公司如何使用GenAI來(lái)防范ChatGPT泄漏數(shù)據(jù)
根據(jù)哈佛大學(xué)最近的一項(xiàng)研究,公司員工的工作效率提高了40%,這要?dú)w功于基于哈佛大學(xué)的一項(xiàng)研究。麻省理工學(xué)院的另一項(xiàng)研究發(fā)現(xiàn),ChatGPT減少了技能不平等,加快了文檔創(chuàng)建時(shí)間,同時(shí)使公司員工能夠更高效地利用時(shí)間。ChatGPT正在幫助公司員工在更短的時(shí)間內(nèi)完成更多工作,而員工不愿分享他們使用該工具的目的,70%的人還沒(méi)有告訴他們的老板這件事。
在不犧牲速度的情況下降低知識(shí)產(chǎn)權(quán)損失風(fēng)險(xiǎn)
ChatGPT的最大風(fēng)險(xiǎn)是員工意外地與任何人都可以訪問(wèn)的大型語(yǔ)言模型共享知識(shí)產(chǎn)權(quán)、機(jī)密定價(jià)、成本、財(cái)務(wù)分析和人力資源數(shù)據(jù)。三星和其他公司不小心泄露了機(jī)密數(shù)據(jù),這在安全和高級(jí)管理領(lǐng)導(dǎo)人的腦海中仍然記憶猶新。
鑒于這個(gè)問(wèn)題是多么迫切地需要解決,以及它是如何以指導(dǎo)用戶行為為軸心的,許多公司都在尋求基于GenAI方法來(lái)解決安全問(wèn)題,這就是為什么人們對(duì)GenAI Isolation和類似技術(shù)越來(lái)越感興趣,這些技術(shù)可以將機(jī)密數(shù)據(jù)排除在ChatGPT、Bard和其他代AI網(wǎng)站之外。每一家公司都希望在競(jìng)爭(zhēng)效率、速度和流程改進(jìn)之間取得平衡,ChatGPT為降低風(fēng)險(xiǎn)提供了堅(jiān)實(shí)的戰(zhàn)略。
去年11月,記者采訪了National Oilwell Varco的CIO Alex Philips,談到了他的公司在GenAI方面的方法。Philips告訴記者,他承擔(dān)了教育董事會(huì)了解ChatGPT和GenAI的總體優(yōu)勢(shì)和風(fēng)險(xiǎn)的角色。他定期向董事會(huì)提供GenAI技術(shù)的最新情況,包括政府如何以最低風(fēng)險(xiǎn)從新興技術(shù)中獲得最大價(jià)值,這一正在進(jìn)行的教育過(guò)程有助于設(shè)定人們對(duì)這項(xiàng)技術(shù)的期望,以及政府如何設(shè)置護(hù)欄,以確保三星式的泄漏永遠(yuǎn)不會(huì)發(fā)生。
有一系列新興的新技術(shù)被引入,以應(yīng)對(duì)在不犧牲速度的情況下確保ChatGPT會(huì)話安全的挑戰(zhàn)。思科、Ericom Security by Cradlepoint的GenAI隔離、Menlo Security、NightFall AI、Wiz和Zscaler是市場(chǎng)上最引人注目的幾個(gè)新系統(tǒng),旨在幫助安全領(lǐng)導(dǎo)者克服這一挑戰(zhàn)。
供應(yīng)商如何應(yīng)對(duì)挑戰(zhàn)
旨在將機(jī)密數(shù)據(jù)排除在ChatGPT會(huì)話之外的六大解決方案提供商中的每一家都采取了不同的方法來(lái)保護(hù)公司免受機(jī)密數(shù)據(jù)的共享。最具吸引力的兩個(gè)是Ericom Security by Cradlepoint的GenAI Isolation和ChatGPT Nightfall。
Cradlepoint的方法依賴于無(wú)客戶端方法,即用戶與GenAI站點(diǎn)的交互在Ericom Cloud平臺(tái)內(nèi)的虛擬瀏覽器中執(zhí)行。Cradlepoint表示,這種方法旨在允許在他們的云平臺(tái)上應(yīng)用數(shù)據(jù)丟失保護(hù)和訪問(wèn)策略控制。在設(shè)計(jì)他們的系統(tǒng)以通過(guò)他們專有的云平臺(tái)路由所有流量時(shí),可以防止個(gè)人身份信息或其他敏感數(shù)據(jù)被提交到ChatGPT等GenAI網(wǎng)站。Ericom Security by Cradlepoint的方法是獨(dú)一無(wú)二的,因?yàn)樗脑O(shè)計(jì)方式是通過(guò)其云架構(gòu)提供最低特權(quán)的訪問(wèn)。
Night Fall AI為希望保護(hù)其機(jī)密數(shù)據(jù)不被ChatGPT和類似網(wǎng)站共享的公司提供了三種不同的解決方案,它們?yōu)镃hatGPT、LLMS和SaaS提供晚間服務(wù)。Night for ChatGPT是一個(gè)基于瀏覽器的解決方案,它可以在敏感數(shù)據(jù)暴露之前對(duì)其進(jìn)行實(shí)時(shí)掃描和編輯。Night Fall for LLMS是一種API,用于檢測(cè)和編輯用于培訓(xùn)LLMS的敏感數(shù)據(jù)。Night for SaaS與流行的SaaS應(yīng)用程序集成,防止敏感信息在各種云服務(wù)中暴露。
GenAI正在定義知識(shí)的未來(lái)
GenAI是每個(gè)公司期待已久的知識(shí)引擎。記者了解到,徹底禁止ChatGPT、Bard和其他基于AI的生成性聊天機(jī)器人會(huì)產(chǎn)生相反的效果。當(dāng)IT試圖停止使用影子AI時(shí),影子AI就會(huì)蓬勃發(fā)展,推動(dòng)新的AI應(yīng)用程序的下載,從而增加保護(hù)機(jī)密數(shù)據(jù)安全的挑戰(zhàn)。
很高興看到更多的CIO和CISO采用基于知識(shí)的方法進(jìn)行試點(diǎn),然后將基于AI的系統(tǒng)投入生產(chǎn),這些系統(tǒng)可以消除瀏覽器級(jí)別的風(fēng)險(xiǎn)。像Cradlepoint Ericom那樣,通過(guò)使用其安全的云架構(gòu)保護(hù)公司不共享數(shù)據(jù),可提供大型公司所需的規(guī)模,以保護(hù)數(shù)千名員工免受意外共享機(jī)密數(shù)據(jù)的影響。
目標(biāo)需要是將GenAI發(fā)生的快速創(chuàng)新轉(zhuǎn)變?yōu)楦?jìng)爭(zhēng)優(yōu)勢(shì),這是IT和安全部門(mén)的工作。CISO和安全團(tuán)隊(duì)需要隨時(shí)了解最新技術(shù)和技術(shù),以保護(hù)機(jī)密數(shù)據(jù)、PII數(shù)據(jù)和基于專利的數(shù)據(jù)。了解保護(hù)數(shù)據(jù)的選項(xiàng)有哪些,以及這些選項(xiàng)如何更改,對(duì)于保持作為知識(shí)型公司的競(jìng)爭(zhēng)力至關(guān)重要。
Cradlepoint負(fù)責(zé)營(yíng)銷Ericom網(wǎng)絡(luò)安全部門(mén)的副總裁Gerry Grealish表示:“GenAI網(wǎng)站提供了無(wú)與倫比的生產(chǎn)力提升,但公司必須積極主動(dòng)地應(yīng)對(duì)相關(guān)風(fēng)險(xiǎn)。我們的GenAI Isolation解決方案使公司能夠?qū)崿F(xiàn)完美的平衡,利用GenAI的潛力,同時(shí)防范數(shù)據(jù)丟失、惡意軟件威脅以及法律和合規(guī)挑戰(zhàn)?!?/p>