Siber Güvenlik

Yapay Zeka Benimsemesinin En Hızlı Yolu Güvenlikten Geçiyor

Yapay Zeka Benimsemesinin En Hızlı Yolu Güvenlikten Geçiyor
Malta'da Hem Öğren Hem Çalış

Hızlı ve görünür yapay zeka benimseme yolları oluşturan güvenlik liderleri, kurumlarında en değerli ortaklar haline geliyor. Doğru uygulanan bir yapay zeka yönetişimi, güvenlik ekiplerine ihtiyaç duydukları görünürlüğü, çalışanlara istedikleri araçları ve CISO'lara hak ettikleri stratejik etkiyi sağlıyor.

McKinsey'in Yapay Zekanın Durumu (State of AI) raporuna göre, çalışanların %76'sı artık iş yerinde bir şekilde yapay zeka kullanıyor. Bu oran bir önceki yıl %55 seviyesindeydi. Yazma asistanları, kodlama yardımcıları, toplantı özetleyiciler, yapay zeka destekli araştırma araçları... Güvenlik ekipleri bunların çoğunu hiç mercek altına almadı.

Geleneksel tepki genellikle yasaklama yönünde oluyor. Yeni bir uygulama çıktığında güvenlik ekibi onu engelliyor, çalışanlar günler içinde bir geçici çözüm buluyor ve döngü tekrarlanıyor. Sorunun temelinde hız yatıyor: Onay süreci, yapay zeka araçlarının piyasaya sürülme hızının gerisinde kalıyor. Resmi onay yolu altı hafta sürerken, alternatif bir yol bulmak yalnızca altı dakika alıyorsa çalışanların çoğu alternatifi tercih ediyor.

Teknoloji, insanlar onu faydalı bulduğu için benimsenir. İnsan davranışını göz ardı eden bir yönetişim politikası varsa çalışanlar her zaman bu kuralların etrafından dolanmanın bir yolunu bulur. Engelleme ve geçici çözüm döngüsü, politikalar yönetilen insanlar hesaba katılmadan tasarlandığında ortaya çıkar. Bu kısır döngüyü kıran güvenlik liderleri çoktan farklı bir yol izlemeye başladı.

Güvenlik Liderlerinin Yeni Rolü: Kolaylaştırıcı Olmak

Bir iş birimi yeni bir yapay zeka yeteneğini hayata geçirmek istediğinde ilk aradığı yer güvenlik ekibi oluyor. Bunun nedeni, güvenlik ekibinin hızlı hareket edebildiğini ve değer kattığını kanıtlamış olması. Bu itibarı kazanan ekipler, yapay zeka yönetişimini tek bir fikir etrafında inşa ediyor: Çalışanlara onaylı araçlara erişmek, yenilerini talep etmek ve kuralların neden var olduğunu anlamak için net ve hızlı bir yol sunmak.

Bu itibar giderek büyür. Bunu başaran CISO'lar, kararlar alınmadan önce planlama aşamasındaki strateji toplantılarına dahil olur ve görüşleri gerçekten sonucu şekillendirir.

Bunun temeli güncel bir envanterdir: Hangi yapay zeka araçları çalışıyor, kimler bunlara güveniyor ve her biri hangi verilere erişebiliyor? Bağlı uygulamaların OAuth denetimleri ve tarayıcı tabanlı izleme, bu tabloyu hızla oluşturur. Bu olmadan, yapay zeka yönetişimi tamamen tahmin yürütmekten ibaret kalır.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News