Çoğu yapay zeka aracı denetimsizdir: Şirketler risk altındadır.

BT denetimi olmadan çalışan yapay zeka araçlarının işletmeleri ciddi güvenlik ve yasal risklere nasıl maruz bıraktığını keşfedin. Kuruluşunuzu şimdi koruyun!

Bilmeniz gereken en önemli şeyler

  • Değerlendirilen yapay zeka proxy araçlarının %62'si yerel verilere erişebiliyor ve internete ulaşabiliyor; bu da önemli bir veri hırsızlığı riski oluşturuyor.
  • Telemetri veri analizi, kurumsal ortamlardaki yapay zeka araçlarının yalnızca %20'sinin BT denetimi altında olduğunu ve bunun operasyonel riskler yarattığını ortaya koymuştur.
  • Entegre yapay zeka ajanları, mevcut kullanıcı izinleri ve OAuth yetkilendirmeleriyle çalışır; bu da BT ekiplerine yetkisiz araçları yönetme ve kısıtlama kaynakları sağlamayı gerektirir.

Yeni bir araştırma, yapay zekâ araçlarının denetimsiz bir şekilde kullanılmasının güvenlik riski oluşturduğunu ve verileri tehlikeye attığını uyardı.

Reco raporu, kamuoyuna açıklanan güvenlik açıklarından, 500 Model Bağlam Protokolü (MCP) sunucusunun analizinden ve Reco platformundan elde edilen telemetri verilerinden elde edilen bilgilere dayanmaktadır. Rapor, yapay zeka araçlarının beşte dördünün (%80) BT gözetimi olmadan çalıştığını ortaya koymuştur.

Kullanımda olan yapay zeka uygulamalarının ölçeği özellikle endişe verici. Küçük işletmelerde, BT departmanının onayı olmadan her 1000 çalışan için 414 yapay zeka aracı kullanılıyor ve bu araçlar, normal inceleme ve onay sürecini atlayan tarayıcı uzantıları ve iş akışlarının bir karışımı gibi görünüyor.

Denetimsiz yapay zekâdan kaynaklanan veri riskleri

Çalışanlara yapay zeka araçları sağlamak verimliliği artırabilir, ancak bunların kullanımı düzenlenmelidir. Bu, siber güvenlik alanındaki bazı endişe verici rakamları vurgulayan raporun ana çıkarımıdır. Örneğin, rapor 500 proxy aracını değerlendirdi ve bunların %62'sinin yerel verileri okuyabildiğini ve internete erişebildiğini tespit etti. Bu, veri sızdırma için bir fırsat sunmaktadır. Bu riskler, OpenAI'nin geliştirmekte olduğu acil durum kapatma mekanizması gibi kontrol mekanizmalarının dikkate alınmasını gerektirmektedir.

Bu bağlamda, raporda yapay zekâ ajanlarıyla ilgili 637 güvenlik açığı tespit edildi.

Yapay zekayı benimsemek, yalnızca belirli bir SaaS uygulamasını kullanmaktan veya ChatGPT'yi ziyaret etmekten çok daha fazlasını gerektirir. Reco, yapay zeka ajanlarının diğer araçlar içinde çalıştığını ve kullanıcı ayrıcalıklarını devraldığını keşfetti. Bunun sonuçları açıktır. Bu araçların nasıl sunulduğunu daha derinlemesine anlamak için, Hizmet Olarak Yapay Zeka kavramını göz önünde bulundurun.

operasyonel riskler

1 Ocak - 1 Ağustos 2026 tarihleri ​​arasında finansal hizmetler, sağlık, perakende ve telekomünikasyon sektörlerindeki 62 büyük şirketten toplanan telemetri verilerinin analizi, yapay zekâya yönelik gevşek bir yaklaşımı ortaya koyuyor. Şirketler yeni yapay zekâ araçlarını değerlendirmek, incelemek ve onaylamak için politikalar, prosedürler ve süreçler oluşturmuş olsa da, düşük seviyeli uygulamalar söz konusu olduğunda bunlar genellikle göz ardı ediliyor.

Kurallar SaaS çözümlerinin satın alımının denetimine uygulanır, ancak tarayıcı uzantılarına uygulanmaz ve bunun sonucu "operasyonel riskler" olur.

Reco CEO'su Over Klein şu yorumda bulundu: "Yapay zeka ajanları deneysel aşamadan şirketlerdeki günlük iş akışına geçti, ancak sonuçlarımız kurumsal ortamlardaki yapay zeka araçlarının yalnızca %20'sinin şu anda BT denetimi altında olduğunu gösteriyor."

Şunları da ekledi: “Bu durum, kuruluşları yeni bir operasyonel risk sınıfına karşı savunmasız bırakıyor. Uygulamalara entegre edilen aracılar, mevcut izinler aracılığıyla çalışabilir, OAuth yetkilendirmesi verebilir ve iş akışlarına erişebilir; bu da verileri tehlikeye atan ve herhangi bir sahibinin kabul ettiğinin ötesinde eylemleri tetikleyen tehlikeli kombinasyonlar oluşturur.”

Kuruluşlar, BT ekiplerine yetkisiz yapay zeka araçlarının kullanımını yönetmek ve kısıtlamak için gerekli kaynakları sağlamalıdır. Bunu yapmamak, veri ihlallerine kapı açar.



Yoruma kapalı.