影子 AI 是影子 IT 在 AI 领域的对应物:员工把合同、源代码或客户数据粘贴到个人的 ChatGPT 账户中,完全游离于任何框架之外。企业对这些数据没有可追溯性、没有控制权,也没有任何合同保障。
禁止行不通:研究显示,绝大多数员工都在使用 AI,无论是否获得授权。有效的做法是在受控的框架内提供一个至少同样好用的内部替代品,同样的模型、熟悉的界面:这正是主权 AI 平台的作用。
为了加快进度,一名销售人员用个人账号把一份机密方案粘贴到免费聊天机器人中。公司既不知道这些数据已经外流,也不知道它们存放在哪里。
只要团队没有官方的 AI 工具,几乎每家企业都会遇到这个问题。仅靠禁止是不够的:必须提供安全的替代方案。
如何减少影子 AI?
为团队提供一款经过批准的工具,它要和他们私下使用的那些工具一样好用,并配以关于可以输入哪些内容的简单规则。剩下的交给一次简短的培训即可。