L’“intelligenza artificiale ombra” pervade l’impresa e aumenta i rischi


“La paura si sta diffondendo tra le aziende; l’uso dell’intelligenza artificiale è fuori controllo e la sicurezza dei dati è a rischio”, ha avvertito Jordi Romero, amministratore delegato di Factorial, in una conferenza sullo sviluppo dell’intelligenza artificiale nel mondo aziendale questa settimana.

evento IA ombra L’intelligenza artificiale nell’ombra è diventata il nuovo enigma per gli imprenditori. È molto comune che i dipendenti stessi utilizzino piattaforme di intelligenza artificiale per risolvere importanti compiti professionali. ChatGPT, Claude, Gemini o Perplexity sono alcuni esempi di applicazioni che vengono utilizzate tramite computer o cellulare senza alcuna autorizzazione o consultazione interna. Sono gratuiti e fanno risparmiare fatica… Tuttavia, questo accesso informale e sotterraneo mette a rischio la sicurezza dei dati aziendali e dei suoi clienti.

Uno degli incidenti peggiori si è verificato tre anni fa presso la sede Samsung. Un gruppo di ingegneri ha deciso di informare ChatGPT di una riunione interna contenente dati riservati sulla produzione di semiconduttori. Pochi giorni dopo, un altro gruppo di lavoratori ha copiato il codice difettoso da un programma informatico interno e lo ha caricato sulla piattaforma per migliorarlo. L’azienda sudcoreana è riuscita a individuare e prevenire la violazione, ma non è riuscita a evitare che i dati finissero nelle mani di ChatGPT. Ancora una volta, non è chiaro cosa abbia fatto OpenAI, il proprietario della piattaforma, con tali informazioni.

“È impossibile risalire a dove vanno a finire tutte le informazioni che condividiamo con ChatGPT, ma queste piattaforme pubbliche di intelligenza artificiale hanno spiegato che addestrano i loro modelli di intelligenza artificiale con informazioni condivise da tutti i tipi di utenti, sia gratuiti che a pagamento”, afferma Jordi Damia, amministratore delegato della società di consulenza Setesca.

Trattandosi di un evento puramente informale, non esistono dati ufficiali sulla sua finalità. Secondo una ricerca del National Cyber ​​Security Centre del governo britannico, tre quarti dei dipendenti – il 71% – afferma di utilizzare strumenti di intelligenza artificiale “senza il permesso del datore di lavoro”. Un altro rapporto dell’Oxford Economics Institute e SAP Valore dell’AI 2026 Andando ancora oltre, indica che praticamente tutti i dipendenti hanno utilizzato l’intelligenza artificiale per scopi professionali prima o poi. Come mostra il grafico, solo il 3% afferma di non utilizzare mai l’intelligenza artificiale, mentre un terzo afferma di farlo spesso o spesso.

Le piattaforme utilizzano le informazioni per addestrare i loro modelli di intelligenza artificiale

Non ci sono dati ufficiali per la Spagna. Da un sondaggio condotto dal gruppo tecnologico giapponese Sharp è emerso che il 44% delle aziende spagnole è preoccupato per lo sviluppo di questo fenomeno, mentre in Europa la percentuale scende a una media del 30%.

Juanjo Perpel, capo della Commissione per la digitalizzazione e l’innovazione, dell’associazione dei datori di lavoro Bmec, osserva questo fenomeno con allarme: “Abbiamo scoperto come. IA ombra “Sta crescendo nelle piccole e medie imprese catalane, anche se lo consideriamo un problema trasversale che colpisce aziende di qualsiasi dimensione”, afferma Perpel.

Un rischio molto serio IA ombra È la fuga di dati riservati appartenenti all’interno dell’azienda o ai clienti. “Ciò potrebbe portare a denunce di violazione degli accordi di riservatezza”, avverte Damia. Hervé Lambert, capo di Panda Security, elenca alcuni esempi di pratiche fraudolente: “Creare clausole contrattuali riservate, preparare report con le informazioni personali dei clienti, creare chat interne con l’intelligenza artificiale pubblica”, osserva.

Oltre ai rischi per la privacy, possono derivarne anche inefficienze operative. In effetti, l’indagine di Oxford Economics e SAP Research evidenzia il problema più grande IA ombra La perdita di dati oggi non è solo una questione di decisioni sbagliate (vedi diagramma). In questo senso, l’uso nascosto dell’IA si riferisce alla creazione di processi lavorativi paralleli a quelli ufficiali, che possono comportare errori e compiti scoordinati. “Infine, Il IA ombra Non è altro che evoluzione Hado IT . Alcuni anni fa, erano i cosiddetti “utenti creativi” a prendere in mano i progressi tecnologici e costruire strumenti digitali senza il supporto del reparto IT”, spiega Damia.

Considerando lo sviluppo del nuovo fenomeno, sono state proposte diverse soluzioni. Berbel, di Pimech, sostiene innanzitutto la promozione della formazione dei dipendenti affinché tutti siano consapevoli dei rischi. IA ombra . “Comprendiamo che l’uso dell’intelligenza artificiale non può essere vietato e che è molto complicato da controllare. Pertanto, è meglio creare consapevolezza tra i dipendenti, una volta costruiti i valori, cercare di evitare questa pratica per tutti o comunque, tutti dovrebbero condividere i miglioramenti che hanno osservato da soli”, sottolinea.

Come soluzioni sono state proposte una formazione aggiuntiva, la creazione di un’intelligenza artificiale privata o la limitazione dell’accesso alla tecnologia

A livello tecnico ci sono soluzioni più drastiche. “Tenendo conto che l’intelligenza artificiale pubblica non è un’opzione, si aprono due possibilità. Una è il pagamento dell’intelligenza artificiale aziendale, un modello ad accesso chiuso che garantisce che i dati non vengano utilizzati per addestrare modelli di intelligenza artificiale, anche se sono ancora nelle mani di una grande piattaforma”, sottolinea. La seconda opzione crea un modello AI ad hoc per ciascuna organizzazione.

In questo caso il sistema è completamente chiuso e confidenziale. Nessuna delle due opzioni è particolarmente costosa, secondo Tamiya, poiché le piattaforme open source proliferano sul mercato. Se tutto ciò non bastasse, puoi sempre ricorrere all’installazione di impostazioni informatiche che permettano di bloccare l’accesso ai siti web AI sul computer o sul cellulare aziendale.

“Mappiamo l’utilizzo dei dipendenti”

“Non possiamo accettare alcuna violazione della sicurezza: ci dedichiamo alle gare pubbliche e i dati dei nostri clienti sono completamente confidenziali”, ha commentato Xavier Creus, CEO e fondatore di Tendios. Con più di 60 dipendenti, questa azienda catalana ha fatto il possibile per evitare il fenomeno dell’IA ombra: “Paghiamo per un sistema informatico che ci permette di rilevare i movimenti di ciascun dipendente nell’uso dei dati aziendali, che agisce come un antivirus”, dice. Oltre a questa misura, l’azienda promuove la formazione sulle buone pratiche tra i dipendenti e paga 30.000 euro al mese per utilizzare diversi modelli di intelligenza artificiale. “Lavoriamo con i sistemi Gemini e Claude oltre ad altri strumenti specifici. Il fatto di pagare per questi servizi garantisce che i nostri dati non vengano utilizzati per addestrare questi modelli”, assicura.

“Ce ne occupiamo ogni giorno”

“Abbiamo a che fare ogni giorno con l’IA ombra. È impossibile controllare i dipendenti utilizzando l’intelligenza artificiale. Abbiamo 500 dipendenti e questa tecnologia sta avanzando molto rapidamente”, afferma Amanda Ceballo, direttrice della tecnologia di Primer Impacto, un’azienda dedicata ai servizi di marketing dei punti vendita. L’azienda non vieta l’uso informale delle piattaforme, ma chiede invece ai dipendenti di segnalare casi d’uso che si trovano a implementare nelle operazioni generali dell’azienda. “Naturalmente vi chiediamo di non caricare dati personali legati all’area HR”, sottolinea. L’azienda dispone di diversi strumenti di intelligenza artificiale con il sistema Copilot e sta attualmente sviluppando un sistema chiuso con agenti decisionali autonomi per aumentare l’efficienza delle operazioni.

“Non vietiamo, creiamo consapevolezza”

Julián Lafuente è il fondatore di Evoluxia, società che fornisce servizi di consulenza tecnica nel mondo HR. Pur appartenendo al settore dell’intelligenza artificiale, l’azienda non è sfuggita al fenomeno dell’IA ombra. “Lo staff è composto da 11 persone e ne ho già identificati due che hanno utilizzato l’intelligenza artificiale al di fuori del nostro sistema interno”, afferma. Invece di vietarne l’uso, il manager raccomanda di sostenere e sensibilizzare sui rischi: “È impossibile controllarli”, dice. L’azienda collabora con gli ecosistemi di intelligenza artificiale di Google e Amazon, ma riconosce che non sono all’altezza in termini di sicurezza. “Le piattaforme di intelligenza artificiale non possono sapere dove vanno a finire i dati raccolti”, sottolinea. Per questo motivo l’azienda sta valutando la possibilità di sviluppare un’intelligenza artificiale interna per un’applicazione completamente chiusa.

Docente presso il Dipartimento di Economia dal 2015. Laureato all’UPF con una laurea in Giornalismo e Giurisprudenza. Oggi scrive di economia digitale e di imprese in crisi



Link alla fonte

Lascia un commento