الحصول على الصورة، منصة موارد الصور حيث يتم تنسيق الصور من قبل خبراء التصوير الفوتوغرافي ، ومركز لعشاق التصوير الفوتوغرافي والمهنيين.
“لكن عندما حفرت ، أدركت أن هذه التقنية المارقة كانت تحل نقاط الألم الحقيقية بشكل أسرع من المكدس المعتمد لدينا على الإطلاق. بدلاً من إغلاقه ، قمنا بإضفاء الطابع الرسمي على مسار فحص للأدوات الناشئة ، وتحويل ما كان يمكن أن يكون مسؤولية في خط أنابيب للابتكار” ، يضيف مارزو.
الدرس؟ الظل ليس العدو. إنه سلاحك السري. الخطر الحقيقي ليس تقنية روغ ؛ إنه يرفض التكيف.




