Descargue GRATIS la ediciรณn de octubre de Revista Summa
Descargue GRATIS la ediciรณn de octubre de Revista Summa

IA Pรบblica, nueva puerta de fuga de datos para las empresas, segรบn estudio

Revista SUMMA
Somos el principal grupo editorial de revistas en Amรฉrica Central y el Caribe.

Bases de datos y documentos crรญticos terminan en plataformas abiertas, poniendo en riesgo a las compaรฑรญas.

Por Revista Summa

El uso de la inteligencia artificial avanza como motor de productividad en Amรฉrica Latina; sin embargo, su adopciรณn tambiรฉn plantea desafรญos crรญticos en materia de ciberseguridad: el uso de datos internos, informes sensibles o documentos oficiales en plataformas de IA Generativa, abre la puerta a filtraciones de informaciรณn confidencial, incrementando la exposiciรณn de empresas e instituciones frente al cibercrimen, alertรณ Claudio Martinelli, director general para las Amรฉricas en Kaspersky, y dijo que el uso de estas plataformas puede incluso derivar en una fuga masiva de informaciรณn confidencial.

Hoy, los equipos de seguridad no solo tienen la presiรณn de resguardas las redes  corporativas ante los 467,000 objetos maliciosos que se detectan diariamente, sino tambiรฉn, enfrentan una realidad asociada al uso de sistemas de IA por parte de los  empleados, quienes para ahorrar tiempo en sus tareas diarias, alimentan estas plataformas con reportes confidenciales, bases de datos o documentos y al hacerlo, comparten informaciรณn a plataformas pรบblicas que no garantizan ni la protecciรณn ni la privacidad de los datos

โ€œActualmente, el temor de las empresas tambiรฉn estรก relacionado con el uso que algunos empleados hacen de plataformas de IA Generativa, compartiendo en ellas datos confidenciales, es decir, usan inteligencia artificial sin inteligencia humana. No se trata de delegar todo a una herramienta, sino de entender los riesgos, cuidar la confidencialidad y entrenar a los empleados para que sepan cรณmo usar la IAโ€, destacรณ Claudio Martinelli.

Recientemente se ha detectado que los sistemas de IA Generativa pueden indexar las conversaciones que han tenido con los usuarios en algunos buscadores web, dejando expuestos los chats de algunas personas en temas รญntimos como su vida privada o su salud mental, lo que abre la posibilidad a que tambiรฉn se registren y expongan, las consultas que los empleados hacen a estas plataformas con informaciรณn sensible de una empresa.

Para que las empresas puedan hacer un desarrollo y despliegue seguro de los sistemas de Inteligencia Artificial, los expertos de Kaspersky recomiendan:

  1. Capacitar a los empleados en ciberseguridad: es fundamental que todos los colaboradores tengan formaciรณn continua en seguridad digital. Existen herramientas diseรฑadas para desarrollar las habilidades de los colaboradores de todos los niveles.
  2. Efectuar un modelado de amenazas y evaluaciรณn de riesgos: Antes de implementar soluciones de IA, se recomienda identificar los posibles escenarios de ataque y medir su impacto para anticipar incidentes. Kaspersky Threat Intelligence ofrece informaciรณn actualizada sobre amenazas emergentes.
  3. Contar con seguridad de la infraestructura y la nube: las configuraciones seguras y el monitoreo constante evita que vulnerabilidades tรฉcnicas sean aprovechadas por actores maliciosos.
  4. Asegurar la cadena de suministro: Las empresas deben asegurarse de que sus proveedores cumplan con altos estรกndares de ciberseguridad, un eslabรณn dรฉbil en la cadena puede poner en riesgo informaciรณn sensible y afectar la continuidad del negocio.
  5. Realizar pruebas y validaciรณn de los sistemas: Todo modelo o aplicaciรณn de IA debe someterse a evaluaciones periรณdicas que verifiquen su funcionamiento y confiabilidad.
  6. Llevar a cabo reportes de vulnerabilidades periรณdicos: Contar con mecanismos transparentes para la notificaciรณn y gestiรณn de fallas para corregirlas rรกpidamente.
  7. Tener una defensa contra ataques especรญficos a modelos de aprendizaje automรกtico: Implementar medidas de protecciรณn especializadas es esencial para garantizar la integridad de estos modelos.
  8. Asegurar actualizaciones: Mantener el software y la infraestructura actualizada con parches de seguridad es una prรกctica bรกsica pero crucial para evitar incidentes.
  9. Cumplir con estรกndares internacionales: Adoptar marcos normativos globales de ciberseguridad y protecciรณn de datos no solo garantiza legalidad, sino que tambiรฉn brinda confianza a clientes, socios e inversionistas.
K

Artรญculos Relativos