🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Biologia

Klucze dostępu do AI wyciekają w 98 proc. firm. Jak to sprawdzić?

Nowe dane od twórców 1Password pokazują, że niemal wszystkie firmy nie kontrolują, kto i jak loguje się do sztucznej inteligencji. Eksperci ostrzegają, że to furtka do wycieku poufnych danych.

3 min read
Klucze dostępu do AI wyciekają w 98 proc. firm. Jak to sprawdzić?
Dostęp do AI bez kontroli może narazić twoje dane na kradzież. Zdjęcie ilustracyjne.

Aż 98 procent firm nie kontroluje dostępu swoich pracowników do narzędzi sztucznej inteligencji – wynika z danych zebranych przez twórców menedżera haseł 1Password. Problem nie dotyczy już tylko loginów do Facebooka, ale przede wszystkim kluczy do Claude, ChatGPT i innych modeli językowych, z których korzysta codziennie coraz więcej osób. Eksperci ostrzegają: ktoś może podszyć się pod twojego pracownika i wykraść poufne strategie, kod źródłowy lub dane klientów. Na szczęście pojawiło się narzędzie, które ma szansę to zmienić.

98 proc. firm bez kontroli – to nie przesada

Czytaj też: Największy otwarty model AI ma 2,8 biliona parametrów. Chiny rzucają wyzwanie USA

Jak podaje serwis antyweb.pl, dane zebrane przez 1Password wskazują, że zdecydowana większość organizacji nie ma żadnych procedur zarządzania dostępem do systemów AI. W praktyce oznacza to, że każdy pracownik może logować się do Claude, ChatGPT czy innych chatbotów z dowolnego urządzenia, bez nadzoru i bez możliwości szybkiego cofnięcia dostępu po zmianie stanowiska czy odejściu z firmy. Dla porównania – dostęp do kont bankowych czy systemów CRM jest zwykle chroniony wielopoziomowo, a klucze do AI często wiszą otworem.

Jak 1Password chce to zmienić?

Czytaj też: AI rozszyfrowała śpiew ptaków. Co mówią nam od lat?

Firma 1Password ogłosiła właśnie nową funkcję, która umożliwia bezpieczne logowanie do sztucznej inteligencji. Rozwiązanie pozwala menedżerom IT nadać AI dostęp tylko do wybranych kont – i tylko na określony czas. Co ważne, system działa w architekturze zero-trust: model nie ma dostępu do całego skarbca haseł, a jedynie do konkretnego klucza sesji. Jeśli więc pracownik opuści firmę, dostęp wygasa automatycznie, bez konieczności ręcznego odwoływania.

Dla kogo to realne zagrożenie?

Zagrożenie dotyczy nie tylko korporacji, ale także małych firm i freelancerów. Coraz więcej osób przechowuje w ChatGPT czy Claude strategie marketingowe, dane klientów, a nawet szkice umów. Jeżeli ktoś przejmie dostęp do twojego konta, może w twoim imieniu wysyłać zapytania, a nawet modyfikować ustawienia. 1Password szacuje, że przy obecnym tempie adopcji AI, w ciągu roku nawet 60 proc. małych firm będzie regularnie korzystać z modeli językowych – a większość z nich nie będzie miała żadnego zabezpieczenia.

Co możesz zrobić już dziś?

Specjaliści radzą, aby w pierwszej kolejności sprawdzić, które konta AI są połączone z twoim służbowym loginem. Jeśli korzystasz z menedżera haseł, upewnij się, że ma on funkcję ograniczonego dostępu dla AI. Na rynku pojawiają się już pierwsze narzędzia, które pozwalają wygenerować jednorazowe klucze sesji i śledzić historię logowań. Więcej o rozwiązaniu 1Password przeczytasz w tym artykule.

Bezpieczeństwo dostępu do AI przestaje być fanaberią – staje się podstawą higieny cyfrowej. Lepiej sprawdzić to teraz, niż za późno.

Redakcja noktus.pl

Redakcja noktus.pl

AUTHOR
Redaguje