رهبران امنیت که مسیرهای سریع و قابل مشاهدهای را برای پذیرش هوش مصنوعی (AI) در سازمانهای خود ایجاد میکنند، به طور فزایندهای به شرکای با ارزشترین در سازمانهای خود تبدیل میشوند. مدیریت درست هوش مصنوعی (AI) به تیمهای امنیت اجازه میدهد تا دید لازم را داشته باشند، کارمندان ابزارهای مورد نیاز خود را داشته باشند و مدیران امنیت (CISOs) تأثیر استراتژیک لازم را به دست آورند.
بر اساس گزارش وضعیت AI مکینزی، 76 درصد از کارمندان در حال حاضر از هوش مصنوعی (AI) در برخی ظرفیتها در محل کار استفاده میکنند، که این رقم در سال قبل 55 درصد بود. کمککنندگان نوشتاری، کمککنندگان کدنویسی، خلاصهکنندگان جلسات و ابزارهای تحقیقاتی با قدرت هوش مصنوعی: اینها در کار روزانه به طور گستردهای استفاده میشوند. بیشتر آنها توسط تیمهای امنیت بررسی نشدهاند.
پاسخ متداول، محدودیت است. یک برنامه ظاهر میشود، تیم امنیت آن را مسدود میکند، کارمندان در عرض چند روز یک راه حل جایگزین پیدا میکنند و این چرخه تکرار میشود. این به سرعت بستگی دارد: مسیر تأیید به سرعت انتشار ابزارهای AI فراتر میرود. هنگامی که مسیر رسمی شش هفته طول میکشد و راه حل جایگزین شش دقیقه طول میکشد، بیشتر کارمندان به راه حل جایگزین خواهند رفت.
تکنولوژی به دلیل اینکه مفید است، پذیرفته میشود. مدیریتی که رفتار انسانی را ناديده میگیرد، همیشه دور زده میشود. چرخه مسدود کردن و راه حلهای جایگزین زمانی رخ میدهد که سیاست بدون در نظر گرفتن افراد مورد نظر طراحی شود. رهبران امنیت که این چرخه را شکستند، مسیر را تغییر دادهاند.
مدیریت به عنوان یک عملکرد توانمندکننده
وقتی یک واحد تجاری میخواهد یک قابلیت جدید AI را پیادهسازی کند، اولین تماس به تیم امنیت میرود. این اتفاق میافتد زیرا تیم امنیت ثابت کرده است که میتواند سریع عمل کند و ارزش اضافه کند. تیمهایی که این репوتاسیون را به دست آوردند، مدیریت AI را حول یک ایده اصلی ایجاد کردند: به کارمندان یک مسیر سریع و قابل مشاهده برای دسترسی به ابزارهای تأیید شده، درخواست ابزارهای جدید و درک دلیل وجود قوانین بدهند.
این репوتاسیون به طور مضاعف افزایش مییابد. CISOs که این را ایجاد کردند، خود را در گفتگوهای استراتژیک در مرحله برنامهریزی قرار میدهند، قبل از اینکه تصمیمات بسته شوند، و در این مرحله، ورودی آنها واقعاً بر نتیجه تأثیر میگذارد.
پایه، یک فهرست موجودی فعلی است: که ابزارهای AI کدام هستند، کدام کارمندان به آنها وابسته هستند و کدام دادهها هر یک از آنها را میتوانند دسترسی داشته باشند. تجزیه و تحلیل OAuth از برنامههای متصل شده و نظارت بر مرورگرهای بومی این تصویر را به سرعت ایجاد میکنند. بدون آن، مدیریت guesswork است.
سیاست، دلیل و سرعت
– یک سیاست پذیرش ابزارهای AI موثر چهار چیز را انجام میدهد: لیست ابزارهای تأیید شده را با یک مسیر سریع برای دسترسی به آنها فهرست میکند، دستههای دادهای را که به طور کامل از ابزارهای AI دور هستند تعریف میکند، وضعیت نادیده گرفتن آموزش را برای هر یک از ابزارهای تأیید شده تأیید میکند و به کارمندان یک فرآیند برای درخواست ابزارهای جدید با یک زمانبندی مشخص میدهد.
– عنصر که اغلب به طور کامل دور زده میشود، دلیل است. یک کارمند که چرا متصل کردن یک ابزار تولیدیت به Google Workspace میتواند کل یک فایل مشترک را به یک ارائهدهنده خدمات ثالث بدهد، این قضاوت را به هر تصمیم آینده منتقل میکند. این دلیل است که یک قانون را که کارمندان یک بار خواندهاند به یک عادت تبدیل میکند که سالها ادامه مییابد.
– لیست تأیید شده را منتشر کنید. زمانبندی را مشخص کنید و آن را حفظ کنید. سازمانهایی که این کار را انجام میدهند، استفاده از AI در تاریک را به طور خودکار کاهش میدهند. کارمندان با یک مسیر رسمی سریع، هیچ دلیلی برای پیدا کردن یک راه حل جایگزین ندارند.
کرسی در میز
تیمهای امنیت که کرسی در میز استراتژیک را به دست آوردند، تیمهایی هستند که مدیریت را به عنوان یک مشکل طراحی کردهاند. آنها شروع به پرسیدن این سؤال کردند که چگونه مسیر امن را مسیر مورد نظر کارمندان کنند، نه اینکه چگونه ابزارهای AI موجود را کنترل کنند.
وقتی از این درک شروع به کار میکنید، به چیزی میرسید که قوانین تنها نمیتوانند تولید کنند. کارمندان سیستم را به طور داوطلبانه استفاده میکنند و سازمان شروع به دیدن تیم امنیت به عنوان تیمهایی میکند که هر دو انسان و ریسک را درک میکنند.
پذیرش AI به طور فزایندهای تسریع میشود، به هرچه که هر تلاش مدیریتی انجام میدهد. رهبران امنیت که با سرعت این را دنبال میکنند، آنهایی هستند که با سؤال درست شروع کردهاند.
محصول مدیریت AI Adaptive Security، تیمهای امنیت را در زمان واقعی به ابزارهای AI و برنامههای تاریک در سازمانهای خود آگاه میکند، با سیاستهای خودکار و مربیگری کارمندان در زمان واقعی ساخته شده. برای اطلاعات بیشتر به adaptivesecurity.com مراجعه کنید.
