Shado AI: Risiko Baharu yang Mengancam
“80% syarikat merancang menambah pelaburan keselamatan menerusi sistem penilaian SCS” dan “2 daripada 3 pengurus IT merasakan peningkatan Shado AI” – hasil kajian yang dilaporkan oleh ASCII.jp ini mengejutkan ramai pemimpin perniagaan.
Sistem Penilaian SCS adalah piawaian penilaian untuk “Sistem Pelepasan Keselamatan” yang akan dimulakan oleh Agensi Pemprosesan Maklumat Jepun (IPA) mulai tahun fiskal 2026. Ia membolehkan syarikat mendapatkan penilaian pihak ketiga terhadap tahap keselamatan mereka, seterusnya meraih kepercayaan rakan niaga.
Bagi memenuhi sistem ini, sebanyak 80% syarikat merancang untuk meningkatkan pelaburan keselamatan. Namun, di sebalik itu, masalah serius sedang berlaku: peningkatan mendadak “Shado AI” – iaitu pekerja mula menggunakan AI generatif (seperti ChatGPT atau Copilot) tanpa kebenaran.
Data menunjukkan 2 daripada 3 pengurus IT menyedari fenomena ini. Ini adalah hasil daripada pihak pengurusan yang tidak menetapkan peraturan penggunaan AI, menyebabkan pekerja bertindak sendiri.
Keputusan Pengurusan yang Dituntut oleh Sistem SCS
Sistem Penilaian SCS bukan sekadar pemeriksaan keselamatan. Ia adalah piawaian untuk rakan niaga menilai “sama ada selamat untuk berurus niaga dengan syarikat ini.”
Bagi PKS khususnya, pematuhan terhadap sistem ini boleh menjadi isu hidup mati. Apabila syarikat besar mula mewajibkan penilaian SCS kepada rakan niaga, PKS yang tidak mematuhinya akan kehilangan peluang perniagaan.
YJK365 Security yang dilancarkan oleh Yokohama Information Equipment adalah perkhidmatan yang menjawab cabaran ini. Ia menggabungkan “SOC Ringkas” (Pusat Operasi Keselamatan) untuk PKS dengan BPO pengurusan IT, meliputi persediaan untuk penilaian SCS.
Apa yang menarik tentang perkhidmatan ini ialah ia menawarkan “langkah keselamatan dari perspektif pengurusan” dan bukannya “penyelenggaraan IT berasaskan jualan peralatan.” Vendor IT tradisional hanya menjual pelayan dan peralatan rangkaian, kemudian selesai. Namun, YJK365 Security menyediakan sokongan menyeluruh termasuk operasi dan penilaian.
Ini memberi peluang kepada pemimpin perniagaan untuk melihat IT bukan sebagai “beli dan selesai,” tetapi sebagai “nilai yang dihasilkan melalui penggunaan berterusan.”
Faktor Struktur yang Melahirkan Shado AI
Mengapa Shado AI semakin meningkat? Sebabnya mudah: pihak pengurusan tidak memberikan panduan tentang penggunaan AI.
Pekerja mahu menggunakan AI untuk meningkatkan kecekapan kerja. Namun, syarikat tidak menyatakan sama ada “AI boleh digunakan” atau “AI tidak boleh digunakan.” Maka, mereka mula menggunakan ChatGPT atau Copilot atas budi bicara sendiri. Inilah pola tipikal kemunculan Shado AI.
Masalahnya, jika keadaan ini berterusan, risiko kebocoran maklumat meningkat. Maklumat pelanggan atau data sulit yang dimasukkan oleh pekerja mungkin bocor ke luar sebagai data latihan AI.
Selain itu, jika jawapan AI mengandungi kesilapan, tiada siapa yang akan menyemaknya. Risiko keputusan pengurusan dibuat berdasarkan maklumat yang salah tidak boleh diabaikan.
Kajian ASCII.jp mendapati bahawa 2 daripada 3 pengurus IT menyedari peningkatan Shado AI. Ini adalah bukti wujudnya jurang serius antara pekerja di lapangan dan jabatan pengurusan IT.
Mengapa Pengurusan Perlu Menetapkan Peraturan AI
Perkara penting di sini ialah pihak pengurusan harus menetapkan peraturan penggunaan AI secara langsung.
Ramai pemimpin perniagaan cenderung berfikir, “AI adalah perkara teknikal, serahkan sahaja kepada jabatan IT.” Namun, penggunaan AI adalah sebahagian daripada strategi perniagaan itu sendiri. Tugas mana yang boleh menggunakan AI, dan data mana yang boleh dimasukkan ke dalam AI, adalah keputusan yang perlu dibuat oleh pihak pengurusan.
Contohnya, bolehkah maklumat pelanggan dimasukkan ke dalam AI? Ini melibatkan pertimbangan risiko undang-undang. Bolehkah jawapan AI diberikan terus kepada pelanggan? Ini adalah pertimbangan jaminan kualiti. Tidak realistik untuk menyerahkan semua ini kepada jabatan IT sahaja.
Tiga perkara yang perlu dilakukan oleh pemimpin perniagaan adalah:
Pertama, jelaskan tujuan penggunaan AI. Bukan matlamat abstrak seperti “meningkatkan produktiviti,” tetapi tentukan secara spesifik “bahagian tugas ini akan diserahkan kepada AI.”
Kedua, tetapkan peraturan pengendalian data. Wujudkan garis panduan seperti “maklumat pelanggan tidak boleh dimasukkan ke dalam AI” atau “data sulit syarikat hanya boleh dikendalikan dalam persekitaran AI khas.”
Ketiga, cipta mekanisme untuk mengesahkan output AI. Jangan gunakan jawapan AI secara terus; sebaliknya, reka proses di mana manusia menyemak sebelum digunakan.
Tiga Tindakan yang Perlu Diambil oleh PKS
Untuk menangani sistem penilaian SCS dan Shado AI secara serentak, tiga tindakan berikut adalah berkesan:
Pertama, outsource keselamatan. Gunakan perkhidmatan seperti YJK365 Security oleh Yokohama Information Equipment untuk memastikan tahap keselamatan yang diperlukan tanpa perlu menggaji pakar keselamatan sendiri. Kini terdapat perkhidmatan bermula dari beberapa ribu ringgit sebulan, memudahkan PKS untuk menggunakannya.
Kedua, wujudkan garis panduan penggunaan AI. Dokumentasikan “senarai alat AI yang dibenarkan,” “senarai data yang dilarang dimasukkan,” dan “proses pengesahan output.” Untuk memudahkan perkongsian dalam syarikat, ringkaskan dalam satu helaian A4.
Ketiga, adakan dialog berkala antara pengurusan IT dan pihak pengurusan. Walaupun hanya 30 minit sebulan, sediakan sesi di mana pemimpin perniagaan mendengar terus daripada pengurus IT tentang “AI apa yang sedang digunakan di lapangan” dan “risiko keselamatan apa yang wujud.” Dialog ini adalah langkah pertama untuk menjadikan Shado AI kelihatan.
Kesimpulan: Kembalikan IT sebagai Sumber Pengurusan
Pematuhan terhadap sistem penilaian SCS bukan sekadar peningkatan kos. Ia adalah peluang terbaik untuk pihak pengurusan mengangkat IT daripada “serahkan kepada pakar” kepada “sumber pengurusan.”
Peningkatan Shado AI adalah amaran bahawa pihak pengurusan gagal menetapkan penggunaan AI. Pekerja mahukan kecekapan. Persoalannya, bolehkah tenaga ini digunakan mengikut strategi pengurusan, bukannya dalam keadaan huru-hara tanpa peraturan?
Perkhidmatan keselamatan baharu seperti YJK365 Security oleh Yokohama Information Equipment menunjukkan bahawa era di mana PKS boleh mengambil langkah setaraf pakar telah tiba. Untuk tidak ketinggalan, pemimpin perniagaan perlu membuat keputusan sekarang.
IT bukan lagi bidang yang “saya tidak faham, serahkan sahaja.” Ia adalah sumber pengurusan yang perlu ditakrif, direka, dan dinilai secara langsung oleh pihak pengurusan. Kesedaran inilah yang akan menentukan daya saing pada masa hadapan.


コメント