خطر هوش مصنوعی سایه: وقتی ابزارهای مجاز پاسخگو نیستند

ابزارهای هوش مصنوعی مورد تأیید شرکتها اغلب نتوانستهاند نیازهای کارکنان را برآورده کنند. همین شکاف باعث گسترش «هوش مصنوعی سایه» و تهدیدهای جدی امنیت سایبری شده است.
هوش مصنوعی سایه چیست؟
هوش مصنوعی سایه (Shadow AI) به ابزارهای هوش مصنوعی گفته میشود که کارکنان بدون تأیید رسمی شرکت، برای انجام وظایف خود استفاده میکنند. طبق نظرسنجی اخیر Cybernews از بیش از ۱۰۰۰ کارمند در ایالات متحده:
- ۵۹ درصد کارکنان از هوش مصنوعی سایه استفاده میکنند.
- در میان مدیران ارشد و اجرایی، این عدد به ۹۳ درصد میرسد.
هزینههای بالای امنیتی هوش مصنوعی سایه
بر اساس گزارش IBM:
- میانگین هزینه رخنه داده ناشی از هوش مصنوعی سایه ۶۷۰ هزار دلار بیشتر از رخنههای مرتبط با ابزارهای مجاز است.
- رخنههای مرتبط با هوش مصنوعی سایه نیز بیشتر از رخنههای ابزارهای رسمی گزارش شدهاند.
ژیلویناس گیریِناس، رئیس محصول nexos.ai، میگوید:
«هوش مصنوعی سایه در سکوت رشد میکند. وقتی مدیران سیاست مشخصی ندارند، کارکنان فکر میکنند استفاده از هر ابزاری که کار را جلو ببرد، ایرادی ندارد. همینجاست که دادههای حساس در معرض خطر قرار میگیرد.»
منطقه خاکستری استفاده از هوش مصنوعی
نظرسنجی نشان میدهد که مدیریت ناپخته و نبود سیاست روشن، کارکنان را به سمت استفاده از ابزارهای غیرمجاز سوق میدهد:
- ۵۲ درصد کارکنان اعلام کردهاند که ابزارهای مجاز در اختیار دارند، اما تنها ۳۳ درصد معتقدند این ابزارها نیازهایشان را کاملاً پوشش میدهد.
- ۷۵ درصد کاربران هوش مصنوعی سایه اطلاعات حساس (دادههای کارکنان، مشتریان و اسناد داخلی) را با ابزارهای غیرمجاز به اشتراک گذاشتهاند، اما ۵۷ درصد میگویند مدیرانشان از این موضوع مطلع و آن را تأیید میکنند.
- بیش از نیمی از کارکنان گفتهاند که شرکتشان یا سیاست رسمی برای هوش مصنوعی سایه ندارد (۲۳%)، یا از وجود آن بیخبرند (۱۶%)، یا حتی استفاده از آن تشویق میشود (۱۶%). تنها ۱۰ درصد استفاده از هوش مصنوعی سایه را ممنوع میدانند.
راهکار: ابزارهای امن و سیاست روشن
گیریِناس تأکید میکند:
«وقتی دادههای حساس وارد یک ابزار ناامن میشوند، کنترل از دست میرود و ممکن است ذخیره، بازاستفاده یا افشا شوند. شرکتها باید ابزارهای امن و مورد تأیید برای حفاظت و رهگیری اطلاعات حیاتی در اختیار کارکنان قرار دهند.»
نتیجهگیری: شرکتها باید استفاده از هوش مصنوعی را از منطقه خاکستری به سیاستهای روشن و ابزارهای امن منتقل کنند. ارائه گزینههای قابل اعتماد به کارکنان نه تنها بهرهوری را افزایش میدهد، بلکه ریسکهای امنیتی و مالی را کاهش میدهد.


