Voici un aperçu de l’épisode :
Beaucoup d’entreprises diront qu’elles n’utilisent pas l’IA. Et cela rend Candy Alexander snicker. Bien sûr , les employés utilisent des outils d’IA « fantômes » (c’est-à-dire ceux qui ne sont pas approuvés par l’entreprise). Ils utilisent ces outils pour faire toutes sortes de choses : réfléchir à des idées de présentation, écrire des mémos, créer des graphiques, et sans s’en rendre compte, ils peuvent exposer les données de l’entreprise.
Toute entreprise qui n’a pas de stratégie d’IA doit obtenir un indice et agir rapidement. « Je leur conseille de se dépêcher et de le faire maintenant et de définir des paramètres », déclare Alexander. « Cela doit commencer par quelque chose d’aussi simple que votre politique d’utilisation acceptable. Mettez ces paramètres, ces garde-fous, ce contrôle directionnel sur ce qui est acceptable et ce qui ne l’est pas. »
Dans cette discussion de 20 minutes avec Stephanie Aceves, directrice principale de la gestion des produits chez Tanium, Alexander suggère que nous devons penser à l’IA de la même manière que nous considérons la sécurité de la chaîne d’approvisionnement. Quelle IA utilisons-nous directement, et qu’utilisons-nous indirectement ? Les dirigeants d’entreprise doivent tenir compte à la fois des outils approuvés pour une utilisation en entreprise et de ceux qu’ils ne connaissent pas, mais qui sont tout simplement identiques, à la portée des employés.
Si les données ne fuient pas, la réglementation peut être en mesure d’empêcher les entités non autorisées de les utiliser, déclare Alexander, mais vous souhaitez l’empêcher de fuir en premier lieu. La clé consiste à sensibiliser les employés aux raisons pour lesquelles l’IA fantôme, malgré ses cas d’utilisation convaincants, est potentiellement dangereuse. « C’est vraiment une ère révolutionnaire dans laquelle nous entrons avec l’IA, et elle peut aller de plusieurs façons », déclare Alexander. « J’ai la certitude que cela se passera bien, mais je pense qu’il y aura des bosses effrayantes dans la nuit. »
[ÉCOUTEZ L’ÉPISODE COMPLET : Ép. 19 – Découvrez Shadow AI, la nouvelle menace croissante]
« C’est vraiment une ère révolutionnaire dans laquelle nous entrons avec l’IA... mais je pense qu’il y aura des bosses effrayantes dans la nuit. »Candy Alexander, RSSI et responsable de la cyberpratique, NeuEon Inc.
POUR PLUS D’ÉPISODES
En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.
- Ép. 18 : mettre en lumière Shadow IT | Tanium
- Ép. 17 : l’IA Copilot et les étapes pour transformer votre entreprise | Tanium
- Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités | Tanium
- Ép. 15 : il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre | Tanium
- Ép. 14 : Comment diriger une équipe de Threat Intelligence | Tanium
- Ép. 13 : Avez-vous besoin d’embaucher un directeur de l’IA ? | Tanium
- Ou consultez notre galerie d’épisodes précédents ici : discussions informatives et provocatrices sur la confidentialité des données (pourquoi il est payant de la prendre au sérieux), ChatGPT (le battage médiatique et l’espoir), l’ automatisation (le secret le mieux gardé de la sécurité), la négociation de ransomwares (pour payer ou non), et bien plus encore.

