Yeni bir sektörel rapor, kurumsal yapay zeka araçlarının büyük çoğunluğunun bilgi işleri departmanlarının denetimi dışında çalıştığını ortaya koydu. Araştırmaya göre, beş kurumun dördünde kullanılan yapay zeka uygulamaları, standart onay süreçlerinden kaçarak çalışanlar tarafından doğrudan entegre ediliyor. Kü ölçekli firmalarda bu durum, bin çalışan başına 414 onaysız araç ile daha da kritik bir boyuta ulaşıyor.
Güvenlik uzmanları, bu denetimsiz kullanımın ciddi operasyonel riskler barındırdığına dikkat çekiyor. İncelenen 500 araçtan yüzde 62’sinin hem yerel verilere erişebildiği hem de internet bağlantısı kurabildiği tespit edildi. Bu yapı, kurumsal verilerin izinsiz dışarı aktarılması için uygun bir zemin oluşturuyor. Ayrıca raporda, yapay zeka acenteleri ve dil modellerine ilişkin 637 güvenlik açığının belirlendiği aktarıldı.
Uzmanlar, çalışanların kendi inisiyatifleriyle kurdukları tarayıcı eklentileri ve entegrasyonların, mevcut yetkilendirme sistemlerini devre dışı bıraktığını belirtiyor. Bu durum, şirketlerin verilerini korumak ve olası sızıntıları önlemek için bilgi işleri ekiplerine daha fazla kaynak ayırıp denetim mekanizmalarını güçlendirmeleri gerektiğini gösteriyor.



