Як підвищити видимість у всій корпоративній AI-екосистемі
Впровадження ШІ випередило управління ШІ в корпоративних середовищах, створивши фундаментальну проблему безпеки. Організації не можуть захистити те, чого не бачать, а видимість стала передумовою для всіх інших засобів контролю безпеки ШІ. Традиційні інструменти моніторингу не здатні ефективно відстежувати активність ШІ, створюючи значні ризики, які потребують нових стратегій, щоб команди безпеки могли відновити контроль над своїми екосистемами ШІ.
Зростання кризи видимості корпоративного ШІ
Розрив між упровадженням ШІ на підприємствах і управлінням ШІ стає дедалі важчим для ігнорування керівниками служб безпеки. Індекс готовності до кібербезпеки Cisco за 2025 рік показав, що 60% організацій не знають, які саме запити працівники надсилають інструментам генеративного ШІ. Така відсутність видимості ускладнює моніторинг переміщення даних, дотримання політик і розуміння того, які інструменти чи агенти працюють у корпоративному середовищі.
Проблема має структурний, а не культурний характер. Організації створювали свої інструменти моніторингу для відстеження традиційного програмного забезпечення, і ці системи спочатку не були призначені для виявлення того, як ШІ переміщується мережею. Стандартні інструменти виявлення можуть ідентифікувати підписку на програмне забезпечення, але часто повністю не помічають моделей використання ШІ.
Коли працівники обходять офіційні канали для використання інструментів ШІ, ІТ-відділ втрачає видимість щодо того, куди насправді потрапляють конфіденційні дані компанії. Ця структурна прогалина створює реальний операційний ризик, оскільки дані надходять до місць призначення, які команда безпеки не може відстежувати або контролювати.
Розуміння ризиків тіньового ШІ
Тіньовий ШІ означає використання працівниками інструментів і застосунків ШІ без явного дозволу організації. Це відрізняється від традиційного тіньового ІТ, оскільки несанкціоновані підписки на програмне забезпечення залишаються видимими для стандартних інструментів виявлення, тоді як використання ШІ часто — ні. Кожен аспект тіньового ШІ має власний профіль ризиків і потребує окремого типу реагування.
Несанкціоновані окремі інструменти
Поширений варіант цього ризику виникає, коли працівник вставляє документ або набір даних у публічний чат-бот, щоб заощадити час на виконанні стандартного завдання. Така поведінка рідко є зловмисною. Вона відображає прагнення звичайних працівників скористатися найзручнішим доступним інструментом, а не намір обійти протоколи безпеки.
Вбудовані можливості «програмного забезпечення як послуги»
Цей ризик прихований в інструментах, які компанія вже схвалила, оскільки початкову перевірку безпеки було проведено ще до того, як на платформу згодом додали функції ШІ. Вбудовані можливості важче виявити, ніж використання окремих інструментів, оскільки з погляду моніторингу трафік виглядає ідентично звичайній активності на платформі.
Автономні агенти ШІ
Агенти виконують дії в системі, а не просто відповідають на запитання, що відрізняє їх від більшості асистентів. Нагляд значно відстає від упровадження, оскільки агентів часто швидко створюють для розв’язання нагальної проблеми робочого процесу без формального процесу перевірки. Агент із неконтрольованим доступом може впливати на системи й дані зі швидкістю, якої не здатен досягти жоден процес перевірки людиною, що робить цей ризик невідкладним для вирішення.
Чому традиційні інструменти безпеки не працюють
Причина збою є архітектурною, а не пов’язаною з недостатніми зусиллями чи бюджетом. Традиційні інструменти безпеки створювалися для відстеження відомого програмного забезпечення в очікуваних місцях, що не відповідає тому, як можливості ШІ фактично переміщуються організацією.
Інструмент, створений для каталогізації застосунків, не має надійного способу класифікувати або контролювати поведінку агента ШІ, що діє всередині одного з них. Системи моніторингу, на які покладається більшість підприємств, просто не мають структури для фіксації моделей активності ШІ, створюючи прогалини у видимості, які розширюються в міру прискорення впровадження ШІ.
Стратегії захисту середовища ШІ
Організації повинні застосовувати конкретні стратегії, щоб подолати прогалину у видимості та відновити контроль над активністю ШІ в усьому підприємстві. Наведені нижче підходи формують основу для захисту екосистем ШІ.
Запровадження безперервного виявлення та інвентаризації
Одноразового аудиту недостатньо, оскільки нові інструменти й функції ШІ додаються постійно, а не за передбачуваним графіком. Команди безпеки повинні застосовувати ту саму дисципліну, що й для хмарних робочих навантажень, коли кожен актив відстежується регулярно, а не лише після інциденту.
Актуальний інвентар дає командам безпеки змогу підтримувати поточну картину, з якою можна порівнювати нову активність, замість того щоб відновлювати її після виникнення проблеми. Такий безперервний підхід гарантує, що організація в будь-який момент знає, які можливості ШІ доступні в її середовищі.
Впровадження багаторівневого виявлення загроз ШІ
Ефективний захист ШІ потребує застосування ШІ до цієї проблеми, оскільки лише людський контроль не може встигати за масштабом і швидкістю завдання. Платформи, що використовують розширений поведінковий аналіз, можуть допомогти командам безпеки виявляти незвичну активність ШІ, не покладаючись лише на відомі сигнатури атак.
Darktrace є прикладом платформи, побудованої на цьому підході. Компанія займається розробкою ШІ з 2013 року, випередивши новішу хвилю інструментів безпеки під брендом ШІ. Її платформа використовує багаторівневий ШІ для забезпечення видимості в локальній мережі, хмарних застосунках, електронній пошті, системах операційних технологій і на кінцевих пристроях.
Унікальність цього підходу полягає у відсутності початкової точки або попередніх припущень щодо того, як виглядає загроза. Технологія вивчає кожен пристрій, користувача та взаємодію, формуючи розуміння нормальної поведінки на основі того, що спостерігає. Це дає змогу виявляти й пов’язувати між собою непомітні поведінкові аномалії, які вказують на загрозу, тоді як інші рішення безпеки намагаються заздалегідь визначити, що є загрозою, спираючись на моделі атак, зафіксовані в минулому.
Забезпечення контролю доступу за принципом нульової довіри
Жодній системі чи агенту не слід надавати доступ на основі припущення про довіру, а не перевіреної конкретної потреби. Агенти ШІ можуть діяти з даними, інструментами та застосунками. Тому кожен агент повинен отримувати лише мінімальний доступ, необхідний для виконання конкретного завдання.
Належним чином визначені межі доступу обмежують шкоду, якої може завдати непомічене порушення безпеки або несправність. Цей принцип особливо важливий у середовищах ШІ, де агенти працюють із машинною швидкістю та можуть поширювати проблеми швидше, ніж на них встигають реагувати люди-оператори.
Встановлення контролю над майбутнім ШІ
Видимість залишається фундаментальним кроком до безпечного впровадження ШІ в масштабах підприємства. Організації, які впроваджують безперервне виявлення та передові платформи виявлення загроз, отримують змогу ефективно захищати свої екосистеми ШІ. ІТ-керівники повинні надавати пріоритет платформам, які забезпечують комплексне покриття всіх точок взаємодії з ШІ та використовують поведінковий аналіз, а не сигнатурне виявлення, для ідентифікації загроз у режимі реального часу.
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.