Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közleménye szerint a kockázat nem elméleti:
2023-ban a Samsung mérnökei – a munkafolyamatok gyorsítása és tesztelési céljából – belső vállalati dokumentumokat és bizalmas forráskódot töltöttek fel a ChatGPT-be, ami adatszivárgáshoz vezetett. Az adatok külső szerverekre kerültek, ahonnan nem tudták visszaszerezni és a vállalatnak arra sem volt érdemi ráhatása, hogy a kényes tartalmakat eltávolítsák. A történtek hatására a Samsung megtiltotta munkavállalóinak a ChatGPT használatát.
Az Amazon is hasonló lépéseket tett, miután olyan MI-válaszokat észleltek, amelyek kísértetiesen emlékeztettek az Amazon saját, bizalmas adataira. (Az árnyék AI mesterséges intelligencia eszközök, chatbotok vagy automatizált rendszerek használata a vállalat vagy szervezet informatikai és biztonsági csapatainak tudta vagy jóváhagyása nélkül. Mivel megkerüli a hivatalos irányítást, jelentős kockázat az adatszivárgás, a megfelelőségi szabályok megsértése és a jogosulatlan hozzáférés szempontjából.)
Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője szerint az árnyék-MI egyik legnagyobb veszélye, hogy a szervezetnek nincs rálátása arra, mikor és milyen eszközöket használnak a munkatársak, és milyen adatokat osztanak meg, ezért üzletileg kritikus információk is kikerülhetnek a vállalat kontrollja alól.
Hozzátette: a kockázatokat növeli az úgynevezett autonóm MI-ügynökök megjelenése, amelyek képesek önállóan feladatokat végrehajtani, akár érzékeny rendszerekhez hozzáférve.
Bár hasonló esetek ritkán kerülnek nyilvánosságra Magyarországon, a kockázatot ez nem csökkenti, mert miközben a magyar vállalatok jelentős része még nem rendelkezik átfogó MI-stratégiával és szabályozással, a dolgozók már aktívan használják ezeket az alkalmazásokat a hétköznapokban.
A Sicontact Kft. felmérése szerint az árnyék-MI gyorsan terjed, a válaszadók 75 százaléka szerint azonban az emberek túl könnyelműen osztanak meg adatokat az MI-vel, 63 százalékuk pedig úgy véli, hogy az emberek túlságosan megbíznak abban, amit az MI javasol.
A mesterséges intelligencia, az IT-biztonság és a mentális egészség összefüggéseit vizsgáló iparági riportban Béres Péter kiemelte: az MI vállalati használatát már nem lehet megtiltani, csak biztonságos keretek közé kell terelni, amihez világos irányelvekre, képzésre és megfelelő technológiai kontrollokra van szükség, kulcsfontosságú az engedélyezett eszközök kijelölése, valamint a hálózati forgalom és az adatkezelés folyamatos monitorozása.
Az ESET kiberbiztonsági szakértői közölték, az árnyék-MI több szinten is veszélyt jelenthet a szervezetek számára: így például a chatbotokba beírt üzleti információk adatszivárgáshoz vezetnek, külső rendszerekbe kerülhetnek, ami különösen nagy üzleti kockázat; az adatok az Európai Unión kívül is tárolódhatnak, ami GDPR-problémákat (General Data Protection Regulation, általános adatvédelmi rendelet) okozhat; az MI által létrehozott tartalom hibás is lehet, így ennek használata emberi ellenőrzés nélkül rossz üzleti döntéseket generálhat, ráadásul a hamis MI-eszközök adatokat és pénzt is lophatnak felhasználótól és a vállalattól.
Az iparági riport adatfelvétele 2025 novemberében zajlott, a Medián Közvélemény- és Piackutató Intézet hatszáz, 18 évesnél idősebb magyar munkavállalót reprezentáló mintán, telefonos (CATI) adatfelvétellel végezte, illetve 18 szakértői mélyinterjút is készítettek.
Ezek is érdekelhetnek:
(Forrás: ESET)
Itt állíthatod be, hogy a Rakéta az elsők között legyen a Google keresőben