AI治理盲区加剧第三方数据安全风险

发布时间:2025年9月10日    来源:szf
AI治理盲区加剧第三方数据安全风险

快速阅读: Kiteworks报告指出,近半数组织不清楚第三方访问敏感数据的情况,导致安全、合规和财务风险增加。42%的组织需31至90天才能检测数据泄露,延误应对致成本高昂。人工智能治理仍是多数行业的盲点。

要点总结:

近半数组织无法了解谁访问了他们的敏感数据。

缓慢的漏洞检测正在增加合规、法律和财务风险。

人工智能治理仍然是大多数行业的盲点。

随着组织竞相采用人工智能并扩展第三方生态系统,许多组织正在失去对其最敏感数据访问权限的追踪。Kiteworks 2025年报告警告称,这种缺乏可见性和日益增长的过度自信,导致近半数公司面临严重的安全、合规和财务风险。

Kiteworks最近对北美、欧洲、亚太和中东地区的461家组织进行了调查。研究发现,46%的组织不清楚有多少第三方可以访问其敏感数据。

延迟的漏洞检测放大了法律和财务风险

该研究还发现,49%对安全漏洞不确定的组织未能量化诉讼成本,而36%不知晓人工智能使用的组织没有采用任何隐私技术。此外,42%的组织需要31到90天才能检测到数据泄露,这大大增加了因应对迟缓而导致的监管处罚、财务损失和声誉损害的风险。

“在盲目操作的组织在我们测量的每一项指标上都面临着显著更差的结果。连锁效应是不可否认的:未知的第三方关系导致未被发现的漏洞,这又阻碍了合规证明,最终导致巨大的成本。”Kiteworks首席营销官蒂姆·弗里斯通解释说。

此外,拥有1001至5000个第三方供应商的组织处于最高风险类别。研究显示,其中24%每年遭受七次或更多的数据泄露,46%报告供应链风险最高,42%需要超过一个月的时间来检测安全漏洞。

快速检测漏洞的组织通常面临的诉讼成本要低得多,而超过75%遭遇10次以上黑客攻击的组织因应对迟缓和漏洞管理不善,最终支付至少300万美元的法律费用。

人工智能治理成为一个主要盲点

据Kiteworks称,人工智能治理对大多数组织来说仍然是一个主要盲点,只有17%的组织实施了技术控制措施来管理人工智能如何与敏感数据互动。这种缺乏监督增加了数据滥用和合规违规的风险,同时也使公司容易受到攻击。

能源和公用事业行业面临最高的数据安全风险,其次是技术和生命科学/制药行业。这种缺乏可见性是一个全球性的重大问题。

加强数据保护的建议

Kiteworks建议组织应全面了解谁可以访问其敏感数据,以减少导致漏洞和合规失败的盲点。此外,公司必须在达到1000多个第三方关系之前,实施强大的控制和监控系统来有效管理风险。

此外,建议建立明确的政策和保障措施,确保组织内部负责任地使用人工智能和保护数据。IT团队必须使用PETs(隐私增强技术)来最小化数据暴露,遵守法规,并提高漏洞检测和响应时间。

最后,组织必须投资于工具和流程,以加快漏洞检测能力。它们还应采取措施积极与GDPR和欧盟数据法案等框架保持一致。

(以上内容均由Ai生成)

你可能还想读

TCS推AI机器狗进军航空业

TCS推AI机器狗进军航空业

快速阅读: 据印度塔塔咨询服务公司(TCS)发布消息称,全球航空航天业加速绿色智能化转型,40%企业预计五年内实现“熄灯工厂”,数字孪生与eVTOL成重点方向,物理AI机器人有望获批用于高危场景。 日前,全球航空航天产业加速向绿色化、智能化 […]

发布时间:2025年12月8日
Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日