Reco如何消除影子人工智能风险和安全盲点

2025-12-01 由 AICC 提供

人工智能正以前所未有的规模融入现代工作场所。每天,员工都将人工智能技术与企业系统连接起来,往往绕过了IT安全监管。这种现象被称为…… 影子人工智能,创建了一个隐藏的、不受监控的工具网络,用于访问敏感的公司数据。

据联合创始人兼首席技术官塔尔·沙皮拉博士称…… 推荐这种无形的蔓延构成了一项重大威胁。“问题在于,治理框架根本跟不上人工智能普及的速度,”沙皮拉在最近一次关于人工智能如何发展的讨论中指出。 Reco希望消除影子AI的盲点。

SaaS生态系统中隐藏的风险

传统的防火墙安全模型正在失效。Shadow AI 从……运行。 里面这些工具嵌入在 Salesforce、Slack 和 Google Workspace 等受信任的 SaaS 平台中。它们通常使用持久权限,即使在首次使用后很长时间内仍然有效。

因为人工智能系统是 概率——他们根据模式而不是静态命令做出决策——因此,使用传统方法跟踪、审查和控制他们的行为是出了名的困难。

现实世界的影响:人工智能不受监管的后果

这些风险并非理论上的。Reco 最近协助了一首页公司。 财富100强金融公司 该机构在其 Salesforce 和 Microsoft 365 环境中发现了 1000 多个未经授权的第三方集成。其中超过一半是由人工智能驱动的。

  • 找到了一款转录工具。 秘密录制客户的机密电话 用于训练第三方模型。
  • 未经授权的 ChatGPT 链接已泄露 敏感的销售预测 并将客户数据传输到外部系统。

Reco如何保障人工智能基础设施的安全

Reco的平台提供 完全可见 通过持续扫描 SaaS 环境中的 OAuth 授权和浏览器扩展,Reco 可以识别出:

特征 益处
连续扫描 实时检测新的人工智能链接。
权限分析 准确显示人工智能可以访问哪些数据。
自动撤销 立即切断危险或未经授权的连接。

人工智能治理新标准

随着我们迈入人工智能应用于所有商业工具的时代,关注点必须从阻碍技术转向…… 安全地管理它Reco 帮助组织弥合可见性差距,确保生产力不会以牺牲安全性为代价。

来源:基于数据洞察 Reco希望消除影子AI的盲点。