公司如何使用GenAI來防范ChatGPT泄漏數據
根據哈佛大學最近的一項研究,公司員工的工作效率提高了40%,這要歸功于基于哈佛大學的一項研究。麻省理工學院的另一項研究發現,ChatGPT減少了技能不平等,加快了文檔創建時間,同時使公司員工能夠更高效地利用時間。ChatGPT正在幫助公司員工在更短的時間內完成更多工作,而員工不愿分享他們使用該工具的目的,70%的人還沒有告訴他們的老板這件事。
在不犧牲速度的情況下降低知識產權損失風險
ChatGPT的最大風險是員工意外地與任何人都可以訪問的大型語言模型共享知識產權、機密定價、成本、財務分析和人力資源數據。三星和其他公司不小心泄露了機密數據,這在安全和高級管理領導人的腦海中仍然記憶猶新。
鑒于這個問題是多么迫切地需要解決,以及它是如何以指導用戶行為為軸心的,許多公司都在尋求基于GenAI方法來解決安全問題,這就是為什么人們對GenAI Isolation和類似技術越來越感興趣,這些技術可以將機密數據排除在ChatGPT、Bard和其他代AI網站之外。每一家公司都希望在競爭效率、速度和流程改進之間取得平衡,ChatGPT為降低風險提供了堅實的戰略。
去年11月,記者采訪了National Oilwell Varco的CIO Alex Philips,談到了他的公司在GenAI方面的方法。Philips告訴記者,他承擔了教育董事會了解ChatGPT和GenAI的總體優勢和風險的角色。他定期向董事會提供GenAI技術的最新情況,包括政府如何以最低風險從新興技術中獲得最大價值,這一正在進行的教育過程有助于設定人們對這項技術的期望,以及政府如何設置護欄,以確保三星式的泄漏永遠不會發生。
有一系列新興的新技術被引入,以應對在不犧牲速度的情況下確保ChatGPT會話安全的挑戰。思科、Ericom Security by Cradlepoint的GenAI隔離、Menlo Security、NightFall AI、Wiz和Zscaler是市場上最引人注目的幾個新系統,旨在幫助安全領導者克服這一挑戰。
供應商如何應對挑戰
旨在將機密數據排除在ChatGPT會話之外的六大解決方案提供商中的每一家都采取了不同的方法來保護公司免受機密數據的共享。最具吸引力的兩個是Ericom Security by Cradlepoint的GenAI Isolation和ChatGPT Nightfall。
Cradlepoint的方法依賴于無客戶端方法,即用戶與GenAI站點的交互在Ericom Cloud平臺內的虛擬瀏覽器中執行。Cradlepoint表示,這種方法旨在允許在他們的云平臺上應用數據丟失保護和訪問策略控制。在設計他們的系統以通過他們專有的云平臺路由所有流量時,可以防止個人身份信息或其他敏感數據被提交到ChatGPT等GenAI網站。Ericom Security by Cradlepoint的方法是獨一無二的,因為它的設計方式是通過其云架構提供最低特權的訪問。
Night Fall AI為希望保護其機密數據不被ChatGPT和類似網站共享的公司提供了三種不同的解決方案,它們為ChatGPT、LLMS和SaaS提供晚間服務。Night for ChatGPT是一個基于瀏覽器的解決方案,它可以在敏感數據暴露之前對其進行實時掃描和編輯。Night Fall for LLMS是一種API,用于檢測和編輯用于培訓LLMS的敏感數據。Night for SaaS與流行的SaaS應用程序集成,防止敏感信息在各種云服務中暴露。
GenAI正在定義知識的未來
GenAI是每個公司期待已久的知識引擎。記者了解到,徹底禁止ChatGPT、Bard和其他基于AI的生成性聊天機器人會產生相反的效果。當IT試圖停止使用影子AI時,影子AI就會蓬勃發展,推動新的AI應用程序的下載,從而增加保護機密數據安全的挑戰。
很高興看到更多的CIO和CISO采用基于知識的方法進行試點,然后將基于AI的系統投入生產,這些系統可以消除瀏覽器級別的風險。像Cradlepoint Ericom那樣,通過使用其安全的云架構保護公司不共享數據,可提供大型公司所需的規模,以保護數千名員工免受意外共享機密數據的影響。
目標需要是將GenAI發生的快速創新轉變為競爭優勢,這是IT和安全部門的工作。CISO和安全團隊需要隨時了解最新技術和技術,以保護機密數據、PII數據和基于專利的數據。了解保護數據的選項有哪些,以及這些選項如何更改,對于保持作為知識型公司的競爭力至關重要。
Cradlepoint負責營銷Ericom網絡安全部門的副總裁Gerry Grealish表示:“GenAI網站提供了無與倫比的生產力提升,但公司必須積極主動地應對相關風險。我們的GenAI Isolation解決方案使公司能夠實現完美的平衡,利用GenAI的潛力,同時防范數據丟失、惡意軟件威脅以及法律和合規挑戰。”