Ancaman “Bayang-bayang AI” yang Menyelinap Tanpa Disedari
“Serangan ke atas aplikasi AI berjaya dalam purata 42 saat” — Tahukah anda data mengejutkan ini? Menurut kajian terkini, “Bayang-bayang AI” yang digunakan secara peribadi oleh pekerja tanpa kawalan syarikat, membawa risiko serius kepada perniagaan.
Lebih membimbangkan, kurang daripada 30% syarikat mampu mengurus Bayang-bayang AI dengan betul. Ini bermakna lebih 70% syarikat membiarkan AI digunakan tanpa kaitan dengan strategi IT mereka.
Ini bukan sekadar “masalah jabatan IT”. Ia adalah risiko besar yang boleh menyebabkan kesilapan dalam keputusan pengurusan.
Mengapa Bayang-bayang AI Wujud?
Punca utama Bayang-bayang AI adalah kegagalan pihak pengurusan menetapkan peraturan penggunaan IT.
Soalan seperti “Bolehkah saya menggunakan ChatGPT untuk kerja?” semakin meningkat, tetapi kebanyakan syarikat tidak mempunyai jawapan yang jelas. Sama ada mereka mengambil pendekatan pasif dengan “Jangan guna buat masa ini” atau menyerahkan sepenuhnya kepada “ikut budi bicara masing-masing”.
Namun, kegagalan pihak pengurusan menetapkan peraturan IT itu sendiri adalah keputusan pengurusan yang signifikan. Akibatnya, pekerja mula menggunakan alat yang mereka anggap paling efisien mengikut pertimbangan sendiri. Inilah mekanisme lahirnya Bayang-bayang AI.
Realiti Serangan Berjaya dalam Purata 42 Saat
Risiko Bayang-bayang AI bukan sekadar penurunan kecekapan kerja. Ancaman keselamatan amat serius.
Menurut satu kajian, serangan ke atas aplikasi AI berjaya dalam purata 42 saat. Ini kerana alat AI sentiasa terhubung dengan rangkaian luaran, menjadikannya sasaran utama bagi penyerang.
Masalah utama adalah apabila pekerja mengakses alat AI menggunakan akaun peribadi. Walaupun mereka memasukkan maklumat sulit syarikat, cara data tersebut dikendalikan adalah kotak hitam. Terdapat risiko kontrak, maklumat pelanggan, dan data kewangan digunakan untuk pembelajaran AI dan bocor ke luar.
Tiga Risiko Utama Bayang-bayang AI
Secara spesifik, risiko berikut perlu dipertimbangkan:
Pertama, risiko kebocoran maklumat. Data yang dimasukkan ke dalam alat AI mungkin digunakan sebagai data pembelajaran AI dan digunakan dalam jawapan kepada pengguna lain.
Kedua, pelanggaran pematuhan. Sesetengah industri mempunyai sekatan terhadap penggunaan AI. Terutamanya dalam sektor kewangan dan perubatan, penghantaran maklumat pelanggan ke luar mungkin dikawal selia.
Ketiga, penurunan kualiti keputusan. Ketepatan alat AI yang digunakan secara individu oleh pekerja adalah tidak seragam. Soalan yang sama mungkin menghasilkan jawapan berbeza, mewujudkan piawaian keputusan yang berbeza antara jabatan.
Langkah Segera yang Perlu Diambil oleh Pengurus
Penyelesaian masalah Bayang-bayang AI memerlukan penglibatan aktif pihak pengurusan. Ikuti tiga langkah berikut:
Langkah 1: Visualisasi Keadaan Semasa
Pertama, kenal pasti alat AI yang digunakan dalam syarikat. Kaji selidik pekerja dan analisis log rangkaian adalah berkesan.
Alat khusus seperti CASB (Cloud Access Security Broker) amat berkesan. Contohnya, produk seperti Netskope atau McAfee MVISION Cloud boleh memvisualisasikan SaaS dan alat AI yang digunakan dalam syarikat.
Langkah 2: Penetapan Peraturan yang Jelas
Pihak pengurusan atasan perlu menetapkan peraturan penggunaan alat AI secara jelas. Titik penting adalah menggalakkan “penggunaan yang sesuai” bukan “larangan”.
Contohnya, tetapkan peraturan spesifik seperti “Jangan masukkan maklumat sulit syarikat”, “Gunakan akaun syarikat, bukan akaun peribadi”, dan “Mohon kebenaran daripada jabatan IT sebelum penggunaan”.
Langkah 3: Penyediaan Persekitaran AI yang Selamat
Sediakan persekitaran AI yang selamat untuk pekerja gunakan. Contohnya, perkenalkan alat AI yang direka untuk kegunaan korporat seperti Microsoft 365 Copilot atau Salesforce Einstein untuk mengurangkan risiko keselamatan.
Selain itu, dengan menggunakan Azure OpenAI Service, anda boleh menyediakan fungsi setara ChatGPT dalam persekitaran di mana data syarikat tidak digunakan untuk pembelajaran. Walaupun memerlukan kos permulaan, nilai pelaburan adalah wajar memandangkan risiko kebocoran maklumat.
Langkah Bayang-bayang AI adalah Sebahagian daripada Strategi Pengurusan
Masalah Bayang-bayang AI bukan sekadar langkah keselamatan. Ia adalah persoalan asas tentang bagaimana pihak pengurusan meletakkan IT dalam organisasi.
Sikap “Serahkan IT kepada pakar” sudah tidak lagi relevan. Dengan penyebaran AI, penggunaan IT telah meresap ke dalam tugas harian semua pekerja. Jika pihak pengurusan tidak menetapkan peraturan penggunaan IT, pekerja akan bertindak mengikut pertimbangan sendiri, yang akhirnya meningkatkan risiko keseluruhan syarikat.
Namun, peraturan yang terlalu ketat juga bermasalah. Melarang penggunaan AI boleh menyebabkan syarikat ketinggalan berbanding pesaing. Yang penting adalah perspektif “biarkan mereka gunakan dengan selamat” bukan “jangan biarkan mereka gunakan”.
Langkah Bayang-bayang AI harus dianggap sebagai sebahagian daripada strategi pengurusan, dan pihak pengurusan sendiri perlu menunjukkan kepimpinan, bukan hanya CTO atau jabatan IT. Dalam dunia di mana serangan berjaya dalam 42 saat, adakah syarikat anda selamat?


コメント