Medarbejdere bruger AI-værktøjer længe før, virksomhedens politik når at følge med. For it-ledere er dette ikke en fremtidig udfordring, men en nutidig realitet. Alligevel adskiller risiciene og løsningerne for shadow AI sig fundamentalt fra det, vi er vant til med shadow IT.
I januarudgaven af InfoSecurity Magazine deler Jan Marsman, Senior Solution Architect Cyber Security EMEA hos Momentum, sit syn på denne trend. Herunder de vigtigste pointer, med praktiske råd til it- og sikkerhedsledere.
Shadow IT versus shadow AI
Parallellen er tydelig: medarbejdere bruger værktøjer, der ligger uden for det officielle it-miljø. Men værktøjskassen har ændret sig. At blokere en website eller cloud-app var en brugbar foranstaltning mod shadow IT. Mod shadow AI er det ikke nok.
"Med shadow IT kan du lukke et domæne ned, og så er problemet stort set væk," opsummerer Marsman. "Med shadow AI kan dataene se uskyldige ud ved første øjekast, men bliver kontekstrige i det øjeblik, en prompt sendes. Du er nødt til at se, hvem der sender hvilke data, hvorhen og i hvilken kontekst."
For at holde shadow AI håndterbar uden at kvæle AI-adoption har du brug for realtidsanalyse.
Jan Marsman, Senior Solution Architect Cyber Security EMEA
De tre konkrete risici
Marsman identificerer tre mønstre, vi ser gå igen i praksis:
- Forretningsfølsomme oplysninger, der lander som input i eksterne AI-applikationer og bliver der på ubestemt tid.
- Kunde- og leverandørdata, der lækker gennem prompts eller gennem integrationer, som ikke er blevet gennemgået af it.
- Datasæt, der gradvist beriges til et niveau, der ser harmløst ud i fragmenter, men bliver skadeligt, når det kombineres.
Hvorfor Catos tilgang passer til dette problem
Den tekniske udfordring er, at realtidsanalyse af AI-trafik kræver betydelig compute. Centraliseret inspektion introducerer latenstid, og latenstid forstyrrer brugeroplevelsen. Cato Networks løser dette med en distribueret Neural Edge: NVIDIA-GPU'er integreret i hvert Point of Presence, på tværs af snesevis af datacentre verden over. Inspektionen sker der, hvor trafikken er.
For organisationer, der opererer internationalt, er dette en reel fordel. Læs i vores SASE International Guide, hvordan vi former dette princip for mid-enterprise-kunder med snesevis af lokationer.
Hvornår er dette relevant for din organisation?
Momentum fokuserer på organisationer, der allerede mærker grænserne for den gamle sikkerhedsmodel: mindst ti internationale lokationer uden for hjemlandet, mid-enterprise-skala og ønsket om at indbygge sikkerhed i netværket i stedet for at sætte den udenpå. Én kontrakt, én SLA, ét kontaktpunkt på tværs af alle lande. Vi er blandt de første partnere i verden, der tilbyder denne Cato AI Security-løsning.
Budskabet er ikke "forbyd AI". Det er Marsman klar omkring: "Brugerne tager det i brug alligevel. Der findes nu en løsning, der gør det sikkert." Et nærmere kig på vores tilgang findes i den komplette SASE-guide.