Équilibrer sécurité et productivité à l'ère de la GenAI

- La tension entre sécurité et productivité s'intensifie avec la prolifération des technologies disruptives.
- Le nombre d'outils, de technologies et d'accès n'a fait qu'augmenter, plaçant les équipes IT et sécurité dans une lutte difficile pour maintenir une sécurité robuste.
- Le Shadow IT représente le danger maximal pour la sécurité organisationnelle ; il est donc nécessaire de renforcer la vigilance et l'application des protocoles de sécurité.
L'objectif de sécurité par le passé était d'assurer la sécurité maximale de l'organisation et de la maintenir aussi sûre que possible. De plus, la productivité renforçait ces entreprises en augmentant la capacité des employés à travailler de manière optimale et précise. Néanmoins, le monde numérique ne reste pas statique, et le développement récent de l'IA a donné lieu à la complexité de la question de l'équilibre entre sécurité et productivité. Le récent rapport de 1Password met en évidence la tendance croissante parmi les employés à contourner les directives de l'entreprise pour utiliser des équipements générant de la GenAI et d'autres outils visant à améliorer les performances au travail.
Trouver un équilibre dans l'expansion technologique
Un alarmant 50 % des employés de la sécurité ont déclaré qu'il était presque impossible de trouver un équilibre entre les protocoles de sécurité requis et la productivité des employés. En effet, la plupart d'entre eux étaient prêts à avouer qu'ils adoptaient principalement une approche réactive en matière de sécurité, attribuant cette position aux nombreuses demandes contradictoires auxquelles ils devaient faire face. S'ajoute à cela l'augmentation de l'IT fantôme (shadow IT), qui implique l'utilisation d'applications et d'outils non autorisés par l'entreprise. De plus, 69 % des répondants ont mentionné « être réactif » comme leur position en matière de sécurité, car leurs responsabilités sur le terrain sont un mélange de nombreux conflits liés.
Le problème croissant de l'IT fantôme devient incontrôlable, car un tiers des employés admet directement et inconsciemment l'utiliser pour le travail. Le développement de ces outils non autorisés crée une nouvelle ligne de participants aux cyberattaques, et cette adaptation représente une menace généralisée. De plus, il est assez troublant que près de 17 % des employés utilisent des ordinateurs personnels et des appareils publics, ce qui étend certainement la vulnérabilité.
IA générative : Améliorer l'efficacité, amplifier les risques
L'« IA générative » apporte une autre dimension au débat sécurité/productivité. De plus, 57 % du personnel de sécurité estime que l'utilisation d'outils IA peut faire gagner du temps, mais les préoccupations concernant l'impact sur la sécurité de ces outils sont larges. Il y a une forte augmentation de 92 % des préoccupations selon lesquelles l'IA pourrait être considérée comme une menace pour la sécurité et les dangers qui pourraient découler de son utilisation frauduleuse. Cela peut entraîner une fuite indésirable de données sensibles appartenant à l'entreprise ou l'exploitation de cette dernière par des attaques de phishing basées sur l'IA.
Un nombre croissant d'organisations trouvent difficile d'équilibrer la correction rapide des menaces de sécurité et la perturbation du flux de travail des employés, ce qui peut entraîner l'épuisement des ressources. Jeff Shiner, PDG de 1Password, soutient la vue en accord avec une approche globale, insistant sur le fait que l'accent devrait être mis sur une solution de sécurité qui aide à protéger les actifs de l'organisation et donne aux employés le succès pour prospérer dans leurs fonctions.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Brenda Kanana
Brenda possède plus de 4 ans d'expérience spécialisée en cryptomonnaies, intelligence artificielle et technologies émergentes. Elle a travaillé chez Zycrypto, Blockchain Reporter et The Coin Republic, et fait désormais de Cryptopolitan son foyer. Son diplôme en sociologie de l'Université technique de Mombasa lui permet de rester alignée avec les préoccupations de ses lecteurs.
















