Zarządzanie AI w firmie wymaga połączenia polityki, edukacji i narzędzi. Punktem wyjścia powinno być zrozumienie skali zjawiska, a następnie wprowadzenie jasnych zasad – co wolno, czego nie wolno i przede wszystkim dlaczego. Bez wyjaśnienia powodów trudno oczekiwać, że pracownik zrozumie, iż wklejenie firmowych danych do publicznego modelu językowego może zagrozić bezpieczeństwu całej organizacji.
Warto też zadbać o dostęp do bezpiecznych, zatwierdzonych narzędzi – wtedy pracownicy nie będą musieli sięgać po prywatne konta. Uzupełnieniem powinna być technologia klasy DLP, monitorująca nieautoryzowane przepływy danych.
Właśnie brak takich zasad napędza Shadow AI. Największym ryzykiem jest wyciek danych do chmury, nad którą organizacja nie ma kontroli. Mało kto czyta regulaminy przetwarzania danych w popularnych modelach, a często trafiają one na serwery poza Unią Europejską, dostępne dla nieograniczonej liczby podmiotów zewnętrznych. Odpowiedzią nie jest zakaz, lecz wyjaśnienie ryzyka i wskazanie bezpiecznych alternatyw.
Te same zasady czujności obowiązują wobec deepfake’ów. Zbliżamy się do momentu, gdy głos rozmówcy po drugiej stronie telefonu może być cyfrowym klonem. Niezależnie od poziomu zaawansowania technologii zasada pozostaje ta sama: każde działanie mające wpływ na bezpieczeństwo danych należy potwierdzić u źródła.
PARTNEREM PUBLIKACJI JEST ESET I DAGMA BEZPIECZEŃSTWO IT
