אבטחה · 6 באוקטובר 2026
התפרסם גם ב Русский
בינה מלאכותית בצל חושפת 51% מהחברות בברזיל לסיכוני אבטחה
חברות בברזיל מתמודדות עם איום אבטחה גובר הנובע משימוש בבינה מלאכותית בצל, מונח המתאר שימוש של עובדים ביישומים של בינה מלאכותית ללא אישור או פיקוח, ובלי ידיעתם של מחלקות טכנולוגיית המידע, האבטחה והציות.
סקר שפרסמה KnowBe4 באוגוסט 2026 גילה כי 51% מהחברות חוו פגיעה בעמדת האבטחה שלהן במהלך 12 החודשים האחרונים בשל תוכנות ויישומים של בינה מלאכותית שלא אושרו. התופעה נפוצה בקרב עובדים בברזיל, כאשר בין 40% ל-43% מהמקצוענים במדינה משתמשים בכלי בינה מלאכותית באופן עצמאי בעבודה, מחוץ להנחיות הרשמיות של ההנהלה.
רנאטו מורה, בכיר מכירות באבטחת סייבר ב-DXC Technology, זיהה ארבעה התנהגויות יומיומיות שעשויות להעיד על נוכחות של בינה מלאכותית בצל בארגון. הסימן הראשון הוא הופעת משתתפים רפאים בפגישות וירטואליות, כגון בוטים או תוספי דפדפן שנכנסים לשיחות וידאו כדי להקליט, לתמלל ולסכם דיונים באמצעות פלטפורמות צד שלישי. מורה מציין כי עובדים רבים מפעילים תוספים אלו מבלי להבין שהם שולחים אודיו ותכנים של דיונים אסטרטגיים לשרתים חיצוניים, מה שחושף מידע חסוי.
סימנים נוספים כוללים מהירות חריגה בהגשת דוחות ותרגומים, משימות שדרשו ימים ומתבצעות כעת בדקות עם עיצוב סטנדרטי. כמו כן, הופעת גרפים והצלבת נתונים מורכבים בזמן קצר מעידה על כך שגיליונות פיננסיים או נתוני ביצועים הוזנו לפלטפורמות בינה מלאכותית פתוחות. הסימן הרביעי הוא ירידה חדה בכמות הפניות הפנימיות למחלקת טכנולוגיית המידע עבור משימות ניתוח או טקסט שגרתיות.
מורה מסביר כי מקור התופעה אינו רצון להפר כללים, אלא ניסיון של העובדים לעבוד טוב יותר ומהר יותר כדי לעמוד בדרישות הפרודוקטיביות הגבוהות. עם זאת, הסיכונים גוברים כאשר ההנהלה אינה יודעת לאילו פלטפורמות ניגשים, אילו נתונים נשלחים לשרתים חיצוניים ואילו הרשאות כלים אלו מקבלים במחשבים ארגוניים.
השלכות הדבר כוללות סיכונים קריטיים לדליפת נתונים ארגוניים והפרות חמורות של החוק הכללי להגנת נתונים, מה שעלול להוביל לקנסות כבדים ולנזק בלתי הפיך למוניטין המותג. מורה ממליץ לחברות להימנע מחסימות, ובמקום זאת לקבוע הנחיות ברורות, לאשר כלים מאובטחים ולהגביר את המודעות של הצוותים לסיכוני שיתוף מידע רגיש.