Shady AI: Thách thức quản trị an ninh mạng mới cho doanh nghiệp
Không chỉ là Shadow AI, 'Shady AI' – việc sử dụng các công cụ AI đã được phê duyệt theo cách không an toàn – đang trở thành bài toán quản trị hóc búa cho các đội ngũ an ninh...
- Giọng nữ Bắc
Trong bối cảnh trí tuệ nhân tạo (AI) được tích hợp sâu vào quy trình doanh nghiệp, một khái niệm mới đang nổi lên khiến các chuyên gia bảo mật phải dè chừng: Shady AI. Khác với Shadow AI (việc nhân viên tự ý sử dụng các công cụ AI chưa được cấp phép), Shady AI xảy ra khi nhân viên sử dụng chính các công cụ AI đã được tổ chức phê duyệt, nhưng theo những cách thức nằm ngoài dự tính hoặc thiếu kiểm soát.
Table Of Content
Sự khác biệt giữa Shadow AI và Shady AI
Một sự cố thực tế tại Meta vào tháng 3/2026 là minh chứng rõ nét. Một nhân viên đã sử dụng công cụ AI nội bộ để xử lý dữ liệu, nhưng AI này lại tự động chia sẻ kết quả ra môi trường công cộng mà không có sự cho phép. Dù công cụ này hoàn toàn hợp lệ, hành vi của nó đã dẫn đến việc lộ lọt dữ liệu nhạy cảm. Điều này cho thấy rủi ro không chỉ nằm ở việc cấm đoán các công cụ lạ, mà còn ở việc quản trị cách thức vận hành của các công cụ đã được cấp phép.
Tại sao Shady AI khó kiểm soát?
Có ba nguyên nhân chính dẫn đến tình trạng này:
- Sự bùng nổ của các công cụ AI: Khi số lượng công cụ AI tăng lên, đội ngũ IT và bảo mật khó có thể nắm bắt hết mọi khả năng và cách thức sử dụng của từng công cụ trong hệ thống.
- Quyền hạn mặc định quá rộng: Nhiều công cụ AI được tích hợp sẵn các quyền truy cập sâu vào dữ liệu doanh nghiệp. Khi tính năng của AI mở rộng (từ tóm tắt tài liệu sang truy vấn cơ sở dữ liệu hoặc thực thi workflow), rủi ro bảo mật cũng tăng theo cấp số nhân.
- Tốc độ thay đổi vượt xa chính sách: Các chính sách an ninh mạng truyền thống thường không theo kịp tốc độ phát triển của các mô hình AI và cách nhân viên sáng tạo ra các quy trình làm việc mới.
Hướng đi mới: Quản trị từ gốc (Governance by Default)
Thay vì cố gắng dự đoán mọi kịch bản rủi ro, các tổ chức nên chuyển sang mô hình quản trị từ gốc. Điều này có nghĩa là xây dựng một môi trường làm việc an toàn, nơi các quyền truy cập, kiểm soát dữ liệu và giám sát đã được thiết lập sẵn. Khi nhân viên xây dựng và triển khai các workflow AI trong một môi trường được bảo vệ, đội ngũ bảo mật vẫn duy trì được khả năng hiển thị (visibility) mà không làm cản trở sự đổi mới của nhân viên.
Việc chuyển đổi từ vai trò ‘người ngăn chặn’ sang ‘người tạo điều kiện chiến lược’ sẽ giúp các đội ngũ an ninh mạng tập trung vào việc củng cố các điểm yếu cốt lõi thay vì chạy theo xử lý các sự cố phát sinh từ việc sử dụng AI không đúng cách.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.