AI-ul intră în companii mai repede decât regulile de securitate. O treime din companii nu verifică securitatea instrumentelor folosite

Un angajat care introduce un contract, un raport financiar sau informații despre clienți într-un instrument public de AI poate câștiga timp, dar poate scoate în doar câteva secunde date sensibile din mediul controlat al companiei. Pe măsură ce AI-ul intră în tot mai multe procese de business, securitatea datelor devine una dintre problemele pe care organizațiile trebuie să le gestioneze încă dinaintea implementării acestor instrumente.

Potrivit datelor citate de Medialine România din raportul Global Cybersecurity Outlook 2026 al World Economic Forum, 64% dintre organizații au introdus procese prin care evaluează securitatea instrumentelor AI înainte de implementare. Procentul este aproape dublu față de anul anterior, când se situa la 37%.

În același timp, aproximativ o treime dintre organizații nu fac încă astfel de verificări, iar 87% dintre respondenți au indicat vulnerabilitățile asociate AI drept riscul cibernetic cu cea mai rapidă creștere în 2025.

Ce se întâmplă cu datele introduse în instrumentele AI

Medialine România atrage atenția că riscul crește atunci când angajații folosesc instrumente publice de AI pentru informații precum contracte, date financiare sau baze de date cu clienți. În astfel de situații, compania poate pierde controlul asupra modului în care informațiile sunt procesate și gestionate.

Înainte de integrarea unei soluții AI în activitatea de zi cu zi, organizațiile ar trebui să analizeze inclusiv modul în care sunt procesate datele, infrastructura pe care rulează soluția, drepturile de acces și nivelul de control pe care îl păstrează asupra informațiilor utilizate.

„În discuțiile despre AI se vorbește foarte mult despre modele și despre ce pot face acestea. Pentru o companie, însă, la fel de importante sunt întrebările legate de date: unde sunt procesate, cine are acces la ele și ce control păstrează organizația asupra informațiilor sale. Aceste decizii trebuie luate înainte ca un instrument AI să ajungă să lucreze cu date reale de business”, a spus Elena Radu, Director Operațional Medialine România.

Problema devine cu atât mai importantă pentru companiile care activează în sectoare reglementate. În cazul acestora, utilizarea AI trebuie analizată și prin prisma cerințelor NIS2 și DORA privind gestionarea riscurilor cibernetice și a furnizorilor externi, inclusiv infrastructura, găzduirea și locul în care sunt procesate și stocate datele.

AI public sau infrastructură privată

O variantă pentru informațiile sensibile este utilizarea unei infrastructuri private, fie în propriul centru de date al companiei, fie într-un cloud privat. Organizația poate astfel să stabilească mai clar cine are acces la informații, unde sunt procesate și în ce condiții pot fi utilizate de aplicațiile bazate pe AI.

În același timp, Medialine susține că nu toate scenariile de utilizare a inteligenței artificiale presupun același nivel de risc. Instrumentele publice pot fi folosite pentru activități care nu implică informații confidențiale, în timp ce datele financiare, contractele sau bazele de date interne necesită reguli și mecanisme suplimentare de protecție.

„Nu toate informațiile unei companii au același nivel de sensibilitate și nici toate utilizările AI nu trebuie tratate identic. Poți folosi un instrument public pentru anumite activități care nu implică informații confidențiale, dar situația se schimbă atunci când vorbim despre contracte, date financiare sau baze de date interne. Aici trebuie să existe reguli clare și o infrastructură potrivită tipului de informație procesată”, a explicat Elena Radu.

De la testarea AI la utilizarea cu date reale

Companiile ar trebui să facă diferența între testarea unui instrument AI și introducerea acestuia în procese în care va avea acces la informații sensibile, au transmis reprezentanții Medialine. Înainte de implementare trebuie stabilite categoriile de date care pot fi procesate, locul în care acestea vor fi găzduite, persoanele care pot avea acces și mecanismele disponibile pentru audit și control.

Medialine oferă prin CompanyCloud servicii de cloud privat, iar prin CompanyAI GPT un mediu AI securizat pentru organizații. Acesta poate rula în cloudul privat al companiei din România sau Germania ori direct în infrastructura clientului.

Soluția include și Generative Shield, un strat de guvernanță care utilizează reguli și filtre pentru a controla modul în care AI-ul procesează datele, informațiile pe care le poate accesa și tipurile de conținut care trebuie blocate.

Reprezentanții Medialine România consideră că, odată cu extinderea AI în operațiunile companiilor, atenția nu trebuie să rămână doar asupra performanței modelelor, ci trebuie să se mute și asupra infrastructurii pe care acestea rulează și asupra controlului datelor, în special în industriile cu cerințe stricte de securitate, audit și conformitate.



Citeste si