Hver sjette AI-prompt udgør lækagerisiko for danske virksomheder
Ny rapport advarer om, at udbredt brug af kunstig intelligens fører til farlig deling af følsomme virksomhedsdata og skygge-it
Del artiklen påAf Lars Bennetzen
Generativ AI benyttes i stigende grad på arbejdspladserne, men data fra Check Point Research afslører, at 1 ud af 6 AI-prompts indeholder potentielt følsomme oplysninger. Analysen, der bygger på data fra 41 lande, herunder Danmark, fremhæver en voksende sikkerhedsrisiko forbundet med medarbejdernes anvendelse af teknologien.
Udviklingen peger på, at interne data ofte deles med AI-tjenester i det daglige arbejde uden fuld forståelse for konsekvenserne.
- Når medarbejdere deler indhold med AI-værktøjer, tror mange, at de har en fortrolig samtale, der lige kan spare dem lidt tid, men de risikerer at give konkurrenter indirekte adgang til virksomhedens mest værdifulde viden. Når man uploader kundedata, budgetter eller produktplaner til en åben AI-tjeneste, mister man kontrollen. Den type data er i høj kurs, og har de først forladt matriklen, er de videregivet for altid, siger Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark.
Rapporten viser tillige, at én ud af 31 prompts udgør en høj risiko for datalæk. 90% af de organisationer, der regelmæssigt anvender AI-værktøjer, er påvirket af problemstillingen. Samtidig bruger organisationer i gennemsnit 10 forskellige AI-værktøjer, hvilket indikerer en bred og ofte ukontrolleret anvendelse.
- Vi ser en form for ‘shadow AI’, hvor medarbejdere tager nye AI-værktøjer i brug uden it-afdelingens viden. Når virksomheder mister overblikket over deres AI-brug, mister de også kontrollen med deres data. Det kan føre til datalæk, som både kræver omfattende oprydning, kan udløse bøder og i sidste ende få voldsomme økonomiske konsekvenser – både i form af tabt forretning og øgede omkostninger til håndtering af hændelser, siger Balder Borup.
For at minimere risikoen for datalæk peger rapporten på tre løsninger: Virksomheder bør skabe synlighed over de anvendte AI-værktøjer, indføre klare rammer for brugen af dem samt styrke adgangskontrollen, så deling af følsomme oplysninger aktivt kan overvåges og blokeres.