Kalo te përmbajtja

6 min lexim

American Corners

Shadow AI

Mjete të dobishme, në heshtje të rrezikshme

Asistentët e IA-s janë vërtet të dobishëm. Përmbledhin dokumente të gjata, hartojnë email-e, rregullojnë kod, përkthejnë, dhe u përgjigjen pyetjeve për sekonda. Prandaj s'është çudi që njerëzit kapin çfarëdo mjeti që funksionon, shpesh pa pyetur askënd.

Shadow AI është emri pikërisht për këtë: përdorimi i mjeteve dhe shërbimeve të IA-s që vendi yt i punës nuk i ka shqyrtuar apo miratuar. Rrallë bëhet me qëllim të keq. Dikush thjesht do ta mbarojë punën më shpejt, prandaj ngjit një raport në një asistent falas online, ose regjistrohet në një aplikacion të ri të dobishëm, pa e kuptuar se çfarë ndodh me informacionin që jep.

Pse rrjedhin të dhëna mjetet e pamiratuara

Kur shkruan ose ngjit diçka në një mjet IA online, ai informacion del nga kontrolli yt dhe përfundon në serverat e dikujt tjetër. Në varësi të shërbimit, mund të ruhet, regjistrohet, shqyrtohet nga punonjës, ose përdoret për të stërvitur versionet e ardhshme të modelit. Zakonisht nuk e sheh dot asgjë prej kësaj që ndodh, dhe s'i merr dot të dhënat prapa.

Tani mendo çfarë u japin natyrshëm njerëzit këtyre mjeteve për të marrë përgjigje të dobishme:

  • një listë klientësh, ose të dhëna personale të klientëve;
  • një raport të brendshëm, kontratë, ose shifra financiare;
  • kod burimor, fjalëkalime, ose detaje sistemi;
  • një dokument që një koleg e ndau me besim.

Nëse cilido prej tyre del nga organizata përmes një mjeti të pamiratuar, kjo është një rrjedhje të dhënash, edhe pse asgjë nuk u "thye". Mund të cenojë marrëveshjet e konfidencialitetit, ligjin e privatësisë, dhe detyrimin e punëdhënësit tënd për të mbrojtur njerëzit të dhënat e të cilëve i mban. Dhe është e padukshme: meqë mjeti s'u regjistrua kurrë, askush nuk e di që informacioni doli fare.

Dy zakonet që të mbajnë të sigurt

Nuk të duhet të bëhesh ekspert për çdo shërbim IA. Dy zakone të thjeshta e mbulojnë pjesën më të madhe të rrezikut.

Përdor mjetet e miratuara. Nëse vendi yt i punës ka zgjedhur ose ka paguar për mjete IA të caktuara, përdor ato. Mjetet e miratuara zakonisht vijnë me marrëveshje se si trajtohen të dhënat e tua, dhe janë kontrolluar kundrejt rregullave që organizata jote duhet të ndjekë.

Pyet IT-në kur s'je i sigurt. Nëse një mjet s'është miratuar, ose s'je i sigurt, pyet para se ta përdorësh, dhe para se të ngjitësh diçka të ndjeshme në të. "A mund ta përdor këtë mjet për këtë lloj informacioni?" është një pyetje e shpejtë që parandalon një problem të ngadaltë e të kushtueshëm. Të pyesësh s'është bezdi; është hapi i përgjegjshëm.

Kujdes

Trajtoje çdo gjë që shkruan në një mjet IA të pamiratuar sikur ta kishe postuar publikisht, sepse ndoshta e ke bërë. Mos ngjit kurrë të dhëna klientësh, dokumente të brendshme, kredenciale apo sekrete në një mjet që vendi yt i punës s'e ka miratuar. Kur ke dyshim, pyet IT-në më parë.

Përfundimi

Shadow AI s'është një histori për njerëz të këqij, është për njerëz të mirë që përdorin mjete të dobishme pa e ditur koston. Zgjidhja s'është t'i trembesh IA-s, por ta mbash brenda korsisë që ka vendosur organizata jote: mjete të miratuara për punën, dhe një pyetje të shpejtë për IT-në sa herë s'je i sigurt.

Provo veten

Rreziqet e IA-së

Nga vjen ky mësim

Ndërtuar mbi

  • Workshop 5: AI Security Tools and Defending Against AI-Enabled Threats (udhëzuesi V3.0): përdorimi i përgjegjshëm i IA-s në punë
  • Fjalori: shadow-ai

Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.

shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.

Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.

Shënim

Gjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim