ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La Adopción Empresarial de IA Generativa Aumenta la Urgencia de Políticas de Seguridad Robustas

PorDerrick ClintonDerrick Clinton 3 min de lectura
Negocios

Negocios

  • La adopción rápida de la IA generativa requiere políticas de seguridad adaptadas para equilibrar la innovación y mitigar los riesgos.
  • Los CISO deben alinear las políticas de seguridad de la IA con las diversas necesidades empresariales, haciendo énfasis en controles proactivos.
  • Abrace la IA generativa con políticas claras y accesibles para una adopción segura y responsable.

El aumento en la adopción empresarial de IA generativa está causando alarma dentro de la comunidad de ciberseguridad, destacando la necesidad urgente de políticas de seguridad integrales. La rápida evolución de la IA generativa, junto con su inmenso potencial y riesgos de seguridad inherentes, ha llevado a una situación donde las directrices que rigen su uso van detrás de su adopción generalizada.

Establecer políticas de seguridad robustas para IA generativa

Para los Directores de Seguridad de la Información (CISO), el mensaje es claro: frente al uso empresarial en aumento, se requiere acción inmediata para formular políticas de seguridad de IA robustas, específicamente diseñadas para abordar los desafíos únicos planteados por la IA generativa. A diferencia de la IA convencional, la IA generativa está evolucionando rápidamente, presentando implicaciones de seguridad graves que exigen medidas proactivas.

Encuestas recientes indican un aumento sustancial en la adopción de IA generativa, con el 79% del sector público y el 83% de las organizaciones del sector privado incorporándola en sistemas de producción. Los principales impulsores de la adopción incluyen la automatización para mejorar la productividad, la innovación y la generación de ideas, así como la gestión de riesgos cibernéticos. Además, la rápida adopción de modelos de lenguaje grande (LLM) creados externamente está planteando preocupaciones sobre riesgos de terceros y la necesidad de principios éticos para guiar la regulación de la IA y los LLM.

Imperativos de política de seguridad: Aprendiendo de la TI sombra

Sacando lecciones de los desafíos planteados por la TI sombra, se insta a las organizaciones a evitar la procrastinación y desarrollar rápidamente políticas de seguridad para la IA generativa. Los datos históricos indican que las respuestas retrasadas a las tecnologías emergentes, como se vio con la TI sombra, pueden llevar a riesgos de seguridad inmanejables. El imperativo es encontrar un equilibrio entre apoyar la innovación y mitigar los riesgos asociados con la adopción acelerada de la IA generativa.

Elaboración de políticas de seguridad efectivas para IA generativa

El desafío crítico para los CISOs radica en elaborar políticas de ciberseguridad que no solo respalden la adopción empresarial, sino que también aborden eficazmente los riesgos sin sofocar la innovación. Enfatizando un enfoque de arriba hacia abajo alineado con los objetivos comerciales, estas políticas deben incluir control de acceso, cifrado de datos y gestión proactiva de amenazas. La naturaleza dinámica de la IA generativa requiere un ciclo de retroalimentación continuo para adaptar las políticas a los casos de uso empresarial en evolución y los riesgos emergentes.

Alinear las políticas de seguridad de IA generativa con las necesidades comerciales es tanto un desafío como una oportunidad. Las organizaciones adquieren predominantemente IA generativa en lugar de construirla, lo que requiere una comprensión integral de varios casos de uso empresarial. Esta alineación permite integrar controles de seguridad desde el principio, evitando que las políticas de seguridad existan de forma aislada y asegurando su aplicabilidad en diversas funciones comerciales.

Gestión de riesgos por caso de uso: Adaptando políticas a los requisitos comerciales

Reconociendo que los casos de uso de IA generativa varían entre empresas y departamentos, se anima a los CISOs a adoptar un enfoque matizado de gestión de riesgos por caso de uso. Las prohibiciones generales sobre el uso de IA pueden sofocar la innovación, lo que requiere una comprensión detallada de las necesidades específicas de cada departamento. Diferenciar las políticas basándose en la sensibilidad de la información y los requisitos regulatorios es crucial, evitando soluciones únicas para todos.

Reconociendo las capacidades en evolución de la IA generativa, los CISOs enfrentan el desafío de mantenerse al día con los avances tecnológicos. Considerando la escasez de habilidades, la ayuda de expertos externos puede ser esencial para que los CISOs gestionen proactivamente la seguridad de la IA generativa. Simultáneamente, las organizaciones deben invertir en la capacitación de empleados para garantizar el uso responsable de la IA generativa, destacando los riesgos asociados y el enfoque verificado y seguro adoptado por el negocio.

Elementos clave de las políticas de IA generativa

Las políticas de seguridad de IA generativa efectivas deben incluir medidas de seguridad de datos, como cifrado, anonimización y clasificación de datos. Dada la cantidad significativa de datos manejados por los sistemas de IA, los controles robustos deben prevenir el acceso no autorizado, el uso o la transferencia de información sensible. Se aconseja a los CISOs que se centren en áreas emergentes de gestión de riesgos internos, como la prevención y detección de pérdida de datos, para asegurar el uso de la IA generativa.

Las políticas de IA generativa no solo deben gobernar la entrada de datos, sino también abordar la fiabilidad del contenido producido. Las preocupaciones sobre “alucinaciones” e inexactitudes en los modelos de lenguaje grande requieren procesos claros de revisión manual, asegurando que el contenido generado sea validado antes de influir en decisiones comerciales críticas. La ejecución no autorizada de código y el potencial de ataques mejorados por IA generativa también deben considerarse dentro del ámbito de las políticas de seguridad.

Políticas de seguridad de IA generativa preparadas para el futuro

La urgencia para que las organizaciones establezcan políticas de seguridad robustas de IA generativa es primordial. Los CISOs deben navegar el paisaje en evolución, alinear las políticas con las necesidades comerciales y abordar proactivamente las amenazas emergentes. A medida que la IA generativa continúa su rápido ascenso, una política de seguridad bien comunicada y accesible que abarque la gestión de la cadena de suministro y la educación de los empleados será instrumental para fomentar una adopción segura y responsable de la IA.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Derrick Clinton

Derrick Clinton

Derrick es un escritor freelance con interés en blockchain y criptomonedas. Trabaja principalmente en los problemas y soluciones de proyectos cripto, ofreciendo una perspectiva del mercado para inversiones. Aplica sus talentos analíticos a tesis.

MÁS … NOTICIAS