夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

“影子AI”興起:企業(yè)如何審計(jì)未經(jīng)授權(quán)的AI工具

0
分享至


生成式人工智能(GenAI)、自主化解決方案以及基于AI的商業(yè)智能儀表盤,因其在任務(wù)執(zhí)行中的高效與迅捷,已成為眾多企業(yè)的標(biāo)配。AI能力的持續(xù)突破,有望重塑全球經(jīng)濟(jì)與社會(huì)形態(tài)。然而,在享受技術(shù)紅利的同時(shí),一種日益凸顯的風(fēng)險(xiǎn)正悄然浮現(xiàn)——“影子AI”(Shadow AI),即員工在未經(jīng)批準(zhǔn)的情況下擅自使用AI工具完成工作任務(wù)。這一現(xiàn)象讓許多企業(yè)和管理者不禁發(fā)問(wèn):AI究竟何時(shí)才能真正兌現(xiàn)其變革性潛力與價(jià)值創(chuàng)造的承諾?

“影子AI”與早前的“影子IT”如出一轍,都是繞過(guò)正式技術(shù)管控的非授權(quán)技術(shù)應(yīng)用。但其后果更為嚴(yán)峻,尤其在數(shù)據(jù)隱私、安全防護(hù)和合規(guī)監(jiān)管方面,可能使企業(yè)陷入巨大風(fēng)險(xiǎn),亟需建立有效的應(yīng)對(duì)機(jī)制。

理解"影子AI"

“影子AI”指的是員工在未獲得IT或合規(guī)部門授權(quán)的情況下,私自使用聊天機(jī)器人、代碼助手、大語(yǔ)言模型(LLMs)等AI工具。與經(jīng)過(guò)嚴(yán)格測(cè)試和評(píng)估的正規(guī)AI系統(tǒng)不同,這類“影子”應(yīng)用往往會(huì)形成信息孤島,給企業(yè)風(fēng)險(xiǎn)管理帶來(lái)隱患。例如,一名程序員若使用個(gè)人訂閱的GitHub Copilot生成生產(chǎn)級(jí)代碼,雖提升了效率,卻可能在無(wú)形中造成敏感信息外泄、合規(guī)漏洞等風(fēng)險(xiǎn)。對(duì)企業(yè)而言,此類潛在損失遠(yuǎn)超短期收益。

"影子AI"帶來(lái)的風(fēng)險(xiǎn)

“影子AI”的風(fēng)險(xiǎn)遠(yuǎn)超傳統(tǒng)“影子IT”,主要體現(xiàn)在以下幾個(gè)方面:

1

數(shù)據(jù)泄露與知識(shí)產(chǎn)權(quán)暴露

“影子AI”通常在孤立環(huán)境中運(yùn)行,員工可能無(wú)意中將機(jī)密信息或商業(yè)資產(chǎn)輸入外部AI系統(tǒng),導(dǎo)致數(shù)據(jù)外泄或知識(shí)產(chǎn)權(quán)被盜。根據(jù)IBM《2025年數(shù)據(jù)泄露成本報(bào)告》,每起與AI相關(guān)的數(shù)據(jù)泄露事件平均給企業(yè)造成超過(guò)65萬(wàn)美元的損失。這些損失不僅來(lái)自監(jiān)管罰款,更源于企業(yè)缺乏有效的AI治理框架,無(wú)法對(duì)AI使用進(jìn)行有效管控。

2

合規(guī)風(fēng)險(xiǎn)

未經(jīng)授權(quán)使用AI工具,意味著企業(yè)無(wú)法將其納入合規(guī)體系,例如美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布的《AI風(fēng)險(xiǎn)管理框架》(AI RMF),強(qiáng)調(diào)透明、協(xié)作的風(fēng)險(xiǎn)管理流程;歐盟《人工智能法案》要求高風(fēng)險(xiǎn)AI系統(tǒng)符合安全與倫理標(biāo)準(zhǔn);中國(guó)《生成式人工智能服務(wù)管理暫行辦法》也明確規(guī)定,AI服務(wù)需確保數(shù)據(jù)合法、內(nèi)容安全,并落實(shí)用戶權(quán)益保護(hù)。缺乏合規(guī)整合,企業(yè)極易觸碰監(jiān)管紅線。

3

安全漏洞

非授權(quán)的AI工具往往缺乏安全防護(hù),容易成為網(wǎng)絡(luò)攻擊的入口。攻擊者可能通過(guò)注入惡意代碼、發(fā)起網(wǎng)絡(luò)攻擊或篡改模型參數(shù),破壞系統(tǒng)穩(wěn)定性,竊取敏感信息,甚至操控企業(yè)運(yùn)營(yíng)。

4

模型幻覺與偏見

“影子AI”常依賴未經(jīng)驗(yàn)證的模型,可能產(chǎn)生誤導(dǎo)性輸出(即“模型幻覺”)或帶有偏見的結(jié)果,導(dǎo)致決策失誤,削弱組織對(duì)AI的信任。

當(dāng)前的現(xiàn)實(shí)是:盡管全球范圍內(nèi)許多企業(yè)已開發(fā)出創(chuàng)新性AI應(yīng)用,但僅有4%實(shí)現(xiàn)了理想的投資回報(bào)率(ROI),其主要原因正是“影子AI”的泛濫。這些繞過(guò)監(jiān)管的工具不僅分散了企業(yè)對(duì)安全與合規(guī)的注意力,更埋下了數(shù)據(jù)丟失、信息篡改和惡意代碼注入等安全隱患。

為何需要AI使用審計(jì)

企業(yè)必須建立系統(tǒng)化的機(jī)制,以識(shí)別和防范“影子AI”,從而強(qiáng)化合規(guī)性、控制企業(yè)風(fēng)險(xiǎn)。負(fù)責(zé)任地使用AI,才能避免誤導(dǎo)客戶、泄露商業(yè)機(jī)密或引發(fā)網(wǎng)絡(luò)攻擊。為此,企業(yè)應(yīng)建立堅(jiān)實(shí)的AI治理原則,開展風(fēng)險(xiǎn)評(píng)估,并持續(xù)監(jiān)控AI使用情況。然而,實(shí)施過(guò)程中仍面臨挑戰(zhàn):AI監(jiān)控工具成本高昂、員工對(duì)使用政策存在抵觸、專業(yè)AI審計(jì)人才匱乏。要破解這些難題,必須通過(guò)定期的AI使用審計(jì)和結(jié)構(gòu)性評(píng)估,識(shí)別、評(píng)估并管控非授權(quán)AI工具。

對(duì)AI使用情況進(jìn)行審計(jì)可在多個(gè)層面幫助企業(yè)規(guī)避風(fēng)險(xiǎn)、維護(hù)信任:

AI資產(chǎn)發(fā)現(xiàn)與清點(diǎn)

審計(jì)可幫助企業(yè)識(shí)別云服務(wù)中是否存在“影子AI”應(yīng)用。例如,世界經(jīng)濟(jì)論壇2025年報(bào)告強(qiáng)調(diào),技術(shù)審計(jì)對(duì)于提升透明度、問(wèn)責(zé)制和系統(tǒng)韌性至關(guān)重要,有助于實(shí)現(xiàn)與企業(yè)風(fēng)險(xiǎn)管理目標(biāo)一致的AI治理。企業(yè)還可借助數(shù)據(jù)防泄露(DLP)和安全信息管理系統(tǒng),定位安全漏洞及其源頭。

政策制定與執(zhí)行

企業(yè)應(yīng)在充分理解“影子AI”風(fēng)險(xiǎn)的基礎(chǔ)上,制定明確的AI使用政策。政策應(yīng)列出獲準(zhǔn)使用的AI工具清單,規(guī)范數(shù)據(jù)共享邊界,并強(qiáng)制要求員工接受負(fù)責(zé)任AI使用的培訓(xùn)。通過(guò)分類風(fēng)險(xiǎn)、明確控制措施,企業(yè)可主動(dòng)管理AI相關(guān)風(fēng)險(xiǎn)。

訪問(wèn)與身份管控

審計(jì)有助于企業(yè)建立完善的身份與訪問(wèn)管理(IAM)機(jī)制,限制員工對(duì)AI工具的訪問(wèn)權(quán)限,尤其是涉及敏感數(shù)據(jù)的系統(tǒng)。這不僅能提升安全性,還能增強(qiáng)問(wèn)責(zé)能力,優(yōu)化AI流程,支持更穩(wěn)健的AI應(yīng)用落地。

滿足問(wèn)責(zé)標(biāo)準(zhǔn)

即使企業(yè)自研AI工具,也需確保其符合倫理與合規(guī)的問(wèn)責(zé)框架。這通常要求記錄工具的使用情況、所用模型、輸出結(jié)果及預(yù)期功能,形成可追溯的審計(jì)鏈條,為持續(xù)監(jiān)督提供依據(jù)。

構(gòu)建AI治理路線圖

要有效遏制“影子AI”,企業(yè)需采取更全面的策略,推動(dòng)跨部門協(xié)作的前瞻性AI治理。透明、可信的AI應(yīng)用,是企業(yè)可持續(xù)發(fā)展的基石。為此,企業(yè)應(yīng)著手制定AI治理路線圖,重點(diǎn)包括:

1. 建立AI工具注冊(cè)庫(kù)態(tài)

企業(yè)應(yīng)建立一個(gè)全面的AI工具目錄,收錄所有經(jīng)過(guò)測(cè)試與審批的AI應(yīng)用,并確保其符合業(yè)務(wù)需求。這一目錄不僅能提升合規(guī)性與安全性,還能降低偏見風(fēng)險(xiǎn),加速AI部署,提升效率、推動(dòng)創(chuàng)新、優(yōu)化客戶體驗(yàn),并實(shí)現(xiàn)成本節(jié)約 。

2. 培訓(xùn)與文化建設(shè)命

企業(yè)需對(duì)員工進(jìn)行AI倫理標(biāo)準(zhǔn)與合規(guī)要求的系統(tǒng)培訓(xùn),內(nèi)容應(yīng)涵蓋合規(guī)要點(diǎn)、非授權(quán)AI使用的風(fēng)險(xiǎn)等。持續(xù)的教育有助于推動(dòng)合規(guī)使用、建立利益相關(guān)者信任、規(guī)避法律風(fēng)險(xiǎn),并培育負(fù)責(zé)任的AI文化。此外,企業(yè)應(yīng)組建由IT、法務(wù)、合規(guī)、人力資源和網(wǎng)絡(luò)安全等部門組成的跨職能團(tuán)隊(duì),協(xié)同推進(jìn)AI治理。

3. 培訓(xùn)與文化建設(shè)命

已建立ERM體系的企業(yè),應(yīng)將AI使用納入整體風(fēng)險(xiǎn)框架,實(shí)現(xiàn)動(dòng)態(tài)監(jiān)控與持續(xù)優(yōu)化。風(fēng)險(xiǎn)管理部門應(yīng)與跨職能團(tuán)隊(duì)緊密合作,制定AI風(fēng)險(xiǎn)應(yīng)對(duì)策略,并將其融入企業(yè)文化。

4. 與AI開發(fā)者及供應(yīng)商協(xié)作

企業(yè)應(yīng)與AI技術(shù)提供方合作,共同保護(hù)數(shù)據(jù)安全。例如,通過(guò)邏輯隔離、物理防護(hù)、加密技術(shù)和數(shù)據(jù)權(quán)限控制等手段,防止用戶在使用AI時(shí)造成數(shù)據(jù)泄露。

將上述舉措納入AI治理路線圖,是企業(yè)實(shí)現(xiàn)負(fù)責(zé)任AI應(yīng)用的關(guān)鍵。這不僅能有效管控風(fēng)險(xiǎn),還能提升運(yùn)營(yíng)效率、增強(qiáng)信任、贏得利益相關(guān)者支持,并最大化AI的長(zhǎng)期價(jià)值。

結(jié)語(yǔ)

“影子AI”正嚴(yán)重威脅企業(yè)安全。那些希望真正發(fā)揮AI潛力的組織,必須制定清晰的使用規(guī)范與治理路線圖,防范未經(jīng)授權(quán)使用AI所帶來(lái)的運(yùn)營(yíng)、法律與聲譽(yù)風(fēng)險(xiǎn)。同時(shí),企業(yè)還需定期開展AI審計(jì)、加強(qiáng)員工培訓(xùn)、嚴(yán)格執(zhí)行合規(guī)政策,并設(shè)立監(jiān)督團(tuán)隊(duì),全面保護(hù)數(shù)據(jù)、人員與模型資產(chǎn)。

歸根結(jié)底,通過(guò)實(shí)施系統(tǒng)的AI治理戰(zhàn)略來(lái)管理非授權(quán)AI使用,企業(yè)才能在控制風(fēng)險(xiǎn)的同時(shí),充分釋放AI的價(jià)值,邁向一個(gè)安全、可持續(xù)、技術(shù)驅(qū)動(dòng)的未來(lái)。

作者:Alex Mathew

來(lái)源:ISACA微信公眾號(hào)

編輯:孫哲

目前180000+人已關(guān)注我們,您還等什么?


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
杜海濤和老婆沈夢(mèng)辰現(xiàn)身倫敦,他們帶寵物狗外出逛街 看起來(lái)很開心

杜海濤和老婆沈夢(mèng)辰現(xiàn)身倫敦,他們帶寵物狗外出逛街 看起來(lái)很開心

TVB的四小花
2025-10-25 15:38:36
西媒:與邁阿密國(guó)際續(xù)約后,梅西職業(yè)生涯最后懸念只剩下一個(gè)

西媒:與邁阿密國(guó)際續(xù)約后,梅西職業(yè)生涯最后懸念只剩下一個(gè)

星耀國(guó)際足壇
2025-10-26 10:18:29
新型騙局出現(xiàn),手機(jī)收到這類短信,一律刪除別點(diǎn)開,已有多人中招

新型騙局出現(xiàn),手機(jī)收到這類短信,一律刪除別點(diǎn)開,已有多人中招

生活不過(guò)如此呀
2025-10-25 14:55:03
重慶“文強(qiáng)”之子的現(xiàn)狀

重慶“文強(qiáng)”之子的現(xiàn)狀

年代回憶
2025-05-13 20:05:32
我們?yōu)槭裁床辉敢庠谂e辦奧運(yùn)會(huì)了?事情壞就壞在國(guó)際奧委會(huì)自身。

我們?yōu)槭裁床辉敢庠谂e辦奧運(yùn)會(huì)了?事情壞就壞在國(guó)際奧委會(huì)自身。

百態(tài)人間
2025-10-18 11:53:06
鮑蕾不再回避,坦白和陸毅的婚姻真相,原來(lái)劉蕓一個(gè)字都沒說(shuō)錯(cuò)

鮑蕾不再回避,坦白和陸毅的婚姻真相,原來(lái)劉蕓一個(gè)字都沒說(shuō)錯(cuò)

白面書誏
2025-10-26 00:28:12
童瑤與富豪老公12年恩愛,現(xiàn)實(shí)殘酷,年齡差成障礙

童瑤與富豪老公12年恩愛,現(xiàn)實(shí)殘酷,年齡差成障礙

曉帝愛八卦
2025-10-23 18:56:32
陳思誠(chéng)野心很大,開啟“刑偵八虎”篇章,張譯主演,或劍指春節(jié)檔

陳思誠(chéng)野心很大,開啟“刑偵八虎”篇章,張譯主演,或劍指春節(jié)檔

小撇說(shuō)事
2025-10-25 11:52:00
后悔都來(lái)不及!離婚僅一周的李亞鵬,竟成海哈金喜高攀不起的存在

后悔都來(lái)不及!離婚僅一周的李亞鵬,竟成海哈金喜高攀不起的存在

做一個(gè)合格的吃瓜群眾
2025-10-26 14:19:20
大連女子花520元買松子仁!“另外兩名顧客,一個(gè)花了2000多,一個(gè)花了3000多”……她越想越覺得不對(duì)勁

大連女子花520元買松子仁!“另外兩名顧客,一個(gè)花了2000多,一個(gè)花了3000多”……她越想越覺得不對(duì)勁

環(huán)球網(wǎng)資訊
2025-10-25 17:48:35
臺(tái)灣回歸還有一種新方案,國(guó)民黨若同意,解放軍或無(wú)需動(dòng)武

臺(tái)灣回歸還有一種新方案,國(guó)民黨若同意,解放軍或無(wú)需動(dòng)武

肖茲探秘說(shuō)
2025-10-25 14:37:52
2909 億身價(jià)壓身!97 歲李嘉誠(chéng)不怕 “油盡燈枯”,只愁兩個(gè)兒子

2909 億身價(jià)壓身!97 歲李嘉誠(chéng)不怕 “油盡燈枯”,只愁兩個(gè)兒子

梳子姐
2025-10-25 15:32:46
8場(chǎng)11球,巴薩是姆巴佩職業(yè)生涯進(jìn)球最多的非法國(guó)球隊(duì)

8場(chǎng)11球,巴薩是姆巴佩職業(yè)生涯進(jìn)球最多的非法國(guó)球隊(duì)

懂球帝
2025-10-26 18:42:03
重磅:美國(guó)國(guó)會(huì)針對(duì)NBA展開正式調(diào)查,總裁肖華接受約談

重磅:美國(guó)國(guó)會(huì)針對(duì)NBA展開正式調(diào)查,總裁肖華接受約談

體育新角度
2025-10-26 17:49:10
繼送走103歲楊振寧后,74歲“肥貓”鄭則仕被曝離世傳聞 令人唏噓

繼送走103歲楊振寧后,74歲“肥貓”鄭則仕被曝離世傳聞 令人唏噓

阿鳧愛吐槽
2025-10-24 09:46:31
皇薩國(guó)家德比大名單出爐:拉菲尼亞傷缺 阿諾德卡瓦哈爾回歸

皇薩國(guó)家德比大名單出爐:拉菲尼亞傷缺 阿諾德卡瓦哈爾回歸

新英體育
2025-10-26 09:33:59
天助成都蓉城:1-3,中超領(lǐng)頭羊遭山東泰山逆轉(zhuǎn),4連勝遭終結(jié)

天助成都蓉城:1-3,中超領(lǐng)頭羊遭山東泰山逆轉(zhuǎn),4連勝遭終結(jié)

側(cè)身凌空斬
2025-10-26 17:29:22
水的又一個(gè)超能力!

水的又一個(gè)超能力!

原理
2025-10-23 21:26:56
“迄今為止最強(qiáng)烈暗示”,哈里斯暗示可能再次競(jìng)選總統(tǒng),白宮回應(yīng)

“迄今為止最強(qiáng)烈暗示”,哈里斯暗示可能再次競(jìng)選總統(tǒng),白宮回應(yīng)

環(huán)球網(wǎng)資訊
2025-10-26 10:06:35
徐正文通告全球:我是臺(tái)灣人,也是中國(guó)人!引發(fā)西方高度關(guān)注

徐正文通告全球:我是臺(tái)灣人,也是中國(guó)人!引發(fā)西方高度關(guān)注

一個(gè)有靈魂的作者
2025-10-26 14:09:04
2025-10-26 19:07:00
中國(guó)內(nèi)部審計(jì)協(xié)會(huì) incentive-icons
中國(guó)內(nèi)部審計(jì)協(xié)會(huì)
服務(wù)、管理、宣傳、交流。
2904文章數(shù) 1041關(guān)注度
往期回顧 全部

科技要聞

誰(shuí)“殺死”了新能源汽車周榜?

頭條要聞

女子參加荒野求生半個(gè)月灰頭土臉瘦成"閃電" 本人發(fā)聲

頭條要聞

女子參加荒野求生半個(gè)月灰頭土臉瘦成"閃電" 本人發(fā)聲

體育要聞

曼聯(lián):計(jì)劃有變!目標(biāo)爭(zhēng)冠!

娛樂(lè)要聞

邁克爾·杰克遜女兒拿到4.6億仍要索賠

財(cái)經(jīng)要聞

李成鋼:中美就有關(guān)議題形成了初步共識(shí)

汽車要聞

兩條腿走得更遠(yuǎn) 哈弗H6L為燃油SUV上分

態(tài)度原創(chuàng)

時(shí)尚
旅游
手機(jī)
公開課
軍事航空

真愛大牌破價(jià)|| 回購(gòu)多年,這次竟然破天荒200+

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

手機(jī)要聞

OPPO Find X9 Ultra突然曝光:雙潛望長(zhǎng)焦+頂級(jí)性能,這波穩(wěn)了!

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

西方多國(guó)就烏克蘭問(wèn)題發(fā)聲:堅(jiān)決支持立即停火

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 亚洲精品无码一二区| 国产原创蜜臀AV| 久久高清内射无套| 亚洲熟女久久精品| 亚洲深深色噜噜狠狠网站| 麻豆人妻少妇精品无码专区2| 亚洲区小说区激情区图片区 | 亚洲乱女色熟一区二区三区 | 无码午夜福利视频一区| 人妻无码中文字幕免费视频蜜桃| 777午夜精品免费观看| 国产一卡2卡三卡4卡免费网站| 亚洲一区二区三区精品无码av| 国产爆乳无码| 亚洲国产永久精品成人麻豆| 亚洲欧美综合在线一区| 新狼窝色av性久久久久久| 少妇的肉体aa片免费| 永久免费av网址| 免费网站欧美| 精品久久久久久777米琪桃花| AV区无码字幕中文色| www.久久| 秋霞国产午夜伦午夜福利片| 一区二区三区在线无码| 久久日本片精品aaaaa国产| rihanav网址大全| 成人亚洲一级午夜激情网| 个人操个人碰在线视频| 亚洲韩欧美第25集完整版| 丰满女人又爽又紧又丰满| 影音先锋男人资源站| 亚洲熟女国产一区二区三区| 亚洲狠狠爱一区二区三区| 国产囗交口爆在线视频480| 日韩人妻熟精品久久无码| 亚洲国产中文字幕精品| 24小时日本在线www免费的| 少妇久久久久久被弄高潮| 成人区人妻精品一熟女| 后入大屁股日韩|