Ukontrolleret AI truer it-sikkerhed og afkast i virksomheder
Ny undersøgelse viser, at over 70 % af medarbejderne bruger AI udenom it-afdelingen. Det skaber skjulte omkostninger og alvorlige it-sikkerhedsrisici
Del artiklen påAf Lars Bennetzen
Medarbejdere i store virksomheder benytter i stigende grad AI til at løse daglige arbejdsopgaver som oversættelse og kundeservice. En ny rapport fra Lenovo, baseret på svar fra 6.000 medarbejdere, viser, at mere end 70 % bruger AI ugentligt, og op mod en tredjedel gør det uden om it-afdelingen. Forventningen er desuden, at 80 % vil øge deres brug af AI inden for det næste år.
- AI-adoption er ikke længere udfordringen. Det er eksekveringen. Vi ser, at brugen vokser hurtigere, end organisationer kan kontrollere og sikre den. Uden kontrol kan AI skabe lige så store risici og nye omkostninger, som muligheder, siger Jens Henrik Thomsen, direktør for Lenovos solutions and services i Norden.
Den uregulerede brug af AI, ofte kaldet skygge-AI, skaber udfordringer i virksomheders it-styring. Det kan forsinke afkastet af AI-investeringer, da initiativerne ofte bliver fragmenterede. Der opstår også dobbeltforbrug, hvor flere afdelinger betaler for separate værktøjer til at løse de samme problemer. Samtidig udvides angrebsfladen markant, når ikke-godkendte værktøjer tilgår virksomhedens data.
Ifølge rapporten oplever 61 % af it-lederne flere cybersikkerhedstrusler relateret til AI, men blot 31 % vurderer, at de er rustet til at håndtere dem. Også blandt medarbejderne er der bekymring, idet 43 % frygter datalæk eller cyberangreb drevet af AI.
- Det er positivt at se, at over 70 % af medarbejdere allerede ser AI’s potentiale. Men værdien afhænger af, hvordan det eksekveres. Uden klar governance udvider AI ligeså stille virksomhedens sårbarheder og øger risikoen for brud på datasikkerhed, compliance-fejl og driftsforstyrrelser, siger Jens Henrik Thomsen.
I mange organisationer håndteres AI på tværs af adskilte lag, hvor enheder, infrastruktur og sikkerhed administreres separat. Denne fragmentering øger kompleksiteten og gør en ensartet sikkerhedskontrol vanskelig. For at undgå sikkerhedshuller kan løsningen i stedet være at samle administrationen og etablere kontrollen direkte ved enheden, hvor AI først træder ind i organisationen.
- Når enheder, infrastruktur og services arbejder sammen i en samlet, administreret model, går AI fra at være en ukontrolleret risiko til et solidt fundament, der kan skabe en reel, skalerbar konkurrencefordel, siger Jens Henrik Thomsen.