O treime dintre companii nu verifică securitatea instrumentelor AI înainte de utilizare

Bogdan Chirea
0

Aproximativ o treime dintre organizații nu verifică securitatea instrumentelor de inteligență artificială înainte de implementare. Procentul apare în raportul Global Cybersecurity Outlook 2026, publicat de World Economic Forum. Medialine România avertizează că utilizarea AI fără reguli clare poate expune informațiile confidențiale ale companiilor.

Câte companii verifică securitatea instrumentelor AI

Adoptarea inteligenței artificiale în mediul de afaceri avansează, însă procedurile de securitate nu țin întotdeauna pasul cu implementarea tehnologiei.

Potrivit raportului Global Cybersecurity Outlook 2026, realizat de World Economic Forum, 64% dintre organizații evaluează securitatea instrumentelor AI înainte de implementare. Procentul a crescut considerabil față de anul precedent, când numai 37% dintre organizații aplicau asemenea verificări.

În același raport, 87% dintre respondenți au identificat vulnerabilitățile asociate inteligenței artificiale drept riscul cibernetic cu cea mai rapidă creștere în 2025.

Datele indică o îmbunătățire a procedurilor de evaluare, dar și existența unui număr considerabil de organizații fără asemenea mecanisme. Aceste companii pot introduce instrumente AI în activitatea zilnică fără să cunoască suficient condițiile de procesare a informațiilor.

Cum pot ajunge datele confidențiale în instrumentele AI publice

Un angajat poate utiliza un chatbot AI pentru a rezuma un contract, a analiza un raport financiar sau a interpreta informații despre clienți. Operațiunea poate economisi timp, dar presupune transmiterea conținutului către serviciul utilizat.

În cazul instrumentelor publice, compania trebuie să cunoască regulile furnizorului privind stocarea, accesul și utilizarea datelor introduse. Fără asemenea verificări, documentele interne pot ajunge în afara infrastructurii controlate de organizație.

Medialine România atrage atenția că riscul apare inclusiv în activități obișnuite, atunci când angajații folosesc AI pentru sarcini administrative. Contractele comerciale, informațiile financiare și bazele de date cu clienți necesită un tratament diferit față de materialele publice.

„În discuțiile despre AI se vorbește foarte mult despre modele și despre ce pot face acestea. Pentru o companie, însă, la fel de importante sunt întrebările legate de date: unde sunt procesate, cine are acces la ele și ce control păstrează organizația asupra informațiilor sale. Aceste decizii trebuie luate înainte ca un instrument AI să ajungă să lucreze cu date reale de business”, spune Elena Radu, Director Operațional Medialine România.

Ce reguli ar trebui să stabilească organizațiile

Înainte de integrarea unui instrument AI, organizațiile trebuie să stabilească tipurile de informații care pot fi procesate. Evaluarea ar trebui să includă infrastructura utilizată, drepturile de acces și mecanismele de audit disponibile.

Medialine recomandă separarea activităților de testare de utilizarea efectivă a inteligenței artificiale în procesele interne. Un instrument potrivit pentru redactarea unui text public nu este automat adecvat pentru analiza unor documente financiare confidențiale.

Politicile interne trebuie adaptate nivelului de sensibilitate al informațiilor. Angajații au nevoie de reguli explicite privind documentele care pot fi introduse în aplicații AI și condițiile de utilizare.

„Nu toate informațiile unei companii au același nivel de sensibilitate și nici toate utilizările AI nu trebuie tratate identic. Poți folosi un instrument public pentru anumite activități care nu implică informații confidențiale, dar situația se schimbă atunci când vorbim despre contracte, date financiare sau baze de date interne. Aici trebuie să existe reguli clare și o infrastructură potrivită tipului de informație procesată”, explică Elena Radu.

Cerințele NIS2 și DORA pentru companiile reglementate

Pentru organizațiile care activează în sectoare reglementate, evaluarea instrumentelor AI trebuie corelată cu obligațiile privind securitatea cibernetică.

Directiva europeană NIS2 stabilește cerințe privind gestionarea riscurilor de securitate pentru entitățile care intră în domeniul său de aplicare. Regulamentul DORA vizează reziliența operațională digitală a entităților financiare și gestionarea riscurilor asociate furnizorilor de servicii IT.

În acest context, companiile trebuie să analizeze inclusiv furnizorii externi utilizați pentru implementarea inteligenței artificiale. Locația infrastructurii, găzduirea informațiilor și condițiile de acces devin elemente relevante pentru evaluarea riscurilor.

Utilizarea unei soluții AI nu elimină obligațiile organizației privind protejarea informațiilor și supravegherea furnizorilor tehnologici.

Soluțiile AI private și controlul datelor

O alternativă pentru organizațiile care procesează informații sensibile este utilizarea infrastructurilor private. Acestea pot funcționa în centrele de date proprii sau în medii cloud private.

O asemenea configurație permite stabilirea unor reguli de acces și a condițiilor în care aplicațiile AI pot procesa informațiile interne. Nivelul efectiv de protecție depinde însă de configurarea infrastructurii și de politicile aplicate.

Medialine oferă servicii de cloud privat prin CompanyCloud și un mediu destinat utilizării organizaționale a inteligenței artificiale, denumit CompanyAI GPT.

Potrivit companiei, CompanyAI GPT poate funcționa în infrastructura proprie a clientului sau în cloudul privat Medialine din România și Germania.

Soluția include componenta Generative Shield, prezentată drept un mecanism de guvernanță pentru procesarea informațiilor. Aceasta utilizează reguli și filtre pentru gestionarea accesului la date și blocarea anumitor categorii de conținut.

Medialine susține că această arhitectură permite organizațiilor să controleze datele procesate, modelele utilizate și accesul utilizatorilor la informații.

Ce înseamnă aceste riscuri pentru companiile din România

Problema securității AI privește și companiile românești care introduc chatboturi sau alte instrumente generative în activitatea angajaților.

Organizațiile trebuie să stabilească dacă informațiile procesate pot fi transmise unor servicii externe. Pentru documentele confidențiale, evaluarea furnizorului și a infrastructurii devine o etapă necesară înaintea implementării.

Medialine România activează pe piața locală și oferă soluții IT pentru companii medii și mari. Grupul operează în peste 20 de locații din Germania, Austria și România.

Creșterea ponderii organizațiilor care verifică securitatea AI, de la 37% la 64%, arată că evaluarea tehnologiei devine mai frecventă. Totuși, diferența până la acoperirea completă indică existența unor organizații care încă nu aplică aceste verificări înainte de implementare.

Trimiteți un comentariu

0Comentarii

Comentariul va fi postat dupa aprobare

Trimiteți un comentariu (0)

#buttons=(Am înțeles!) #days=(30)

Acest website folosește cookie-uri pentru a optimiza experiența de navigare. Vezi
Ok, Go it!