REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników
Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników
Shutterstock
Forsal.pl

REKLAMA

REKLAMA

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

Firmy tracą kontrolę nad wrażliwymi informacjami

Głównym zagrożeniem płynącym z shadow AI jest utrata kontroli nad wrażliwymi informacjami firmowymi, które pracownicy udostępniają zewnętrznym serwisom bez wiedzy pracodawców. Problem, w przeciwieństwie do znanego od lat zjawiska shadow IT, nie sprowadza się jednak wyłącznie do korzystania z ogólnodostępnych aplikacji. Wiele systemów AI nie tylko odbiera przesyłane dane, ale również je analizuje, przekształca i – w zależności od modelu oraz dostawcy – może je przechowywać lub wykorzystywać do dalszego uczenia. W ten sposób przedsiębiorstwo traci możliwość zweryfikowania, co dzieje się z poufnymi danymi po ich przekazaniu do zewnętrznego modelu AI, a także naraża się na upublicznienie własności intelektualnej oraz informacji o znaczeniu strategicznym.

W obliczu tak powszechnego, a jednocześnie trudnego do monitorowania wykorzystania AI, dotychczasowe sposoby podejścia do ochrony danych przestają być wystarczające. Tradycyjne systemy bezpieczeństwa bazują na założeniu, że firma wie, jakie aplikacje wykorzystują dane i w jaki sposób. Shadow AI podważa ten model, tworząc niewidoczne dla administratorów IT kanały przetwarzania informacji. Aby ograniczyć ryzyko wycieku kluczowych danych biznesowych oraz zachować kontrolę nad ich przepływem, firmy muszą dostosować strategie cyberbezpieczeństwa do realiów powszechnego wykorzystywania sztucznej inteligencji.

Administratorzy w przedsiębiorstwach zakładają, że mają pełną kontrolę nad swoim środowiskiem cyfrowym. W rzeczywistości pracownicy często omijają zabezpieczenia, sięgając po publicznie dostępne narzędzia generatywnej AI, aby usprawnić sobie wykonywanie codziennych zadań. Klasyczne mechanizmy ochronne nie zostały zaprojektowane z myślą o monitorowaniu tego typu interakcji, dlatego wiele z nich pozostaje całkowicie niewidocznych dla działów IT – zauważa Joanna Chmielak, Enterprise Sales Manager w firmie Fortinet.

Sytuację komplikuje fakt, że identyfikowanie wykorzystywanych narzędzi AI to jedno, ale przedsiębiorstwa muszą również wiedzieć, jakie informacje są do nich przesyłane. Dlatego coraz większego znaczenia nabierają rozwiązania klasy Data Loss Prevention (DLP) oraz mechanizmy kontroli aplikacji, które pozwalają monitorować przepływ danych w czasie rzeczywistym i ograniczać ryzyko udostępnienia poufnych informacji niezależnie od tego, czy pracownik korzysta z aplikacji lokalnie, czy w środowisku chmurowym.

REKLAMA

REKLAMA

Shadow AI a nowe obowiązki przedsiębiorstw

Jeszcze do niedawna przedsiębiorstwa mogły traktować nieautoryzowane korzystanie z narzędzi AI przede wszystkim jako wyzwanie dla zespołów odpowiedzialnych za cyberbezpieczeństwo. Obecnie takie podejście przestaje być wystarczające, a dodatkowego znaczenia nabierają również kwestie zgodności z regulacjami. Przepisy, takie jak unijny AI Act, wymagają od firm identyfikowania wykorzystywanych systemów AI, oceny związanego z nimi ryzyka oraz wykazania, że nad ich wykorzystaniem sprawowany jest odpowiedni nadzór. W przypadku zjawiska shadow AI spełnienie tych wymagań staje się szczególnie trudne, ponieważ nie da się skutecznie zarządzać mechanizmami, których użycie pozostaje poza wiedzą przedsiębiorstwa.

Widzimy, że przedsiębiorstwa coraz częściej postrzegają zarządzanie sztuczną inteligencją jako element szerszego ładu korporacyjnego, a nie wyłącznie zagadnienie techniczne. Wyniki globalnego badania Fortinet wykazały, że blisko dwie trzecie respondentów przewiduje, iż w ciągu najbliższych trzech lat wzrośnie zapotrzebowanie na specjalistów odpowiedzialnych za nadzór nad wykorzystaniem AI. To wyraźny sygnał, że skuteczne wdrażanie sztucznej inteligencji wymaga obecnie nie tylko odpowiednich narzędzi, ale również jasnych zasad zarządzania i odpowiedzialności – mówi Joanna Chmielak z firmy Fortinet.

Nowa rzeczywistość, nowe kompetencje

Do ograniczania ryzyka, jakie shadow AI niesie dla bezpieczeństwa firm oraz zgodności z regulacjami, potrzebne jest dogłębne zrozumienie sposobu działania systemów bazujących na sztucznej inteligencji. Tymczasem, jak wynika z opublikowanego przez Fortinet raportu „2026 Cybersecurity Skills Gap”, aż 60 proc. liderów IT ma trudności z pozyskaniem specjalistów ds. cyberbezpieczeństwa posiadających doświadczenie w obszarze AI. Z tego powodu wiele firm musi rozwijać kompetencje własnych zespołów, przygotowując je do ochrony środowisk, w których sztuczna inteligencja staje się elementem codziennych procesów biznesowych.

Ochrona danych w dobie upowszechnienia się systemów AI wymusza na zespołach ds. bezpieczeństwa nabycie zupełnie nowych umiejętności. Jednocześnie firmy nie mogą polegać wyłącznie na próbach rekrutacji ekspertów z zewnątrz, gdyż rynek jest w tym zakresie skrajnie wymagający. Kluczową strategią staje się zatem intensywne szkolenie wewnętrzne, czyli przekwalifikowanie lub podnoszenie kompetencji dotychczasowych administratorów oraz inżynierów, aby potrafili rozpoznawać anomalie w ruchu AI i sprawnie zarządzać regułami polityki dostępu w obliczu nowej rzeczywistości – tłumaczy ekspertka Fortinet.

Shadow AI nie jest przejściowym trendem, lecz nową rzeczywistością operacyjną, która wymaga zintegrowanego podejścia łączącego pełną widzialność sieci z kontrolą na poziomie użytkowników końcowych. Firmy, które zaktualizują swoje modele bezpieczeństwa o zaawansowane mechanizmy ochrony danych oraz zainwestują w systematyczne szkolenia wewnętrzne, znacząco podniosą swoją odporność na ryzyko niekontrolowanego wycieku informacji. Skuteczna strategia obronna to taka, w której rozwiązania techniczne oraz rozwój kompetencji zespołu stają się spójnym, proaktywnym elementem codziennej kultury bezpieczeństwa firmy.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sztuczna inteligencja (AI)
Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

Odpowiedzialność przedsiębiorcy za wdrożenie narzędzi AI w organizacji - ryzyka prawne, kontraktowe i compliance

AI Act nie jest w mojej ocenie kolejnym ,,problemem”, a okazją na uporządkowanie struktur i profesjonalizację swojego przedsiębiorstwa. Dlatego postaram się dzisiaj wyjaśnić kilka istotnych zmian z punktu widzenia biznesu i wdrożenia AI w firmie w kontekście rozporządzenia wchodzącego w życie 2 sierpnia 2026 r.

Jak rozpoznać obraz stworzony przez AI? Naukowcy podpowiadają

Liczenie palców i wypatrywanie krzywych kolczyków przestało działać – współczesne generatory obrazów wyeliminowały najbardziej oczywiste błędy. Międzynarodowy zespół kierowany przez badaczy z Australian National University pokazał jednak, że człowieka można wytrenować w rozpoznawaniu twarzy wygenerowanych przez AI. W badaniu wystarczył trening krótszy niż godzina, oparty na sześciu globalnych cechach, na które trzeba zwrócić uwagę.

AI wkracza do gabinetów lekarskich. To zmieni leczenie milionów Polaków [GOŚĆ INFOR.PL]

Polska ochrona zdrowia stoi u progu największej cyfrowej zmiany od lat. Elektroniczna karta pacjenta, systemy wspierane przez AI, automatyczne opisy badań, e-konsylia i zintegrowane dane medyczne mają nie tylko usprawnić pracę lekarzy, ale przede wszystkim skrócić czas diagnozy i poprawić bezpieczeństwo pacjentów. Eksperci podkreślają, że sztuczna inteligencja pozostanie narzędziem wspomagającym.

REKLAMA

5 przykładów wdrożenia AI w firmach. Jak stosować sztuczną inteligencję w biznesie zgodnie z prawem i gdzie można uzyskać najszybsze efekty

AI w firmie to już nie wybór – to konieczność. Sztuczna inteligencja coraz szybciej staje się elementem codziennego funkcjonowania przedsiębiorstw. Firmy wykorzystują ją do obsługi klientów, automatyzacji procesów, marketingu, sprzedaży oraz analizy danych. Jednocześnie od 2024 roku przedsiębiorcy działają w nowym otoczeniu regulacyjnym związanym z wejściem w życie unijnego AI Act, który nakłada na organizacje konkretne obowiązki dotyczące wykorzystania systemów AI. Praktyka pokazuje jednak, że największym wyzwaniem nie jest samo wdrożenie technologii. Organizacje, które osiągają najlepsze rezultaty, traktują sztuczną inteligencję jako element szerszej transformacji obejmującej strategię biznesową, procesy operacyjne, zarządzanie wiedzą, kompetencje pracowników i zgodność z przepisami. Przedsiębiorcy nie kupują dziś AI. Kupują wzrost sprzedaży, większą efektywność, lepsze wykorzystanie danych i przewagę konkurencyjną. Technologia jest jedynie narzędziem prowadzącym do tych celów.

AI Act już obowiązuje. Za niektóre zastosowania sztucznej inteligencji grożą milionowe kary

Unijne przepisy dotyczące sztucznej inteligencji przestają być jedynie planem legislacyjnym. AI Act, czyli Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689, jest stopniowo wdrażane we wszystkich państwach członkowskich. Część regulacji obowiązuje już od lutego 2025 r., kolejne weszły w życie w sierpniu ubiegłego roku, a od 2 sierpnia 2026 r. zacznie obowiązywać większość przepisów mających bezpośredni wpływ na przedsiębiorców, instytucje publiczne oraz podmioty wykorzystujące sztuczną inteligencję w działalności operacyjnej. Naruszenie nowych wymogów może skutkować karami sięgającymi nawet 35 mln euro lub 7 proc. globalnego rocznego obrotu przedsiębiorstwa.

Sama obsługa AI to za mało, by utrzymać się na rynku pracy. Trzeba jeszcze umieć ją efektywnie i krytycznie zastosować

Jeszcze niedawno umiejętność korzystania z narzędzi AI była postrzegana jako przewaga konkurencyjna. Dziś coraz częściej staje się standardem. O wartości pracownika nie decyduje już wyłącznie sprawność w obsłudze technologii, ale zdolność do krytycznej oceny wyników, rozumienia kontekstu i przekładania ich na realne decyzje biznesowe.

Google w 2026 r. zniszczył największy mit o AI i SEO. Ekspert opisujący prawdziwy case wygrywa z tysiącem stron przesyconych słowami kluczowymi

Od kiedy ChatGPT stał się globalnym fenomenem, armia samozwańczych ekspertów próbuje przekonać biznes, że widoczność w AI zależy od wdrażania nowych, skomplikowanych i niemal ezoterycznych technik optymalizacji. Google właśnie zweryfikował tę narrację. Koncern opublikował dokument, z którego jasno wynika, że w świecie sztucznej inteligencji sprawdza się to samo, co w klasycznym SEO: wartościowe treści, przejrzysta struktura informacji i techniczna sprawność serwisu.

REKLAMA

AI też musi być odpowiedzialna. Co sztuczna inteligencja ma wspólnego z ESG?

ESG już dawno przestało być hasłem zastrzeżonym dla dużych spółek i działów sustainability. Dr Marcin Huczkowski, partner w kancelarii Fieldfisher Poland, wyjaśnia, dlaczego wdrażając AI nie można pominąć pytań o ślad węglowy, uprzedzenia zakodowane w algorytmach, odpowiedzialność za błędną poradę prawną czy prawa pracowników dotkniętych automatyzacją. I pokazuje, że te tematy mają już bardzo konkretny wymiar prawny.

AI w biznesie – praktyczne zastosowania w księgowości, kadrach i innych działach firmy

Sztuczna inteligencja coraz mocniej wchodzi do firmowej codzienności. Już nie tylko wspiera pisanie tekstów czy analizę danych, ale realnie usprawnia obieg dokumentów i całe procesy biznesowe. Narzędzia takie jak np. AMODIT Copilot, AskAI i AI OCR pomagają automatyzować zadania w finansach, HR, prawie, zakupach i IT, odciążając zespoły i przyspieszając pracę organizacji.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA