راهی برای پذیرش سریع‌تر AI از طریق امنیت

رهبران امنیت که مسیرهای سریع و قابل مشاهده‌ای را برای پذیرش هوش مصنوعی (AI) در سازمان‌های خود ایجاد می‌کنند، به طور فزاینده‌ای به شرکای با ارزش‌ترین در سازمان‌های خود تبدیل می‌شوند. مدیریت درست هوش مصنوعی (AI) به تیم‌های امنیت اجازه می‌دهد تا دید لازم را داشته باشند، کارمندان ابزارهای مورد نیاز خود را داشته باشند و مدیران امنیت (CISOs) تأثیر استراتژیک لازم را به دست آورند.

بر اساس گزارش وضعیت AI مکینزی، 76 درصد از کارمندان در حال حاضر از هوش مصنوعی (AI) در برخی ظرفیت‌ها در محل کار استفاده می‌کنند، که این رقم در سال قبل 55 درصد بود. کمک‌کنندگان نوشتاری، کمک‌کنندگان کدنویسی، خلاصه‌کنندگان جلسات و ابزارهای تحقیقاتی با قدرت هوش مصنوعی: اینها در کار روزانه به طور گسترده‌ای استفاده می‌شوند. بیشتر آنها توسط تیم‌های امنیت بررسی نشده‌اند.

پاسخ متداول، محدودیت است. یک برنامه ظاهر می‌شود، تیم امنیت آن را مسدود می‌کند، کارمندان در عرض چند روز یک راه حل جایگزین پیدا می‌کنند و این چرخه تکرار می‌شود. این به سرعت بستگی دارد: مسیر تأیید به سرعت انتشار ابزارهای AI فراتر می‌رود. هنگامی که مسیر رسمی شش هفته طول می‌کشد و راه حل جایگزین شش دقیقه طول می‌کشد، بیشتر کارمندان به راه حل جایگزین خواهند رفت.

تکنولوژی به دلیل اینکه مفید است، پذیرفته می‌شود. مدیریتی که رفتار انسانی را ناديده می‌گیرد، همیشه دور زده می‌شود. چرخه مسدود کردن و راه حل‌های جایگزین زمانی رخ می‌دهد که سیاست بدون در نظر گرفتن افراد مورد نظر طراحی شود. رهبران امنیت که این چرخه را شکستند، مسیر را تغییر داده‌اند.

مدیریت به عنوان یک عملکرد توانمندکننده

وقتی یک واحد تجاری می‌خواهد یک قابلیت جدید AI را پیاده‌سازی کند، اولین تماس به تیم امنیت می‌رود. این اتفاق می‌افتد زیرا تیم امنیت ثابت کرده است که می‌تواند سریع عمل کند و ارزش اضافه کند. تیم‌هایی که این репوتاسیون را به دست آوردند، مدیریت AI را حول یک ایده اصلی ایجاد کردند: به کارمندان یک مسیر سریع و قابل مشاهده برای دسترسی به ابزارهای تأیید شده، درخواست ابزارهای جدید و درک دلیل وجود قوانین بدهند.

این репوتاسیون به طور مضاعف افزایش می‌یابد. CISOs که این را ایجاد کردند، خود را در گفتگوهای استراتژیک در مرحله برنامه‌ریزی قرار می‌دهند، قبل از اینکه تصمیمات بسته شوند، و در این مرحله، ورودی آنها واقعاً بر نتیجه تأثیر می‌گذارد.

پایه، یک فهرست موجودی فعلی است: که ابزارهای AI کدام هستند، کدام کارمندان به آنها وابسته هستند و کدام داده‌ها هر یک از آنها را می‌توانند دسترسی داشته باشند. تجزیه و تحلیل OAuth از برنامه‌های متصل شده و نظارت بر مرورگرهای بومی این تصویر را به سرعت ایجاد می‌کنند. بدون آن، مدیریت guesswork است.

سیاست، دلیل و سرعت

– یک سیاست پذیرش ابزارهای AI موثر چهار چیز را انجام می‌دهد: لیست ابزارهای تأیید شده را با یک مسیر سریع برای دسترسی به آنها فهرست می‌کند، دسته‌های داده‌ای را که به طور کامل از ابزارهای AI دور هستند تعریف می‌کند، وضعیت نادیده گرفتن آموزش را برای هر یک از ابزارهای تأیید شده تأیید می‌کند و به کارمندان یک فرآیند برای درخواست ابزارهای جدید با یک زمان‌بندی مشخص می‌دهد.

– عنصر که اغلب به طور کامل دور زده می‌شود، دلیل است. یک کارمند که چرا متصل کردن یک ابزار تولیدیت به Google Workspace می‌تواند کل یک فایل مشترک را به یک ارائه‌دهنده خدمات ثالث بدهد، این قضاوت را به هر تصمیم آینده منتقل می‌کند. این دلیل است که یک قانون را که کارمندان یک بار خوانده‌اند به یک عادت تبدیل می‌کند که سال‌ها ادامه می‌یابد.

– لیست تأیید شده را منتشر کنید. زمان‌بندی را مشخص کنید و آن را حفظ کنید. سازمان‌هایی که این کار را انجام می‌دهند، استفاده از AI در تاریک را به طور خودکار کاهش می‌دهند. کارمندان با یک مسیر رسمی سریع، هیچ دلیلی برای پیدا کردن یک راه حل جایگزین ندارند.

کرسی در میز

تیم‌های امنیت که کرسی در میز استراتژیک را به دست آوردند، تیم‌هایی هستند که مدیریت را به عنوان یک مشکل طراحی کرده‌اند. آنها شروع به پرسیدن این سؤال کردند که چگونه مسیر امن را مسیر مورد نظر کارمندان کنند، نه اینکه چگونه ابزارهای AI موجود را کنترل کنند.

وقتی از این درک شروع به کار می‌کنید، به چیزی می‌رسید که قوانین تنها نمی‌توانند تولید کنند. کارمندان سیستم را به طور داوطلبانه استفاده می‌کنند و سازمان شروع به دیدن تیم امنیت به عنوان تیم‌هایی می‌کند که هر دو انسان و ریسک را درک می‌کنند.

پذیرش AI به طور فزاینده‌ای تسریع می‌شود، به هرچه که هر تلاش مدیریتی انجام می‌دهد. رهبران امنیت که با سرعت این را دنبال می‌کنند، آنهایی هستند که با سؤال درست شروع کرده‌اند.

محصول مدیریت AI Adaptive Security، تیم‌های امنیت را در زمان واقعی به ابزارهای AI و برنامه‌های تاریک در سازمان‌های خود آگاه می‌کند، با سیاست‌های خودکار و مربیگری کارمندان در زمان واقعی ساخته شده. برای اطلاعات بیشتر به adaptivesecurity.com مراجعه کنید.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *