Post by CISO Club Ukraine

638 followers

♦️ ISO 42001:2023 та нова реальність ризиків даних, пов'язаних із хмарним штучним інтелектом. Більшість організацій знають де дані зберігаються. Але не можуть відстежити як вони рухаються - через ETL-пайплайни, API і AI-моделі. Те, що відомо на папері, і те, що відбувається в реальності - часто дві різні картини. І саме тут виникає ризик. 🔗 Традиційні інструменти не бачать AI-ризики. Legacy DLP покладається на заздалегідь визначені правила. Традиційний DSPM фокусується на даних у стані спокою. Жоден з них не може відповісти: як дані потрапляють в AI-модель, які сервіси отримують до них доступ після розгортання і чи були дані використані за межами початкового призначення. 🔗 ISO 42001:2023 змінює підхід. Це перший міжнародний стандарт для систем управління AI. Він вимагає від організацій розуміти як дані рухаються через AI-системи, де вони виникають і як змінюються, як чутливі дані використовуються під час runtime і як ризики еволюціонують у міру зміни AI-систем. 🔗 Як виникає ризик, якого ніхто не очікував. Уявіть: компанія побудувала AI-модель, яка працює з клієнтськими даними. Раптом новий сервіс починає звертатись до цієї моделі - і клієнтські дані починають передаватись кудись, де їх спочатку не мало бути. Без повної видимості команда безпеки не може відповісти: чи має цей сервіс право доступу, чи мають ці дані туди передаватись і що з цим робити далі. Саме так виникає ризик - не через злом, а через відсутність видимості в те, що вже відбувається всередині. Різниця між захистом чутливих даних і їх витоком зводиться до одного - видимості. ☑️ CISO Club Ukraine - закрита спільнота лідерів інформаційної та кібербезпеки. Доєднатись до нас можна на офіційному сайті спільноти - cisoclub.com.ua

Post content