員工爭(zhēng)相開(kāi)發(fā)定制AI應(yīng)用 對(duì)安全風(fēng)險(xiǎn)無(wú)所顧忌

Netskope的最新調(diào)查結(jié)果顯示,受員工對(duì)開(kāi)發(fā)定制化AI應(yīng)用和智能體的工具需求不斷增長(zhǎng)的推動(dòng),企業(yè)終端用戶對(duì)GenAI平臺(tái)的使用量增加了50%。
盡管企業(yè)持續(xù)向安全啟用GenAI應(yīng)用和智能體轉(zhuǎn)變,但影子AI(即員工使用的未經(jīng)授權(quán)的AI應(yīng)用)的增長(zhǎng)仍在加劇潛在的安全風(fēng)險(xiǎn),據(jù)估計(jì),目前所有應(yīng)用采用量中有超過(guò)50%為影子AI。
GenAI平臺(tái)的興起
GenAI平臺(tái)是支持企業(yè)構(gòu)建定制化AI應(yīng)用和智能體的基礎(chǔ)架構(gòu)工具,鑒于其使用簡(jiǎn)單且靈活,已成為影子AI中增長(zhǎng)最快的類別。
GenAI平臺(tái)促進(jìn)了企業(yè)數(shù)據(jù)存儲(chǔ)與AI應(yīng)用的直接連接,其普及使用帶來(lái)了新的企業(yè)數(shù)據(jù)安全風(fēng)險(xiǎn),凸顯了數(shù)據(jù)防泄露(DLP)以及持續(xù)監(jiān)控和意識(shí)提升的重要性。與GenAI平臺(tái)使用相關(guān)的網(wǎng)絡(luò)流量較前三個(gè)月也增長(zhǎng)了73%。5月,已有41%的企業(yè)至少使用了一個(gè)GenAI平臺(tái),約29%的企業(yè)正在使用Microsoft Azure OpenAI,其次是Amazon Bedrock(22%)和Google Vertex AI(7.2%)。
Netskope威脅實(shí)驗(yàn)室總監(jiān)Ray Canzanese表示:“影子AI的快速增長(zhǎng)使得企業(yè)有責(zé)任確定誰(shuí)在使用GenAI平臺(tái)創(chuàng)建新的AI應(yīng)用和智能體,以及他們?cè)谀睦飿?gòu)建和部署這些應(yīng)用和智能體。安全團(tuán)隊(duì)并不希望阻礙終端員工的創(chuàng)新愿望,但AI的使用只會(huì)增加。為了保護(hù)這種創(chuàng)新,企業(yè)需要徹底改革其AI應(yīng)用控制,并調(diào)整其數(shù)據(jù)防泄露策略,以納入實(shí)時(shí)用戶指導(dǎo)元素。”
本地化GenAI部署的增加
從通過(guò)本地GPU資源本地部署GenAI,到開(kāi)發(fā)與SaaS GenAI應(yīng)用或GenAI平臺(tái)交互的本地工具,企業(yè)正在評(píng)估多種利用AI快速創(chuàng)新的選項(xiàng),并且越來(lái)越多地轉(zhuǎn)向大語(yǔ)言模型(LLM)接口。
然而,本地部署也意味著企業(yè)需對(duì)其GenAI基礎(chǔ)設(shè)施的安全負(fù)全責(zé)。
34%的企業(yè)正在使用LLM接口,其中Ollama是當(dāng)前采用率最高的,而LM Studio和Ramalama等才剛剛嶄露頭角。
與此同時(shí),終端員工正在試用AI工具并訪問(wèn)AI市場(chǎng)。例如,67%的企業(yè)的用戶正在從Hugging Face下載資源。
智能體的前景正推動(dòng)著這一行為,數(shù)據(jù)顯示,目前各企業(yè)中已有大量用戶正在構(gòu)建智能體,并利用SaaS解決方案的智能體AI功能。目前,GitHub Copilot已在39%的企業(yè)中使用,5.5%的企業(yè)有用戶在本地運(yùn)行由流行智能體框架生成的智能體。
此外,本地智能體正從SaaS服務(wù)中檢索更多數(shù)據(jù),并且它們通過(guò)瀏覽器以外的更多API端點(diǎn)進(jìn)行訪問(wèn)。66%的企業(yè)的用戶正在向api.openai.com發(fā)起API調(diào)用,13%的企業(yè)的用戶正在向api.anthropic.com發(fā)起調(diào)用。
SaaS GenAI應(yīng)用持續(xù)增長(zhǎng)
Netskope目前追蹤的GenAI SaaS應(yīng)用已超過(guò)1550個(gè),而2月份僅為317個(gè),這表明新應(yīng)用在整個(gè)企業(yè)中的發(fā)布和采用速度之快。
目前,企業(yè)平均使用約15個(gè)GenAI應(yīng)用,而2月份為13個(gè),此外,每月上傳到GenAI應(yīng)用的數(shù)據(jù)量從7.7GB增至8.2GB,環(huán)比增長(zhǎng)。
隨著越來(lái)越多的安全團(tuán)隊(duì)致力于在整個(gè)企業(yè)中安全地啟用這些應(yīng)用和解決方案,因?yàn)檫@些聊天機(jī)器人現(xiàn)已更好地集成到其生產(chǎn)力套件中,企業(yè)用戶開(kāi)始圍繞專用工具(如Gemini和Copilot)進(jìn)行整合。
自Netskope于2023年開(kāi)始追蹤熱門(mén)GenAI應(yīng)用ChatGPT以來(lái),該應(yīng)用在企業(yè)中的受歡迎程度首次出現(xiàn)下降。
在各企業(yè)最受歡迎的十大GenAI應(yīng)用中,自2月份以來(lái),只有ChatGPT的受歡迎程度有所下降,而其他熱門(mén)應(yīng)用,包括Anthropic Claude、Perplexity AI、Grammarly和Gamma,在企業(yè)中的采用率均有所提升。
此外,Grok的受歡迎程度提升使其首次躋身十大最常用應(yīng)用之列,盡管它仍位于十大最常被阻止的應(yīng)用列表中,但隨著更多企業(yè)評(píng)估并選擇精細(xì)控制和監(jiān)控,其被阻止率呈下降趨勢(shì)。



























