By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
inkeinspires.cominkeinspires.cominkeinspires.com
Notification Show More
Font ResizerAa
  • Home
  • Breaking News
    Breaking NewsShow More
    Brazil’s outspoken first lady comes under fire, but refuses to stop speaking out
    June 27, 2025
    2 charged with murder after bride shot dead, groom and 13-year-old nephew wounded at wedding party in France
    June 27, 2025
    Political violence is quintessentially American | Donald Trump
    June 27, 2025
    19 Virginia sheriffs endorse Miyares over Democrat Jones in attorney general race
    June 27, 2025
    China battery giant CATL is expanding globally: Here’s why it matters
    June 27, 2025
  • Business
    BusinessShow More
    Foreign stocks are crushing US shares, even with the new record high
    June 27, 2025
    Videos reveal driving issues with Tesla’s robotaxi fleet in Austin
    June 27, 2025
    US stocks hit record high as markets recover from Trump tariff shock
    June 27, 2025
    Renewables leaders parse the damage to their industry as Senate finalizes vote on ‘big beautiful bill’
    June 27, 2025
    ‘India needs its own Big Four’: Grant Thornton Bharat CEO Vishesh Chandiok calls for homegrown audit giants
    June 27, 2025
  • Entertainment
    EntertainmentShow More
    Meghan Markle’s $658 Weekender Tote Look Is $36 on Amazon
    June 27, 2025
    Armed Elderly Woman Blocks Texas Highway In 5-Hour Standoff
    June 27, 2025
    Inside Kevin Spacey’s ‘Substantial’ Hollywood Return
    June 27, 2025
    12 Best Movies Like M3GAN
    June 27, 2025
    Paige DeSorbo Refuses to Travel Without This $44 Moisturizer
    June 27, 2025
  • Gadgets
    GadgetsShow More
    CES 2025: 41 Products You Can Buy Right Now
    January 13, 2025
    I can’t wait try out these 3 great plant tech gadgets that I saw at CES 2025
    January 13, 2025
    6 on Your Side Consumer Confidence: Kitchen gadgets to upgrade family recipes – ABC 6 News
    January 13, 2025
    35+ Best New Products, Tech and Gadgets
    January 13, 2025
    These gadgets kept me connected and working through a 90-mile backpacking trip
    January 13, 2025
  • Health
    HealthShow More
    A New Study Finds An 8-Hour Eating Window May Help Burn Fat—But Is It Safe? inkeinspires
    June 27, 2025
    184: Crafting a Morning Routine That Works For YOU inkeinspires
    June 26, 2025
    Endurance Exercise and Longevity – BionicOldGuy inkeinspires
    June 26, 2025
    How Zone 2 Cardio Can Burn Fat And Boost Longevity inkeinspires
    June 26, 2025
    What to do when an exercise doesn’t feel right inkeinspires
    June 25, 2025
  • Sports
    SportsShow More
    Brentford appoint former Wolves midfielder Andrews as boss
    June 27, 2025
    Real Betis still hopeful over ‘very complex’ deal for Manchester United’s Antony
    June 27, 2025
    Sri Lanka ODI squad vs Bangladesh announced, Matheesha Pathirana dropped
    June 27, 2025
    Rohit Sharma reveals the unsung hero behind India’s T20 World Cup 2024 triumph
    June 27, 2025
    Keyshawn Davis Under Fire: Fans Blast “Truth Will Reveal Itself” Apology After Missed Weight & Stripped Title
    June 27, 2025
  • Technology
    TechnologyShow More
    SCOTUS porn ruling opens door to sweeping internet age verification
    June 27, 2025
    Early Prime Day deals include our favorite mesh Wi-Fi router for a record-low price
    June 27, 2025
    Best Smart Home Safes for 2025: We Cracked the Code
    June 27, 2025
    Mattress Shopping Terms to Know (2025)
    June 27, 2025
    Meta in talks to acquire voice cloning startup Play AI
    June 27, 2025
  • Posts
    • Post Layouts
    • Gallery Layouts
    • Video Layouts
    • Audio Layouts
    • Post Sidebar
    • Review
      • User Rating
    • Content Features
    • Table of Contents
  • Contact US
  • Pages
    • Blog Index
    • Search Page
    • Customize Interests
    • My Bookmarks
    • 404 Page
Reading: Shadow AI: The hidden security breach CISOs often miss
Share
Font ResizerAa
inkeinspires.cominkeinspires.com
  • Entertainment
Search
  • Home
  • Categories
    • Breaking News
    • Business
    • Sports
    • Technology
    • Entertainment
    • Gadgets
    • Health
  • Contact
Have an existing account? Sign In
Follow US
inkeinspires.com > Technology > Shadow AI: The hidden security breach CISOs often miss
Technology

Shadow AI: The hidden security breach CISOs often miss

MTHANNACH
Last updated: February 17, 2025 5:37 pm
MTHANNACH Published February 17, 2025
Share
SHARE

Rejoignez nos newsletters quotidiennes et hebdomadaires pour les dernières mises à jour et le contenu exclusif sur la couverture de l’IA. Apprendre encore plus


Les leaders de la sécurité et les CISO découvrent qu’un essaim croissant d’applications d’ombre AI compromettait leurs réseaux, dans certains cas depuis plus d’un an.

Ils ne sont pas le métier d’attaquants typiques. Ils sont le travail d’employés par ailleurs dignes de confiance créant des applications d’IA sans la surveillance ou l’approbation du département de l’informatique et de la sécurité, des applications conçues pour tout faire, de l’automatisation des rapports qui ont été créés manuellement dans le passé à l’utilisation de l’IA génératrice (Genai) pour rationaliser l’automatisation du marketing, la visualisation et l’avancé Analyse des données. Propulsées par les données propriétaires de l’entreprise, les applications d’IA Shadow forment des modèles de domaine public avec des données privées.

Qu’est-ce que Shadow Ai, et pourquoi se développe-t-il?

Le large assortiment d’applications et d’outils d’IA créés de cette manière rarement, voire jamais, a des garde-corps en place. L’IA de l’ombre présente des risques importants, notamment les violations accidentelles de données, les violations de la conformité et les dommages de réputation.

C’est le stéroïde numérique qui permet à ceux qui l’utilisent pour faire un travail plus détaillé en moins de temps, battant souvent des délais. Les départements entiers ont des applications d’ombre AI qu’ils utilisent pour entraîner plus de productivité en moins d’heures. «Je vois cela chaque semaine», Vineet Arora, CTO à Winwirea récemment déclaré à VentureBeat. «Les départements sautent sur des solutions d’IA non autorisées parce que les avantages immédiats sont trop tentants pour ignorer.»

«Nous voyons 50 nouvelles applications AI par jour, et nous avons déjà catalogué plus de 12 000», a déclaré Itamar Golan, PDG et cofondateur de Sécurité rapidelors d’une récente interview avec VentureBeat. «Environ 40% de ces défauts de formation sur toutes les données que vous leur alimentez, ce qui signifie que votre propriété intellectuelle peut faire partie de leurs modèles.»

La majorité des employés créant des applications d’IA Shadow n’agissent pas de manière malveillante et n’essaient pas de nuire à une entreprise. Ils sont aux prises avec des quantités croissantes de travaux de plus en plus complexes, de pénuries de temps chroniques et de délais plus stricts.

Comme le dit Golan, «c’est comme le dopage dans le Tour de France. Les gens veulent un avantage sans réaliser les conséquences à long terme. »

Un tsunami virtuel que personne n’a vu venir

“Vous ne pouvez pas arrêter un tsunami, mais vous pouvez construire un bateau”, a déclaré Golan à VentureBeat. “La prétention de l’IA n’existe pas ne vous protège pas – cela vous laisse aveugle.” Par exemple, dit Golan, un chef de sécurité d’une entreprise financière de New York pensait que moins de 10 outils d’IA étaient utilisés. Un audit de 10 jours a découvert 65 solutions non autorisées, la plupart sans licence formelle.

Arora a convenu, disant: «Les données confirment qu’une fois que les employés ont sanctionné les voies d’IA et des politiques claires, ils ne se sentent plus obligés d’utiliser des outils aléatoires en furtivité. Cela réduit à la fois le risque et la friction. » Arora et Golan ont souligné à VentureBeat à quelle vitesse le nombre d’applications d’IA de l’ombre qu’ils découvrent dans les entreprises de leurs clients augmentent.

Les résultats d’un nouveau soutien Enquête logicielle AG qui a trouvé 75% des travailleurs du savoir utilisent déjà des outils d’IA et 46% Dire qu’ils ne les abandonneront pas même s’ils sont interdits par leur employeur. La majorité des applications Shadow AI reposent sur Openai Chatgpt et Google Gemini.

Depuis 2023, Chatgpt a permis aux utilisateurs de Créer des bots personnalisés en quelques minutes. VentureBeat a appris qu’un gestionnaire typique responsable des ventes, du marché et des prévisions de prix a, en moyenne, 22 robots personnalisés différents dans Chatgpt aujourd’hui.

Il est compréhensible comment l’ombre de l’IA prolifère quand 73,8% Des comptes ChatGpt sont des comptes non corporatifs qui n’ont pas les contrôles de sécurité et de confidentialité des implémentations plus sécurisées. Le pourcentage est encore plus élevé pour les Gémeaux (94,4%). Dans une enquête Salesforce, plus de la moitié (55%) des employés mondiaux interrogés ont admis avoir utilisé des outils d’IA non approuvés au travail.

«Ce n’est pas un seul saut que vous pouvez corriger», explique Golan. “C’est une vague de fonctionnalités en constante augmentation lancée à l’extérieur de sa surveillance.” Les milliers de fonctionnalités d’IA intégrées à travers les produits SaaS traditionnelles sont modifiées pour s’entraîner, stocker et divulguer des données d’entreprise sans que personne ni la sécurité ne sache.

Shadow Ai démantèle lentement les périmètres de sécurité des entreprises. Beaucoup ne remarquent pas car ils sont aveugles à la vague de l’ombre que les utilisations de l’IA dans leurs organisations.

Pourquoi Shadow Ai est si dangereux

“Si vous collez le code source ou les données financières, elle vit efficacement à l’intérieur de ce modèle”, a averti Golan. Arora et Golan trouvent les entreprises qui forment des modèles publics qui ont défaillance pour utiliser des applications d’ombre sur une grande variété de tâches complexes.

Une fois que les données propriétaires entrent dans un modèle de domaine public, des défis plus importants commencent pour toute organisation. Il est particulièrement difficile pour les organisations publiques qui ont souvent des exigences importantes de conformité et de réglementation. Golan a souligné la prochaine loi sur l’IA, qui «pourrait éclipser même le RGPD dans les amendes» et avertit que les secteurs réglementés aux États-Unis risquent les pénalités si les données privées se déplacent dans des outils d’IA non approuvés.

Il existe également le risque de vulnérabilités d’exécution et d’attaques d’injection rapides que les systèmes et plateformes traditionnels de sécurité et de prévention des pertes de données (DLP) ne sont pas conçus pour détecter et s’arrêter.

Illuminating Shadow Ai: le plan d’Arora pour une surveillance holistique et une innovation sécurisée

Arora découvre des unités commerciales entières qui utilisent des outils SaaS dirigés par AI sous le radar. Avec une autorité budgétaire indépendante pour plusieurs équipes de commerce des entreprises, les unités commerciales déploient l’IA rapidement et souvent sans déconnexion de sécurité.

“Soudain, vous avez des dizaines d’applications d’IA peu connues qui traitent les données des entreprises sans une seule conformité ou un examen des risques”, a déclaré Arora à VentureBeat.

Les idées clés du plan du plan d’Arora comprennent les éléments suivants:

  • L’IA de l’ombre prospère car les cadres informatiques et de sécurité existants ne sont pas conçus pour les détecter. Arora observe que les cadres informatiques traditionnels permettent à l’ombre de l’ombre de prospérer en manquant de visibilité sur la conformité et la gouvernance nécessaires pour assurer une entreprise en sécurité. «La plupart des outils et processus de gestion informatique traditionnels n’ont pas de visibilité et de contrôle complètes sur les applications d’IA», observe Arora.
  • L’objectif: activer l’innovation sans perdre le contrôle. Arora souligne rapidement que les employés ne sont pas intentionnellement malveillants. Ils sont simplement confrontés à des pénuries de temps chroniques, à des charges de travail croissantes et à des délais plus stricts. L’IA se révèle être un catalyseur exceptionnel pour l’innovation et ne devrait pas être interdite. «Il est crucial que les organisations définissent des stratégies avec une sécurité solide tout en permettant aux employés d’utiliser efficacement les technologies d’IA», explique Arora. «Les interdictions totales entraînent souvent une utilisation de l’IA sous terre, ce qui amplifie les risques.»
  • Plaider en faveur de la gouvernance centralisée de l’IA. «La gouvernance centralisée de l’IA, comme d’autres pratiques de gouvernance informatique, est essentielle pour gérer l’étalement des applications d’ombre AI», recommande-t-il. Il a vu des unités commerciales adopter des outils SaaS dirigés par l’IA «sans une seule conformité ni un examen des risques». Unifier la surveillance aide à empêcher les applications inconnues de fuir tranquillement des données sensibles.
  • Détection, surveillance et gestion de l’ombre en permanence en permanence. Le plus grand défi consiste à découvrir des applications cachées. Arora ajoute que les détecter implique la surveillance du trafic réseau, l’analyse du flux de données, la gestion des actifs logiciels, les réquisitions et même les audits manuels.
  • Équilibrer la flexibilité et la sécurité continuellement. Personne ne veut étouffer l’innovation. «Offrir des options d’IA sûres garantit que les gens ne sont pas tentés de se faufiler. Vous ne pouvez pas tuer l’adoption de l’IA, mais vous pouvez le canaliser en toute sécurité », note Arora.

Commencez à poursuivre une stratégie en sept parties pour la gouvernance de l’ombre AI

Arora et Golan conseillent à leurs clients qui découvrent les applications d’administration de l’ombre qui prolifèrent à travers leurs réseaux et leurs effectifs pour suivre ces sept directives pour la gouvernance de l’IA fantôme:

Mener un audit d’ombre formel AI. Établir une base de référence débutante basée sur un audit complet de l’IA. Utilisez l’analyse proxy, la surveillance du réseau et les stocks pour éliminer l’utilisation non autorisée de l’IA.

Créez un bureau d’IA responsable. Centraliser l’élaboration des politiques, les examens des fournisseurs et les évaluations des risques à travers l’informatique, la sécurité, le juridique et la conformité. Arora a vu cette approche fonctionner avec ses clients. Il note que la création de ce bureau doit également inclure de solides cadres de gouvernance d’IA et une formation des employés sur les fuites potentielles de données. Un catalogue d’IA pré-approuvé et une solide gouvernance des données garantira aux employés des employés avec des solutions sécurisées et sanctionnées.

Déployez les contrôles de sécurité AI-AI-AWARE. Les outils traditionnels manquent les exploits textuels. Adoptez le DLP axé sur l’IA, la surveillance en temps réel et l’automatisation qui signale des invites suspectes.

Configurez l’inventaire et le catalogue centralisés AI. Une liste vérifiée des outils d’IA approuvée réduit l’attrait des services ad hoc, et lorsque l’informatique et la sécurité prennent l’initiative de mettre à jour la liste fréquemment, la motivation pour créer des applications d’IA fantômes est diminuée. La clé de cette approche est de rester vigilant et de répondre aux besoins des utilisateurs pour les outils d’IA avancés sécurisés.

Formation des employés du mandat Cela fournit des exemples de la raison pour laquelle Shadow AI est nocif pour toute entreprise. «La politique est sans valeur si les employés ne le comprennent pas», explique Arora. Éduquer le personnel sur l’utilisation sûre de l’IA et les risques potentiels de mal gérant les données.

Intégrez à la gouvernance, au risque et à la conformité (GRC) et à la gestion des risques. Arora et Golan soulignent que la surveillance de l’IA doit être liée aux processus de gouvernance, de risque et de conformité cruciaux pour les secteurs réglementés.

Sachez que les interdictions de couverture échouent et trouvez de nouvelles façons de livrer rapidement des applications AI légitimes. Golan ne souligne pas que les interdictions de couverture ne fonctionnent jamais et conduisent ironiquement à la création et à l’utilisation de l’application AI d’ombre encore plus grande. Arora conseille à ses clients de fournir des options d’IA en matière d’entreprise (par exemple, Microsoft 365 Copilot, ChatGpt Enterprise) avec des directives claires pour une utilisation responsable.

Déverrouiller les avantages de l’IA en toute sécurité

En combinant une stratégie de gouvernance centralisée de l’IA, une formation des utilisateurs et une surveillance proactive, les organisations peuvent exploiter le potentiel de Genai sans sacrifier la conformité ou la sécurité. Le dernier point à retenir d’Arora est le suivant: «Une seule solution de gestion centrale, soutenue par des politiques cohérentes, est cruciale. Vous autonomiserez l’innovation tout en protégeant les données des entreprises – et c’est le meilleur des deux mondes. » Shadow Ai est là pour rester. Plutôt que de le bloquer carrément, les dirigeants avant-gardistes se concentrent sur la productivité sécurisée afin que les employés puissent tirer parti du pouvoir transformateur de l’IA à leurs conditions.

Informations quotidiennes sur les cas d’utilisation de l’entreprise avec VB quotidiennement

Si vous souhaitez impressionner votre patron, VB Daily vous a couvert. Nous vous donnons le scoop intérieur sur ce que les entreprises font avec une IA générative, des changements réglementaires aux déploiements pratiques, afin que vous puissiez partager des informations pour un retour sur investissement maximal.

Lisez notre politique de confidentialité

Merci de vous abonner. Découvrez plus de newsletters VB ici.

Une erreur s’est produite.


You Might Also Like

Uber terminates Foodpanda Taiwan acquisition, citing regulatory hurdles

Something Unexpected Is Spewing Stars Into the Milky Way

All of Humane's AI pins will stop working in 10 days

Instagram is beefing up its search to compete with TikTok

16 Best Gifts for Men, Manly Men, and Menly Man Men (2025)

Share This Article
Facebook X Email Print
Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Subscribe to Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
loader

Email Address*

Name

Follow US

Find US on Social Medias
FacebookLike
XFollow
YoutubeSubscribe
TelegramFollow

Weekly Newsletter

Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Popular News
Breaking News

US justice department tells prosecutors to drop Eric Adams case

MTHANNACH MTHANNACH February 11, 2025
Sunil Gavaskar picks his favourite team to win the IPL 2025
Skating Sisters Everly, Alydia Livingston Killed in D.C. Plane Crash
Apple pauses AI notification summaries of news alerts in latest iOS beta
Microsoft employees are banned from using DeepSeek app, president says 
- Advertisement -
Ad imageAd image
Global Coronavirus Cases

Confirmed

0

Death

0

More Information:Covid-19 Statistics

Categories

  • Business
  • Breaking News
  • Entertainment
  • Technology
  • Health
  • Sports
  • Gadgets
We influence 20 million users and is the number one business and technology news network on the planet.
Quick Link
  • My Bookmark
  • InterestsNew
  • Contact Us
  • Blog Index
Top Categories
  • Entertainment

Subscribe US

Subscribe to our newsletter to get our newest articles instantly!

 

All Rights Reserved © Inkinspires 2025
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?