Defense  ·  Glosarium

Shadow AI discovery

Proses deteksi otomatis terhadap alat AI, agen, dan koneksi model yang telah digunakan karyawan atau tim tanpa persetujuan formal dari IT atau keamanan — setara dengan 'shadow IT' untuk AI. Karena alat AI mudah terhubung ke data bisnis melalui ekstensi browser, kunci API, dan integrasi tidak resmi, organisasi secara rutin memiliki jauh lebih banyak AI yang digunakan daripada yang mereka ketahui.
Alat AI tanpa izin yang menangani data bisnis sensitif merepresentasikan risiko kepatuhan dan kebocoran data yang tidak terkelola; Anda tidak dapat mengatur apa yang tidak dapat Anda lihat. Penemuan tingkat jaringan pasif (seperti yang disediakan oleh F5 dan lainnya) sedang berkembang sebagai satu-satunya cara yang dapat diandalkan untuk menemukan shadow AI yang sengaja menghindari agen endpoint.
Referensi
NIST AI RMF — Govern: Policies, Processes, Procedures
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →