Više od pola zaposlenih kradom koristi AI alate, dok većina kaže da jasnih pravila o tome i nema
Shadow AI je kad zaposleni na svoju ruku koriste lične AI alate za posao, bez znanja i odobrenja firme — i, po novom Oktinom istraživanju, to odavno nije izuzetak nego pravilo. U anketi sprovedenoj sa Apprize360 (oko 300 rukovodilaca i 500 zaposlenih), više od polovine zaposlenih priznaje da koristi lične AI alate bez odobrenja, a u SAD čak dve trećine — od čega četvrtina redovno. Da bismo bili do kraja pošteni, treba reći i da više od polovine zaposlenih kaže da su pravila firme u vezi sa tim nejasna, teško dostupna ili da ih uopšte nema. Problem ipak nije naivan — ti alati često dobijaju pristup internim porukama, HR podacima i poverljivim dokumentima, a korisnik najčešće i ne zna šta tačno odlazi napolje i koliko se dugo čuva. Da nije reč o teoriji, govori podatak da 58 odsto rukovodilaca priznaje bar jedan AI bezbednosni incident ili bliski susret sa navedenim problemima u prošlih godinu dana.
Najlakše je okriviti zaposlene, ali istraživanje ide dalje od toga i traži razloge za trenutnu situaciju. Teško je prekršiti pravilo kojeg nema ili koje nije eksplicitno naglašeno. Kada firma nema jasne politike, ignoriše pojavu shadow AI-ja i ne nudi bezbedniju alternativu, stvar se širi van svake kontrole i evidencije. Za firme kod nas, gde retko ko ima napisanu AI politiku, ovo se dešava svakog dana: neko lepi ugovore, neko šifre, a neko bazu klijenata u besplatni chatbot da brže završi posao, a da niko ne razume potencijalne rizike i posledice. Poenta nije zabraniti, nego dati ljudima alat kojem mogu da veruju. Ako ne daš, korisnici će sami naći put, ne nužno najbezbedniji po firmu.
- Napiši kratku i lako dostupnu AI politiku: šta sme, za koje podatke i sa kojim alatima — jedna strana koju ljudi mogu lako da nađu, a ne PDF od trideset strana koji niko ne čita
- Ponudi odobren AI alat kome zaposleni mogu da veruju — ako nema alternative, shadow AI je samo pitanje vremena
- Jasno definiši šta nikad ne ide u javni AI: podaci klijenata, lozinke, ugovori, izvorni kod, HR i zdravstveni podaci
- Popiši koje AI alate i agente ljudi zaista koriste i čemu imaju pristup — ne možeš da kontrolišeš ono što ne vidiš
- Daj bezbedan prostor za eksperimentisanje (sandbox) i povremeno preispitaj koje dozvole ti alati i dalje drže