Olgun Güvenlik Programlarının Yapay Zeka Öncesi İhtiyaçları

Serdar HocamYazar & Editör

Academy Sports + Outdoors Bilgi Güvenliği Yöneticisi Mark Alvarado, yapay zeka entegrasyonu öncesinde gereken temel görünürlük ve risk eşiklerini değerlendirdi.

◉ 0 okunma
What Mature Security Programs Need Before Deploying AI - Emerj Artificial Intelligence Research

Academy Sports + Outdoors CISO'su Mark Alvarado, yapay zeka araçlarının güvenli bir şekilde devreye alınması için gereken proble odaklı değerlendirmeleri ve altyapı gereksinimlerini paylaştı.

Yapay Zeka Araçlarında Riskler

Kurumsal bilgi güvenliği yöneticileri, yapay zeka destekli araçları satın alma konusunda yoğun bir baskı altında bulunmaktadır. Piyasada sunulan ürünlerin riskleri azaltıp azaltmadığını ayırt etmek zorlaşmaktadır.

Kurumsal Güvenlik Raporları

Dünya Ekonomik Forumu verilerine göre kuruluşların yaklaşık üçte birinde yapay zeka araçlarının güvenliğini değerlendiren bir süreç bulunmamaktadır. Liderlerin yüzde seksen yedisi yapay zeka açıklarını en hızlı büyüyen siber risk olarak görmektedir.

Üçüncü Taraf Araçların Etkisi

Ulusal Standartlar ve Teknoloji Enstitüsü, üçüncü taraf üretken yapay zeka araçlarının erişebildikleri sistemler üzerinden gizlilik ve güvenlik riskleri barındırdığını belirtmektedir.

Yetki Aşımları ve Güvenlik Olayları

Bulut Güvenliği İttifakı araştırması, kuruluşların yüzde elli üçünün yapay zeka ajanlarında yetki aşımı yaşadığını göstermektedir. Ayrıca son bir yılda kuruluşların yüzde kırk yediği güvenlik olayıyla karşılaşmıştır.

Müdahale ve Kontrol Kapasiteleri

ISACA raporuna göre dijital güven profesyonellerinin yüzde elli altısı, bir güvenlik olayı anında yapay zeka sistemini ne kadar hızlı durdurabileceğini bilmemektedir.

Uzman Değerlendirmeleri ve Yaklaşımlar

Emerj platformundaki podcast yayınında Mark Alvarado ile yapılan görüşmede, güvenlik liderlerinin gerçek yapay zeka değerini satıcı iddialarından nasıl ayırabileceği ele alınmıştır.