REKLAMA
Komunikacja dla operatorów

9 na 10 firm boi się ryzyka, jakie niesie shadow AI

Coraz więcej pracowników korzysta z narzędzi generatywnej AI poza kontrolą działów IT, co tworzy zjawisko shadow AI i zwiększa ryzyko ujawnienia poufnych danych. Według badania Komprise, aż 43 proc. dużych firm odnotowało incydenty wycieku informacji do zewnętrznych modeli AI, a 90 proc. liderów IT obawia się skutków nieautoryzowanego użycia sztucznej inteligencji.

Shadow AI podważa dotychczasowe modele bezpieczeństwa – wiele aplikacji AI nie tylko odbiera dane, ale też je analizuje, przetwarza i może przechowywać, co odbiera firmom kontrolę nad dalszym ich wykorzystaniem. Klasyczne mechanizmy ochronne nie są w stanie monitorować takich interakcji, a pracownicy często omijają zabezpieczenia, korzystając z publicznych narzędzi generatywnych.

Administratorzy w przedsiębiorstwach zakładają, że mają pełną kontrolę nad swoim środowiskiem cyfrowym. W rzeczywistości pracownicy często omijają zabezpieczenia, sięgając po publicznie dostępne narzędzia generatywnej AI, aby usprawnić sobie wykonywanie codziennych zadań. Klasyczne mechanizmy ochronne nie zostały zaprojektowane z myślą o monitorowaniu tego typu interakcji, dlatego wiele z nich pozostaje całkowicie niewidocznych dla działów IT – zauważa cytowana w komunikacie Joanna Chmielak, Enterprise Sales Manager w firmie Fortinet.

Eksperci Fortinet podkreślają, że rośnie znaczenie systemów DLP (Data Loss Prevention) zapobiegających utracie danych oraz kontroli aplikacji, które pozwalają śledzić przepływ danych w czasie rzeczywistym – niezależnie od tego, czy pracownik korzysta z AI lokalnie, czy w chmurze. Jednocześnie shadow AI staje się wyzwaniem nie tylko technicznym, lecz także regulacyjnym: AI Act wymaga identyfikacji używanych systemów AI, oceny ryzyka i nadzoru nad ich wykorzystaniem, co w przypadku nieautoryzowanych narzędzi jest szczególnie trudne.

 
(źr. Fortinet)

Firmy muszą również rozwijać kompetencje zespołów bezpieczeństwa. Jak wynika z raportu Fortinet „2026 Cybersecurity Skills Gap”, 60 proc. liderów IT ma problem ze znalezieniem specjalistów cyberbezpieczeństwa z doświadczeniem w AI. Dlatego kluczowe staje się szkolenie wewnętrzne i przygotowanie administratorów do monitorowania ruchu AI oraz zarządzania politykami dostępu w nowych realiach.

Widzimy, że przedsiębiorstwa coraz częściej postrzegają zarządzanie sztuczną inteligencją jako element szerszego ładu korporacyjnego, a nie wyłącznie zagadnienie techniczne. Wyniki globalnego badania Fortinet wykazały, że blisko dwie trzecie respondentów przewiduje, iż w ciągu najbliższych trzech lat wzrośnie zapotrzebowanie na specjalistów odpowiedzialnych za nadzór nad wykorzystaniem AI. To wyraźny sygnał, że skuteczne wdrażanie sztucznej inteligencji wymaga obecnie nie tylko odpowiednich narzędzi, ale również jasnych zasad zarządzania i odpowiedzialności – podkreślaJoanna Chmielak.

Shadow AI staje się trwałym elementem środowiska biznesowego. Firmy, które połączą widzialność sieci, zaawansowane mechanizmy ochrony danych i systematyczne szkolenia, zwiększą odporność na niekontrolowane wycieki informacji i zbudują spójną kulturę bezpieczeństwa.