Shadow AI er et moderne begreb, som omfatter medarbejderes anvendelse af AI værktøjer, som virksomheden ikke har godkendt. Risikoen er høj, da interne data og følsomme personoplysninger kan forlade organisationen, uden kontrol fra IT og ledelse. Dette kan kompromittere datasikkerheden og bryder dermed interne politikker og virksomhedens ansvar om GDPR.
Problemet skyldes ofte manglende styring og viden, fremfor ond vilje. Mange overser, at gratis AI modeller kan træne på indsendt data, og at private konti ikke beskytter organisationen korrekt. Uden klare regler for anvendelse af AI, ender ansvaret for datasikkerhed hos medarbejderen, selv om risikoen er kompleks. Virksomheden bærer selv ansvaret for forsvarlig og lovlig anvendelse af AI. Uautoriseret anvendelse skal erstattes af en kontrolleret, sikker og værdiskabende praksis, hvis AI skal være korrekt implementeret.
Overskrift med pow-effekt
Problemet skyldes ofte manglende styring og viden, fremfor ond vilje. Mange overser, at gratis AI modeller kan træne på indsendt data, og at private konti ikke beskytter organisationen korrekt. Uden klare regler for anvendelse af AI, ender ansvaret for datasikkerhed hos medarbejderen, selv om risikoen er kompleks. Virksomheden bærer selv ansvaret for forsvarlig og lovlig anvendelse af AI. Uautoriseret anvendelse skal erstattes af en kontrolleret, sikker og værdiskabende praksis, hvis AI skal være korrekt implementeret.

