توبیت
آنتی ویروس پادویش

گزارش جدید: ریسک هوش مصنوعی سازمانی در دست گروه کوچکی از کاربران پرمصرف متمرکز شده است

ریسک هوش مصنوعی سازمانی در دست گروه کوچکی از کاربران پرمصرف متمرکز شده است
گزارش تازه «وضعیت استفاده از هوش مصنوعی ۲۰۲۶» که توسط LayerX Security منتشر شده، نشان می‌دهد ریسک‌های مرتبط با استفاده از هوش مصنوعی در سازمان‌ها برخلاف تصور رایج، به‌طور یکنواخت میان کارکنان توزیع نشده است. این گزارش تأکید می‌کند که بخش عمده تهدیدات و افشای داده‌های حساس از سوی گروه کوچکی از کاربران موسوم به «کاربران قدرتمند هوش مصنوعی» ایجاد می‌شود.

کانال بله زوم تکگیفت کارت

این یافته‌ها زنگ خطری جدی برای مدیران امنیت اطلاعات و سازمان‌هایی است که هنوز تصویر شفافی از نحوه استفاده کارکنان خود از ابزارهای هوش مصنوعی ندارند.

همه کارکنان از هوش مصنوعی استفاده نمی‌کنند

اگرچه تصور عمومی این است که تقریباً همه کارکنان سازمان‌ها از ابزارهای هوش مصنوعی استفاده می‌کنند، اما داده‌های این گزارش تصویر متفاوتی ارائه می‌دهد.

بر اساس این بررسی، نزدیک به نیمی از کاربران سازمانی طی یک سال گذشته با ابزارهای هوش مصنوعی تعامل داشته‌اند، اما تنها ۱۸ درصد آن‌ها به‌صورت هفتگی از این ابزارها استفاده می‌کنند. این یعنی بیشتر کارکنان همچنان کاربران اتفاقی و کم‌مصرف محسوب می‌شوند.

۵ درصد کاربران، منشأ اصلی ریسک

مهم‌ترین یافته این گزارش آن است که تنها ۵ درصد از کاربران، بخش عمده فعالیت‌های سازمانی مرتبط با هوش مصنوعی را انجام می‌دهند.

در حالی که نیمی از کاربران کمتر از ۱۲ مکالمه با ابزارهای AI داشته‌اند، کاربران برتر دست‌کم ۱۴۴ تعامل ثبت کرده‌اند. این افراد به‌طور میانگین در هر مکالمه ۱۸ پرامپت ارسال کرده‌اند؛ در حالی که میانگین کلی تنها ۲ پرامپت بوده است.

این الگو نشان می‌دهد ریسک واقعی در سازمان‌ها نه در استفاده عمومی، بلکه در رفتار گروه کوچکی از کاربران بسیار فعال متمرکز شده است.

ChatGPT همچنان رهبر بازار سازمانی

با وجود رشد سریع ابزارهای سازمانی مانند Microsoft Copilot، ChatGPT همچنان محبوب‌ترین پلتفرم هوش مصنوعی در محیط‌های سازمانی است.

این ابزار ۳۶ درصد از کاربران سازمانی و بیش از ۵۵ درصد کل مکالمات هوش مصنوعی را به خود اختصاص داده است.

در مقابل، Copilot M365 به ۲۹ درصد نرخ پذیرش رسیده و نزدیک به یک‌چهارم تعاملات سازمانی را پوشش می‌دهد. :

این آمار نشان می‌دهد ChatGPT نه‌تنها کاربران بیشتری دارد، بلکه میزان تعامل کاربرانش نیز به‌مراتب بیشتر است.

رشد Shadow AI؛ چالش جدید سازمان‌ها

گزارش LayerX نشان می‌دهد مفهوم «Shadow AI» دیگر تنها به استفاده از چند چت‌بات غیرمجاز محدود نمی‌شود.

امروزه کارکنان از طیف وسیعی از ابزارها شامل:

  • افزونه‌های مرورگر مبتنی بر AI
  • موتورهای جست‌وجوی هوشمند
  • دستیارهای تعبیه‌شده در نرم‌افزارها
  • ابزارهای کدنویسی مبتنی بر AI
  • کانکتورهای متصل به سامانه‌های داخلی

استفاده می‌کنند که بسیاری از آن‌ها خارج از دید سامانه‌های نظارتی سازمانی قرار دارند.

استفاده گسترده از حساب‌های شخصی

یکی از نگران‌کننده‌ترین یافته‌های این گزارش، سهم بالای حساب‌های شخصی در استفاده سازمانی از هوش مصنوعی است.

تقریباً نیمی از کل مکالمات سازمانی از طریق حساب‌های شخصی انجام می‌شود. علاوه بر این، بیش از ۱۴ درصد از تعاملات ثبت‌شده با هویت‌های سازمانی نیز از مجوزهای شخصی AI استفاده می‌کنند.

این موضوع باعث ایجاد نقطه کور جدی در نظارت امنیتی می‌شود، زیرا سازمان‌ها دیگر نمی‌توانند نحوه ذخیره‌سازی، استفاده و آموزش مدل‌ها روی داده‌های حساس را کنترل کنند.

نشت داده حساس در همه پلتفرم‌ها

بررسی‌ها نشان می‌دهد بیش از ۶ درصد مکالمات سازمانی با ابزارهای AI حاوی داده‌های حساس بوده‌اند.

در این میان، DeepSeek با نرخ ۱۲.۶۳ درصد بیشترین میزان مواجهه با داده حساس را داشته و پس از آن ChatGPT با ۸.۳۸ درصد قرار گرفته است. در مقابل، Copilot M365 نرخ پایین‌تری معادل ۳.۶۵ درصد ثبت کرده است.

این تفاوت نشان می‌دهد ابزارهای یکپارچه‌شده سازمانی معمولاً تحت کنترل بیشتری قرار دارند، در حالی که ابزارهای مصرف‌کننده ریسک بالاتری ایجاد می‌کنند.

افزونه‌ها و کانکتورها؛ سطح حمله جدید

حدود ۱۵ درصد کاربران سازمانی حداقل یک افزونه مرورگر مبتنی بر هوش مصنوعی نصب کرده‌اند.

از میان این افزونه‌ها، نزدیک به ۷۵ درصد دسترسی‌های سطح بالا یا بحرانی درخواست می‌کنند و بیش از ۱۶ درصد آن‌ها دارای آسیب‌پذیری‌های شناخته‌شده هستند. :contentReference[oaicite:7]{index=7}

هم‌زمان، کانکتورهای AI در حال اتصال مستقیم به سامانه‌هایی مانند SharePoint، GitHub، Slack و Google Workspace هستند؛ موضوعی که سطح حمله را به‌شدت افزایش می‌دهد.

توصیه‌ها برای مدیران امنیت اطلاعات

LayerX برای مقابله با این چالش‌ها چند راهکار کلیدی ارائه کرده است:

  • شناسایی و پایش کاربران پرریسک و پرمصرف
  • تمرکز بر تمام ابزارهای AI، نه فقط ابزارهای تأییدشده
  • محدودسازی استفاده از حساب‌های شخصی
  • استفاده از کنترل‌های بلادرنگ برای پایش پرامپت‌ها و بارگذاری‌ها

دوران سیاست‌های «اجازه بده یا مسدود کن» به پایان رسیده؛ سازمان‌ها به حفاظ‌های بلادرنگ و هوشمند نیاز دارند.

گزارش ۲۰۲۶ LayerX نشان می‌دهد چالش اصلی امنیت هوش مصنوعی دیگر فقط پذیرش فناوری نیست، بلکه نحوه مدیریت و نظارت بر استفاده واقعی از آن در سازمان‌ها است.

با تمرکز ریسک در میان گروه کوچکی از کاربران، گسترش حساب‌های شخصی و رشد سریع ابزارهای خارج از کنترل، سازمان‌ها ناگزیرند رویکردهای امنیتی خود را بازتعریف کنند تا بتوانند در برابر موج جدید تهدیدات هوش مصنوعی مقاومت کنند.

به این پست امتیاز بدید

نظرات در مورد : گزارش جدید: ریسک هوش مصنوعی سازمانی در دست گروه کوچکی از کاربران پرمصرف متمرکز شده است

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *