精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI如何重塑治理、風險與合規戰略

人工智能 安全
研究報告顯示,企業設備向GenAI服務發送的每80個提示詞中,就有1個存在敏感數據泄露的高風險。CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。

隨著企業將網絡安全納入治理、風險與合規(GRC)體系,重新審視現有的GRC計劃至關重要,以確保GenAI和自主式AI使用量的增加及其帶來的風險得到妥善處理,從而讓企業能夠持續滿足監管要求。

“AI是一種極具顛覆性的技術,它并非可以簡單歸類并定義為‘這就是AI’的事物,”國際信息系統審計與控制協會(ISACA)董事會成員兼澳大利亞證券和投資委員會(ASIC)的CISO杰米·諾頓(Jamie Norton)表示。

AI的風險難以量化,但AI的采用如何擴大和改變企業的風險面,這方面數據可提供線索。根據Check Point發布的《2025年AI安全報告》,企業設備向GenAI服務發送的每80個提示詞中,就有1個(1.25%)存在敏感數據泄露的高風險。

CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。諾頓告訴記者:“從純粹的安全角度出發,他們正努力防止‘影子AI’成為一種文化現象,即我們不加限制地采用和使用它?!?/p>

AI并非典型風險,那么GRC框架能起到什么作用呢?

治理、風險與合規這一概念起源于21世紀初的開放合規與道德小組(OCEG),旨在定義一套關鍵能力,以應對不確定性、誠信行事并確保合規,從而支持企業的目標,此后,GRC已從專注于合規的規則和清單,發展為更廣泛的風險管理方法,數據保護要求、不斷增長的監管環境、數字化轉型努力以及董事會層面的關注,推動了GRC的這一轉變。

與此同時,網絡安全已成為企業核心風險,CISO也幫助確保了監管要求的合規性,并建立了有效的治理框架,如今,隨著AI的擴展,有必要將這一新的風險類別納入GRC框架。

然而,行業調查顯示,在AI監管方面,仍有很長的路要走。根據《2025年聯想首席信息官指南》,只有24%的企業全面實施了企業AI GRC政策,同時,報告發現,AI治理與合規是首要任務。

行業研究表明,由于領導層渴望在不增加風險的情況下獲得回報,CISO需要緊急加強AI風險管理。

AuditBoard的CISO里奇·馬庫斯(Rich Marcus)表示,CISO處境艱難,因為他們肩負著雙重使命:既要提高生產力,利用這一強大的新興技術,又要履行治理、風險與合規義務?!八麄儽灰罄肁I或幫助加速企業內AI的采用,以實現生產力提升,但如果我們做錯了,不能讓它成為扼殺企業的因素?!瘪R庫斯說。

為支持風險知情型的AI采用,馬庫斯的建議是,CISO應避免單打獨斗,CISO需要在整個企業內培養廣泛的信任和風險管理認同?!俺晒芾鞟I風險的關鍵在于以協作的心態應對情況,并向大家傳達這樣的信息:我們共同面對,你不是來拖后腿的?!?/p>

這種方法應有助于鼓勵企業內部對AI使用方式和領域的透明度。諾頓表示,網絡安全領導者必須通過建立安全流程來獲取可見性,該流程將記錄AI當前的使用情況或新AI需求的出現。

“如今,你的每一款產品都包含某種AI,而且沒有一個治理論壇能夠全面覆蓋各種形式的AI?!彼f。

諾頓建議CISO制定戰略和戰術方法,以定義不同類型的AI工具,捕捉相對風險,并平衡生產力和創新方面的潛在回報。采用安全設計流程、IT變更流程、影子AI發現計劃或基于風險的AI庫存和分類等戰術措施,是處理小型AI工具的實用方法。諾頓說:“對于日常使用的AI——比如嵌入在某個產品或某個SaaS平臺中的AI,且這種AI正在各地增長——可以通過戰術方法進行管理,以確定哪些[元素]需要監督?!?/p>

戰略方法適用于伴隨微軟Copilot和ChatGPT等主要工具而來的重大AI變革。與保護眾多其他添加了AI功能的工具相比,使用內部AI監督論壇來保護這些“重磅”AI工具要相對容易一些。

這樣,CISO就可以將資源集中在影響最大的風險上,而不會創建繁瑣或不可行的流程。諾頓說:“我們的想法不是讓這件事變得冗長復雜,以至于幾乎無法取得任何成果,因為企業通常希望迅速行動,所以,這更像是一個相對輕量級的過程,將這種風險考量應用于允許AI使用或如果AI存在風險則阻止其使用?!?/p>

最終,安全領導者的任務是利用治理和風險作為更廣泛的組織GRC框架的一部分,從安全角度審視AI。諾頓說:“許多企業都設有首席風險官或類似職位的人,負責整體環境中的廣泛風險,但安全應該有一席之地。如今,CISO不再只是說‘行’或‘不行’,我們更多的是提供做某些事情所涉及的風險可見性,然后讓組織和高級管理人員圍繞這些風險做出決策?!?/p>

結合AI風險控制調整現有框架

AI的風險包括數據安全、AI工具濫用、隱私考慮、影子AI、偏見與倫理考慮、幻覺與結果驗證、法律與聲譽問題以及模型治理等。

Check Point的AI技術副總裁丹·卡爾帕蒂(Dan Karpati)表示,應將AI相關風險作為組織風險組合中的一個獨立類別,通過融入GRC支柱來確立。卡爾帕蒂提出了四大支柱:

? 企業風險管理:定義AI風險偏好,并成立AI治理委員會。

? 模型風險管理:監控模型漂移、偏見和對抗性測試。

? 運營風險管理:包括AI故障應急計劃和人工監督培訓。

? IT風險管理:包括定期審計、AI系統合規性檢查、治理框架以及與業務目標保持一致。

為幫助繪制這些風險圖,CISO可以參考美國國家標準與技術研究院(NIST)的AI風險管理框架以及其他框架,如企業風險管理整合框架(COSO)和信息及相關技術控制目標(COBIT),并應用其核心原則——治理、控制和風險對齊——來覆蓋AI特性,如概率性輸出、數據依賴性、決策不透明性、自主性和快速演變。新興基準ISO/IEC 42001為AI提供了一個結構化的監督和保證框架,旨在將治理和風險實踐嵌入AI生命周期。

調整這些框架有助于提升AI風險討論,使AI風險偏好與企業的整體風險承受能力保持一致,并在所有業務部門中嵌入強大的AI治理?!鞍踩I導者無需重新發明輪子,可以將AI風險映射到實際業務影響上?!笨柵恋僬f。

AI風險還可以映射到因欺詐或錯誤決策導致的潛在財務損失、因數據泄露導致的聲譽損害、偏見結果或客戶不滿、因與遺留系統集成不佳和系統故障導致的運營中斷以及法律和監管處罰。CISO可以利用信息風險因素分析(FAIR)等框架來評估AI相關事件發生的可能性,以貨幣形式估計損失,并獲取風險暴露指標??柵恋僬f:“通過從定性和定量角度分析風險,企業領導者可以更好地理解和權衡安全風險與財務基準。”

此外,馬庫斯表示,隨著新興監管要求的出現,CISO需要關注法規草案、跟蹤意見征求期、提前了解新標準,并在批準前做好實施準備。

利用行業網絡和同行可以幫助CISO及時了解威脅和風險,而GRC平臺中的報告功能則監控任何監管變化。馬庫斯說:“了解實際中出現了哪些風險、哪些措施可以保護其他組織,并共同建立關鍵控制和程序,這將使我們行業隨著時間的推移對這些類型的威脅更具韌性,這是很有幫助的?!?/p>

治理是更廣泛的GRC框架中的關鍵部分,CISO在制定企業如何負責任地使用AI的規則和原則方面發揮著重要作用。

制定治理政策

除了定義風險和管理合規性外,CISO還必須制定新的治理政策。馬庫斯說:“有效的治理需要包括AI的可接受使用政策,評估過程的早期成果之一應該是為你的組織定義行為準則。”

馬庫斯建議采用紅綠燈系統——紅、黃、綠——來對業務中AI工具的使用進行分類,它為員工提供了明確的指導,為技術好奇的員工提供了一個安全探索的空間,同時使安全團隊能夠建立檢測和執行程序,重要的是,它還讓安全團隊能夠以協作的方式促進創新。

“綠色”工具已經過審查和批準,“黃色”工具需要額外評估和特定使用案例,而標有“紅色”的工具則缺乏必要的保護措施,禁止員工使用。

在AuditBoard,馬庫斯和團隊制定了一套AI工具選擇標準,其中包括保護專有數據和保留所有輸入和輸出的所有權等。馬庫斯說:“作為一家企業,你可以開始制定你關心的標準,并以此作為衡量任何新工具或使用案例的標尺。”

他建議CISO及其團隊提前定義指導原則,教育公司了解哪些是重要的,并幫助團隊通過過濾掉不符合標準的事物來實現自我執行。馬庫斯說:“這樣,當一個AI工具到達CISO手中時,人們就已經了解了期望是什么。”

在具體的AI工具和使用案例方面,馬庫斯和團隊制定了“模型卡片”,即一頁紙的文件,概述了AI系統架構,包括輸入、輸出、數據流、預期使用案例、第三方以及系統數據的訓練方式。他告訴記者:“這使我們的風險分析師能夠評估該使用案例是否違反了任何隱私法律或要求、任何安全最佳實踐以及可能適用于企業的任何新興監管框架?!?/p>

這一過程旨在識別潛在風險,并能夠將這些風險傳達給組織內的利益相關者,包括董事會。馬庫斯說:“如果你評估了數十個這樣的使用案例,你就可以找出常見的風險和主題,將它們匯總起來,然后制定策略來減輕其中一些風險?!?/p>

然后,團隊可以查看可以應用哪些補償性控制措施,以及這些措施可以在多大程度上應用于不同的AI工具,并向高管提供這一指導。馬庫斯說:“這將對話從關于這一個使用案例或這一個風險的更戰術性討論,轉變為制定應對組織中‘AI風險’的更戰略性計劃。”

杰米·諾頓警告說,現在AI的炫酷界面已對所有人開放,安全團隊需要將注意力集中在這些工具表面之下發生的事情上。應用戰略風險分析、利用風險管理框架、監控合規性以及制定治理政策,可以幫助CISO在企業的AI之旅中提供指導。

諾頓說:“作為CISO,我們不想阻礙創新,但我們必須設置一些限制,以確保我們不會盲目行事,導致數據泄露?!?/p>

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-06-19 08:05:00

人工智能人工智能代理網絡安全

2025-11-14 07:00:00

AI智能化自動化

2021-03-02 10:32:17

合規性控制風險管理領導者

2022-06-01 13:56:24

GDPR風險管理

2024-12-10 09:15:39

2025-08-15 07:00:00

AICIO企業

2025-08-05 07:00:00

AI網絡攻擊人工智能

2011-08-02 14:53:23

甲骨文企業治理風險合規

2025-05-28 04:00:00

AI人工智能大數據

2015-09-25 10:17:01

AWS合規性安全風險

2013-10-17 10:24:01

IT合規性合規性法規遵從

2023-03-13 13:48:46

KubernetesGCP通信

2020-05-27 11:18:44

安全風險數據

2025-07-07 07:10:00

第三方風險管理TPRM風險識別

2025-11-20 07:00:00

生成式AI自主式AI人工智能

2021-06-22 14:51:20

eGRC風險合規網絡安全

2019-07-09 14:12:13

漏洞評估風險

2024-08-15 14:21:35

2025-11-19 18:34:55

點贊
收藏

51CTO技術棧公眾號

欧美三级网页| 色黄视频在线观看| 国产成人综合在线观看| 欧美精品久久一区二区| 东京热av一区| 欧洲精品一区二区三区| 亚洲特级片在线| 精品乱码一区| 亚洲综合一区中| 亚洲香蕉网站| 在线日韩第一页| 国产又粗又猛大又黄又爽| 欧美少妇网站| 最近日韩中文字幕| 你懂的视频在线一区二区| 伊人免费在线观看| 99精品免费视频| 按摩亚洲人久久| 国产精品麻豆入口| 伊人国产精品| 在线观看成人免费视频| 成年人网站国产| 午夜国产福利在线| 久久一二三国产| 亚洲在线免费观看| 久久国产乱子伦精品| 影音先锋久久| xxxx欧美18另类的高清| 在线免费看黄视频| 成人春色在线观看免费网站| 欧美人动与zoxxxx乱| 男人日女人下面视频| 影音先锋男人在线资源| 国产精品麻豆一区二区 | 久久国内精品| 一本久久综合亚洲鲁鲁五月天| 青草全福视在线| 又爽又大又黄a级毛片在线视频| 成人免费黄色大片| 91福利视频导航| 国产乱码精品一区二区三区精东 | 国产精品久久久久9999小说| 国产丝袜精品丝袜| 亚洲精品国产精品乱码不99 | 久久久久国产精品无码免费看| 91精品国产色综合久久不卡粉嫩| 在线观看成人免费视频| 国模杨依粉嫩蝴蝶150p| 涩涩涩在线视频| 狠狠躁天天躁日日躁欧美| 日韩中文字幕在线免费| 污污影院在线观看| 亚洲麻豆国产自偷在线| 欧美性受黑人性爽| 好操啊在线观看免费视频| 国产精品无码永久免费888| 日韩电影免费观看在| 肥臀熟女一区二区三区| 成人午夜电影网站| 国产乱码精品一区二区三区中文| 亚洲国产精品视频在线| 成人午夜又粗又硬又大| 国产精品久久久久久久小唯西川| 亚洲第一黄色片| 国产成人av自拍| 国产一区在线观| 色综合888| 国产欧美一区二区三区在线看蜜臀| 欧美一区1区三区3区公司 | 亚洲在线精品视频| 寂寞少妇一区二区三区| 亚洲伊人一本大道中文字幕| a级片在线免费看| 懂色av一区二区三区免费观看| 国产成人看片| 十九岁完整版在线观看好看云免费| 2021中文字幕一区亚洲| 亚洲午夜久久久影院伊人| 米奇777四色精品人人爽| 亚洲激情在线激情| www.99热这里只有精品| 欧洲一级精品| 制服丝袜亚洲色图| 国产人妻精品午夜福利免费| 老汉色老汉首页av亚洲| 亚洲人精品午夜在线观看| 中文字幕第69页| 欧美色综合网| 琪琪亚洲精品午夜在线| 免费国产成人av| 成人国产一区二区三区精品麻豆| 欧美区视频在线观看| 一级黄色大片免费看| 九九精品在线| 久久人人爽人人爽爽久久| 精品人妻在线播放| 日韩高清在线电影| 91在线观看网站| 黄色av免费在线看| 一区二区在线观看视频在线观看| 国产精品丝袜久久久久久消防器材| 成人av色网站| 精品国产乱码久久久久久久 | 精品国偷自产在线视频| 精品少妇一二三区| 久久精品国产秦先生| 国产福利久久| 丝袜美腿美女被狂躁在线观看| 亚洲午夜免费福利视频| 超碰超碰在线观看| 西瓜成人精品人成网站| 免费不卡欧美自拍视频| 香蕉污视频在线观看| 盗摄精品av一区二区三区| 日本日本精品二区免费| 97人澡人人添人人爽欧美| 制服丝袜中文字幕一区| 黄色片在线观看免费| 悠悠资源网久久精品| 亚洲a一级视频| 国产资源在线看| 福利二区91精品bt7086| 麻豆精品国产传媒| 欧美岛国激情| 国产精品久久不能| 青青青免费视频在线2| 亚洲风情在线资源站| 又黄又爽又色的视频| 欧美综合久久| 日韩美女在线看| 天天躁日日躁狠狠躁喷水| 亚洲精品国产一区二区精华液| 麻豆一区二区三区视频| 国产亚洲欧美日韩在线观看一区二区| 久久久久久亚洲| 99久久精品无免国产免费| 中文字幕av一区 二区| 日本一本二本在线观看| 青青草久久爱| 欧美精品一区在线观看| 97精品在线播放| 美腿丝袜在线亚洲一区| 欧美午夜视频在线| 亚洲黄色中文字幕| 日韩精品中文字| 久久国产视频播放| 99精品视频免费在线观看| 久久国产精品网| 国产精品对白久久久久粗| 色综合色综合久久综合频道88| 国产视频手机在线| 亚洲色图一区二区| 熟妇无码乱子成人精品| 一级毛片免费高清中文字幕久久网| 国产日韩换脸av一区在线观看| 成人免费黄色网页| 欧美午夜精品一区二区蜜桃| 国产精品免费无码| 免费观看成人av| 污视频在线免费观看一区二区三区 | 亚洲v天堂v手机在线| 久久久久久91| 五月天婷婷激情网| 91国内精品野花午夜精品| 欧美人妻一区二区三区| 蜜臀av性久久久久蜜臀aⅴ | 国产伦精品一区二区三区高清| 视频在线这里都是精品| 精品国偷自产国产一区| 日韩精品在线免费看| 91视频免费播放| 无码人妻精品一区二区三区66| 精品国精品国产自在久国产应用| 国产精品美女www爽爽爽视频| 国产二区在线播放| 91精品综合久久久久久| 久久久久久天堂| 久久尤物电影视频在线观看| 男女啪啪网站视频| 中文精品电影| 精品日韩美女| 欧美在线一级| 欧美大片免费看| 日本不卡视频一区二区| 欧美日韩亚洲综合在线| 免费人成年激情视频在线观看| av不卡在线播放| 亚洲欧美自偷自拍另类| 国产综合色产| 日韩在线国产| 2021年精品国产福利在线| 日韩av片电影专区| 中文字幕中文字幕在线中高清免费版| 精品成人a区在线观看| 国产黄网在线观看| 一区二区三区自拍| 在线免费看黄视频| 成人精品国产一区二区4080| 少妇黄色一级片| 国产综合视频| 亚洲一区二区三区午夜| 欧美18免费视频| 91九色在线视频| 香蕉视频亚洲一级| 欧美激情欧美狂野欧美精品| 国产在线你懂得| 精品久久久久久久一区二区蜜臀| 超碰在线97观看| 精品国产成人在线| 日本一级二级视频| 久久九九久精品国产免费直播| 中文字幕欧美视频| 噜噜噜躁狠狠躁狠狠精品视频| 欧美日韩视频免费在线观看| 亚洲专区视频| 国产精品视频入口| 永久免费观看精品视频| 国产精品91久久久| 国产在线精彩视频| 九色精品美女在线| 色三级在线观看| 亚洲夜晚福利在线观看| 天天干天天操av| 日韩女优av电影| 一本久道久久综合无码中文| 色视频成人在线观看免| 91porny在线| 亚洲地区一二三色| 精品一区在线视频| 亚洲精品中文在线影院| 人与动物性xxxx| 国产日韩一级二级三级| 免费观看一级一片| heyzo一本久久综合| 国产精品无码自拍| 国产大陆精品国产| 久久国产免费视频| 国产激情视频一区二区在线观看 | 国产精品国产三级国产aⅴ中文| 黄色录像a级片| 成人的网站免费观看| 久久久久久久久久久久国产精品| 国产一区二区三区精品视频| www.久久久久久久久久久| 看片的网站亚洲| 五月天婷婷激情视频| 日本特黄久久久高潮| 污污的网站18| 日本大胆欧美人术艺术动态| 日本激情视频在线| 美女视频一区在线观看| 91制片厂毛片| 久久99精品久久只有精品| 日日干日日操日日射| 紧缚奴在线一区二区三区| 手机av在线网站| 国产成人自拍在线| 人妻av一区二区| 91污在线观看| xxx在线播放| 国产精品你懂的在线欣赏| 综合 欧美 亚洲日本| 国产精品高潮久久久久无| 欧美三级黄色大片| 亚洲一区二区三区爽爽爽爽爽| 久久精品这里有| 激情成人中文字幕| 嫩草影院一区二区三区| 在线电影国产精品| 国产av无码专区亚洲av| 日韩av一区在线| 国产高清av在线| 久久精品国产91精品亚洲| 黄色成人在线网| 日本人成精品视频在线| 国产精品.xx视频.xxtv| 91aaaa| 色婷婷久久久| 一区二区精品在线观看| 欧美黄在线观看| www一区二区www免费| 青青草国产精品97视觉盛宴| 丰满少妇一区二区三区专区| caoporm超碰国产精品| 国产精品免费无码| 一区二区三区欧美久久| 国语对白永久免费| 91精品国产综合久久蜜臀| 少妇精品视频一区二区| 亚洲一级黄色av| 国产在线xxx| 国产精品高清在线观看| 在线一区二区三区视频| 欧美精品一区在线发布| 午夜精品免费| 欧美s码亚洲码精品m码| 蜜臀av一区二区在线免费观看| 无码国产精品久久一区免费| 国产欧美一区在线| 国产一级特黄aaa大片| 欧美日韩在线直播| 天天综合天天色| 免费97视频在线精品国自产拍| 这里有精品可以观看| 97超碰人人看人人| 不卡中文字幕| 国产精品丝袜久久久久久消防器材| 国产在线看一区| 欧美人妻一区二区三区| 五月婷婷欧美视频| 国产成人精品一区二区无码呦 | 337人体粉嫩噜噜噜| 亚洲国产欧美日韩另类综合| 在线观看亚洲一区二区| 国产视频一区在线| 精品一性一色一乱农村| 成人网在线视频| 精品免费在线| 无码aⅴ精品一区二区三区浪潮| 国产在线精品免费| 妖精视频在线观看免费| 欧美性猛交xxxx黑人| 乱色精品无码一区二区国产盗| www.亚洲人.com| 久久久成人av毛片免费观看| 精品欧美一区二区三区久久久| 欧美久久综合| 亚洲精品中文字幕乱码无线| 日本一区二区免费在线观看视频| 久久久久久久久久久影院| 亚洲高清在线观看| 污污视频在线| 97人人澡人人爽| 亚洲老妇激情| 深爱五月综合网| 日韩理论片在线| 一区二区自拍偷拍| 国产一区二区三区精品久久久| 亚洲欧洲高清| 牛人盗摄一区二区三区视频| 国产农村妇女精品一区二区| 精品少妇人妻av一区二区三区| 亚洲精品国产a久久久久久| 99久久婷婷国产一区二区三区| 日韩中文字在线| 亚洲精品一区av| 糖心vlog在线免费观看| 国产一区二区三区视频在线播放| 色老板免费视频| 欧美一区二区久久| 羞羞污视频在线观看| 不卡视频一区二区三区| 亚洲国产综合在线看不卡| 日本一区二区在线免费观看| 欧美日韩性生活视频| 日本中文字幕电影在线观看| 日本一欧美一欧美一亚洲视频| 沈樵精品国产成av片| 91欧美视频在线| 亚洲精品国产无天堂网2021 | 中文字幕第四页| 亚洲欧美激情在线视频| 综合在线影院| 亚洲一区3d动漫同人无遮挡| 国模一区二区三区白浆| 久草视频在线资源| 日韩av在线精品| 欧洲一级精品| 四虎4hu永久免费入口| 成人av在线看| 日韩免费av网站| zzijzzij亚洲日本成熟少妇| 一区二区三区免费在线看| 男女私大尺度视频| 国产亚洲成年网址在线观看| 97成人在线观看| 国语自产精品视频在线看一大j8| 亚洲+小说+欧美+激情+另类| 亚欧激情乱码久久久久久久久| 亚洲黄色av一区| 免费在线观看污视频| 成人黄色av网站| 999亚洲国产精| 黄色激情小视频| 亚洲第一中文字幕| 日本成人片在线| av在线com| 国产视频一区二区三区在线观看| 国产精品国产精品国产专区| 国模私拍视频一区| 欧美日一区二区| 日本精品一二三| 欧美色中文字幕| а√天堂中文资源在线bt| 色综合电影网| 不卡一区在线观看| 97人妻精品一区二区三区视频| 97视频在线免费观看| 欧美gay男男猛男无套| 亚洲色偷偷色噜噜狠狠99网|