تشرح هذه المقالة كيفية الحفاظ على الوصول الآمن لتطبيقات الذكاء الاصطناعي في مؤسستك.
استخدام أدوات تعتمد على الذكاء الاصطناعي يزيد من الإنتاجية ولكنه يقدم أيضًا تحديات ومخاطر أمنية جديدة لمنظمتك. على سبيل المثال، يمكن للمستخدمين إدخال بيانات الملكية الفكرية في النسخة المجانية من تطبيق الذكاء الاصطناعي، مما ينتج عنه أن يكون لمورد التطبيق الحق في استخدام هذه المعلومات. يمكن للممثلين السيئين استفسار نموذج لغة الذكاء الاصطناعي لاستخراج بيانات الملكية الفكرية. مع الانتشار السريع لتطبيقات الذكاء الاصطناعي، تواجه فرق الأمان تحدي معرفة أي التطبيقات قيد الاستخدام وأين يتم مشاركة البيانات الحساسة.
لحماية مؤسستك وبياناتها الحساسة أثناء تفعيل الاستخدام الآمن لتطبيقات الذكاء الاصطناعي، توصي كاتو بإستراتيجية مكونة من ثلاث خطوات:
-
الحصول على الرؤية: فهم أي تطبيقات الذكاء الاصطناعي قيد الاستخدام ومن يستخدمها وكيف يتم الاستفادة منها
-
ضبط الوصول: تنفيذ سياسات لتنظيم الوصول إلى تطبيقات الذكاء الاصطناعي وفرض التدابير الأمنية
-
حماية البيانات: تأمين المعلومات الحساسة بمنع الوصول غير المصرح به أو المشاركة غير القانونية ضمن تطبيقات الذكاء الاصطناعي
الاستفادة من مجموعة من الميزات تمكنك من تنفيذ هذه الاستراتيجية ومراقبة وتأمين حركة تطبيقات الذكاء الاصطناعي. يمكنك تحديد قواعد جدار الحماية على الإنترنت للتحكم في الوصول إلى فئة من تطبيقات الذكاء الاصطناعي وتحديد قواعد للتطبيقات الذكاء الاصطناعي الفردية. بالإضافة إلى ذلك، قم بتحديد سياسة التحكم في التطبيق لضمان وصول المستخدمين فقط إلى وحدة المؤسسة الخاصة بك لتطبيق الذكاء الاصطناعي أو حظر الإجراءات الدقيقة، والحفاظ على معلوماتك الخاصة آمنة. كطبقة حماية إضافية، يمكنك تكوين سياسة التحكم في البيانات لمنع نقل البيانات الحساسة إلى تطبيقات الذكاء الاصطناعي.
معرفة وفهم المخاطر المرتبطة بتطبيقات الذكاء الاصطناعي المستخدمة داخل مؤسستك يمكن أن تمنع مخاطر تسريب البيانات، وانتهاكات الامتثال، والثغرات الأمنية المحتملة. فهم أي التطبيقات الذكاء الاصطناعي قيد الاستخدام، ومن يستخدمها، وكيفية تفاعلها مع البيانات الحساسة يمكنك من فرض السياسات، وتخفيف التهديدات، وضمان اعتماد الذكاء الاصطناعي بمسؤولية. الرؤية تساعد أيضاً في تقييم المخاطر المحتملة لتطبيقات الذكاء الاصطناعي، والحفاظ على الحوكمة، ومواءمة استخدام الذكاء الاصطناعي مع إطار الأمان لمؤسستك.
توفر لك لوحة تحكم تطبيقات GenAI وفهرس التطبيقات الرؤية والفهم لتطبيقات الذكاء الاصطناعي المستخدمة في بيئتك.
توفر لوحة تحكم تطبيقات GenAI رؤية مركزية وشاملة لاستخدام تطبيقات GenAI المضمنة، بما في ذلك الذكاء الاصطناعي غير الظاهر. تفصل لوحة التحكم ما هي تطبيقات الذكاء الاصطناعي المستخدمة عبر مؤسستك، ومن المستخدم لها، وتتابع جميع التفاعلات بين المستخدمين ومشاركة البيانات الحساسة. مع الرؤية التي توفرها لوحة تحكم تطبيقات GenAI، يمكنك منع اختراقات البيانات بشكل استباقي من خلال تحديد المخاطر. لمزيد من المعلومات، انظر استخدام لوحة تحكم تطبيقات GenAI.
يحتوي فهرس التطبيقات على مجموعة واسعة من بيانات الأمان والامتثال والمعلومات العامة لمئات من تطبيقات وخدمات الذكاء الاصطناعي. يتضمن ذلك توفير جميع الرؤى لإجراء إدارة المخاطر مع الأطراف الثالثة (TPRM) لتقييم مخاطر استخدام هذا التطبيق. يمكنك استخدام الفهرس لتعلم المزيد عن تطبيق واتخاذ قرار بشأن كيفية استخدامه في مؤسستك. لمزيد من المعلومات، انظر استخدام فهرس التطبيقات.
توفر أنشطة التدقيق رؤية مستقلة لكافة الأنشطة التي يقوم بها أي مستخدم في تطبيق SaaS متصل حتى لو لم يكن المستخدم متصلاً بسحابة كاتو. يمكن دمج مايكروسوفت كوبايلوت وChatGPT مع كاتو لتزويدك برؤية للدردشات والبيانات التي يتم مشاركتها مع هذه التطبيقات. لمزيد من المعلومات، انظر ما هو التحكم في التطبيقات عبر API مع أنشطة التطبيقات.
شركة ABC تراجع لوحة تحكم تطبيقات GenAI وتحدد أداة تحليل التعليمات البرمجية غير المعروفة التي تعتمد على الذكاء الاصطناعي. يبحثون عن التطبيق في فهرس التطبيقات ويجدون أن التطبيق لديه درجة خطورة 6. لتجنب خطر إفشاء المعلومات الحساسة، يقومون بإنشاء دور للتحكم في التطبيق لمنع الوصول إلى التطبيق.
بدون قيود وصول مناسبة، قد يقوم المستخدمون عن غير قصد بإدخال معلومات سرية في نماذج الذكاء الاصطناعي، مما يؤدي إلى تسريب البيانات أو انتهاكات القوانين. بالإضافة إلى ذلك، يمكن أن تقدم تطبيقات الذكاء الاصطناعي غير المعتمدة ثغرات أمنية، وتكشف عن شفرة الملكية، أو تنتج محتوى مضلل أو ضار. من خلال فرض سياسات وصول صارمة، يمكنك التأكد من أن المستخدمين المخولين فقط هم من يتفاعلون مع أدوات الذكاء الاصطناعي المخولة، مما يقلل من المخاطر مع تمكين اعتماد الذكاء الاصطناعي.
تحافظ كاتو على 8 فئات نظام لتطبيقات الذكاء الاصطناعي بالإضافة إلى الفئة العامة أدوات الذكاء الاصطناعي التوليدية. يمكن استخدام هذه الفئات في جدار الحماية على الإنترنت للتحكم في الوصول إلى فئة من تطبيقات الذكاء الاصطناعي، على سبيل المثال، تطبيقات مساعد البرمجة، أو للتطبيقات الذكاء الاصطناعي الأكثر شعبية، بما في ذلك ChatGPT، AgentGPT، Google Bard، Elicit AI، MagicPen AI، Poe AI، OpenAI، والمزيد.
يمكنك أيضًا تحديد قواعد لتطبيقات الذكاء الاصطناعي الفردية أو فئات التطبيقات. على سبيل المثال، بعد إنشاء قاعدة تمنع الحركة إلى فئة أدوات الذكاء الاصطناعي التوليدية، يمكنك إنشاء قاعدة ذات أولوية أعلى تسمح بالحركة إلى ChatGPT لمجموعة محددة من المستخدمين الذين يحتاجون إلى الوصول. لمزيد من المعلومات، انظر ما هو جدار الحماية على الإنترنت من كاتو؟.
تتيح القواعد التالية لجدار الحماية للإنترنت مجموعة المستخدمين فريق البحث الوصول إلى ChatGPT، بينما تمنع كل الوصول الآخر إلى فئة أدوات الذكاء الاصطناعي التوليدية:
تسمح لك سياسة التحكم في التطبيق بالتحكم التفصيلي في الوصول إلى التطبيقات بناءً على معايير محددة، مثل درجة خطر التطبيق أو مستوى الامتثال الخاص به. لمزيد من المعلومات حول تكوين قواعد التحكم في التطبيقات، راجع إدارة سياسة التحكم في التطبيقات.
لمنع التعرض للمعلومات الملكية في المستوى المجاني للتطبيق، يمكنك إنشاء قواعد في سياسة التحكم في التطبيقات التي تمنع المستخدمين من الوصول إلى الحسابات الخاصة، وتسمح بالوصول فقط إلى مستأجر المؤسسة الخاص بك. على سبيل المثال، يمكنك تحديد قواعد لتطبيق OpenAI التي تسمح فقط بنشاط تسجيل الدخول إلى مستأجر منظمتك، وتمنع جميع تسجيلات الدخول الأخرى (على سبيل المثال، تسجيل الدخول باستخدام عنوان بريد إلكتروني خاص).
فيما يلي قاعدة نموذجية حيث تسمح القاعدة الأولى بتسجيل الدخول إلى OpenAI لأسماء المستخدمين التي تشمل نطاق الشركة، ثم تمنع القواعد التالية جميع تسجيلات الدخول إلى OpenAI عبر المصادقة المباشرة والأطراف الثالثة.
لزيادة التفاصيل، لبعض التطبيقات يمكنك تحقيق توازن بين الأمان والإنتاجية من خلال السماح للمستخدمين بالوصول إلى تطبيق ضروري بينما يتم حظر الأنشطة الخطرة داخله. للقيام بذلك، يمكنك إنشاء قواعد في سياسة التحكم في التطبيق، التي تتضمن الأنشطة التفصيلية. على سبيل المثال، يمكنك السماح بالوصول إلى Wordtune، ولكن حظر المستخدمين من تحميل الملفات.
غالبًا ما تعالج تطبيقات GenAI مدخلات المستخدم بطرق قد تؤدي إلى تسريب البيانات، مثل مشاركة المستخدمين لشفرة الملكية الفكرية، أو المعلومات الشخصية (PII)، أو بيانات الأعمال السرية بشكل غير مقصود. تقوم خدمة DLP من كاتو بفحص المحتوى وفرض السياسات في تطبيق الذكاء الاصطناعي لمساعدتك على منع المستخدمين من تعريض البيانات الحساسة للخطر أثناء استخدام التطبيق. من خلال إنشاء قواعد DLP لتطبيقات GenAI، يمكنك فرض سياسات تكتشف وتحظر البيانات الحساسة من إدخالها في نماذج الذكاء الاصطناعي.
تستخدم خدمة DLP من كاتو العشرات من النماذج القادرة على اكتشاف البيانات الحساسة في تدفق الحركة باستخدام تقنيات متقدمة. يتضمن ذلك فئات مثل المالية، القانونية، الموارد البشرية، الهجرة، والطب. بالإضافة إلى ذلك، تتضمن DLP أيضًا أنواع البيانات للاستخدام مع تطبيقات GenAI. على سبيل المثال، يتضمن بروفايل بيانات PII أنواع البيانات مثل معلومات بطاقة الائتمان ورخص القيادة. يسمح لك ذلك بإنشاء سياسة تفصيلية تنطبق فقط على البيانات الحساسة ذات الصلة وتمنع استخدامها في تطبيق ذكاء اصطناعي.
إذا كانت بروفايلات البيانات المعرفة مسبقًا يمكن أن توفر ملفاتك/بياناتك الخاصة لتدريب نموذج تعلم الآلة المخصص. تتعلم محركات الذكاء الاصطناعي المتقدمة من هذا المدخلات وتستخلص السياق، وتكتشف لاحقًا البيانات الحساسة داخل نفس المجال.
لمزيد من المعلومات، انظر العمل مع أنواع البيانات المخصصة لـ DLP.
ملاحظة
ملاحظة: هذه الميزة متاحة بشكل افتراضي للحسابات التي تم إنشاؤها بعد 25 مارس 2025. بالنسبة للحسابات التي تم إنشاؤها قبل هذا التاريخ، يمكنك إنشاء أنواع البيانات يدويًا. لمزيد من المعلومات، انظر القواعد الموصى بها لـ DLP لمراقبة تطبيقات الذكاء الاصطناعي.
تتضمن سياسة التحكم في التطبيق وDLP القواعد الموصى بها من قبل كاتو بشكل مسبق. تتضمن هذه القواعد لحماية تطبيقات الذكاء الاصطناعي الخاصة بك. بشكل افتراضي، يقوم DLP بمراقبة وإنشاء أحداث لأنواع البيانات التالية التي يتم تحميلها إلى أدوات GenAI:
-
المعلومات الشخصية
-
البيانات المالية
-
مفاتيح الوصول & الرموز
-
البيانات القانونية
شركة ABC تقوم بتوقيع اتفاقية للاشتراك في تطبيق SaaS جديد. يتم إرسال العقد لهم للتوقيع ويقوم مستخدم بتحميله إلى النسخة المجانية من تطبيق GenAI عالي المخاطر لمراجعة وتلخيص العقد. ينشئ قاعدة DLP المعرفة مسبقًا حدثًا لتنبيه فريق الأمان بهذا الانتهاك للسياسة.
لا توجد تعليقات
المقال مغلق أمام التعليقات.