国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

AI如何重塑治理、風險與合規戰略

人工智能 安全
研究報告顯示,企業設備向GenAI服務發送的每80個提示詞中,就有1個存在敏感數據泄露的高風險。CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。

隨著企業將網絡安全納入治理、風險與合規(GRC)體系,重新審視現有的GRC計劃至關重要,以確保GenAI和自主式AI使用量的增加及其帶來的風險得到妥善處理,從而讓企業能夠持續滿足監管要求。

“AI是一種極具顛覆性的技術,它并非可以簡單歸類并定義為‘這就是AI’的事物,”國際信息系統審計與控制協會(ISACA)董事會成員兼澳大利亞證券和投資委員會(ASIC)的CISO杰米·諾頓(Jamie Norton)表示。

AI的風險難以量化,但AI的采用如何擴大和改變企業的風險面,這方面數據可提供線索。根據Check Point發布的《2025年AI安全報告》,企業設備向GenAI服務發送的每80個提示詞中,就有1個(1.25%)存在敏感數據泄露的高風險。

CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。諾頓告訴記者:“從純粹的安全角度出發,他們正努力防止‘影子AI’成為一種文化現象,即我們不加限制地采用和使用它。”

AI并非典型風險,那么GRC框架能起到什么作用呢?

治理、風險與合規這一概念起源于21世紀初的開放合規與道德小組(OCEG),旨在定義一套關鍵能力,以應對不確定性、誠信行事并確保合規,從而支持企業的目標,此后,GRC已從專注于合規的規則和清單,發展為更廣泛的風險管理方法,數據保護要求、不斷增長的監管環境、數字化轉型努力以及董事會層面的關注,推動了GRC的這一轉變。

與此同時,網絡安全已成為企業核心風險,CISO也幫助確保了監管要求的合規性,并建立了有效的治理框架,如今,隨著AI的擴展,有必要將這一新的風險類別納入GRC框架。

然而,行業調查顯示,在AI監管方面,仍有很長的路要走。根據《2025年聯想首席信息官指南》,只有24%的企業全面實施了企業AI GRC政策,同時,報告發現,AI治理與合規是首要任務。

行業研究表明,由于領導層渴望在不增加風險的情況下獲得回報,CISO需要緊急加強AI風險管理。

AuditBoard的CISO里奇·馬庫斯(Rich Marcus)表示,CISO處境艱難,因為他們肩負著雙重使命:既要提高生產力,利用這一強大的新興技術,又要履行治理、風險與合規義務。“他們被要求利用AI或幫助加速企業內AI的采用,以實現生產力提升,但如果我們做錯了,不能讓它成為扼殺企業的因素。”馬庫斯說。

為支持風險知情型的AI采用,馬庫斯的建議是,CISO應避免單打獨斗,CISO需要在整個企業內培養廣泛的信任和風險管理認同。“成功管理AI風險的關鍵在于以協作的心態應對情況,并向大家傳達這樣的信息:我們共同面對,你不是來拖后腿的。”

這種方法應有助于鼓勵企業內部對AI使用方式和領域的透明度。諾頓表示,網絡安全領導者必須通過建立安全流程來獲取可見性,該流程將記錄AI當前的使用情況或新AI需求的出現。

“如今,你的每一款產品都包含某種AI,而且沒有一個治理論壇能夠全面覆蓋各種形式的AI。”他說。

諾頓建議CISO制定戰略和戰術方法,以定義不同類型的AI工具,捕捉相對風險,并平衡生產力和創新方面的潛在回報。采用安全設計流程、IT變更流程、影子AI發現計劃或基于風險的AI庫存和分類等戰術措施,是處理小型AI工具的實用方法。諾頓說:“對于日常使用的AI——比如嵌入在某個產品或某個SaaS平臺中的AI,且這種AI正在各地增長——可以通過戰術方法進行管理,以確定哪些[元素]需要監督。”

戰略方法適用于伴隨微軟Copilot和ChatGPT等主要工具而來的重大AI變革。與保護眾多其他添加了AI功能的工具相比,使用內部AI監督論壇來保護這些“重磅”AI工具要相對容易一些。

這樣,CISO就可以將資源集中在影響最大的風險上,而不會創建繁瑣或不可行的流程。諾頓說:“我們的想法不是讓這件事變得冗長復雜,以至于幾乎無法取得任何成果,因為企業通常希望迅速行動,所以,這更像是一個相對輕量級的過程,將這種風險考量應用于允許AI使用或如果AI存在風險則阻止其使用。”

最終,安全領導者的任務是利用治理和風險作為更廣泛的組織GRC框架的一部分,從安全角度審視AI。諾頓說:“許多企業都設有首席風險官或類似職位的人,負責整體環境中的廣泛風險,但安全應該有一席之地。如今,CISO不再只是說‘行’或‘不行’,我們更多的是提供做某些事情所涉及的風險可見性,然后讓組織和高級管理人員圍繞這些風險做出決策。”

結合AI風險控制調整現有框架

AI的風險包括數據安全、AI工具濫用、隱私考慮、影子AI、偏見與倫理考慮、幻覺與結果驗證、法律與聲譽問題以及模型治理等。

Check Point的AI技術副總裁丹·卡爾帕蒂(Dan Karpati)表示,應將AI相關風險作為組織風險組合中的一個獨立類別,通過融入GRC支柱來確立。卡爾帕蒂提出了四大支柱:

? 企業風險管理:定義AI風險偏好,并成立AI治理委員會。

? 模型風險管理:監控模型漂移、偏見和對抗性測試。

? 運營風險管理:包括AI故障應急計劃和人工監督培訓。

? IT風險管理:包括定期審計、AI系統合規性檢查、治理框架以及與業務目標保持一致。

為幫助繪制這些風險圖,CISO可以參考美國國家標準與技術研究院(NIST)的AI風險管理框架以及其他框架,如企業風險管理整合框架(COSO)和信息及相關技術控制目標(COBIT),并應用其核心原則——治理、控制和風險對齊——來覆蓋AI特性,如概率性輸出、數據依賴性、決策不透明性、自主性和快速演變。新興基準ISO/IEC 42001為AI提供了一個結構化的監督和保證框架,旨在將治理和風險實踐嵌入AI生命周期。

調整這些框架有助于提升AI風險討論,使AI風險偏好與企業的整體風險承受能力保持一致,并在所有業務部門中嵌入強大的AI治理。“安全領導者無需重新發明輪子,可以將AI風險映射到實際業務影響上。”卡爾帕蒂說。

AI風險還可以映射到因欺詐或錯誤決策導致的潛在財務損失、因數據泄露導致的聲譽損害、偏見結果或客戶不滿、因與遺留系統集成不佳和系統故障導致的運營中斷以及法律和監管處罰。CISO可以利用信息風險因素分析(FAIR)等框架來評估AI相關事件發生的可能性,以貨幣形式估計損失,并獲取風險暴露指標。卡爾帕蒂說:“通過從定性和定量角度分析風險,企業領導者可以更好地理解和權衡安全風險與財務基準。”

此外,馬庫斯表示,隨著新興監管要求的出現,CISO需要關注法規草案、跟蹤意見征求期、提前了解新標準,并在批準前做好實施準備。

利用行業網絡和同行可以幫助CISO及時了解威脅和風險,而GRC平臺中的報告功能則監控任何監管變化。馬庫斯說:“了解實際中出現了哪些風險、哪些措施可以保護其他組織,并共同建立關鍵控制和程序,這將使我們行業隨著時間的推移對這些類型的威脅更具韌性,這是很有幫助的。”

治理是更廣泛的GRC框架中的關鍵部分,CISO在制定企業如何負責任地使用AI的規則和原則方面發揮著重要作用。

制定治理政策

除了定義風險和管理合規性外,CISO還必須制定新的治理政策。馬庫斯說:“有效的治理需要包括AI的可接受使用政策,評估過程的早期成果之一應該是為你的組織定義行為準則。”

馬庫斯建議采用紅綠燈系統——紅、黃、綠——來對業務中AI工具的使用進行分類,它為員工提供了明確的指導,為技術好奇的員工提供了一個安全探索的空間,同時使安全團隊能夠建立檢測和執行程序,重要的是,它還讓安全團隊能夠以協作的方式促進創新。

“綠色”工具已經過審查和批準,“黃色”工具需要額外評估和特定使用案例,而標有“紅色”的工具則缺乏必要的保護措施,禁止員工使用。

在AuditBoard,馬庫斯和團隊制定了一套AI工具選擇標準,其中包括保護專有數據和保留所有輸入和輸出的所有權等。馬庫斯說:“作為一家企業,你可以開始制定你關心的標準,并以此作為衡量任何新工具或使用案例的標尺。”

他建議CISO及其團隊提前定義指導原則,教育公司了解哪些是重要的,并幫助團隊通過過濾掉不符合標準的事物來實現自我執行。馬庫斯說:“這樣,當一個AI工具到達CISO手中時,人們就已經了解了期望是什么。”

在具體的AI工具和使用案例方面,馬庫斯和團隊制定了“模型卡片”,即一頁紙的文件,概述了AI系統架構,包括輸入、輸出、數據流、預期使用案例、第三方以及系統數據的訓練方式。他告訴記者:“這使我們的風險分析師能夠評估該使用案例是否違反了任何隱私法律或要求、任何安全最佳實踐以及可能適用于企業的任何新興監管框架。”

這一過程旨在識別潛在風險,并能夠將這些風險傳達給組織內的利益相關者,包括董事會。馬庫斯說:“如果你評估了數十個這樣的使用案例,你就可以找出常見的風險和主題,將它們匯總起來,然后制定策略來減輕其中一些風險。”

然后,團隊可以查看可以應用哪些補償性控制措施,以及這些措施可以在多大程度上應用于不同的AI工具,并向高管提供這一指導。馬庫斯說:“這將對話從關于這一個使用案例或這一個風險的更戰術性討論,轉變為制定應對組織中‘AI風險’的更戰略性計劃。”

杰米·諾頓警告說,現在AI的炫酷界面已對所有人開放,安全團隊需要將注意力集中在這些工具表面之下發生的事情上。應用戰略風險分析、利用風險管理框架、監控合規性以及制定治理政策,可以幫助CISO在企業的AI之旅中提供指導。

諾頓說:“作為CISO,我們不想阻礙創新,但我們必須設置一些限制,以確保我們不會盲目行事,導致數據泄露。”

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-06-19 08:05:00

人工智能人工智能代理網絡安全

2025-11-14 07:00:00

AI智能化自動化

2021-03-02 10:32:17

合規性控制風險管理領導者

2022-06-01 13:56:24

GDPR風險管理

2024-12-10 09:15:39

2025-08-15 07:00:00

AICIO企業

2011-08-02 14:53:23

甲骨文企業治理風險合規

2025-08-05 07:00:00

AI網絡攻擊人工智能

2015-09-25 10:17:01

AWS合規性安全風險

2013-10-17 10:24:01

IT合規性合規性法規遵從

2025-05-28 04:00:00

AI人工智能大數據

2023-03-13 13:48:46

KubernetesGCP通信

2025-11-28 01:25:00

2020-05-27 11:18:44

安全風險數據

2025-07-07 07:10:00

第三方風險管理TPRM風險識別

2019-07-09 14:12:13

漏洞評估風險

2021-06-22 14:51:20

eGRC風險合規網絡安全

2025-11-20 07:00:00

生成式AI自主式AI人工智能

2025-11-19 18:34:55

點贊
收藏

51CTO技術棧公眾號

亚洲精品视频一二三区| 粗大的内捧猛烈进出在线视频| 欧美成人蜜桃| 国产免费一区二区三区在线观看| 日本一区二区三区在线播放| 国产mv久久久| 欧美极品色图| 成人黄色片视频| 亚洲蜜桃在线| 美女扒开大腿让男人桶| 欧美一级在线看| 中文字幕 91| 亚洲aⅴ优女av综合久久久| 91麻豆免费在线视频| 国产福利亚洲| 国内精品久久久久久久97牛牛| 欧美午夜在线视频| 亚洲国产高清一区| 国产一区二区在线观看视频| 国产欧美一区二区三区在线看蜜臀| 亚洲国产裸拍裸体视频在线观看乱了| 精品久久久久久国产| 亚洲激情在线播放| 精品丝袜一区二区三区| 国产精品一区二区性色av| 乱熟女高潮一区二区在线| 色影院视频在线| 国内精品久久久久久久影视简单 | 高清日韩一区| 黄网在线观看| 成人aaaa| 亚洲美女在线国产| 国产精品国语对白| 国产精品swag| 国产一区二区精品免费| 亚洲精品一区二区三区四区五区 | 各处沟厕大尺度偷拍女厕嘘嘘| 97福利电影| 日本成人片在线| 亚洲影视一区| 久久久午夜精品| 亚洲开心激情网| 成人3d动漫一区二区三区91| 国产超碰在线播放| av免费在线观看网址| 欧美高清视频手机在在线| 亚洲福利一区二区| 91在线精品播放| 国产精品-区区久久久狼| 黄网站免费在线观看| 大香伊人久久| 不卡一区综合视频| 秋霞午夜av一区二区三区| 精品久久久香蕉免费精品视频| 九色精品免费永久在线| 欧美xxxx吸乳| 小视频免费在线观看| 久久久久久9| 在线观看欧美精品| 国产精品视频最多的网站| 国产高潮av| 欧美日韩麻豆| 亚洲线精品一区二区三区| 555www成人网| 天天影院图片亚洲| 精品91在线| 亚洲电影第1页| 国产精品69页| 亚洲视频国产精品| 中文亚洲免费| 一区二区三区久久精品| 黄网免费视频| 一区二区美女| 亚洲中国最大av网站| 国产精品久久久久久久天堂第1集| 黄视频在线观看网站| 国产91在线看| ㊣最新国产の精品bt伙计久久| 污片在线观看一区二区| 91老司机在线| 最近高清中文在线字幕在线观看| 鲁大师影院一区二区三区| 亚洲人成电影在线| 日韩精品一区二区三区不卡| 一区二区三区韩国免费中文网站| 欧美精品一卡两卡| 精品视频第一区| 波多野结衣久久| 欧美亚洲一区| 中文欧美日本在线资源| 亚洲久久中文字幕| 久久久久美女| 日韩精品一区二区视频| 爱情岛论坛亚洲首页入口章节| 日韩精品欧美激情一区二区| 日韩欧美亚洲国产精品字幕久久久| 国产曰肥老太婆无遮挡| 亚洲性图久久| 中文字幕日韩欧美精品在线观看| 日韩有码免费视频| 国产永久精品大片wwwapp| 日本高清不卡aⅴ免费网站| 欧美精品一区二区三区在线看午夜 | www.日韩精品| 日本不卡高清视频一区| 成人黄视频在线观看| 在线视频免费在线观看一区二区| 欧美性生活大片免费观看网址| 国产精品福利在线观看| 性欧美1819sex性高清大胸| 精品一区二区av| 98国产高清一区| av漫画网站在线观看| 国产精品乱码久久久久久| 久久99精品久久久久久水蜜桃| 日韩成人av电影| 色8久久精品久久久久久蜜| 欧美激情视频播放| 超碰在线网站| 欧美日韩免费区域视频在线观看| 久久久久国产精品熟女影院| 国产激情一区二区三区桃花岛亚洲 | 亚洲一区二区中文字幕| 美女视频亚洲色图| 久久久久久97| 成人高潮成人免费观看| 国产日韩综合av| 黄色一级片网址| 国产69精品一区二区亚洲孕妇| 亚洲精品自拍第一页| 182在线播放| 亚洲男人av在线| 亚洲图色在线| 国产精品亚洲第一区在线暖暖韩国| 日本成人免费在线| 日本成人片在线| 日本高清无吗v一区| 国产日韩欧美久久| 在线亚洲精品| 国产精品久久久久久久久粉嫩av| 成人性生活视频| 亚洲精品久久久久中文字幕二区| 麻豆免费在线观看| 色老汉av一区二区三区| 国外男同性恋在线看| 亚洲免费观看高清完整版在线观看| 黄色一级视频片| 国产主播一区二区| 相泽南亚洲一区二区在线播放| 久久99精品国产麻豆婷婷洗澡| 欧美一级免费在线观看| 国产精品1区2区3区在线观看| 亚洲午夜久久久影院伊人| 先锋资源久久| 日韩精品自拍偷拍| 成人在线观看a| 成人免费视频app| 97在线免费视频观看| 啄木系列成人av电影| 久久精品国产亚洲一区二区| 香蕉国产在线| 精品久久久久久久久中文字幕| www黄色在线| 91网址在线观看| 色综合夜色一区| 亚洲字幕成人中文在线观看| 亚洲免费在线观看视频| 男男互摸gay网站| 国内精品视频一区二区三区八戒| 国精产品99永久一区一区| 伊人久久综合| 日本在线高清视频一区| 偷拍一区二区| 国产精品精品久久久| 精品国内自产拍在线观看视频| 68精品国产免费久久久久久婷婷| 日韩有码欧美| 韩国精品美女www爽爽爽视频| 在线观看精品| 亚洲国产成人爱av在线播放| 超碰影院在线| 日韩三级视频在线观看| 成人黄页网站视频| 欧美老女人性生活| 精品理论电影| 日韩美女一区| 99re8在线精品视频免费播放| 麻豆av免费在线| 国产亚洲成年网址在线观看| 高清av影院| 国产精品婷婷| 日韩在线视频在线| 国产精品女人毛片| 日韩精品系列| 亚洲人成人99网站| 最新亚洲精品| 少妇熟女一区二区| 一区二区三区成人| 992kp快乐看片永久免费网址| 欧美美女黄视频|