国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

AI安全的頭等大事:建立AI資產(chǎn)清單
2025-03-14   GoUpSec

隨著人工智能(AI)技術(shù)的迅猛發(fā)展,企業(yè)首席信息安全官(CISOs)正面臨前所未有的挑戰(zhàn),既要滿足企業(yè)業(yè)務(wù)快速邁向智能化的需求,同時又要防御爆炸式增長的AI安全威脅。

風(fēng)靡全球的DeepSeek只是AI工具潮的一朵浪花,未來還將有更多類似工具快速涌現(xiàn)。這些未經(jīng)授權(quán)的(消費級)AI應(yīng)用如同一顆顆定時炸彈,潛伏在企業(yè)內(nèi)部,威脅著數(shù)據(jù)安全與合規(guī)性。那么,如何應(yīng)對這一危機?答案的起點在于建立一個全面的AI資產(chǎn)清單。

AI資產(chǎn)清單:AI安全治理的基石

AI資產(chǎn)清單的建立不僅是必要的,而且正成為強制性要求。沒有這一清單,企業(yè)如同盲人摸象,無法準(zhǔn)確識別AI使用帶來的敏感數(shù)據(jù)暴露風(fēng)險,也無法應(yīng)對日益嚴(yán)格的合規(guī)性要求。

歐盟《AI法案》(EU AI Act)、ISO 42001標(biāo)準(zhǔn)以及美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的AI風(fēng)險管理框架(AI RMF)等監(jiān)管框架已明確將AI資產(chǎn)清單視為治理AI的基礎(chǔ)性步驟。

例如,歐盟《AI法案》于2024年8月正式生效,其覆蓋范圍極為廣泛,幾乎囊括了所有AI系統(tǒng),要求企業(yè)對其使用的AI技術(shù)進行全面登記和風(fēng)險評估。ISO 42001則為企業(yè)提供了一個AI管理系統(tǒng)標(biāo)準(zhǔn),強調(diào)通過清單化管理確保AI的透明性和責(zé)任性。而NIST AI RMF雖然是自愿性框架,但其“MAP”功能明確要求企業(yè)繪制AI使用圖譜,識別潛在風(fēng)險。

這些框架共同表明,AI資產(chǎn)清單不僅是合規(guī)的起點,更是安全治理的核心。

然而,定義“AI資產(chǎn)”本身就是一大難題。歐盟《AI法案》采取廣義方法,將幾乎所有AI增強功能納入監(jiān)管范圍;而企業(yè)則需自行判斷是否應(yīng)監(jiān)控每一項AI特性,還是聚焦于生成式AI、大語言模型(LLM)和內(nèi)容創(chuàng)建系統(tǒng)等高風(fēng)險領(lǐng)域。專家建議,縮小關(guān)注范圍至特定AI類別可顯著降低清單編制的復(fù)雜性,使其更具可操作性。

影子AI:暗中的殺手

除了監(jiān)管壓力,第三方供應(yīng)商評估也日益要求企業(yè)提供AI資產(chǎn)清單,常稱之為“審計”或“服務(wù)目錄”。但合規(guī)只是表象,真正的挑戰(zhàn)在于識別“影子AI”——那些未獲正式批準(zhǔn)卻已被員工融入日常工作的AI工具。據(jù)網(wǎng)絡(luò)安全公司ZScaler的2024年報告,企業(yè)中超過60%的員工承認(rèn)使用過未經(jīng)授權(quán)的AI工具,其中許多工具通過個人賬戶或免費版本接入,繞過了IT部門的監(jiān)控。

影子AI的泛濫使得傳統(tǒng)IT治理工具捉襟見肘。員工可能在不知情的情況下將敏感數(shù)據(jù)暴露給第三方模型,而這些工具的風(fēng)險往往瞬息萬變——一款昨天看似安全的工具,可能因新增AI功能而在一夜之間變成高危對象。例如,DeepSeek的快速流行就暴露了企業(yè)對新興工具的反應(yīng)滯后,其數(shù)據(jù)存儲政策引發(fā)了廣泛爭議。

AI資產(chǎn)追蹤的六大方法

目前,企業(yè)采用的AI資產(chǎn)清單編制方法主要有以下六種,每種方法各有優(yōu)劣:

  • 基于采購的追蹤:通過監(jiān)控新AI工具的采購有效,但無法檢測現(xiàn)有工具新增的AI功能或員工自帶工具(BYOT)的使用。
  • 手動日志收集:分析網(wǎng)絡(luò)流量和日志可發(fā)現(xiàn)AI相關(guān)活動,但耗時且覆蓋面有限。
  • 身份與OAuth驗證:審查Okta或Entra等身份管理平臺的訪問日志可追蹤部分AI應(yīng)用,但僅適用于集成這些服務(wù)的工具。
  • 云安全訪問代理與數(shù)據(jù)防泄漏(DLP):ZScaler和Netskope等解決方案提供一定可見性,但AI分類功能有限,難以強制執(zhí)行政策。
  • 云安全態(tài)勢管理(CSPM):Wiz等工具在AWS和谷歌云中對AI使用有較好洞察,但無法覆蓋本地或非云環(huán)境。
  • 擴展現(xiàn)有清單:基于風(fēng)險對AI工具分類可與企業(yè)治理對齊,但難以跟上AI采用的快速變化。

這些方法雖能提供一定可見性,卻普遍依賴手動操作,效率低下且難以應(yīng)對動態(tài)風(fēng)險。網(wǎng)絡(luò)安全專家指出,AI資產(chǎn)清單不僅是列出工具清單,更需評估其風(fēng)險:這些工具是否從員工輸入中學(xué)習(xí)?其數(shù)據(jù)保留政策如何?是否符合GDPR、HIPAA等隱私法規(guī)?

自動化AI資產(chǎn)工具的崛起

為應(yīng)對上述挑戰(zhàn),業(yè)界正轉(zhuǎn)向更自動化、可重復(fù)的AI資產(chǎn)追蹤工具。這些工具通過持續(xù)監(jiān)控檢測AI使用,包括個人和免費賬戶,并識別哪些應(yīng)用在訓(xùn)練企業(yè)數(shù)據(jù)。例如,2025年初推出的Darktrace AI Guardian能夠?qū)崟r掃描網(wǎng)絡(luò)流量,標(biāo)記未經(jīng)批準(zhǔn)的AI工具,并生成動態(tài)資產(chǎn)清單。此類工具還支持企業(yè)制定防護策略,防止員工無意中泄露機密信息。

此外,自動化工具還推動了員工教育。例如,微軟在2024年為其企業(yè)客戶推出了AI使用儀表板,顯示員工使用的AI工具并標(biāo)注其安全性,幫助員工分辨哪些工具獲批使用。這種透明性不僅降低風(fēng)險,還增強了員工對合規(guī)工具的信任。

安全創(chuàng)新與合規(guī)的雙贏

AI治理不應(yīng)僅被視為風(fēng)險管理任務(wù),更是一個抓住創(chuàng)新機會的窗口。領(lǐng)先建立AI資產(chǎn)清單的企業(yè)能夠主動接觸員工,了解其真實需求和用例,引導(dǎo)他們轉(zhuǎn)向安全、批準(zhǔn)的AI解決方案。安全領(lǐng)導(dǎo)者通過與AI委員會和高層分享這些數(shù)據(jù),可提供基于現(xiàn)實的洞察,超越理論政策討論。

例如,谷歌在其2024年AI安全報告中提到,通過資產(chǎn)清單識別員工對生成式AI的高需求后,該公司迅速部署了內(nèi)部批準(zhǔn)的生成工具,不僅提升了生產(chǎn)力,還降低了外部工具帶來的風(fēng)險。這種做法表明,AI資產(chǎn)清單不僅是防御性措施,更是推動企業(yè)安全使用AI,在這場人工智能革命中取得競爭優(yōu)勢的的戰(zhàn)略舉措。


熱詞搜索:AI 安全

上一篇:塑造網(wǎng)絡(luò)領(lǐng)導(dǎo)力未來的三大趨勢
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩精品亚洲专区| 国产日本欧美一区二区| 国产麻豆成人精品| 免费观看在线综合色| 亚洲精品视频自拍| 一区二区三区精品视频在线| 国产精品久久久久久久久搜平片| 亚洲精品一区二区三区福利 | 中文字幕一区二区视频| 国产三级精品在线| 中文字幕av一区二区三区高| 欧美国产日韩亚洲一区| 2023国产精品自拍| 国产无人区一区二区三区| 国产亚洲一区字幕| 亚洲国产精品国自产拍av| 国产精品女主播在线观看| 国产精品人成在线观看免费| 久久欧美中文字幕| 国产精品久久精品日日| 亚洲人一二三区| 亚洲成人中文在线| 裸体一区二区三区| 国产麻豆精品在线| 91视频观看免费| 欧洲av在线精品| 日韩精品中文字幕在线不卡尤物| 日韩欧美的一区二区| 欧美极品少妇xxxxⅹ高跟鞋| √…a在线天堂一区| 视频在线观看国产精品| 国产一区二区在线观看视频| 97久久超碰国产精品| 欧美巨大另类极品videosbest| 精品国产三级a在线观看| 欧美激情一区二区三区| 亚洲电影第三页| 狠狠久久亚洲欧美| 9久草视频在线视频精品| 欧洲一区二区三区免费视频| 日韩欧美在线观看一区二区三区| 欧美精品一区二区高清在线观看| 国产精品久久一级| 日韩国产欧美在线观看| 成人听书哪个软件好| 欧美日韩国产高清一区二区三区| 久久久青草青青国产亚洲免观| 一区二区三国产精华液| 国产成人精品亚洲777人妖| 欧美三级韩国三级日本一级| 久久久高清一区二区三区| 亚洲一区二区三区不卡国产欧美| 国产一区二区三区免费播放| 欧美在线影院一区二区| 国产亚洲美州欧州综合国| 亚洲午夜精品一区二区三区他趣| 国产剧情在线观看一区二区 | 国产午夜亚洲精品羞羞网站| 日日夜夜精品免费视频| 国内偷窥港台综合视频在线播放| 欧美午夜在线观看| 国产精品情趣视频| 精品一区二区三区免费视频| 欧美精品自拍偷拍动漫精品| 亚洲美女免费视频| 丰满放荡岳乱妇91ww| 91精品国产入口| 亚洲一区二区三区四区在线观看 | 日韩欧美在线网站| 亚洲午夜激情av| 色综合欧美在线视频区| 国产午夜精品美女毛片视频| 精品一区二区精品| 日韩欧美中文字幕公布| 日韩av成人高清| 欧美日韩高清影院| 一区二区在线观看视频| 99精品桃花视频在线观看| 国产精品福利一区二区三区| 国产成人啪午夜精品网站男同| 精品国产乱码久久久久久免费 | av电影天堂一区二区在线观看| 久久九九久精品国产免费直播| 麻豆一区二区99久久久久| 欧美一区二区视频在线观看2022| 亚洲成在线观看| 欧美精品在线一区二区三区| 日韩国产精品久久久| 欧美日本韩国一区二区三区视频| 亚洲成人1区2区| 欧美亚洲综合色| 亚洲国产精品久久艾草纯爱| 欧美视频一区在线| 日韩国产一二三区| 精品成人私密视频| 国产高清成人在线| 国产精品全国免费观看高清| 一本高清dvd不卡在线观看| 洋洋成人永久网站入口| 欧美高清视频www夜色资源网| 日韩一区欧美二区| 欧美成人精品高清在线播放| 懂色av一区二区三区免费看| 最新日韩在线视频| 欧美视频日韩视频| 久久精品国产久精国产| 日本一区二区三区四区| 色国产综合视频| 日本伊人午夜精品| 日本一区二区成人| 色欧美88888久久久久久影院| 亚洲图片欧美视频| 日韩一区二区麻豆国产| 国产不卡一区视频| 亚洲一二三四在线观看| 欧美大片顶级少妇| av网站免费线看精品| 日本亚洲三级在线| 久久九九全国免费| 欧美日韩一区国产| 国产一区二三区| 亚洲综合激情另类小说区| 精品国产一区二区三区久久影院| 不卡视频一二三| 蜜臀久久99精品久久久久久9| 欧美国产一区二区在线观看| 欧美精品tushy高清| 国产成人鲁色资源国产91色综| 亚洲美女在线一区| 久久综合成人精品亚洲另类欧美| 91国内精品野花午夜精品| 国产麻豆日韩欧美久久| 午夜视频在线观看一区| 国产精品丝袜久久久久久app| 在线播放欧美女士性生活| 欧美日韩一区二区三区高清| 青青草国产精品97视觉盛宴| 自拍偷拍欧美激情| 久久久久国产一区二区三区四区 | 亚洲一区二区三区免费视频| 中文字幕高清不卡| 日韩一区二区免费高清| 欧美亚洲动漫精品| 不卡一区二区三区四区| 国内久久精品视频| 日本vs亚洲vs韩国一区三区| 亚洲男人的天堂一区二区 | 91免费视频大全| 国产很黄免费观看久久| 免费成人av资源网| 视频一区二区三区中文字幕| 国产精品久久久久久久浪潮网站 | 久久日一线二线三线suv| 欧美精品一级二级三级| 在线亚洲一区二区| 成人网页在线观看| 国产宾馆实践打屁股91| 国产综合色产在线精品| 免费欧美日韩国产三级电影| 亚洲国产欧美另类丝袜| 亚洲老妇xxxxxx| 亚洲女同一区二区| 亚洲免费视频中文字幕| 亚洲裸体在线观看| 亚洲欧美日韩精品久久久久| 国产精品麻豆视频| **性色生活片久久毛片| 亚洲国产精品av| 中文字幕欧美国产| 国产精品无人区| 中文字幕一区二区三区不卡 | 亚洲欧洲日韩av| 中文字幕一区二区不卡| 亚洲品质自拍视频| 亚洲一区中文在线| 夜夜操天天操亚洲| 亚洲成a人v欧美综合天堂下载| 亚洲丶国产丶欧美一区二区三区| 日韩精品视频网站| 久久精品国产精品亚洲综合| 国内精品嫩模私拍在线| 国产成人亚洲精品青草天美 | 日韩不卡在线观看日韩不卡视频| 香蕉乱码成人久久天堂爱免费| 午夜日韩在线观看| 久久99精品久久久久婷婷| 国产一区二区精品在线观看| 丁香五精品蜜臀久久久久99网站| 97se亚洲国产综合自在线| 欧美自拍偷拍一区| 日韩精品一区二区三区视频在线观看| 精品国产一区久久| 国产精品国产精品国产专区不片| 亚洲天堂福利av| 日韩精品欧美精品| 风流少妇一区二区| 欧美日韩一区二区三区在线看| 日韩美女一区二区三区| 国产精品乱子久久久久| 亚洲成a人片在线不卡一二三区|