La seguridad, clave para la adopción efectiva de la IA

Publicado el

La seguridad como motor de adopción de IA

La inteligencia artificial (IA) se está integrando rápidamente en el entorno laboral, con un 76% de los empleados utilizando alguna herramienta relacionada, según el informe de McKinsey sobre el estado de la IA. Sin embargo, este crecimiento presenta un desafío significativo para las organizaciones: la seguridad.

Desafíos de la adopción de IA

La tendencia común ante la aparición de nuevas herramientas de IA es la restricción. Cuando un nuevo software surge, los equipos de seguridad suelen bloquearlo, lo que lleva a los empleados a buscar soluciones alternativas en cuestión de días. Este ciclo de bloqueo y trabajo alrededor de las restricciones ocurre porque el camino de aprobación es más lento que el ritmo de lanzamiento de nuevas herramientas de IA.

Los empleados optan por lo que les resulta útil, y si las políticas de gobernanza no consideran el comportamiento humano, estas serán ignoradas. La solución reside en ofrecer un camino claro y rápido para que los empleados accedan a las herramientas aprobadas y comprendan las razones detrás de las normas establecidas.

Gobernanza como función habilitadora

Las organizaciones que desean implementar nuevas capacidades de IA deben comenzar consultando al equipo de seguridad. Esto se debe a que los líderes en seguridad han demostrado que pueden actuar con rapidez y aportar valor. Para lograrlo, han construido una gobernanza de IA que se basa en facilitar el acceso a herramientas aprobadas y en brindar un proceso claro para solicitar nuevas herramientas.

Es esencial llevar un inventario actualizado de las herramientas de IA en uso, qué datos pueden acceder y quién las utiliza. Esto se puede lograr mediante auditorías de OAuth de aplicaciones conectadas y monitorización de navegadores.

Políticas de uso aceptable de IA

Una política efectiva de uso aceptable de IA debe realizar cuatro funciones: listar herramientas aprobadas con un proceso claro para acceder a ellas, definir qué categorías de datos no deben tocarse con herramientas de IA, confirmar el estado de exclusión de formación para cada herramienta aprobada y ofrecer un proceso para solicitar nuevas herramientas con un tiempo de respuesta establecido.

El aspecto más a menudo pasado por alto es la justificación. Un empleado que comprende por qué conectar una herramienta de productividad a Google Workspace podría comprometer un disco compartido entero toma decisiones más informadas en el futuro. Publicar una lista aprobada y mantener los plazos establecidos lleva a una disminución del uso de IA no aprobada, ya que los empleados tienen menos motivos para buscar alternativas.

Un asiento en la mesa

Los equipos de seguridad que logran un lugar en la mesa de estrategia son aquellos que abordan la gobernanza como un problema de diseño. En lugar de centrarse en controlar las herramientas de IA ya utilizadas, han preguntado cómo hacer que el camino seguro sea el que los empleados deseen usar. Cuando se construye desde esta comprensión, se crean sistemas que fomentan la adopción voluntaria, y la organización comienza a ver a la seguridad como un equipo que entiende tanto a las personas como al riesgo.

La adopción de IA está avanzando independientemente de los esfuerzos de gobernanza. Los líderes en seguridad que se mantienen al día son aquellos que plantean la pregunta correcta desde el inicio. El producto de gobernanza de IA de Adaptive Security proporciona a los equipos de seguridad visibilidad en tiempo real de cada herramienta de IA y aplicación no oficial en funcionamiento en la organización, con políticas automatizadas y formación adaptativa para empleados. Más información en adaptivesecurity.com.

Fuente

Ver noticia original