Gartner的调查显示,中国在人工智能(AI)的快速采用方面正以史无前例的速度推进,这正在深刻改变业务运营。中国数字工作者采用AI工具的速度显著快于全球同行,导致关于AI使用的决策逐渐去中心化,扩展到企业的各个层面,而不仅仅是IT或网络安全部门。然而,网络安全防护措施的发展速度赶不上AI的快速发展,出现有效性差距。
Gartner提出三大要务,以应对三大治理挑战: 1. **扩展网络安全意识和培训计划**:CIO及网络安全团队需了解员工与AI技术的互动方式及其面临的威胁,开展AI用例发现计划,识别可能带来数据泄露、提示注入或合规违规等风险的员工行为。通过将AI主题培训模块纳入传统网络安全培训,以及在日常工作流中嵌入微学习和即时提示,提供及时和有针对性的指导。 2. **复用创新治理能力和发现工具**:积极研究影子AI在企业内部的使用,实施发现、清点和指导影子AI使用的计划,而非颁布限制性禁令。利用现有的AI资产清单和可见性增强网络安全监督,提升工作有效性。 3. **采用基于风险的分层治理方法**:更新和增强现有的网络风险评估方法,纳入AI特定问题,确保一致、全面的风险覆盖,避免不必要的复杂性。
AI风险评估应关注具体用例,而不仅仅是底层系统、模型或技术,并重新校准风险评分模型,为AI特定因素赋予适当权重。 Gartner的研究强调,企业需要在各个层面协作,加强AI相关的网络安全措施,保障AI创新的安全进行。