Janusch Skubatz kiberbiztonsági szakértő, az EOS Csoport információbiztonsági igazgatója, barna hajjal és fehér ingben.
  • A generatív AI nagyszerű lehetőségeket kínál.
  • Az EOS anyavállalata, az Otto Csoport a vállalat igényeire szabott biztonságos eszközt fejlesztett ki.
  • Használata a különösen magas követelményeket támasztó követeléskezelési ágazatban is előnyökkel jár.

Kellemetlen híreket kapott a Samsung elektronikai konszern vezetősége. 2023 tavaszán hirtelen megjelentek az interneten a belsős megbeszélésekről készült feljegyzések és a gyártóüzemek teljesítményére vonatkozó adatok. A tettesek nem hackerek voltak, hanem a vállalat saját munkatársai, akik generatív AI-t használtak. Az egyik alkalmazott például a ChatGPT segítségével készített dokumentumokat a megbeszéléseken készített jegyzeteiből, anélkül, hogy észrevette volna, hogy az AI-asszisztens ingyenes verziója elmenti a felhasználók kéréseiből származó összes információt – és felhasználja azokat tudásának bővítésére.

Ez a példa is mutatja, hogy a generatív intelligencia számos kockázatot rejt magában, mint például a munkavállalók elégtelen tudása a biztonsági hiányosságokkal kapcsolatban, vállalati irányelvek hiánya, új támadási lehetőségek a hackerek számára. A McKinsey tanácsadó cég által végzett globális felmérésben azon résztvevők 53%-a, akik már dolgoztak generatív AI-jal, a kiberbiztonságot tartotta az új technológia legnagyobb kockázatának.

Számos vállalat a kiberbiztonságot látja a legnagyobb problémának:

búgbúg
53 százalékot mutató ábra, amelyen az látható, hogy hány vállalat tartja a kiberbiztonságot a legnagyobb problémájának.
Forrás: McKinsey globális felmérése a mesterséges intelligenciáról, 2023, „A mesterséges intelligencia helyzete 2023-ban: A generatív mesterséges intelligencia kitörési éve”

A generatív AI biztonságos megoldási megközelítése

A generatív mesterséges intelligencia ugyanakkor hatalmas lehetőségeket is kínál a vállalatok számára hatékonyságuk és innovációs erejük növelésére. Az Otto Csoport emiatt kereste a módját annak, hogyan lehetne kihasználni a technológia által kínált lehetőségeket a kockázatok korlátozása mellett. Az EOS anyavállalata ogGPT néven saját generatív AI-t fejlesztett ki a csoport 26.000 munkavállalója számára. „A vállalatcsoportunk saját igényeire szabott megoldást akartunk létrehozni, amely a biztonságra és az adatvédelemre összpontosít” – nyilatkozta Anja Körber, az Otto Csoport IT részlegének mesterséges intelligenciáért és automatizálásért felelős vezetője. A ChatGPT fizetős vállalati verziója szóba sem jöhetett annak ellenére, hogy ez a mesterséges intelligencia asszisztens nem tárolja a kérésekből származó információkat. „A szerverek az Egyesült Államokban vannak – magyarázta Anja. – Ez azt jelenti, hogy kétség esetén a helyi alkalmazottak, például az ügyfélszolgálat munkatársai hozzáférhetnének az adatokhoz. Az olyan európai szabványok pedig, mint a GDPR, az USA-ban nem érvényesek.”

Mindössze ennyi vállalatnak vannak iránymutatásai a mesterséges intelligencia használatára vonatkozóan:

búgbúg
21 százalékot mutató ábra, amelyen az látható, hogy hány vállalat rendelkezik mesterségesintelligencia-irányelvekkel.
Forrás: McKinsey globális felmérése a mesterséges intelligenciáról, 2023, „A mesterséges intelligencia helyzete 2023-ban: A generatív mesterséges intelligencia kitörési éve”
A McKinsey tanácsadó cég felmérése azt is világosan mutatja, hogy az iránymutatások tekintetében hiányosságok vannak. Az Otto Csoport már foglalkozott ezzel a kérdéssel, a leányvállalatai nevében is. Az Otto Csoport munkatársai két hónap alatt nemcsak egy AI-irányelvet, hanem az ogGPT egyes építőelemeit is kidolgozták különböző projektek és hackathonok keretében. Ennek eredményeként egy olyan alapkeret jött létre, amely képes frissíteni a tudását – többek között az internetről származó adatokkal –, de mégis biztonságos. Anja elmondása szerint: „Az ogGPT nem jegyzi meg a kéréseket. Teljes mértékben mi rendelkezünk az adatok felett.”

Az ogGPT egyedi vonzereje azonban nem csak a biztonságban rejlik. „Olyan funkciókat akartunk, amelyek megfelelnek az igényeinknek” – mondta Anja. A mesterségesintelligencia-asszisztens például képes összefoglalni egy hosszú e-mail-szál tartalmát. Az ogGPT már hírlevelek írására is használható: míg korábban a hírlevelek olvasói csak további tartalmakra mutató címsorokat kaptak, most már kompakt összefoglalókat találnak a tartalmakról. Ez jelentős előrelépés, amelynek manuális elvégzése túlságosan időigényes lett volna.
Portré Anja Koerber női szakértőről, az Otto Csoport mesterséges intelligenciáért és automatizálásért felelős vezetőjéről, befont hajjal és blézerben.

A vállalatcsoportunk saját igényeire szabott megoldást akartunk létrehozni, amely a biztonságra és az adatvédelemre összpontosít.

Anja Körber
Mesterséges intelligenciáért és automatizálásért felelős vezető
Egy házon belüli megoldás csökkenti a kontaktustól való félelmet a munkavállalók körében, akik számára a generatív mesterséges intelligencia mindennapi munkájukba való integrálása a mindennapi életük része kellene, hogy legyen. „A házon belüli megoldásnak köszönhetően egy belső szakértői csapatot építettünk ki, és létrehoztuk saját közösségünket. A közösség sok munkavállalót jó érzéssel tölt el: ha nem találok megoldást, megkérdezhetem a kollégáimat.”

Janusch Skupatz, az EOS Csoport információbiztonsági igazgatója szerint a házon belüli generatív AI az Otto Csoport leányvállalata, az EOS számára is hasznos. A kezdeti belsős projektek már folyamatban vannak. „Úgy gondolom, hogy a jövőben is használni fogjuk az ogGPT-t – mondta –, de a követeléskezelésben különösen magasak az adatvédelmi akadályok. Amikor például nem teljesítő hiteleket szerzünk be, olyan adatokhoz jutunk hozzá, amelyek különösen védelmet érdemelnek.” Ezért az EOS-ra a többi vállalatnál messzebbre mutató szabályok vonatkoznak, és gyakran a partnerek szerződéses követelményei is. Janusch szerint: „Gondosan meg kell vizsgálnunk, hogy a technológiának további követelményeknek kell-e megfelelnie.”
Janusch Skubatz kiberbiztonsági szakértő, az EOS Csoport információbiztonsági igazgatója, barna hajjal és fehér ingben.

Az interneten megjelenő kérésekben nem lehetnek olyan üzleti információk, amelyeket nem a külvilágnak szántak.

Janusch Skubatz
Az EOS Csoport információbiztonsági igazgatója
Amíg a vállalatoknak nem áll módjukban egy biztonságos házon belüli generatív mesterséges intelligenciát használni, Janusch azt tanácsolja az összes iparág dolgozói számára, hogy tartsák be az alapvető szabályokat. Az EOS és a teljes Otto Csoport már rendelkezik a minden munkavállalóra vonatkozó mesterségesintelligencia-irányelvekkel.

Részlet az EOS Csoport mesterséges intelligenciáról szóló iránymutatásából

  • Járjon el felelősségteljesen! Csak akkor adjon meg adatokat a nyilvános mesterségesintelligencia-rendszerekben, ha azokat az adatokat helyénvaló lenne a vállalat honlapján is közzétenni.
  • Legyen óvatos! Előfordulhat, hogy a mesterséges intelligencia által generált válaszok elfogultak, pontatlanok vagy nem megfelelőek. Mindig ellenőrizze az AI-eszközök által generált eredményeket.
  • Vigyázzon! Soha ne adja meg bejelentkezési adatait (felhasználónév, jelszó) mesterségesintelligencia-eszközöknek, és mindig legyen éber az adathalász módszerekkel kapcsolatban.
  • Kérjen segítséget: Ha nem biztos benne, hogy bizonyos adatokat használhat-e, vagy melyik mesterségesintelligencia-eszköz a biztonságos, kérdezze meg a helyi információbiztonsági tisztviselőt.
Janusch mindazonáltal úgy véli, hogy a legmeghatározóbb tényező a generatív mesterséges intelligenciával való rendszeres interakció: „A tapasztalat előfeltétele annak, hogy a munkavállalók ráérezzenek a technológiára és az eredmények minőségére.” Így elkerülhetők a Samsunghoz hasonló kockázati helyzetek, és kihasználhatók a hatalmas lehetőségek.

Szeretne tárgyalni az egyénre szabott generatív mesterséges intelligenciáról? Vegye fel velünk a kapcsolatot még most.

Fotók forrása: EOS