Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Компании начали массово внедрять искусственный интеллект (ИИ) не только ради моды, а потому что теперь четко понимают, где эти технологии реально дают результат. Но чем больше фирм осваивает ИИ — тем острее становится вопрос безопасности данных и доверия. Если раньше обсуждали, хотят ли сотрудники пользоваться ИИ, теперь волнует, знают ли руководство, КАК и КАКИМИ именно ИИ-инструментами пользуются люди в компании.
Здесь и всплывает феномен «теневого ИИ»: когда работники выбирают свои любимые ИИ-сервисы и аккаунты, в обход корпоративных инструментов. Шутка ли, целых 67% всех рабочих взаимодействий с ИИ идут через личные, никак не контролируемые компанией аккаунты — даже если нужный сервис на работе уже оплачен! Причем ИИ-продукты внутри привычных программ — например, в Microsoft 365 или CRM — тоже часто запускаются без ведома отдела безопасности, хотя лицензии куплены.
Знакомая по «теневому ИТ» ситуация, скажете вы? Казалось бы, просто блокируй лишние программы — но с ИИ это не работает. Загрузить новый бот можно прямо из браузера: ни одобрения, ни паролей, ни ограничений. А ведь исследования Teramind показывают: 86% компаний вообще не знают, как данные болтаются между пользователями и ИИ-сервисами. Причем не только рядовые офисные работники этим грешат: 69% топ-менеджеров честно признают, что гнались за скоростью, а не безопасностью — только бы отчет сдать вовремя. Для многих ИИ — такая же бытовая вещь, как поиск в интернете.
Скорость важнее политики и бюрократии: если дедлайн на носу, большинство решает — пусть рискну с безопасностью, лишь бы оперативнее сделать работу. А вот блокировки тут не помогут. По опросам, почти половина продолжила бы использовать ИИ, даже будь прямо запрещено.
Вывод экспертов прост: сделайте так, чтобы корпоративные ИИ-решения работали так же быстро, просто и удобно, как любые нелегальные аналоги. Тогда исчезнет причина «ходить налево» с личными инструментами.
Технологии DLP (слежения за файлами) банально не поспевают. Если раньше «теневые» сотрудники просто заливали файлы в Dropbox, то теперь вставляют конфиденциальные данные прямо в чат ИИ-помощника — а ловить тут нечего: ничего не передается напрямую, всё спрятано в зашифрованном браузере.
Что делать? За 90 дней можно построить работающую стратегию:
И главное — никакой медлительности в согласованиях, иначе работники опять уйдут в подполье. Надо давать не суровые запреты, а умные, быстрые и прозрачные инструменты, чтобы и данные остались в безопасности, и работа двигалась быстро.
С виду начальники всё еще охраняют свои сокровища от коварных технологических воров. Настоящий враг уже внутри: сотрудники, вооружённые толикой смекалки и личными аккаунтами, отправляют корпоративные данные не в папки Dropbox (как старым добрым способом), а прямо в чат с ИИ-другом по ту сторону зашифрованного браузера. Скептик-эксперт с ухмылкой наблюдает: топ-менеджеры «жертвуют безопасностью ради скорости» и пускают всё на самотёк. Алгоритмы DLP бессильны, стандартные запреты вызывают лишь причмокивание — если продукт не ускоряет работу, всем плевать на риск.
Короче, бюрократия — главный враг корпоративной безопасности: чем медленнее компания внедряет доступные ИИ-сервисы, тем изобретательнее грешат сотрудники. Чем дольше согласовывают — тем больше секретов улетает в чужие нейросети. Советы новые-старые: сначала внимательно подсматривай за всеми (доносы приветствуются), потом аналитика — а уж потом раздавайте сотрудникам ярлыки того самого «разрешенного» ИИ без малейшей задержки. Те, кто ставит барьеры, сами себе злобные Буратино. Главное, чтобы официальные ИИ-решения были такими же быстрыми и простыми, как нелегальные — иначе кто вас вообще спрашивать будет. Надежда, что кто-то выберет корпоративную бумажку вместо настоящей автоматизации, — диагноз эпохи, а не рабочая стратегия.