国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

影子AI來襲:當(dāng)員工的好奇心變成企業(yè)的隱形風(fēng)險
2025-11-06   企業(yè)網(wǎng)D1Net

  隨著AI在企業(yè)中的采用加速,一種更為隱蔽的風(fēng)險也隨之浮現(xiàn):員工部署智能工具的速度超過了企業(yè)的管控能力。這導(dǎo)致創(chuàng)新與監(jiān)管之間的差距日益擴(kuò)大,使成熟企業(yè)也暴露于無形風(fēng)險之中。

  大約十年前,企業(yè)見證了所謂的“影子IT”的興起,即員工利用Dropbox文件夾、未經(jīng)授權(quán)的SaaS工具或Trello看板繞過官僚程序以完成工作。隨著時間的推移,CIO逐漸認(rèn)識到,這種行為并非叛逆,而是出于實際需要。這表明,員工的創(chuàng)新速度超過了治理系統(tǒng)的適應(yīng)能力。

  如今,一種新的“未經(jīng)授權(quán)的技術(shù)”形式已經(jīng)出現(xiàn),且其復(fù)雜性遠(yuǎn)超以往。未經(jīng)批準(zhǔn)的工具不再僅僅是應(yīng)用程序,而是自主系統(tǒng)、聊天機(jī)器人、大型語言模型和低代碼智能體,它們能夠?qū)W習(xí)、思考、行動和決策。IBM將“影子AI”定義為員工未經(jīng)正式IT批準(zhǔn)或監(jiān)督而擅自使用AI工具或應(yīng)用程序的行為。

  隨著各部門員工使用這些工具編寫代碼、匯總數(shù)據(jù)或自動化工作流程,企業(yè)現(xiàn)在可能面臨一個不斷擴(kuò)大的、未受跟蹤和自主指導(dǎo)的系統(tǒng)生態(tài)系統(tǒng)。與影子IT不同,這些智能體不僅傳輸數(shù)據(jù),還影響決策。這種從未經(jīng)授權(quán)的技術(shù)向未經(jīng)授權(quán)的智能的轉(zhuǎn)變,標(biāo)志著CIO、CISO和內(nèi)部審計團(tuán)隊面臨的新治理前沿。

  隨著這些自主式智能體的增多,企業(yè)面臨著一個新興的治理挑戰(zhàn):即對未經(jīng)明確許可而學(xué)習(xí)和行動的系統(tǒng)進(jìn)行監(jiān)控。

  為何影子AI發(fā)展如此迅速

  影子AI的迅速崛起并非源于叛逆,而是源于其易用性。十年前,部署新技術(shù)需要采購、基礎(chǔ)設(shè)施和IT支持。如今,只需一個瀏覽器標(biāo)簽頁和一個API密鑰即可。隨著Llama 3和Mistral 7B等開源模型在本地運行,以及按需提供的商業(yè)大型語言模型,任何人都可以在幾分鐘內(nèi)構(gòu)建一個自動化流程。這導(dǎo)致實驗在未經(jīng)正式監(jiān)管的情況下悄然加速。

  這種增長由三種動態(tài)因素驅(qū)動。首先是民主化。生成式AI的低門檻使每位員工都成為潛在的開發(fā)者或數(shù)據(jù)科學(xué)家,其次是組織壓力。業(yè)務(wù)部門面臨著使用AI提高生產(chǎn)力的明確任務(wù),但往往沒有相應(yīng)的治理任務(wù)。第三是文化強(qiáng)化。現(xiàn)代企業(yè)重視主動性和速度,有時甚至更看重實驗而非遵循流程。Gartner發(fā)布的《2024年及以后頂級戰(zhàn)略預(yù)測》警告稱,未經(jīng)檢查的AI實驗正成為企業(yè)面臨的關(guān)鍵風(fēng)險,CIO必須通過結(jié)構(gòu)化治理和控制來解決這一問題。

  這種模式與早期的創(chuàng)新周期、云采用、低代碼工具和影子IT相似,但風(fēng)險更高。曾經(jīng)存在于未經(jīng)授權(quán)的應(yīng)用程序中的內(nèi)容,現(xiàn)在已存在于決策算法中。CIO面臨的挑戰(zhàn)不是抑制這種能量,而是利用它——在好奇心演變?yōu)轱L(fēng)險之前,將其轉(zhuǎn)化為能力。

  自動化背后的潛在危險

  大多數(shù)影子AI的實例起初都出于良好意圖。營銷分析師使用聊天機(jī)器人起草活動文案,財務(wù)助理嘗試使用LLM預(yù)測收入,開發(fā)人員通過私有API自動更新工單。每個單獨的努力看似都無害。但集體來看,這些小型自動化形成了一個不受管控的決策網(wǎng)絡(luò),悄然繞過了企業(yè)的正式控制結(jié)構(gòu)。

  數(shù)據(jù)泄露

  首要且最直接的風(fēng)險是數(shù)據(jù)泄露。敏感信息經(jīng)常未經(jīng)充分保護(hù)就進(jìn)入公共或第三方AI工具。一旦輸入,數(shù)據(jù)就可能被記錄、緩存或用于模型重新訓(xùn)練,從而永久脫離組織的控制。最近的證據(jù)支持了這一點:Komprise的《2025年IT調(diào)查:AI、數(shù)據(jù)與企業(yè)風(fēng)險》(基于對美國200家擁有超過1000名員工的企業(yè)IT主管和高管的回應(yīng))發(fā)現(xiàn),90%對影子AI的隱私和安全問題表示擔(dān)憂,近80%的人已經(jīng)經(jīng)歷過與AI相關(guān)的負(fù)面數(shù)據(jù)事件,13%的人報告這些事件造成了財務(wù)、客戶或聲譽損害。

  調(diào)查還指出,尋找并移動適合AI攝取的非結(jié)構(gòu)化數(shù)據(jù)(54%)仍是首要運營挑戰(zhàn)。

  不受約束的自主性

  第二個風(fēng)險在于不受監(jiān)控的自主性。一些智能體現(xiàn)在可以自主執(zhí)行任務(wù),如響應(yīng)客戶咨詢、批準(zhǔn)交易或發(fā)起工作流程變更。當(dāng)意圖和授權(quán)變得模糊時,自動化很容易變成無責(zé)任的行為。

  合規(guī)監(jiān)管

  最后是審計性問題。與傳統(tǒng)應(yīng)用程序不同,大多數(shù)生成式系統(tǒng)不會保存提示歷史記錄或版本記錄。當(dāng)需要審查AI生成的決策時,可能沒有證據(jù)線索來重建它。

  影子AI不僅存在于治理之外,還悄然侵蝕了治理,用不透明的自動化取代了結(jié)構(gòu)化監(jiān)督。

  如何發(fā)現(xiàn)隱形風(fēng)險

  影子AI的顯著風(fēng)險在于其隱形性。與需要安裝或配置的傳統(tǒng)應(yīng)用程序不同,許多AI工具通過瀏覽器擴(kuò)展、嵌入式腳本或個人云賬戶運行。它們存在于合法工作流程的縫隙中,難以隔離,更難衡量。對于大多數(shù)企業(yè)來說,首要挑戰(zhàn)不是控制,而是簡單地了解AI已經(jīng)存在于何處。

  發(fā)現(xiàn)始于可見性,而非強(qiáng)制執(zhí)行。在投資任何新技術(shù)之前,可以擴(kuò)展現(xiàn)有的監(jiān)控基礎(chǔ)設(shè)施。云訪問安全代理(CASB)可以標(biāo)記未經(jīng)授權(quán)的AI端點,而端點管理工具可以向安全團(tuán)隊發(fā)出與模型API相關(guān)的異常可執(zhí)行文件或命令行活動的警報。

  下一層是行為識別。審計人員和分析師可以識別與既定基準(zhǔn)偏離的模式,如營銷賬戶突然向外部域傳輸結(jié)構(gòu)化數(shù)據(jù),或財務(wù)用戶反復(fù)調(diào)用生成式API。

  然而,發(fā)現(xiàn)既是技術(shù)問題也是文化問題。如果披露被視為學(xué)習(xí)而非懲罰,員工通常愿意披露AI的使用情況。合規(guī)培訓(xùn)或自我評估中內(nèi)置的透明披露流程可以揭示的信息遠(yuǎn)多于任何算法掃描。影子AI最怕的是恐懼,最快暴露的是信任。

  治理而不扼殺創(chuàng)新

  嚴(yán)格的限制很少能解決創(chuàng)新風(fēng)險。在大多數(shù)企業(yè)中,禁止生成式AI只會促使其轉(zhuǎn)入地下,使監(jiān)管更加困難。因此,目標(biāo)不是抑制實驗,而是使其正式化,創(chuàng)建能夠保障安全自主而非全面禁止的規(guī)則。

  最有效的計劃始于結(jié)構(gòu)化許可。一個簡單的注冊工作流程允許團(tuán)隊聲明他們使用的AI工具并描述其用途。安全和合規(guī)團(tuán)隊隨后可以進(jìn)行輕量級的風(fēng)險審查,并分配內(nèi)部“AI批準(zhǔn)”標(biāo)識。這種方法將治理從監(jiān)管轉(zhuǎn)變?yōu)楹献鳎膭羁梢娦远腔乇堋?/p>

  同樣關(guān)鍵的是創(chuàng)建AI注冊表,即一個經(jīng)批準(zhǔn)的模型、數(shù)據(jù)連接器和所有者的動態(tài)清單。這將監(jiān)管轉(zhuǎn)變?yōu)橘Y產(chǎn)管理,確保責(zé)任與能力相匹配。每個注冊模型都應(yīng)有一個指定的管理員,負(fù)責(zé)監(jiān)控數(shù)據(jù)質(zhì)量、重新訓(xùn)練周期和道德使用。

  如果實施得當(dāng),這些措施可以在合規(guī)與創(chuàng)造力之間取得平衡。治理變得不再是限制,而是信心,使CIO能夠在不減緩創(chuàng)新步伐的情況下保護(hù)企業(yè)。

  讓影子AI重見天日

  一旦組織對未經(jīng)授權(quán)的AI活動有了可見性,下一步就是將發(fā)現(xiàn)轉(zhuǎn)化為紀(jì)律。目標(biāo)不是消除實驗,而是通過安全、透明的框架引導(dǎo)它,同時保持敏捷性和可靠性。

  一個實際的起點是建立AI沙箱,即一個包含的環(huán)境,員工可以在其中使用合成或匿名化數(shù)據(jù)測試和驗證模型。沙箱在定義的邊界內(nèi)提供自由,允許創(chuàng)新繼續(xù)而不暴露敏感信息。

  同樣有價值的是創(chuàng)建集中式AI網(wǎng)關(guān),記錄所有經(jīng)批準(zhǔn)工具的提示、模型輸出和使用模式。這為合規(guī)團(tuán)隊提供了可驗證的記錄,并建立了大多數(shù)生成式系統(tǒng)所缺乏的審計線索。

  政策還應(yīng)闡明可接受的使用層級。例如,公共LLM可能被允許用于構(gòu)思和非敏感草稿,而任何涉及客戶數(shù)據(jù)或財務(wù)記錄的過程都必須在經(jīng)批準(zhǔn)的平臺上進(jìn)行。

  當(dāng)發(fā)現(xiàn)演變?yōu)榻Y(jié)構(gòu)化賦能時,組織將好奇心轉(zhuǎn)化為能力。讓影子AI重見天日的行為與其說是強(qiáng)制執(zhí)行,不如說是將創(chuàng)新融入治理結(jié)構(gòu)本身。

  審計視角:記錄無形之物

  隨著AI融入日常運營,內(nèi)部審計在將可見性轉(zhuǎn)化為可靠性方面發(fā)揮著決定性作用。雖然技術(shù)已經(jīng)改變,但審計的核心原則——證據(jù)、可追溯性和問責(zé)制——仍然不變,只是其審查對象從應(yīng)用程序轉(zhuǎn)向了算法。

  第一步是建立AI庫存基準(zhǔn)。每個經(jīng)批準(zhǔn)的模型、集成和API都應(yīng)與其目的、數(shù)據(jù)分類和所有者一起編目。這為測試和風(fēng)險評估提供了基礎(chǔ)。諸如NIST AI風(fēng)險管理框架和ISO/IEC 42001等框架現(xiàn)在指導(dǎo)組織在整個生命周期內(nèi)對AI系統(tǒng)進(jìn)行編目和監(jiān)控,有助于將技術(shù)監(jiān)管轉(zhuǎn)化為可證明的問責(zé)制。

  接下來,審計人員必須驗證控制完整性,確認(rèn)模型以適合審查的格式保存提示歷史記錄、重新訓(xùn)練記錄和訪問日志。在AI驅(qū)動的環(huán)境中,這些工件取代了過去的系統(tǒng)日志和配置文件。

  風(fēng)險報告也應(yīng)隨之演變。審計委員會越來越期望看到顯示AI采用、治理成熟度和事件趨勢的儀表板。每個問題,無論是缺少日志還是未跟蹤的模型,都應(yīng)像任何其他運營控制差距一樣受到嚴(yán)格對待。

  最終,AI審計的目的不僅是確保合規(guī),而是加深理解。記錄機(jī)器智能本質(zhì)上就是記錄決策是如何做出的。這種理解定義了真正的治理。

  文化變革:有良知的好奇心

  沒有支持性的文化,任何治理框架都無法成功。政策定義了邊界,但文化定義了行為。這是強(qiáng)制合規(guī)與自覺合規(guī)之間的區(qū)別。現(xiàn)在,最有效的CIO將AI治理視為一種負(fù)責(zé)任的賦能,而非限制:一種將員工創(chuàng)造力轉(zhuǎn)化為持久企業(yè)能力的方式。

  這始于溝通。應(yīng)鼓勵員工披露他們?nèi)绾问褂肁I,并確信透明度將得到指導(dǎo)而非懲罰。作為回報,領(lǐng)導(dǎo)層應(yīng)將負(fù)責(zé)任的實驗作為組織學(xué)習(xí)的一部分加以慶祝,并在團(tuán)隊之間分享成功和接近失誤的經(jīng)驗。

  在未來幾年中,監(jiān)管將超越發(fā)現(xiàn),實現(xiàn)整合。安永的《2024年負(fù)責(zé)任AI原則》指出,領(lǐng)先企業(yè)正在將AI風(fēng)險管理嵌入其網(wǎng)絡(luò)安全、數(shù)據(jù)隱私和合規(guī)框架中,這是一種基于問責(zé)制、透明度和可靠性的,且越來越被認(rèn)為是負(fù)責(zé)任AI監(jiān)管所必需的。AI防火墻將監(jiān)控提示中的敏感數(shù)據(jù),LLM遙測將輸入到安全運營中心,AI風(fēng)險登記冊將成為審計報告的標(biāo)準(zhǔn)組成部分。當(dāng)治理、安全和文化共同作用時,影子AI不再代表秘密,而是代表進(jìn)化。

  最終,CIO面臨的挑戰(zhàn)不是抑制好奇心,而是使其與良知保持一致。當(dāng)創(chuàng)新和誠信齊頭并進(jìn)時,企業(yè)不僅控制了技術(shù),還贏得了對技術(shù)如何思考、行動和確定定義現(xiàn)代治理結(jié)果的信任。

熱詞搜索:影子AI CIO 隱形風(fēng)險

上一篇:網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布微軟Exchange Server防護(hù)"遲來已久"的優(yōu)秀實踐
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美人牲a欧美精品| 亚洲欧美日韩国产综合| 欧美a级理论片| 欧美一区二区三区成人| 国内精品伊人久久久久av一坑| 久久蜜桃av一区二区天堂 | 精品国产青草久久久久福利| 日韩电影在线看| 久久综合国产精品| 99久久国产综合精品女不卡| 亚洲无人区一区| 日韩欧美国产电影| 99视频超级精品| 秋霞午夜鲁丝一区二区老狼| 国产欧美日韩在线看| 欧美嫩在线观看| 成人高清av在线| 美女视频免费一区| 国产精品不卡一区| 精品国产乱码久久久久久久久| 国产成人午夜视频| 日本午夜一区二区| 国产精品电影一区二区| 欧美成人午夜电影| 欧美性大战久久久| 色综合久久99| 国产成人免费视频一区| 奇米精品一区二区三区在线观看| 中文字幕一区二区视频| 国产欧美日韩麻豆91| 日韩欧美色电影| 欧美日韩综合在线| 色综合av在线| 91丨九色丨蝌蚪富婆spa| 国产美女在线观看一区| 美女视频网站久久| 婷婷综合久久一区二区三区| 亚洲日本成人在线观看| 国产女主播一区| 精品久久国产97色综合| 欧美一区二区三区四区在线观看| 色婷婷精品久久二区二区蜜臂av | 欧美综合亚洲图片综合区| 福利电影一区二区| 麻豆中文一区二区| 另类小说图片综合网| 亚洲国产裸拍裸体视频在线观看乱了| 韩国视频一区二区| 国内精品久久久久影院色| 日韩欧美精品三级| 91在线播放网址| 国产91丝袜在线观看| 国产一区二区网址| 国产麻豆视频一区二区| 国产一区二区在线观看视频| 精品一区二区三区欧美| 毛片基地黄久久久久久天堂| 蜜桃av噜噜一区二区三区小说| 日本不卡视频在线| 九九**精品视频免费播放| 激情久久五月天| 国产精品一区二区视频| 国产精品1区2区3区| 久久99九九99精品| 日韩欧美黄色影院| 日韩精品一区二区三区四区视频| 麻豆成人91精品二区三区| 久久国产三级精品| 国产精品一线二线三线精华| 国产美女精品在线| 不卡一区二区在线| 欧美午夜宅男影院| 日韩欧美国产一区二区三区| 久久久久久久久久久久久女国产乱| 久久久国产精品午夜一区ai换脸| 中文字幕第一区二区| 亚洲日本va午夜在线电影| 亚洲国产色一区| 日韩黄色小视频| 国产剧情一区二区三区| 成人成人成人在线视频| 欧美人牲a欧美精品| 精品乱码亚洲一区二区不卡| 国产精品免费aⅴ片在线观看| 亚洲精品日韩综合观看成人91| 日韩精品免费视频人成| 懂色av一区二区在线播放| 日本韩国欧美在线| 欧美一级理论片| 久久只精品国产| 一区二区免费看| 国产老肥熟一区二区三区| 欧美吞精做爰啪啪高潮| 久久新电视剧免费观看| 一区二区三区在线视频播放| 国产精品资源在线观看| 欧美在线一二三| 中文字幕第一区第二区| 日韩电影在线免费看| 色综合天天视频在线观看| 精品国产乱子伦一区| 午夜伦欧美伦电影理论片| 懂色av中文一区二区三区| 日韩一区二区三免费高清| 亚洲欧美另类图片小说| 国产成人免费视| 2021国产精品久久精品| 日本免费新一区视频| 欧美少妇xxx| 亚洲欧洲一区二区三区| 激情综合色综合久久| 欧美一区午夜视频在线观看| 国产精品灌醉下药二区| 国产高清久久久| 精品国产一区二区三区忘忧草| 日韩中文字幕91| 91免费国产视频网站| 中文字幕精品—区二区四季| 国产一区二区伦理片| 337p日本欧洲亚洲大胆精品| 日本欧美一区二区| 欧美二区三区的天堂| 亚洲最新在线观看| 欧美色图12p| 亚洲va欧美va人人爽| 欧美三级资源在线| 亚洲成人中文在线| 欧美美女一区二区三区| 五月天国产精品| 欧美精品一级二级三级| 日韩精品一级中文字幕精品视频免费观看 | 亚洲成人福利片| 在线免费观看视频一区| 亚洲精品亚洲人成人网在线播放| www.在线成人| 一区二区在线观看视频| 91福利在线看| 亚洲成av人片一区二区三区| 欧美午夜宅男影院| 欧美aaa在线| 精品国产凹凸成av人网站| 免费的国产精品| 久久久国产精品麻豆| av中文字幕一区| 亚洲综合丁香婷婷六月香| 欧美性大战久久| 蜜臀av性久久久久蜜臀aⅴ四虎 | 欧洲国内综合视频| 日韩电影在线免费看| 久久久www免费人成精品| 99视频有精品| 一区二区三区中文字幕| 日韩一区二区免费视频| 国产成人精品1024| 亚洲一区二区综合| 久久久久免费观看| 日本乱人伦一区| 久久精品72免费观看| 中文字幕色av一区二区三区| 欧美精品高清视频| 国产乱子伦一区二区三区国色天香| 中国av一区二区三区| 欧美日韩免费在线视频| 国产激情一区二区三区| 亚洲高清视频中文字幕| 欧美激情一区二区三区全黄| 欧美特级限制片免费在线观看| 精品一区精品二区高清| 97久久精品人人做人人爽| 污片在线观看一区二区| 久久男人中文字幕资源站| 日本久久电影网| 国内成人免费视频| 天天做天天摸天天爽国产一区| 国产亚洲欧美日韩日本| 6080国产精品一区二区| 成人精品在线视频观看| 亚洲一区二区免费视频| 久久久久九九视频| 欧美一区二区三区在线观看 | 久久久国产精品不卡| 在线播放一区二区三区| 99久久久精品| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲欧美日韩国产中文在线| 精品国产91洋老外米糕| 欧美电影在线免费观看| 99国产麻豆精品| 成人免费毛片片v| 九九久久精品视频| 日本中文字幕一区二区视频| 一区二区三区久久| 中文字幕色av一区二区三区| 久久精品日产第一区二区三区高清版| 在线播放日韩导航| 欧美日韩国产小视频| 在线一区二区三区| 色综合久久综合网欧美综合网| 风间由美一区二区av101| 国产成人午夜精品影院观看视频|