Uso improprio di tool di Intelligenza artificiale in azienda: la formazione dei dipendenti gioca un ruolo chiave per la compliance privacy e la sicurezza informatica
L’uso indiscriminato di applicazioni e tool di intelligenza artificiale (AI) da parte dei dipendenti sta emergendo come una delle principali criticità nella gestione della sicurezza aziendale. L’intelligenza artificiale offre strumenti potenti per aumentare la produttività, migliorare i processi decisionali e automatizzare attività ripetitive. Tuttavia, l’adozione incontrollata e non regolamentata di queste tecnologie da parte dei dipendenti può rappresentare una grave minaccia per la sicurezza dei dati, la privacy, l’integrità e la reputazione delle organizzazioni.
Un dato particolarmente allarmante riguarda l’iniziativa autonoma di alcuni dipendenti: circa il 20% degli utenti aziendali ha installato autonomamente estensioni di AI nei propri browser, senza seguire procedure di sicurezza o autorizzazioni ufficiali. Di queste estensioni, ben il 58% presenta livelli di permessi classificati come ad alto rischio o addirittura a rischio critico. Questi permessi consentono operazioni estremamente invasive, come monitorare le attività di navigazione degli utenti, leggere i contenuti delle pagine web visitate e accedere a cookie e dati personali. Tali azioni non solo compromettono la riservatezza degli utenti, ma possono aprire la strada a potenziali attacchi informatici su larga scala.
Ancora più inquietante è il fatto che il 5,6% delle estensioni di AI installate viene considerato potenzialmente dannoso. Queste estensioni, in alcuni casi, sono dotate della capacità di sottrarre informazioni riservate, come credenziali di accesso, dati sensibili aziendali o persino segreti commerciali. In un mondo in cui la protezione dei dati è cruciale per la sopravvivenza aziendale, tali minacce rappresentano un rischio esistenziale che non può essere sottovalutato.
È necessario che le organizzazioni adottino misure rigorose e politiche chiare per garantire la sicurezza dei propri sistemi, monitorare l’uso delle tecnologie da parte dei dipendenti e prevenire l’esposizione a rischi che potrebbero avere conseguenze devastanti. La sfida per il futuro non sarà soltanto quella di sfruttare al meglio le potenzialità dell’intelligenza artificiale, ma anche di gestirne i pericoli in modo proattivo e responsabile.
La formazione dei dipendenti gioca un ruolo chiave in questo contesto. Aumentare la consapevolezza tecnologica è essenziale per ridurre i rischi associati all’uso improprio dell’AI. I lavoratori devono essere informati e sensibilizzati sui potenziali pericoli legati all’adozione di strumenti non autorizzati, comprendendo l’importanza della protezione dei dati personali e aziendali.