Korzystanie ze sztucznej inteligencji (AI), asystenta lub przeglądarki w celu przyspieszenia pracy jest kuszące, ale robienie tego bez wiedzy pracodawcy może narazić wrażliwe dane na ryzyko.
Masz mnóstwo pracy, więc wklejasz długi wątek e-maili do darmowego chatbota i prosisz o podsumowanie. To działa, oszczędza godzinę i nikt tego nie zauważa. Ale wątek może zawierać dane klienta lub poufne plany, którymi właśnie podzieliłeś się z zewnętrzną firmą.
Jeśli Twój pracodawca nie zatwierdził tego narzędzia lub sposobu, w jaki go wykorzystujesz, jest to sztuczna inteligencja.
Brytyjskie Narodowe Centrum Bezpieczeństwa Cybernetycznego (NCSC) definiuje sztuczną inteligencję typu shadow jako:
„wykorzystanie technologii AI, która nie jest uwzględniona w zatwierdzonych systemach i procesach organizacji”.
Badanie firmy Microsoft opublikowane w 2025 roku wykazało, że 71% ankietowanych pracowników w Wielkiej Brytanii przyznało, że korzystało w pracy z narzędzi AI, których pracodawca nie zatwierdził. Większość ludzi nie robi tego, aby sprawiać kłopoty. Chcą szybciej wykonywać swoją pracę, a narzędzia te są dostępne od ręki.
Shadow AI nie ogranicza się do chatbotów. Może to być również:
- Rozszerzenie przeglądarki, które „ulepsza pisanie”.
- Bot do tworzenia notatek ze spotkań, który dołącza się do Twoich rozmów.
- Funkcja sztucznej inteligencji dyskretnie włączona w aplikacji, z której już korzystasz.
- Niewielka automatyzacja, którą stworzyłeś samodzielnie i która wysyła dane do usługi AI.
Funkcje sztucznej inteligencji pojawiają się w wyszukiwarkach, aplikacjach e-mail i telefonach. Zamiast pomocnej listy linków, Google próbuje teraz odpowiedzieć na Twoje pytanie. Copilot firmy Microsoft tworzy robocze wersje odpowiedzi dla Twojego szefa, zanim zdążysz wypić kawę. Twój telefon podsumowuje rozmowy, których nawet nie pamiętasz. Dzięki temu możesz łatwo zacząć korzystać z aplikacji bez sprawdzania, czy została zatwierdzona do użytku służbowego.
Dlaczego niepokoi to zespoły IT i bezpieczeństwa
Wprowadzając dane do publicznego narzędzia AI, tracisz nad nimi kontrolę. Usługa może przechowywać te dane lub wykorzystywać je do ulepszania swoich modeli, chyba że wdrożono specjalne mechanizmy ochrony prywatności. Może to prowadzić do wycieków danych, utraty własności intelektualnej i problemów regulacyjnych.
Istnieje również aspekt bezpieczeństwa. Asystenci i agenci AI – narzędzia, które mogą podejmować działania w Twoim imieniu – to złożone oprogramowanie, które może mieć poważne luki w zabezpieczeniach. Jeśli atakujący wykorzysta jedną z nich, może uzyskać dostęp do danych i usług udostępnianych przez to narzędzie.
Badanie IBM „Koszt naruszenia danych w 2025 roku” wykazało, że jedna na pięć organizacji zgłosiła naruszenie związane z ukrytą sztuczną inteligencją (shadow AI). Tylko 37% z nich miało polityki zarządzania sztuczną inteligencją lub jej wykrywania. Organizacje z dużą liczbą ukrytą sztuczną inteligencją płaciły około 670 000 dolarów więcej za każde naruszenie.
W ankiecie przeprowadzonej wśród czytelników naszego newslettera 90% respondentów stwierdziło, że obawia się wykorzystania ich danych przez sztuczną inteligencję bez ich zgody. Dane firmowe zasługują na taką samą troskę, jak Twoje własne.
Jak bezpieczniej korzystać ze sztucznej inteligencji w pracy
Nie musisz całkowicie unikać sztucznej inteligencji. Zastanów się dokładnie, z jakich aplikacji i usług korzystasz, zanim udostępnisz swoje dane. Zacznij od rozmowy z pracodawcą, a następnie wykonaj następujące kroki:
- Poproś o sprawdzone narzędzie. Liderzy bezpieczeństwa twierdzą, że najlepszym sposobem na ograniczenie ukrytej sztucznej inteligencji jest zaoferowanie czegoś lepszego i bezpieczniejszego, na przykład korporacyjnej platformy sztucznej inteligencji z zabezpieczeniami.
- Korzystaj ze swojego konta służbowego, a nie prywatnego. To konta służbowe może chronić i zarządzać nimi Twój zespół IT.
- Dowiedz się, co jest zabronione. Dane klientów, dane finansowe, dokumentacja kadrowa, kod źródłowy i poufne treści ze spotkań mogą być ograniczone. Zapytaj, jakich rodzajów danych możesz, a jakich nie możesz używać ze sztuczną inteligencją.
- Sprawdź ustawienia prywatności. Sprawdź, czy narzędzie przechowuje Twoje dane wejściowe, czy też wykorzystuje je do trenowania modeli.
- Zarejestruj swój przypadek użycia. Wiele organizacji prowadzi listę zatwierdzonych narzędzi i zastosowań AI. Szybki proces zatwierdzania ułatwia przestrzeganie zasad.
- Zachowaj ostrożność, korzystając z agentów i wtyczek. Narzędzia łączące się z pocztą e-mail, plikami lub kalendarzem powinny zostać najpierw sprawdzone przez zespół IT lub ds. bezpieczeństwa.
- Mów otwarcie. Jeśli zatwierdzone narzędzia nie spełniają Twoich potrzeb, powiedz o tym. NCSC zaleca otwarte rozmowy na temat bezpieczeństwa, aby zmniejszyć konieczność korzystania z niezatwierdzonych narzędzi.
Jeśli zarządzasz zespołem, pamiętaj, że całkowite zakazanie korzystania ze sztucznej inteligencji zazwyczaj jeszcze bardziej odsuwa jej użycie od rzeczywistości. Dowiedz się, dlaczego ludzie sięgają po niezatwierdzone narzędzia. Udostępnienie przydatnych, zatwierdzonych opcji i jasnych zasad może pomóc pracownikom pracować szybciej, chroniąc jednocześnie dane firmy.
Przeglądaj, jakby nikt nie patrzył.
Malwarebytes Privacy VPN Twoje połączenie i nigdy nie rejestruje Twojej aktywności, dzięki czemu kolejna przeczytana przez Ciebie wiadomość nie będzieCię osobiście dotykać.Wypróbuj za darmo →




