成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)AI使用的可見性與控制:CISO的挑戰(zhàn)與應(yīng)對(duì)策略

人工智能 安全
人們本以為GenAI的企業(yè)采用率會(huì)很高,但實(shí)際上比預(yù)期的要慢。Telstra和MIT Review最近的一項(xiàng)調(diào)查顯示,雖然75%的企業(yè)去年測(cè)試了GenAI,但只有9%廣泛部署了它。主要障礙是什么?數(shù)據(jù)隱私和合規(guī)性。

自從ChatGPT公開推出以來還不到18個(gè)月,它在不到兩個(gè)月的時(shí)間里就獲得了1億用戶。鑒于這種熱潮,人們本以為GenAI的企業(yè)采用率會(huì)很高,但實(shí)際上比預(yù)期的要慢。Telstra和MIT Review最近的一項(xiàng)調(diào)查顯示,雖然75%的企業(yè)去年測(cè)試了GenAI,但只有9%廣泛部署了它。主要障礙是什么?數(shù)據(jù)隱私和合規(guī)性。

這點(diǎn)非常真實(shí),在2024年上半年,我與近100位企業(yè)CISO進(jìn)行了交談,他們的主要關(guān)注點(diǎn)是如何獲得對(duì)員工AI使用的可見性,如何執(zhí)行企業(yè)關(guān)于可接受AI使用的政策,以及如何防止客戶數(shù)據(jù)、知識(shí)產(chǎn)權(quán)和其他機(jī)密信息的泄露。

大量的努力已經(jīng)投入到保護(hù)模型本身,這確實(shí)是一個(gè)需要解決的問題,但保護(hù)用戶在模型周圍和跨模型的活動(dòng)所帶來的隱私和合規(guī)問題可能更大。模型安全性主要關(guān)注防止偏見、模型漂移、污染等問題,而保護(hù)模型用戶活動(dòng)則側(cè)重于可見性和控制,以及數(shù)據(jù)和用戶保護(hù)。

保護(hù)跨模型的用戶活動(dòng)

那么,你需要什么才能獲得可見性和控制權(quán)?內(nèi)部模型用戶活動(dòng)的可見性是一個(gè)可管理的問題。如今,大多數(shù)企業(yè)只使用了很少的LLM,并且員工訪問這些模型的權(quán)限有限。獲得對(duì)外部托管AI和啟用AI的目的地的可見性則要困難得多。

要完全了解內(nèi)部和外部的用戶活動(dòng),你必須:

a) 捕獲所有外向訪問

b) 理解這些數(shù)據(jù)

例如,這名員工究竟在訪問什么,數(shù)據(jù)托管在哪里,數(shù)據(jù)存儲(chǔ)在哪里,使用是否安全?當(dāng)然,這只是識(shí)別目的地,接下來,你需要捕獲并分析所有員工在這些地方的活動(dòng),他們輸入了什么提示,這是否合規(guī)?他們得到了什么回應(yīng),這是否合規(guī)?在最初發(fā)布和達(dá)到1億用戶之間的兩個(gè)月里,ChatGPT收到了大量企業(yè)員工的訪問。源代碼、財(cái)務(wù)計(jì)劃、營(yíng)銷活動(dòng)等大量信息被上傳,因?yàn)閱T工在測(cè)試這項(xiàng)新技術(shù)。很少有CISO有信心完全了解已經(jīng)發(fā)送和仍在發(fā)送的內(nèi)容。

即使有良好的可見性,通過政策控制員工活動(dòng)也不容易。執(zhí)行機(jī)制在哪里運(yùn)行?是在終端代理上?代理服務(wù)器上?網(wǎng)關(guān)上?云端?

AI可接受使用政策如何表達(dá)?考慮一個(gè)AI數(shù)據(jù)訪問政策:某法律或咨詢公司可能要求來自客戶A的LLM數(shù)據(jù)不能用于生成客戶B的答案。上市公司的總法律顧問可能希望制定AI主題訪問政策:財(cái)務(wù)部門以外且職位低于副總裁的員工不能詢問收益信息。首席隱私官可能要求制定AI意圖政策:如果你使用外部GenAI編寫合同,在發(fā)送提示之前必須刪除所有PII。

獲得員工AI使用的可見性和控制

經(jīng)過18個(gè)月使用GenAI的經(jīng)驗(yàn),企業(yè)已經(jīng)開始了解獲得用戶活動(dòng)可見性和控制的必要條件。無(wú)論是構(gòu)建還是購(gòu)買解決方案,都需要執(zhí)行特定功能:

? 建立目標(biāo)數(shù)據(jù)庫(kù):首先,你需要建立和維護(hù)一個(gè)GenAI目標(biāo)數(shù)據(jù)庫(kù)(即包含嵌入AI的域名和應(yīng)用程序)。沒有這個(gè)數(shù)據(jù)庫(kù),你只能基于DNS進(jìn)行訪問的阻止或允許。

? 捕獲目標(biāo)域名:接下來,你需要獲取員工試圖訪問的實(shí)際域名。捕獲DNS活動(dòng)有多種選擇:從終端(即代理)、防火墻、代理服務(wù)器、CASB等獲取。

? 記錄實(shí)際活動(dòng):為了獲得可見性,你需要將員工活動(dòng)持續(xù)映射到目標(biāo)數(shù)據(jù)庫(kù),建立員工活動(dòng)目錄——特別是相對(duì)于AI,你的員工去了哪里?基本版本可以在事后提供員工訪問的AI模型、聊天機(jī)器人等的可見性。更高級(jí)的版本可能會(huì)增加對(duì)這些目標(biāo)的風(fēng)險(xiǎn)分析。

? 捕獲對(duì)話:當(dāng)然,可見性不僅僅包括目標(biāo),還包括進(jìn)入和離開這些AI目標(biāo)的實(shí)際提示、數(shù)據(jù)和響應(yīng)。你需要捕獲這些內(nèi)容并應(yīng)用額外的風(fēng)險(xiǎn)分析。

? 進(jìn)行主動(dòng)執(zhí)行:上述所有可見性功能可以在事后進(jìn)行。如果你想對(duì)外部AI系統(tǒng)應(yīng)用可接受使用政策,你需要一個(gè)在推理時(shí)強(qiáng)制執(zhí)行的政策機(jī)制,它需要攔截提示并應(yīng)用政策,以防止不必要的數(shù)據(jù)丟失、不安全的使用等。

? 全面執(zhí)行政策:確保政策機(jī)制適用于內(nèi)部和外部的LLM訪問,并跨云、LLM和安全平臺(tái)。由于大多數(shù)企業(yè)使用混合的云和安全產(chǎn)品,如果你的政策引擎不局限于單一平臺(tái)或云,效果會(huì)更好。

當(dāng)前市場(chǎng)狀況

上述步驟可能很復(fù)雜,但一些企業(yè)已經(jīng)取得了進(jìn)展。毫無(wú)疑問,較大、較先進(jìn)的企業(yè)已經(jīng)建立了一些控制措施來執(zhí)行上述部分功能。

我與一些企業(yè)交談過,他們從頭開始構(gòu)建了大部分AI可見性和控制功能,其他企業(yè)則使用他們的EDR、SIEM、CASB、代理服務(wù)器和防火墻的組合來捕獲數(shù)據(jù),進(jìn)行一些基本的阻止和事后可見性報(bào)告。當(dāng)然,隨著新的安全問題出現(xiàn),也有新的初創(chuàng)公司正在將解決方案推向市場(chǎng),這是一個(gè)企業(yè)安全和隱私領(lǐng)域非常活躍且快速發(fā)展的領(lǐng)域。

最后一點(diǎn):偶爾會(huì)發(fā)生重大IT變革,顯著影響員工(和客戶)使用IT的方式。90年代后期的企業(yè)網(wǎng)絡(luò)部署和2010年代的移動(dòng)應(yīng)用都推動(dòng)了企業(yè)基礎(chǔ)設(shè)施的大規(guī)模演變,這兩次重大計(jì)算變革都帶來了數(shù)據(jù)丟失和攻擊的新潛在風(fēng)險(xiǎn),并且每次都需要顯著的新技術(shù)解決方案。GenAI無(wú)疑是IT安全演變的下一個(gè)重大原因,大多數(shù)企業(yè)將尋找方法來看到、控制和保護(hù)他們的用戶及其數(shù)據(jù),因?yàn)锳I將嵌入到每個(gè)過程中。

責(zé)任編輯:龐桂玉 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-09-10 11:19:41

醫(yī)療行業(yè)CISO網(wǎng)絡(luò)攻擊

2024-11-12 14:09:34

2011-05-24 10:02:47

2024-07-17 21:12:50

2013-08-27 09:17:15

軟件定義網(wǎng)絡(luò)SDN網(wǎng)絡(luò)可見性

2025-04-03 08:23:00

機(jī)器身份安全網(wǎng)絡(luò)安全機(jī)器身份

2025-01-15 15:58:00

2021-02-26 10:51:18

云安全云計(jì)算網(wǎng)絡(luò)安全

2020-07-20 10:40:31

云計(jì)算云平臺(tái)IT

2021-12-31 16:10:46

穩(wěn)定幣數(shù)字貨幣貨幣

2024-07-11 11:19:05

2014-01-16 09:56:26

IPv6商用部署策略

2011-11-29 13:45:36

思科三網(wǎng)融合

2024-07-29 00:01:00

RabbitMQ消息堆積

2024-05-22 08:00:00

2014-06-04 17:35:12

2021-09-01 10:50:25

云計(jì)算云計(jì)算環(huán)境云應(yīng)用

2024-07-01 09:00:16

2017-04-27 20:45:48

爬蟲反爬蟲

2010-09-27 13:33:26

JVM異常
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲一二三在线观看 | 国产精品综合视频 | 亚洲第一av | 蜜桃视频在线观看www社区 | 精品国产一区二区三区久久狼黑人 | 偷拍自拍网 | 天天操天天怕 | 久久精品 | 欧美美女一区二区 | 日本精品久久久久久久 | 免费成人高清在线视频 | 免费毛片在线 | 精品在线一区 | 日韩国产一区二区三区 | 亚洲精品永久免费 | 99re视频精品 | 久久久无码精品亚洲日韩按摩 | 国产h视频 | 国产探花在线精品一区二区 | 九久久 | 色婷婷久久久久swag精品 | 久久成人精品 | 日韩免费视频一区二区 | 91精品国产综合久久福利软件 | 天堂免费看片 | 日干夜操 | 亚洲成人一区 | 久久精品99 | 日韩一区二区三区在线 | 亚洲 欧美 另类 日韩 | 永久网站 | 久久精品久久精品 | 草久视频 | 男人的天堂视频网站 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 男女啪啪网址 | 日日日操 | 中文字幕一区二区三区四区五区 | 婷婷中文字幕 | 欧美极品少妇xxxxⅹ免费视频 | 欧美片网站免费 |