Корпоративните екипи по сигурност внедряват изкуствен интелект (ИИ) в програмите си с по-бързи темпове от всякога, но съществува значителна празнина в политиките за управление, предназначени да подкрепят това разширяване, сочи доклад на SANS Institute, публикуван в понеделник.

Четирима от всеки десет специалисти по сигурност заявяват, че в тяхната организация няма официална политика за приемане на ИИ. Над шест от десет практикуващи споделят, че нямат видимост за това къде се използват ИИ моделите или какъв вид информация се разкрива.

Около 75% от експертите по сигурност имат роля в управлението, свързана с корпоративния ИИ, но въпреки това над половината от респондентите заявяват, че липсват установени рамки за одит на ИИ.

Докладът на SANS подчертава широко разпростените опасения сред експертите по сигурност и корпоративно управление, че ИИ се приема много по-бързо, отколкото се инсталират предпазни мерки (guardrails), които да гарантират защитата на клиентските данни и друга чувствителна информация.

Съществува сериозна разлика в представите между лидерите по сигурността и практикуващите специалисти на първа линия, които имат задачата да изпълняват основните задължения по тези програми за сигурност, казва Мат Бромили, сертифициран инструктор в SANS Institute и автор на доклада.

Докато половината от лидерите по сигурността съобщават, че имат официална програма за управление на ИИ риска, едва 36% от практикуващите специалисти потвърждават наличието на такава програма.

„Тази разлика от 14 процентни пункта е проблем на възприятието“, коментира Бромили пред Cybersecurity Dive. Докато лидерите в програмата вярват, че съществува реално управление, „хората, които работят с инструментите на терен, не виждат“ прилагането на легитимни предпазни мерки.

Докладът се базира на проучване сред 536 специалисти по киберсигурност и ИТ в световен мащаб, включително и специален модул с 57 висши лидери по сигурността (като CISO, CSO и вицепрезиденти по сигурността).

S&P по-рано предупреди, че компаниите могат да изложат на риск кредитния си рейтинг, ако не успеят да укрепят управлението на своята сигурност.

Докладът също така показва как приемането на ИИ променя специфични практики за сигурност. Например, шестима от всеки десет специалисти заявяват, че техните програми използват ИИ за симулации на атаки (red teaming), в сравнение с едва една трета в проучването от миналата година.