La inteligencia artificial generativa pone en riesgo a la seguridad informática de las organizaciones

Compartir:

La utilización descontrolada de la inteligencia artificial generativa puede incluir fugas de datos, en líneas generales involuntarios, en las empresas

27/12/2024 – 12:22hs

Por la lnteligencia artificial crece el riesgo para la seguridad informática de empresas

Pocas tecnologías a lo largo de la historia despertaron la pasión que produjo la inteligencia artificial (IA) generativa en las organizaciones: prácticamente no existe empresa que no la haya probado. Según datos recientes de la consultora IDC, el 74% de las grandes empresas argentinas incrementará su presupuesto en inteligencia artificial en los próximos dos años.

Los beneficios potenciales y reales de esta innovación son numerosos, y van desde una mayor productividad hasta una mejor experiencia de empleados y clientes, pasando por mayores niveles de automatización y eficiencia o la aceleración en el desarrollo de productos, por citar algunos entre los infinitos ejemplos. La contracara: su adopción implica también algunos riesgos y peligros.

La popularidad de la inteligencia artificial generativa lleva a un uso dentro de las empresas que está literalmente fuera de control. Lejos de centralizarse en el área de tecnologías de la información (TI) o de cumplir con criterios de gobernanza preestablecidos, muchísimos usuarios aprovechan las ventajas de esta tecnología en un plano de sombra, es decir, fuera del conocimiento de la compañía.

Más de un tercio de los equipos de seguridad encontraron aplicaciones de inteligencia artificial en su entorno que no se habían aprovisionado mediante un proceso formal, según datos propios.

En la mayoría de los casos se trata de un uso «inocente», en el cual un empleado apela a la inteligencia artificial generativa para resolver alguna tarea cotidiana sin ninguna intención de generar un perjuicio para la empresa.

Sin embargo, en la realidad, con cada uno de estos usos no autorizados se abre una puerta llena de riesgos, entre ellos, el creciente volumen de vulnerabilidades que se multiplica casi a diario, desde infracciones y «exploits» hasta la vulneración de información confidencial.

La utilización descontrolada de la inteligencia artificial generativa puede incluir también fugas de datos, en líneas generales involuntarios. Particularmente, en el caso de desarrollo de grandes modelos de lenguaje (LLM), ya que el aprendizaje incluye información crítica y aportes -que podrían contener datos sensibles- brindados por la propia organización.

Es necesario tomar cartas en el asunto y generar una estrategia de gobernanza para repensar el uso de la inteligencia artificial generativa dentro de las organizaciones.

Inteligencia artificial: el delicado equilibrio entre control e innovación

El desafío tiene un ingrediente adicional: se debe controlar lo suficiente para minimizar los riesgos, pero no tanto como para bloquear la innovación. En especial en estos tiempos, en que un desarrollo de inteligencia artificial generativa implementado en tiempo y forma puede convertirse en un diferencial frente a la competencia.

¿Qué se puede hacer desde la estrategia de ciberseguridad para mitigar estos peligros? Por un lado, es imprescindible adoptar procesos y tecnologías que proporcionen información contextualizada y manejable sobre soluciones de inteligencia artificial no aprobadas o desarrollos de IA en marcha no autorizados que pueden comprometer la seguridad y el cumplimiento de los datos. Por el otro, incluso cuando se trata de las aplicaciones de inteligencia artificial que sí atravesaron todos los procesos formales, es crítico monitorear y detectar nuevas vulnerabilidades.

También es importante el desarrollo de mejores prácticas: la velocidad en que se incorporó la inteligencia artificial en las organizaciones en los últimos dos años hizo que los equipos de ciberseguridad enfrentaran los nuevos desafíos relacionados con esta tecnología «como se pudo» y, en líneas generales, de manera reactiva. Por eso, es fundamental capitalizar todas las experiencias y tratar de pasar a un modelo preventivo.

La inteligencia artificial generativa representa un fenómeno tan irrefrenable como paradójico. Las empresas que no la adopten podrían correr en desventaja de cara al futuro, tanto como aquellas que la hagan de manera descuidada, descontrolada e irresponsable.

(*) Director de ingeniería de seguridad de Tenable para América latina y Caribe.

También puede interesarte

El Municipio ejecutó descacharrado y limpieza integral en la zona de Villa Ercilia

La intervención fue en el amplio cuadrante entre las avenidas Mac...

La trama de dos defaults agropecuarios que desataron una crisis de confianza en el mercado

Un nuevo default del sector agropecuario activó las alarmas este fin de semana. Los Grobo Agropecuaria (LGA), la...

Chihuahua sigue vigente con más de 60 años: cómo es la playa nudista de Punta del Este que no pasa de moda

>LA NACION>Sábado29 de diciembre de 20247 minutos de lectura'Actualizado el 28 de diciembre de 2024Cuando el hotelero uruguayo...

Al menos ya no están detenidas

Liberaron a las jugadoras de River presas en BrasilEl proceso por racismo contra Candela Díaz, Camila Duarte, Juana...