Опитування PwC виявило розбіжності щодо відповідальності за ризики ШІ

Опитування PwC виявило розбіжності щодо відповідальності за ризики ШІ

Опитування PwC показало, що компанії не мають спільного підходу до відповідальності за ризики та безпеку агентного ШІ.

Компанії не мають спільного підходу до того, хто повинен відповідати за використання агентного штучного інтелекту та пов’язані з ним ризики безпеки. Такого висновку дійшла PwC в дослідженні Digital Trust Insights 2027, яке охопило близько 4 тисяч бізнес- і технологічних керівників у 71 країні, повідомляє ZDNET.

 

Розподіл відповідальності

 

За даними опитування, 29% генеральних директорів і керівників у сферах безпеки та ризиків вважають, що відповідальність має бути покладена на директора з інформаційних технологій, технічного директора або подібну технологічну посаду. Ще 17% респондентів назвали відповідальними директора з інформаційної безпеки або команди кібербезпеки.

Водночас 26% опитаних переконані, що ці функції має виконувати окремий керівник або підрозділ із питань ШІ. Для 11% респондентів відповідальність лишається нечіткою та розподіляється між кількома посадами чи функціями. Автори дослідження зазначили, що бізнес усвідомлює потребу в контролі за агентним ШІ, однак чіткого ланцюга відповідальності за його впровадження, моніторинг і безпеку ще не визначено.

 

Нагляд на рівні керівництва

 

Кібербезпека є постійним пунктом порядку денного рад директорів у 47% опитаних організацій. Водночас дев’ять із десяти бізнес-лідерів заявили, що в їхніх компаніях уже запроваджено такі практики, як нагляд ради директорів, відповідальність керівництва та інтеграція кіберризиків у загальну систему управління ризиками.

Близько третини організацій, або 33%, уже визнали потребу у спеціалізованій відповідальності за ШІ та найняли працівників на відповідні посади, зокрема керівників напряму ШІ та членів рад директорів із таким профілем.

 

Контроль доступу для ШІ-агентів

 

Джим Тейлор, директор із продуктів і стратегії RSA, заявив, що до агентного ШІ варто застосовувати ті самі механізми контролю ідентичності, які роками використовують для працівників. За його словами, кожна модель або розгортання агентного ШІ має ідентичність, облікові дані та певний рівень доступу до ресурсів і інформації.

Серед можливих заходів він назвав централізовану реєстрацію дозволених ШІ-агентів у корпоративній мережі, прив’язку кожного агента до відповідального працівника для авторизації ризикованих дій, регулярне оцінювання агентів і виведення з експлуатації тих, які більше не потрібні.