जब हामी २०२५ को अन्त्यतिर आइपुगेका छौँ, त्यहाँ AI को बारेमा दुईवटा असुविधाजनक सत्यहरू छन् जुन हरेक CISO ले आफ्नो हृदयमा लिनु आवश्यक छ।
सत्य #1: जसले प्रयोग गर्न सक्ने कर्मचारीहरू छन्। data-analytics-id=”inline-link” href=”https://www.techradar.com/best/best-ai-tools” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/best-ai-tools”>AI उपकरणहरू तिनीहरूको कामको लागि। तपाईंको कम्पनीले उनीहरूका लागि खाता उपलब्ध गराउँदैन, तपाईंको नीतिले निषेध गरेको अवस्थामा पनि, कर्मचारीले खल्तीबाट तिर्नु पर्दा पनि। person-spAH7B6CUvXhbSc8NveGNC-OMwescEzn56PFDQYd9jkOYrkRREVYxlL स्लाइस-कन्टेनर-person”>
जब तपाइँ “हरेक” को मेरो प्रयोगमा आपत्ति जनाउन सक्नुहुन्छ, सहमति डेटा द्रुत रूपमा यस दिशामा जाँदैछ। के अनुसार Microsoft’s knowledge of the three २०२४ मा कामदारहरूले काममा जेनेरेटिभ एआई प्रयोग गरिसकेका थिए, र तिनीहरूमध्ये ७८% ले आफ्नै एआई उपकरणहरू काम गर्न ल्याए।
यस बीचमा, सबै एआई प्रयोगकर्ताहरूमध्ये झन्डै एक तिहाइले उनीहरूले सार्वजनिक रूपमा संवेदनशील सामग्री टाँसेको स्वीकार गरे chatbots; ती मध्ये, 14% स्वैच्छिक रूपमा कम्पनीको व्यापार गोप्य लीक गर्न स्वीकार गर्दछ। AI को सबैभन्दा ठूलो खतरा “Access-Trust Gap” को समग्र विस्तारसँग सम्बन्धित छ।
AI को मामलामा, यसले अनुमोदित व्यावसायिक एपहरू जुन कम्पनीको डेटा पहुँच गर्न भरपर्दो छ र IT वा सुरक्षा टोलीहरूको ज्ञान बिना त्यो डेटामा पहुँच गर्ने अविश्वसनीय र अव्यवस्थित एपहरूको बढ्दो संख्या।
CE प्रयोग गरेर। वार्ता अन्तर्गत हालको अधिग्रहण लक्ष्यहरूमा उचित लगनशीलतालाई गति दिनुहोस्।
तपाईलाई मन पर्न सक्छ
कम्पनी A का लागि, माथिको परिदृश्यले कम्पनीको आन्तरिक एआई पहलहरू कसरी प्रगति भइरहेको छ भन्ने बारे निर्देशक बोर्डलाई एक चम्किलो रिपोर्ट प्रतिनिधित्व गर्दछ। कम्पनी B को लागि, परिदृश्यले गम्भीर नीति उल्लङ्घनहरूको एक चौंकाउने सूची प्रतिनिधित्व गर्दछ, केही गम्भीर गोपनीयता र कानुनी परिणामहरू।
फरक? कम्पनी A ले पहिले नै आफ्नो AI सक्षमता योजना र शासन मोडेलको विकास र रोल आउट गरिसकेको छ, र कम्पनी B ले अझै पनि AI बारे के गर्नु पर्छ भन्ने बहस गरिरहेको छ। referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none”/>
AI गभर्नेन्स: छवटा प्रश्नहरूमा “होइन” देखि “कसरी” सम्म
सरल शब्दमा भन्नुपर्दा, संगठनहरूले एआई गभर्नेन्समा ह्यान्डल प्राप्त गर्न लामो समय कुर्नु पर्दैन। IBM को 2025 “डेटा ब्रीच रिपोर्टको लागत” ले AI लाई ठीकसँग शासन गर्न र सुरक्षित गर्न असफल हुनुको लागतलाई रेखांकित गर्दछ: AI-सम्बन्धित उल्लङ्घनबाट पीडित 97% संस्थाहरूमा AI पहुँच नियन्त्रणहरू छैनन्।
त्यसैले, अब, काम भनेको एआई सक्षमता योजना बनाउनु हो। व्यवहारमा सुरक्षित सक्षमता कस्तो देखिन सक्छ भन्ने बारे रस प्रवाह गर्न, म प्रत्येक बोर्ड कार्यशाला छ वटा प्रश्नहरूको साथ सुरु गर्छु:
१। कुन व्यापारिक प्रयोगका केसहरू AI अश्वशक्तिको योग्य छन्? AI का लागि विशेष प्रयोग केसहरू बारे सोच्नुहोस्, जस्तै “शून्य-दिनको जोखिम बुलेटिनको मस्यौदा” वा “एक आय कल संक्षेप गर्नुहोस्।” नतिजाहरूमा फोकस गर्नुहोस्, न केवल AI आफ्नै लागि प्रयोग गर्नुहोस्।
२. हामीले कुन जाँच गरिएका उपकरणहरू हस्तान्तरण गर्नेछौं? आधारभूत सुरक्षा नियन्त्रणहरू भएका AI उपकरणहरू खोज्नुहोस्, जस्तै इन्टरप्राइज टियरहरू जसले आफ्नो मोडेलहरूलाई तालिम दिन कम्पनीको डेटा प्रयोग गर्दैनन्।
३. हामी व्यक्तिगत AI खाताहरूमा कहाँ पुग्छौं? व्यापारिक ल्यापटपहरू, व्यक्तिगत उपकरणहरू, र ठेकेदार उपकरणहरू।
४. हामी कसरी ग्राहकको डेटा सुरक्षित गर्छौं र AI को फाइदा उठाउँदै प्रत्येक अनुबंधको खण्डलाई कसरी सम्मान गर्छौं? नक्सा मोडेल इनपुटहरू गोपनीयता दायित्वहरू र क्षेत्रीय नियमहरू विरुद्ध।
5। हामी कसरी दुष्ट AI वेब अनुप्रयोगहरू, नेटिभ एपहरू, र ब्राउजर प्लग-इनहरू पत्ता लगाउने छौं? सुरक्षा एजेन्टहरू, CASB लगहरू, र ब्राउजरहरू र कोड सम्पादकहरूमा विस्तृत सूची विस्तार र प्लगइनहरू प्रदान गर्ने उपकरणहरू प्रयोग गरेर छाया AI प्रयोग खोज्नुहोस्।
6. गल्तीहरू हुनु अघि हामी कसरी नीति सिकाउनेछौं? यदि बाहिर निस्कने अन्तर्वार्ता सम्म कसैले देख्दैन भने गार्डरेलहरू अर्थहीन हुन्छन्।
प्रत्येक प्रश्नको तपाईंको जवाफ तपाईंको जोखिम भूखको आधारमा भिन्न हुन्छ, तर कानूनी, उत्पादन, मानव संसाधन र सुरक्षा टोलीहरू बीचको पङ्क्तिबद्धता गैर-सम्झौता हुनैपर्छ।
अनिवार्य रूपमा, पहुँच-ट्रस्ट ग्यापलाई साँघुरो पार्दै, कम्पनीको विश्वासयोग्य अनुप्रयोगलाई बुझ्ने टोलीलाई आवश्यक छ। कर्मचारीहरूलाई अविश्वासयोग्य र अनुगमन नगरिएको एप प्रयोग तर्फ प्रेरित गर्दैन।
काममा सिक्ने शासन तपाईंले आफ्नो नीति सुरु गर्नुभयो, यसलाई अन्य कुनै पनि नियन्त्रण स्ट्याक जस्तै व्यवहार गर्नुहोस्: मापन, रिपोर्ट, परिष्कृत। सक्षमता योजनाको अंश भनेको विजयहरू र यससँग आउने दृश्यता मनाउनु हो।
तपाईंको संगठनमा AI प्रयोगको बारेमा तपाईंको बुझाइ बढ्दै जाँदा, तपाईंले यो योजनालाई पुन: हेर्ने र उही सरोकारवालाहरूसँग निरन्तर परिष्कृत गर्ने अपेक्षा गर्नुपर्छ।

