89 % využití GenAI v podnicích je pro organizace neviditelné, což odhaluje kritická bezpečnostní rizika

Organizace buď již zavádějí řešení GenAI, zvažují strategie pro integraci těchto nástrojů do svých obchodních plánů, nebo obojí. Pro informované rozhodování a efektivní plánování je nezbytná dostupnost přesných dat – přesto taková data zůstávají překvapivě vzácná.

Zpráva „Enterprise GenAI Data Security Report 2025“ od společnosti LayerX přináší bezprecedentní vhled do praktického využití nástrojů umělé inteligence na pracovišti a zároveň upozorňuje na kritické zranitelnosti. Na základě reálných dat od klientů LayerX z podnikové sféry je tato zpráva jedním z mála spolehlivých zdrojů, které podrobně popisují skutečné využití GenAI zaměstnanci. Například odhaluje, že téměř 90 % využití podnikové AI probíhá mimo dohled IT oddělení, což vystavuje organizace významným rizikům, jako je únik dat a neoprávněný přístup.

Zatímco rozruch kolem GenAI může vyvolávat dojem, že celá pracovní síla přešla na GenAI pro své kancelářské operace, LayerX zjistil, že skutečné využití je o něco vlažnější. Přibližně 15 % uživatelů přistupuje k nástrojům GenAI denně. Toto procento nelze ignorovat, ale stále nejde o většinu.

Navíc LayerX zjistil, že 39 % pravidelných uživatelů nástrojů GenAI jsou softwaroví vývojáři, což znamená, že největší potenciál úniku dat prostřednictvím GenAI spočívá v úniku zdrojového a proprietárního kódu, stejně jako v riziku použití rizikového kódu ve vašem kódu.

Protože LayerX je umístěn v prohlížeči, má nástroj přehled o využívání Shadow SaaS. To znamená, že mohou vidět zaměstnance používající nástroje, které nebyly schváleny IT oddělením organizace, nebo prostřednictvím nefiremních účtů.

A zatímco nástroje GenAI, jako je ChatGPT, jsou používány pro pracovní účely, téměř 72 % zaměstnanců k nim přistupuje prostřednictvím svých osobních účtů. Pokud zaměstnanci přistupují prostřednictvím firemních účtů, pouze asi 12 % z nich používá SSO. Výsledkem je, že téměř 90 % využití GenAI je pro organizaci neviditelné. To ponechává organizace slepé vůči „stínovým AI“ aplikacím a neautorizovanému sdílení firemních informací na AI nástrojích.

Zdroj: The Hacker News

Zdroj: IT SECURITY NETWORK NEWS