Che cosa è la shadow AI?

La shadow AI è l'utilizzo o l'integrazione non autorizzati dell'IA da parte di dipendenti e appaltatori di un'organizzazione. La shadow AI può esporre le organizzazioni a rischi di sicurezza sconosciuti.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definisci l'IA shadow e confrontala con lo shadow IT
  • Spiegare i principali rischi per la sicurezza associati a shadow AI
  • Scopri come rilevare la shadow AI

Copia link dell'articolo

Riepilogo dell'articolo:

  • La shadow AI costituisce l'uso di intelligenza artificiale non autorizzato da parte dei dipendenti, creando notevoli lacune di sicurezza e allargando la superficie d'attacco di un'organizzazione senza la conoscenza o la supervisione dei reparti IT.
  • Le organizzazioni corrono rischi critici di esposizione di dati sensibili e di fuga di proprietà intellettuale quando i dipendenti caricano informazioni riservate su strumenti di shadow AI di terze parti non gestiti, nonché su endpoint LLM non autorizzati.
  • Un'efficace individuazione della shadow AI richiede il monitoraggio del traffico di rete e delle query DNS per identificare le integrazioni nascoste, garantendo che gli strumenti che aumentano la produttività siano conformi agli standard aziendali di sicurezza dei dati e di conformità.

Che cosa è la shadow AI?

Per shadow AI si intende l'uso non autorizzato e non tracciato dell'intelligenza artificiale (IA) da parte dei membri di un'organizzazione. La shadow AI può rappresentare un problema di sicurezza perché amplia la superficie d'attacco dell'organizzazione senza che i team di sicurezza se ne accorgano e perché aumenta le probabilità di una fuga di dati, a seconda delle informazioni a cui possono accedere tali modelli di intelligenza artificiale.

Può inoltre ostacolare gli obiettivi strategici generali di un'organizzazione. L'uso di strumenti di intelligenza artificiale non ottimizzati con dati interni tramite generazione aumentata per il recupero (RAG) può fornire risposte non ottimali per l'azienda. Ad esempio, un report prodotto da uno strumento di intelligenza artificiale privo di contesto cruciale sulla posizione di un'azienda sul mercato potrebbe fornire raccomandazioni non realistiche o inutili.

La shadow AI è estremamente comune. I dipendenti che desiderano aumentare la propria produttività adottano spesso strumenti di intelligenza artificiale senza preoccuparsi della loro approvazione o addirittura sapendo che stanno esponendo la propria organizzazione a rischi. Alcuni studi hanno scoperto decine di strumenti di intelligenza artificiale non autorizzati in uso anche in aziende sottoposte a rigidi controlli. Fortunatamente, le organizzazioni possono adottare delle misure per ridurre i rischi, consentendo al contempo ai dipendenti di sfruttare al meglio questi strumenti straordinariamente potenti.

Due tipi di shadow AI

Esistono due categorie principali di utilizzo della shadow AI:

  1. Utilizzo non autorizzato di app IA
  2. Endpoint IA non protetti integrati nelle applicazioni pubbliche

Il primo coinvolge dipendenti e appaltatori che incorporano l'utilizzo dell'intelligenza artificiale nei loro flussi di lavoro ordinari. Ad esempio, un membro del reparto marketing potrebbe caricare un database di informazioni sui potenziali clienti su un LLM come ChatGPT e chiedere un rapporto, ignaro che ciò potrebbe costituire una violazione della sicurezza.

Quest’ultimo coinvolge gli sviluppatori che creano modelli di intelligenza artificiale in applicazioni rivolte al pubblico senza autorizzazione o supervisione adeguata, in modo simile a quando gli endpoint API shadow sono integrati nelle applicazioni. Immagina uno sviluppatore che utilizza ChatGPT per guidare un chatbot aziendale ufficiale senza approvazione. Sebbene la stessa OpenAI incorpori protezioni di sicurezza e contenuti nei propri modelli, il chatbot potrebbe comunque comportarsi in modi che l'organizzazione non prevede, ad esempio consigliando i prodotti di un concorrente.

Shadow AI e shadow IT a confronto

Lo shadow IT si riferisce all’uso non autorizzato o non gestito della tecnologia, in particolare delle app SaaS. Lo shadow IT prevede sia l’uso di strumenti non approvati che l’accesso a strumenti approvati in modo non approvato (un esempio di quest’ultimo potrebbe essere l’accesso a uno strumento di lavoro ufficiale tramite un account personale).

Molti strumenti software sono economici o gratuiti, prontamente disponibili su Internet e vantaggiosi per la produttività. Pertanto, se uno strumento può aiutare a lavorare più velocemente o se lunghi processi di approvazione legale impediscono di adottare gli strumenti di cui si ha bisogno, i dipendenti potrebbero aggirare i canali ufficiali.

La shadow AI è un tipo di shadow IT, ma in rapida crescita, sempre più attraente per dipendenti e appaltatori grazie ai rapidi miglioramenti della produttività che promette.

Quali sono i rischi derivanti dall'uso non autorizzato dell'intelligenza artificiale?

Esistono due rischi principali quando dipendenti e appaltatori utilizzano strumenti di shadow AI:

  • Una superficie d'attacco più grande
  • L'esposizione di dati sensibili

La totalità dei potenziali punti di ingresso disponibili per un utente malintenzionato è chiamata superficie d'attacco. La superficie d'attacco non può essere difesa se i team di sicurezza non ne conoscono la piena estensione. Gli strumenti di intelligenza artificiale, come qualsiasi applicazione, presentano rischi e vulnerabilità per la sicurezza. Pertanto, utilizzarli per elaborare dati interni o integrarli in stack software e processi aziendali espone l'organizzazione a tali vulnerabilità.

Ciò è meno preoccupante quando i team di sicurezza sanno quali sono e dove si trovano i rischi; tuttavia, se uno strumento di intelligenza artificiale viene adottato a loro insaputa, non possono proteggerlo. Immagina il caveau di una banca con una porta sul retro aggiunta da un dipendente, che collega direttamente il suo ufficio al caveau, in modo che il dipendente possa semplificare i processi lavorativi. Le guardie di sicurezza non sanno della seconda porta. Poiché non conoscono la porta, il team di sicurezza non può sorvegliare la porta né aggiungere serrature. L'uso non autorizzato di qualsiasi tecnologia, compresi gli strumenti di intelligenza artificiale, equivale ad aggiungere ulteriori porte non protette al caveau di dati dell'azienda, ampliando la superficie di attacco.

L'altro grande rischio è l'esposizione di dati sensibili. I dati sensibili possono includere proprietà intellettuale, dati dei clienti o dati personali dei dipendenti. I dipendenti possono caricare tali dati negli strumenti di intelligenza artificiale per svolgere attività lavorative e, soprattutto se gli strumenti non sono gestiti, tali dati potrebbero essere esposti ad altri utenti degli strumenti che non fanno parte dell'organizzazione. Anche se i dati non vengono esposti direttamente ad altri utenti, potrebbero risiedere nel database dello strumento di intelligenza artificiale, che può esporli in caso di violazione dei dati, esporli a soggetti esterni o mettere un'organizzazione fuori dalla conformità alle normative sulla sicurezza e sulla privacy dei dati.

Quali sono i rischi di integrare la shadow AI nelle app?

I modelli di intelligenza artificiale possono essere integrati nell'infrastruttura applicativa tramite le API. In una struttura di questo tipo, l'applicazione principale, quando è in esecuzione, invia una chiamata API a uno strumento di intelligenza artificiale, che risponde con il servizio o i dati richiesti. Se l'integrazione di questa API non viene monitorata o protetta, il modello IA viene considerato un endpoint di shadow AI.

I rischi degli endpoint di shadow AI comprendono:

  • Esposizione dei dati sensibili: le applicazioni potrebbero includere dati protetti o riservati nelle loro chiamate API ai modelli di intelligenza artificiale.
  • Poisoning del modello: i modelli di intelligenza artificiale potrebbero contenere rischi per la sicurezza sconosciuti a causa di precedenti attacchi di data poisoning.
  • Prompt injection o jailbreaking: i modelli di intelligenza artificiale potrebbero comportarsi in modo diverso dal previsto a causa di attività dannose.
  • Rischio reputazionale: un modello di shadow AI potrebbe non disporre di barriere sufficienti per proteggere il marchio e la reputazione di un'organizzazione. Ad esempio, un chatbot creato con integrazioni di shadow AI potrebbe accidentalmente offrire uno sconto del 100% su un prodotto che non è autorizzato a fornire gratuitamente agli acquirenti.
  • Mancanza di documentazione: poiché le integrazioni della shadow AI potrebbero non essere adeguatamente documentate, i futuri aggiornamenti dell'applicazione potrebbero non tenerne conto e potrebbero interrompere l'applicazione.

Molte organizzazioni potrebbero voler consentire ai propri sviluppatori di sperimentare modelli di intelligenza artificiale durante il processo di sviluppo. Ma scoprire e proteggere gli endpoint di shadow AI è essenziale per consentire a tali esperimenti di procedere in sicurezza.

Cos'è la "shadow AI economy"?

La "shadow AI economy", o economia sommersa dell'IA, è l'idea che l'uso dell'IA negli ambienti aziendali sia sottostimato e non contabilizzato poiché tanti lavoratori la usano senza permesso. Di conseguenza, il ritorno sull'investimento (ROI) derivante dall'adozione dell'intelligenza artificiale da parte delle aziende potrebbe essere superiore al valore "reale".

Come rilevare la shadow AI

I team di sicurezza possono tentare di rilevare l'utilizzo di strumenti di shadow AI con metodi simili per rilevare altri usi non autorizzati di applicazioni. Possono monitorare il traffico di rete a livello applicazione con il riconoscimento delle applicazioni, una capacità offerta dai firewall di nuova generazione (NGFW) e altri strumenti proxy di sicurezza. E possono monitorare le query DNS utilizzando il filtro DNS per vedere a quali app accedono i dipendenti. Anche le funzionalità di Cloud Access Security Broker (CASB) e di prevenzione della perdita di dati (DLP) aiutano a limitare la destinazione dei dati sensibili. Consulta AI Security Suite per saperne di più.

Per gli endpoint IA non protetti, il rilevamento della shadow AI è l'opzione più efficiente. AI Security for Apps di Cloudflare rileva tutti gli endpoint shadow AI aggiunti alle app all'insaputa del team di sicurezza. I clienti possono ottenere una visibilità completa su quali LLM sono in esecuzione e dove. Scopri di più su AI Security for Apps.

 

DOMANDE FREQUENTI

Cosa significa il termine shadow AI in un contesto aziendale?

Shadow AI si riferisce all’uso di strumenti di intelligenza artificiale da parte di dipendenti o appaltatori senza l’autorizzazione o la supervisione ufficiale dei team IT e di sicurezza della propria organizzazione. Questa pratica è sempre più comune, dato che i lavoratori adottano strumenti di intelligenza artificiale accessibili per migliorare rapidamente la propria produttività o estendere le capacità delle applicazioni rivolte al pubblico.

In che modo l'uso non autorizzato dell'IA influisce sulla sicurezza di un'azienda?

L’utilizzo di strumenti di intelligenza artificiale non autorizzati crea punti di ingresso non protetti ai dati privati di un’azienda, il che espande l’area totale che un aggressore può prendere di mira. Poiché i team di sicurezza non sono a conoscenza di questi strumenti, non possono implementare le difese necessarie per proteggere le informazioni elaborate.

In che modo la shadow AI può portare all'esposizione di informazioni sensibili?

Quando i dipendenti caricano la proprietà intellettuale o i dati dei clienti in strumenti di IA non gestiti, tali informazioni possono essere archiviate in un database esterno o condivise inavvertitamente con altri utenti esterni all'organizzazione. Tale esposizione può comportare violazioni della conformità normativa o lasciare i dati vulnerabili se il fornitore di servizi IA subisce una violazione.

Oltre alle vulnerabilità della sicurezza, in che modo l'utilizzo dell'IA non gestito può influire sugli obiettivi aziendali?

Gli strumenti di intelligenza artificiale che non sono ottimizzati con i dati interni di un'azienda possono produrre risultati non ottimali o non realistici perché mancano di un contesto specifico per quanto riguarda la posizione di mercato dell'azienda.

Quali rischi sono specificamente associati all'integrazione della shadow AI nell'infrastruttura applicativa?

L’integrazione dell’intelligenza artificiale tramite API non monitorate può comportare rischi di avvelenamento del modello quando l’intelligenza artificiale contiene dati precedentemente danneggiati o iniezione rapida, in cui attività dannose fanno sì che il modello si comporti in modo imprevisto. Esiste anche un rischio reputazionale; ad esempio, un chatbot non governato potrebbe erroneamente offrire sconti non autorizzati ai clienti.