خطر هوش مصنوعی سایه: وقتی ابزارهای مجاز پاسخگو نیستند

ابزارهای هوش مصنوعی مورد تأیید شرکت‌ها اغلب نتوانسته‌اند نیازهای کارکنان را برآورده کنند. همین شکاف باعث گسترش «هوش مصنوعی سایه» و تهدیدهای جدی امنیت سایبری شده است.

هوش مصنوعی سایه چیست؟

هوش مصنوعی سایه (Shadow AI) به ابزارهای هوش مصنوعی گفته می‌شود که کارکنان بدون تأیید رسمی شرکت، برای انجام وظایف خود استفاده می‌کنند. طبق نظرسنجی اخیر Cybernews از بیش از ۱۰۰۰ کارمند در ایالات متحده:

  • ۵۹ درصد کارکنان از هوش مصنوعی سایه استفاده می‌کنند.
  • در میان مدیران ارشد و اجرایی، این عدد به ۹۳ درصد می‌رسد.

هزینه‌های بالای امنیتی هوش مصنوعی سایه

بر اساس گزارش IBM:

  • میانگین هزینه رخنه داده ناشی از هوش مصنوعی سایه ۶۷۰ هزار دلار بیشتر از رخنه‌های مرتبط با ابزارهای مجاز است.
  • رخنه‌های مرتبط با هوش مصنوعی سایه نیز بیشتر از رخنه‌های ابزارهای رسمی گزارش شده‌اند.

ژیلویناس گیریِناس، رئیس محصول nexos.ai، می‌گوید:

«هوش مصنوعی سایه در سکوت رشد می‌کند. وقتی مدیران سیاست مشخصی ندارند، کارکنان فکر می‌کنند استفاده از هر ابزاری که کار را جلو ببرد، ایرادی ندارد. همین‌جاست که داده‌های حساس در معرض خطر قرار می‌گیرد.»

منطقه خاکستری استفاده از هوش مصنوعی

نظرسنجی نشان می‌دهد که مدیریت ناپخته و نبود سیاست روشن، کارکنان را به سمت استفاده از ابزارهای غیرمجاز سوق می‌دهد:

  • ۵۲ درصد کارکنان اعلام کرده‌اند که ابزارهای مجاز در اختیار دارند، اما تنها ۳۳ درصد معتقدند این ابزارها نیازهایشان را کاملاً پوشش می‌دهد.
  • ۷۵ درصد کاربران هوش مصنوعی سایه اطلاعات حساس (داده‌های کارکنان، مشتریان و اسناد داخلی) را با ابزارهای غیرمجاز به اشتراک گذاشته‌اند، اما ۵۷ درصد می‌گویند مدیرانشان از این موضوع مطلع و آن را تأیید می‌کنند.
  • بیش از نیمی از کارکنان گفته‌اند که شرکت‌شان یا سیاست رسمی برای هوش مصنوعی سایه ندارد (۲۳%)، یا از وجود آن بی‌خبرند (۱۶%)، یا حتی استفاده از آن تشویق می‌شود (۱۶%). تنها ۱۰ درصد استفاده از هوش مصنوعی سایه را ممنوع می‌دانند.

راهکار: ابزارهای امن و سیاست روشن

گیریِناس تأکید می‌کند:

«وقتی داده‌های حساس وارد یک ابزار ناامن می‌شوند، کنترل از دست می‌رود و ممکن است ذخیره، بازاستفاده یا افشا شوند. شرکت‌ها باید ابزارهای امن و مورد تأیید برای حفاظت و رهگیری اطلاعات حیاتی در اختیار کارکنان قرار دهند.»

نتیجه‌گیری: شرکت‌ها باید استفاده از هوش مصنوعی را از منطقه خاکستری به سیاست‌های روشن و ابزارهای امن منتقل کنند. ارائه گزینه‌های قابل اعتماد به کارکنان نه تنها بهره‌وری را افزایش می‌دهد، بلکه ریسک‌های امنیتی و مالی را کاهش می‌دهد.

امنیت سایبری در محیط کار

امتیاز کاربران: 5 ( 1 رای)
نمایش بیشتر

نوشته های مشابه

دکمه بازگشت به بالا