By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
inkeinspires.cominkeinspires.cominkeinspires.com
Notification Show More
Font ResizerAa
  • Home
  • Breaking News
    Breaking NewsShow More
    China battery giant CATL is expanding globally: Here’s why it matters
    June 27, 2025
    What to know about the Supreme Court birthright citizenship case
    June 27, 2025
    Matcha is having a moment — and it’s putting pressure on Japan’s tea industry
    June 27, 2025
    Americans detained trying to send rice, Bibles, dollar bills to North Korea | Politics News
    June 27, 2025
    Jeff Bezos and Lauren Sánchez to wed in lavish Venice ceremony
    June 27, 2025
  • Business
    BusinessShow More
    ‘India needs its own Big Four’: Grant Thornton Bharat CEO Vishesh Chandiok calls for homegrown audit giants
    June 27, 2025
    Jefferson Capital, existing shareholders raise $150 million in US IPO
    June 27, 2025
    Trump says the U.S. and China have signed a trade deal but doesn’t offer any details
    June 27, 2025
    This priest climbs 215 feet for Jagannath daily: Miss once, and Puri temple shuts for 18 years
    June 27, 2025
    Crude Prices Settle Higher as Weekly EIA Inventories Tumble
    June 27, 2025
  • Entertainment
    EntertainmentShow More
    Paige DeSorbo Refuses to Travel Without This $44 Moisturizer
    June 27, 2025
    The Netflix Hit Comes To An Underwhelming Conclusion
    June 27, 2025
    Brad Pitt’s Los Angeles Home Burglarized During F1 Promotion
    June 27, 2025
    Blue Ivy Carter Slays Tina Knowles Makeup At Paris Fashion Week
    June 27, 2025
    ‘1000-Lb Sisters’ Tammy Slaton Reveals Engagement To Girlfriend
    June 27, 2025
  • Gadgets
    GadgetsShow More
    CES 2025: 41 Products You Can Buy Right Now
    January 13, 2025
    I can’t wait try out these 3 great plant tech gadgets that I saw at CES 2025
    January 13, 2025
    6 on Your Side Consumer Confidence: Kitchen gadgets to upgrade family recipes – ABC 6 News
    January 13, 2025
    35+ Best New Products, Tech and Gadgets
    January 13, 2025
    These gadgets kept me connected and working through a 90-mile backpacking trip
    January 13, 2025
  • Health
    HealthShow More
    184: Crafting a Morning Routine That Works For YOU inkeinspires
    June 26, 2025
    Endurance Exercise and Longevity – BionicOldGuy inkeinspires
    June 26, 2025
    How Zone 2 Cardio Can Burn Fat And Boost Longevity inkeinspires
    June 26, 2025
    What to do when an exercise doesn’t feel right inkeinspires
    June 25, 2025
    What Is Steady State Cardio inkeinspires
    June 25, 2025
  • Sports
    SportsShow More
    Rohit Sharma reveals the unsung hero behind India’s T20 World Cup 2024 triumph
    June 27, 2025
    Keyshawn Davis Under Fire: Fans Blast “Truth Will Reveal Itself” Apology After Missed Weight & Stripped Title
    June 27, 2025
    Unfortunate update on Roman Reigns following WWE return rumours
    June 27, 2025
    Pep Guardiola hails Rodri return after Manchester City midfielder makes first start since September 2024 at Club World Cup | Football News
    June 27, 2025
    Enso Gonzalez to stay at the club
    June 27, 2025
  • Technology
    TechnologyShow More
    Mattress Shopping Terms to Know (2025)
    June 27, 2025
    Meta in talks to acquire voice cloning startup Play AI
    June 27, 2025
    Best Internet Providers in Fresno, California
    June 27, 2025
    Today’s NYT Mini Crossword Answers for June 27
    June 27, 2025
    Redwood Materials launches energy storage business and its first target is AI data centers
    June 27, 2025
  • Posts
    • Post Layouts
    • Gallery Layouts
    • Video Layouts
    • Audio Layouts
    • Post Sidebar
    • Review
      • User Rating
    • Content Features
    • Table of Contents
  • Contact US
  • Pages
    • Blog Index
    • Search Page
    • Customize Interests
    • My Bookmarks
    • 404 Page
Reading: Shadow AI: The hidden security breach CISOs often miss
Share
Font ResizerAa
inkeinspires.cominkeinspires.com
  • Entertainment
Search
  • Home
  • Categories
    • Breaking News
    • Business
    • Sports
    • Technology
    • Entertainment
    • Gadgets
    • Health
  • Contact
Have an existing account? Sign In
Follow US
inkeinspires.com > Technology > Shadow AI: The hidden security breach CISOs often miss
Technology

Shadow AI: The hidden security breach CISOs often miss

MTHANNACH
Last updated: February 17, 2025 5:37 pm
MTHANNACH Published February 17, 2025
Share
SHARE

Rejoignez nos newsletters quotidiennes et hebdomadaires pour les dernières mises à jour et le contenu exclusif sur la couverture de l’IA. Apprendre encore plus


Les leaders de la sécurité et les CISO découvrent qu’un essaim croissant d’applications d’ombre AI compromettait leurs réseaux, dans certains cas depuis plus d’un an.

Ils ne sont pas le métier d’attaquants typiques. Ils sont le travail d’employés par ailleurs dignes de confiance créant des applications d’IA sans la surveillance ou l’approbation du département de l’informatique et de la sécurité, des applications conçues pour tout faire, de l’automatisation des rapports qui ont été créés manuellement dans le passé à l’utilisation de l’IA génératrice (Genai) pour rationaliser l’automatisation du marketing, la visualisation et l’avancé Analyse des données. Propulsées par les données propriétaires de l’entreprise, les applications d’IA Shadow forment des modèles de domaine public avec des données privées.

Qu’est-ce que Shadow Ai, et pourquoi se développe-t-il?

Le large assortiment d’applications et d’outils d’IA créés de cette manière rarement, voire jamais, a des garde-corps en place. L’IA de l’ombre présente des risques importants, notamment les violations accidentelles de données, les violations de la conformité et les dommages de réputation.

C’est le stéroïde numérique qui permet à ceux qui l’utilisent pour faire un travail plus détaillé en moins de temps, battant souvent des délais. Les départements entiers ont des applications d’ombre AI qu’ils utilisent pour entraîner plus de productivité en moins d’heures. «Je vois cela chaque semaine», Vineet Arora, CTO à Winwirea récemment déclaré à VentureBeat. «Les départements sautent sur des solutions d’IA non autorisées parce que les avantages immédiats sont trop tentants pour ignorer.»

«Nous voyons 50 nouvelles applications AI par jour, et nous avons déjà catalogué plus de 12 000», a déclaré Itamar Golan, PDG et cofondateur de Sécurité rapidelors d’une récente interview avec VentureBeat. «Environ 40% de ces défauts de formation sur toutes les données que vous leur alimentez, ce qui signifie que votre propriété intellectuelle peut faire partie de leurs modèles.»

La majorité des employés créant des applications d’IA Shadow n’agissent pas de manière malveillante et n’essaient pas de nuire à une entreprise. Ils sont aux prises avec des quantités croissantes de travaux de plus en plus complexes, de pénuries de temps chroniques et de délais plus stricts.

Comme le dit Golan, «c’est comme le dopage dans le Tour de France. Les gens veulent un avantage sans réaliser les conséquences à long terme. »

Un tsunami virtuel que personne n’a vu venir

“Vous ne pouvez pas arrêter un tsunami, mais vous pouvez construire un bateau”, a déclaré Golan à VentureBeat. “La prétention de l’IA n’existe pas ne vous protège pas – cela vous laisse aveugle.” Par exemple, dit Golan, un chef de sécurité d’une entreprise financière de New York pensait que moins de 10 outils d’IA étaient utilisés. Un audit de 10 jours a découvert 65 solutions non autorisées, la plupart sans licence formelle.

Arora a convenu, disant: «Les données confirment qu’une fois que les employés ont sanctionné les voies d’IA et des politiques claires, ils ne se sentent plus obligés d’utiliser des outils aléatoires en furtivité. Cela réduit à la fois le risque et la friction. » Arora et Golan ont souligné à VentureBeat à quelle vitesse le nombre d’applications d’IA de l’ombre qu’ils découvrent dans les entreprises de leurs clients augmentent.

Les résultats d’un nouveau soutien Enquête logicielle AG qui a trouvé 75% des travailleurs du savoir utilisent déjà des outils d’IA et 46% Dire qu’ils ne les abandonneront pas même s’ils sont interdits par leur employeur. La majorité des applications Shadow AI reposent sur Openai Chatgpt et Google Gemini.

Depuis 2023, Chatgpt a permis aux utilisateurs de Créer des bots personnalisés en quelques minutes. VentureBeat a appris qu’un gestionnaire typique responsable des ventes, du marché et des prévisions de prix a, en moyenne, 22 robots personnalisés différents dans Chatgpt aujourd’hui.

Il est compréhensible comment l’ombre de l’IA prolifère quand 73,8% Des comptes ChatGpt sont des comptes non corporatifs qui n’ont pas les contrôles de sécurité et de confidentialité des implémentations plus sécurisées. Le pourcentage est encore plus élevé pour les Gémeaux (94,4%). Dans une enquête Salesforce, plus de la moitié (55%) des employés mondiaux interrogés ont admis avoir utilisé des outils d’IA non approuvés au travail.

«Ce n’est pas un seul saut que vous pouvez corriger», explique Golan. “C’est une vague de fonctionnalités en constante augmentation lancée à l’extérieur de sa surveillance.” Les milliers de fonctionnalités d’IA intégrées à travers les produits SaaS traditionnelles sont modifiées pour s’entraîner, stocker et divulguer des données d’entreprise sans que personne ni la sécurité ne sache.

Shadow Ai démantèle lentement les périmètres de sécurité des entreprises. Beaucoup ne remarquent pas car ils sont aveugles à la vague de l’ombre que les utilisations de l’IA dans leurs organisations.

Pourquoi Shadow Ai est si dangereux

“Si vous collez le code source ou les données financières, elle vit efficacement à l’intérieur de ce modèle”, a averti Golan. Arora et Golan trouvent les entreprises qui forment des modèles publics qui ont défaillance pour utiliser des applications d’ombre sur une grande variété de tâches complexes.

Une fois que les données propriétaires entrent dans un modèle de domaine public, des défis plus importants commencent pour toute organisation. Il est particulièrement difficile pour les organisations publiques qui ont souvent des exigences importantes de conformité et de réglementation. Golan a souligné la prochaine loi sur l’IA, qui «pourrait éclipser même le RGPD dans les amendes» et avertit que les secteurs réglementés aux États-Unis risquent les pénalités si les données privées se déplacent dans des outils d’IA non approuvés.

Il existe également le risque de vulnérabilités d’exécution et d’attaques d’injection rapides que les systèmes et plateformes traditionnels de sécurité et de prévention des pertes de données (DLP) ne sont pas conçus pour détecter et s’arrêter.

Illuminating Shadow Ai: le plan d’Arora pour une surveillance holistique et une innovation sécurisée

Arora découvre des unités commerciales entières qui utilisent des outils SaaS dirigés par AI sous le radar. Avec une autorité budgétaire indépendante pour plusieurs équipes de commerce des entreprises, les unités commerciales déploient l’IA rapidement et souvent sans déconnexion de sécurité.

“Soudain, vous avez des dizaines d’applications d’IA peu connues qui traitent les données des entreprises sans une seule conformité ou un examen des risques”, a déclaré Arora à VentureBeat.

Les idées clés du plan du plan d’Arora comprennent les éléments suivants:

  • L’IA de l’ombre prospère car les cadres informatiques et de sécurité existants ne sont pas conçus pour les détecter. Arora observe que les cadres informatiques traditionnels permettent à l’ombre de l’ombre de prospérer en manquant de visibilité sur la conformité et la gouvernance nécessaires pour assurer une entreprise en sécurité. «La plupart des outils et processus de gestion informatique traditionnels n’ont pas de visibilité et de contrôle complètes sur les applications d’IA», observe Arora.
  • L’objectif: activer l’innovation sans perdre le contrôle. Arora souligne rapidement que les employés ne sont pas intentionnellement malveillants. Ils sont simplement confrontés à des pénuries de temps chroniques, à des charges de travail croissantes et à des délais plus stricts. L’IA se révèle être un catalyseur exceptionnel pour l’innovation et ne devrait pas être interdite. «Il est crucial que les organisations définissent des stratégies avec une sécurité solide tout en permettant aux employés d’utiliser efficacement les technologies d’IA», explique Arora. «Les interdictions totales entraînent souvent une utilisation de l’IA sous terre, ce qui amplifie les risques.»
  • Plaider en faveur de la gouvernance centralisée de l’IA. «La gouvernance centralisée de l’IA, comme d’autres pratiques de gouvernance informatique, est essentielle pour gérer l’étalement des applications d’ombre AI», recommande-t-il. Il a vu des unités commerciales adopter des outils SaaS dirigés par l’IA «sans une seule conformité ni un examen des risques». Unifier la surveillance aide à empêcher les applications inconnues de fuir tranquillement des données sensibles.
  • Détection, surveillance et gestion de l’ombre en permanence en permanence. Le plus grand défi consiste à découvrir des applications cachées. Arora ajoute que les détecter implique la surveillance du trafic réseau, l’analyse du flux de données, la gestion des actifs logiciels, les réquisitions et même les audits manuels.
  • Équilibrer la flexibilité et la sécurité continuellement. Personne ne veut étouffer l’innovation. «Offrir des options d’IA sûres garantit que les gens ne sont pas tentés de se faufiler. Vous ne pouvez pas tuer l’adoption de l’IA, mais vous pouvez le canaliser en toute sécurité », note Arora.

Commencez à poursuivre une stratégie en sept parties pour la gouvernance de l’ombre AI

Arora et Golan conseillent à leurs clients qui découvrent les applications d’administration de l’ombre qui prolifèrent à travers leurs réseaux et leurs effectifs pour suivre ces sept directives pour la gouvernance de l’IA fantôme:

Mener un audit d’ombre formel AI. Établir une base de référence débutante basée sur un audit complet de l’IA. Utilisez l’analyse proxy, la surveillance du réseau et les stocks pour éliminer l’utilisation non autorisée de l’IA.

Créez un bureau d’IA responsable. Centraliser l’élaboration des politiques, les examens des fournisseurs et les évaluations des risques à travers l’informatique, la sécurité, le juridique et la conformité. Arora a vu cette approche fonctionner avec ses clients. Il note que la création de ce bureau doit également inclure de solides cadres de gouvernance d’IA et une formation des employés sur les fuites potentielles de données. Un catalogue d’IA pré-approuvé et une solide gouvernance des données garantira aux employés des employés avec des solutions sécurisées et sanctionnées.

Déployez les contrôles de sécurité AI-AI-AWARE. Les outils traditionnels manquent les exploits textuels. Adoptez le DLP axé sur l’IA, la surveillance en temps réel et l’automatisation qui signale des invites suspectes.

Configurez l’inventaire et le catalogue centralisés AI. Une liste vérifiée des outils d’IA approuvée réduit l’attrait des services ad hoc, et lorsque l’informatique et la sécurité prennent l’initiative de mettre à jour la liste fréquemment, la motivation pour créer des applications d’IA fantômes est diminuée. La clé de cette approche est de rester vigilant et de répondre aux besoins des utilisateurs pour les outils d’IA avancés sécurisés.

Formation des employés du mandat Cela fournit des exemples de la raison pour laquelle Shadow AI est nocif pour toute entreprise. «La politique est sans valeur si les employés ne le comprennent pas», explique Arora. Éduquer le personnel sur l’utilisation sûre de l’IA et les risques potentiels de mal gérant les données.

Intégrez à la gouvernance, au risque et à la conformité (GRC) et à la gestion des risques. Arora et Golan soulignent que la surveillance de l’IA doit être liée aux processus de gouvernance, de risque et de conformité cruciaux pour les secteurs réglementés.

Sachez que les interdictions de couverture échouent et trouvez de nouvelles façons de livrer rapidement des applications AI légitimes. Golan ne souligne pas que les interdictions de couverture ne fonctionnent jamais et conduisent ironiquement à la création et à l’utilisation de l’application AI d’ombre encore plus grande. Arora conseille à ses clients de fournir des options d’IA en matière d’entreprise (par exemple, Microsoft 365 Copilot, ChatGpt Enterprise) avec des directives claires pour une utilisation responsable.

Déverrouiller les avantages de l’IA en toute sécurité

En combinant une stratégie de gouvernance centralisée de l’IA, une formation des utilisateurs et une surveillance proactive, les organisations peuvent exploiter le potentiel de Genai sans sacrifier la conformité ou la sécurité. Le dernier point à retenir d’Arora est le suivant: «Une seule solution de gestion centrale, soutenue par des politiques cohérentes, est cruciale. Vous autonomiserez l’innovation tout en protégeant les données des entreprises – et c’est le meilleur des deux mondes. » Shadow Ai est là pour rester. Plutôt que de le bloquer carrément, les dirigeants avant-gardistes se concentrent sur la productivité sécurisée afin que les employés puissent tirer parti du pouvoir transformateur de l’IA à leurs conditions.

Informations quotidiennes sur les cas d’utilisation de l’entreprise avec VB quotidiennement

Si vous souhaitez impressionner votre patron, VB Daily vous a couvert. Nous vous donnons le scoop intérieur sur ce que les entreprises font avec une IA générative, des changements réglementaires aux déploiements pratiques, afin que vous puissiez partager des informations pour un retour sur investissement maximal.

Lisez notre politique de confidentialité

Merci de vous abonner. Découvrez plus de newsletters VB ici.

Une erreur s’est produite.


You Might Also Like

Lucid Motors wins bankruptcy auction for Nikola’s Arizona factory and other assets

Sprinklr cuts 500 employees, citing underwhelming business performance

OpenAI brings GPT-4.1 and 4.1 mini to ChatGPT — what enterprises should know

The Tech That Safeguards the Conclave’s Secrecy

GTA V and VTubers top Twitch’s list of 2024 streaming trends

Share This Article
Facebook X Email Print
Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Subscribe to Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
loader

Email Address*

Name

Follow US

Find US on Social Medias
FacebookLike
XFollow
YoutubeSubscribe
TelegramFollow

Weekly Newsletter

Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Popular News
Sports

Virgil van Dijk’s agents spotted with Liverpool director as contract negotiations continue

MTHANNACH MTHANNACH February 9, 2025
‘Tariff the seagulls?’ These are the remote islands on Trump’s tariff list, and what they export
Mystery balls of debris prompt closure of 9 beaches in Sydney, Australia – National
Children among 15 killed in crush at New Delhi train station in India | Transport News
Informatica CEO: How to future-proof your career in the age of AI
- Advertisement -
Ad imageAd image
Global Coronavirus Cases

Confirmed

0

Death

0

More Information:Covid-19 Statistics

Categories

  • Business
  • Breaking News
  • Entertainment
  • Technology
  • Health
  • Sports
  • Gadgets
We influence 20 million users and is the number one business and technology news network on the planet.
Quick Link
  • My Bookmark
  • InterestsNew
  • Contact Us
  • Blog Index
Top Categories
  • Entertainment

Subscribe US

Subscribe to our newsletter to get our newest articles instantly!

 

All Rights Reserved © Inkinspires 2025
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?