精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI如何重塑治理、風險與合規戰略

人工智能 安全
研究報告顯示,企業設備向GenAI服務發送的每80個提示詞中,就有1個存在敏感數據泄露的高風險。CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。

隨著企業將網絡安全納入治理、風險與合規(GRC)體系,重新審視現有的GRC計劃至關重要,以確保GenAI和自主式AI使用量的增加及其帶來的風險得到妥善處理,從而讓企業能夠持續滿足監管要求。

“AI是一種極具顛覆性的技術,它并非可以簡單歸類并定義為‘這就是AI’的事物,”國際信息系統審計與控制協會(ISACA)董事會成員兼澳大利亞證券和投資委員會(ASIC)的CISO杰米·諾頓(Jamie Norton)表示。

AI的風險難以量化,但AI的采用如何擴大和改變企業的風險面,這方面數據可提供線索。根據Check Point發布的《2025年AI安全報告》,企業設備向GenAI服務發送的每80個提示詞中,就有1個(1.25%)存在敏感數據泄露的高風險。

CISO面臨的挑戰在于,既要滿足企業對創新的需求,又要確保AI部署的安全,同時考慮到其中的風險。諾頓告訴記者:“從純粹的安全角度出發,他們正努力防止‘影子AI’成為一種文化現象,即我們不加限制地采用和使用它?!?/p>

AI并非典型風險,那么GRC框架能起到什么作用呢?

治理、風險與合規這一概念起源于21世紀初的開放合規與道德小組(OCEG),旨在定義一套關鍵能力,以應對不確定性、誠信行事并確保合規,從而支持企業的目標,此后,GRC已從專注于合規的規則和清單,發展為更廣泛的風險管理方法,數據保護要求、不斷增長的監管環境、數字化轉型努力以及董事會層面的關注,推動了GRC的這一轉變。

與此同時,網絡安全已成為企業核心風險,CISO也幫助確保了監管要求的合規性,并建立了有效的治理框架,如今,隨著AI的擴展,有必要將這一新的風險類別納入GRC框架。

然而,行業調查顯示,在AI監管方面,仍有很長的路要走。根據《2025年聯想首席信息官指南》,只有24%的企業全面實施了企業AI GRC政策,同時,報告發現,AI治理與合規是首要任務。

行業研究表明,由于領導層渴望在不增加風險的情況下獲得回報,CISO需要緊急加強AI風險管理。

AuditBoard的CISO里奇·馬庫斯(Rich Marcus)表示,CISO處境艱難,因為他們肩負著雙重使命:既要提高生產力,利用這一強大的新興技術,又要履行治理、風險與合規義務?!八麄儽灰罄肁I或幫助加速企業內AI的采用,以實現生產力提升,但如果我們做錯了,不能讓它成為扼殺企業的因素?!瘪R庫斯說。

為支持風險知情型的AI采用,馬庫斯的建議是,CISO應避免單打獨斗,CISO需要在整個企業內培養廣泛的信任和風險管理認同?!俺晒芾鞟I風險的關鍵在于以協作的心態應對情況,并向大家傳達這樣的信息:我們共同面對,你不是來拖后腿的?!?/p>

這種方法應有助于鼓勵企業內部對AI使用方式和領域的透明度。諾頓表示,網絡安全領導者必須通過建立安全流程來獲取可見性,該流程將記錄AI當前的使用情況或新AI需求的出現。

“如今,你的每一款產品都包含某種AI,而且沒有一個治理論壇能夠全面覆蓋各種形式的AI?!彼f。

諾頓建議CISO制定戰略和戰術方法,以定義不同類型的AI工具,捕捉相對風險,并平衡生產力和創新方面的潛在回報。采用安全設計流程、IT變更流程、影子AI發現計劃或基于風險的AI庫存和分類等戰術措施,是處理小型AI工具的實用方法。諾頓說:“對于日常使用的AI——比如嵌入在某個產品或某個SaaS平臺中的AI,且這種AI正在各地增長——可以通過戰術方法進行管理,以確定哪些[元素]需要監督?!?/p>

戰略方法適用于伴隨微軟Copilot和ChatGPT等主要工具而來的重大AI變革。與保護眾多其他添加了AI功能的工具相比,使用內部AI監督論壇來保護這些“重磅”AI工具要相對容易一些。

這樣,CISO就可以將資源集中在影響最大的風險上,而不會創建繁瑣或不可行的流程。諾頓說:“我們的想法不是讓這件事變得冗長復雜,以至于幾乎無法取得任何成果,因為企業通常希望迅速行動,所以,這更像是一個相對輕量級的過程,將這種風險考量應用于允許AI使用或如果AI存在風險則阻止其使用?!?/p>

最終,安全領導者的任務是利用治理和風險作為更廣泛的組織GRC框架的一部分,從安全角度審視AI。諾頓說:“許多企業都設有首席風險官或類似職位的人,負責整體環境中的廣泛風險,但安全應該有一席之地。如今,CISO不再只是說‘行’或‘不行’,我們更多的是提供做某些事情所涉及的風險可見性,然后讓組織和高級管理人員圍繞這些風險做出決策?!?/p>

結合AI風險控制調整現有框架

AI的風險包括數據安全、AI工具濫用、隱私考慮、影子AI、偏見與倫理考慮、幻覺與結果驗證、法律與聲譽問題以及模型治理等。

Check Point的AI技術副總裁丹·卡爾帕蒂(Dan Karpati)表示,應將AI相關風險作為組織風險組合中的一個獨立類別,通過融入GRC支柱來確立。卡爾帕蒂提出了四大支柱:

? 企業風險管理:定義AI風險偏好,并成立AI治理委員會。

? 模型風險管理:監控模型漂移、偏見和對抗性測試。

? 運營風險管理:包括AI故障應急計劃和人工監督培訓。

? IT風險管理:包括定期審計、AI系統合規性檢查、治理框架以及與業務目標保持一致。

為幫助繪制這些風險圖,CISO可以參考美國國家標準與技術研究院(NIST)的AI風險管理框架以及其他框架,如企業風險管理整合框架(COSO)和信息及相關技術控制目標(COBIT),并應用其核心原則——治理、控制和風險對齊——來覆蓋AI特性,如概率性輸出、數據依賴性、決策不透明性、自主性和快速演變。新興基準ISO/IEC 42001為AI提供了一個結構化的監督和保證框架,旨在將治理和風險實踐嵌入AI生命周期。

調整這些框架有助于提升AI風險討論,使AI風險偏好與企業的整體風險承受能力保持一致,并在所有業務部門中嵌入強大的AI治理?!鞍踩I導者無需重新發明輪子,可以將AI風險映射到實際業務影響上?!笨柵恋僬f。

AI風險還可以映射到因欺詐或錯誤決策導致的潛在財務損失、因數據泄露導致的聲譽損害、偏見結果或客戶不滿、因與遺留系統集成不佳和系統故障導致的運營中斷以及法律和監管處罰。CISO可以利用信息風險因素分析(FAIR)等框架來評估AI相關事件發生的可能性,以貨幣形式估計損失,并獲取風險暴露指標??柵恋僬f:“通過從定性和定量角度分析風險,企業領導者可以更好地理解和權衡安全風險與財務基準。”

此外,馬庫斯表示,隨著新興監管要求的出現,CISO需要關注法規草案、跟蹤意見征求期、提前了解新標準,并在批準前做好實施準備。

利用行業網絡和同行可以幫助CISO及時了解威脅和風險,而GRC平臺中的報告功能則監控任何監管變化。馬庫斯說:“了解實際中出現了哪些風險、哪些措施可以保護其他組織,并共同建立關鍵控制和程序,這將使我們行業隨著時間的推移對這些類型的威脅更具韌性,這是很有幫助的?!?/p>

治理是更廣泛的GRC框架中的關鍵部分,CISO在制定企業如何負責任地使用AI的規則和原則方面發揮著重要作用。

制定治理政策

除了定義風險和管理合規性外,CISO還必須制定新的治理政策。馬庫斯說:“有效的治理需要包括AI的可接受使用政策,評估過程的早期成果之一應該是為你的組織定義行為準則。”

馬庫斯建議采用紅綠燈系統——紅、黃、綠——來對業務中AI工具的使用進行分類,它為員工提供了明確的指導,為技術好奇的員工提供了一個安全探索的空間,同時使安全團隊能夠建立檢測和執行程序,重要的是,它還讓安全團隊能夠以協作的方式促進創新。

“綠色”工具已經過審查和批準,“黃色”工具需要額外評估和特定使用案例,而標有“紅色”的工具則缺乏必要的保護措施,禁止員工使用。

在AuditBoard,馬庫斯和團隊制定了一套AI工具選擇標準,其中包括保護專有數據和保留所有輸入和輸出的所有權等。馬庫斯說:“作為一家企業,你可以開始制定你關心的標準,并以此作為衡量任何新工具或使用案例的標尺。”

他建議CISO及其團隊提前定義指導原則,教育公司了解哪些是重要的,并幫助團隊通過過濾掉不符合標準的事物來實現自我執行。馬庫斯說:“這樣,當一個AI工具到達CISO手中時,人們就已經了解了期望是什么。”

在具體的AI工具和使用案例方面,馬庫斯和團隊制定了“模型卡片”,即一頁紙的文件,概述了AI系統架構,包括輸入、輸出、數據流、預期使用案例、第三方以及系統數據的訓練方式。他告訴記者:“這使我們的風險分析師能夠評估該使用案例是否違反了任何隱私法律或要求、任何安全最佳實踐以及可能適用于企業的任何新興監管框架?!?/p>

這一過程旨在識別潛在風險,并能夠將這些風險傳達給組織內的利益相關者,包括董事會。馬庫斯說:“如果你評估了數十個這樣的使用案例,你就可以找出常見的風險和主題,將它們匯總起來,然后制定策略來減輕其中一些風險?!?/p>

然后,團隊可以查看可以應用哪些補償性控制措施,以及這些措施可以在多大程度上應用于不同的AI工具,并向高管提供這一指導。馬庫斯說:“這將對話從關于這一個使用案例或這一個風險的更戰術性討論,轉變為制定應對組織中‘AI風險’的更戰略性計劃。”

杰米·諾頓警告說,現在AI的炫酷界面已對所有人開放,安全團隊需要將注意力集中在這些工具表面之下發生的事情上。應用戰略風險分析、利用風險管理框架、監控合規性以及制定治理政策,可以幫助CISO在企業的AI之旅中提供指導。

諾頓說:“作為CISO,我們不想阻礙創新,但我們必須設置一些限制,以確保我們不會盲目行事,導致數據泄露?!?/p>

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-06-19 08:05:00

人工智能人工智能代理網絡安全

2025-11-14 07:00:00

AI智能化自動化

2021-03-02 10:32:17

合規性控制風險管理領導者

2022-06-01 13:56:24

GDPR風險管理

2024-12-10 09:15:39

2025-08-15 07:00:00

AICIO企業

2025-08-05 07:00:00

AI網絡攻擊人工智能

2011-08-02 14:53:23

甲骨文企業治理風險合規

2025-05-28 04:00:00

AI人工智能大數據

2015-09-25 10:17:01

AWS合規性安全風險

2013-10-17 10:24:01

IT合規性合規性法規遵從

2023-03-13 13:48:46

KubernetesGCP通信

2020-05-27 11:18:44

安全風險數據

2025-07-07 07:10:00

第三方風險管理TPRM風險識別

2025-11-20 07:00:00

生成式AI自主式AI人工智能

2021-06-22 14:51:20

eGRC風險合規網絡安全

2019-07-09 14:12:13

漏洞評估風險

2024-08-15 14:21:35

2025-11-19 18:34:55

點贊
收藏

51CTO技術棧公眾號

国产精品18久久久久久久网站| 丝袜美腿综合| 亚洲国产视频a| 岛国视频一区免费观看| 91video| 精品免费在线| 日韩午夜av一区| 大陆极品少妇内射aaaaa| 国产精品ⅴa有声小说| 麻豆精品久久精品色综合| 欧美韩国理论所午夜片917电影| 亚洲av人人澡人人爽人人夜夜| 亚洲最新无码中文字幕久久| 欧美韩日一区二区三区| 99在线看视频| 在线观看亚洲一区二区| 精品96久久久久久中文字幕无| 亚洲人成网站999久久久综合| 色免费在线视频| 成人免费观看在线观看| 国产日韩欧美高清在线| 超碰国产精品久久国产精品99| 国产午夜免费福利| 一区二区三区在线| 国产午夜精品免费一区二区三区 | 九色porny视频在线观看| 中文字幕巨乱亚洲| 狠狠色综合色区| 一二三四区视频| 久久99伊人| 国模精品视频一区二区三区| 长河落日免费高清观看| 欧美男人操女人视频| 91精品免费观看| 亚洲精品一二三四五区| 擼擼色在线看观看免费| 亚洲人成网站精品片在线观看| 免费成人深夜夜行视频| 懂色av成人一区二区三区| 久久草av在线| 国产精品www网站| 成年人免费看毛片| 国产精品啊啊啊| 久久九九精品99国产精品| 亚洲精品色午夜无码专区日韩| 精品午夜电影| 精品少妇一区二区三区在线播放| 91极品视频在线观看| 老司机成人影院| 黄色一区二区在线| 日韩精品一区二区免费| 日本电影全部在线观看网站视频| 国产午夜精品一区二区三区嫩草| 免费在线国产精品| 午夜福利视频一区二区| 成人三级在线视频| 成人资源av| 成人1区2区3区| 国产激情一区二区三区| 亚洲自拍欧美色图| 国产日产亚洲系列最新| 狠狠色伊人亚洲综合成人| 国产精品视频播放| 一级成人免费视频| 久久99精品久久久久婷婷| 国产欧亚日韩视频| 97人妻精品一区二区三区软件 | 色又黄又爽网站www久久| 国产91在线视频观看| 亚洲精品mv| 欧美日韩国内自拍| 久草青青在线观看| 欧亚一区二区| 欧美日韩黄色影视| 久久久久久综合网| 天堂va欧美ⅴa亚洲va一国产| 欧美一区二区久久久| 性感美女一区二区三区| 欧美sss在线视频| 亚洲男人天堂视频| av在线播放中文字幕| 伊人久久大香线| 欧美精品xxx| 99精品在线播放| 蜜桃免费网站一区二区三区 | 中文字幕一区二区三区四区久久| 欧美成人午夜电影| 国产老熟女伦老熟妇露脸| 久久爱www成人| 日日狠狠久久偷偷四色综合免费| 国产av 一区二区三区| 亚洲国产高清视频| 日韩av片电影专区| 亚洲一级片免费看| 国产成人免费视| 蜜桃久久影院| 韩国中文字幕在线| 亚洲主播在线观看| 男人搞女人网站| 麻豆精品久久| 亚洲色图美腿丝袜| 激情视频在线播放| 另类av一区二区| 亚洲一区二区中文字幕| 亚洲色图欧美视频| 17c精品麻豆一区二区免费| 国产一二三在线视频| 亚洲精品一区三区三区在线观看| 欧美成人在线直播| 69精品无码成人久久久久久| 欧美色123| 国产精品一二三在线| 色综合天天综合网国产成人网 | 青青草原综合久久大伊人精品优势| 成人字幕网zmw| 欧美日韩在线精品一区二区三区激情综 | 精品999日本| 国产在线日韩在线| 日韩毛片在线一区二区毛片| 亚洲人成小说网站色在线| 99久久激情视频| 一区二区视频| 久久精品国产综合| 免费黄色av片| 不卡的av网站| 99亚洲国产精品| 成人黄色视屏网站| 日韩电影在线观看永久视频免费网站| 中文字幕在线观看2018| 日本中文在线一区| 开心色怡人综合网站| 暖暖在线中文免费日本| 欧美一三区三区四区免费在线看 | 亚洲免费资源在线播放| 国产精品免费成人| 日韩有码中文字幕在线| 欧美黑人极品猛少妇色xxxxx| 亚洲综合精品国产一区二区三区| 久久久精品国产免费观看同学| 成人免费在线网| 999在线精品| 欧美黑人视频一区| 午夜精品久久久久久久96蜜桃| 亚洲欧美在线aaa| 欧美成人三级在线播放| 日本久久综合| 国产精品一区电影| 1769视频在线播放免费观看| 欧美伊人精品成人久久综合97 | 国产探花一区在线观看| 欧美中文字幕在线播放| 污污视频在线观看网站| 午夜精品一区在线观看| 国产精品成人无码专区| 亚洲国内自拍| 久久精品二区| 偷拍中文亚洲欧美动漫| 日韩电影中文 亚洲精品乱码| 1级黄色大片儿| 99久久er热在这里只有精品15| 精品国产一区三区| 青青草这里只有精品| 热久久这里只有精品| 国产一级二级三级在线观看| 欧美亚洲图片小说| 日本美女黄色一级片| 国产在线视频一区二区| 国产精品视频一二三四区| 成人在线视频你懂的| 91国内产香蕉| 免费在线黄色网址| 欧美日韩一区二区在线视频| 日韩三级久久久| 国产aⅴ综合色| 尤物av无码色av无码| 国产毛片一区二区三区| 国产精品午夜国产小视频| 精品欧美色视频网站在线观看| 日韩欧美成人一区二区| 日本亚洲欧美在线| 国产日韩欧美综合一区| 91香蕉视频免费看| 国产亚洲精品v| 亚洲一卡二卡区| 一区二区三区免费在线看| 91禁外国网站| 69久久久久| 亚洲精品一区二区三区福利| 亚洲黄色免费观看| 亚洲色图丝袜美腿| 亚洲第一黄色网址| 久久成人麻豆午夜电影| 日韩欧美不卡在线| 日韩欧美精品| 加勒比在线一区二区三区观看| 播放一区二区| 欧美激情精品久久久久久| 国产最新视频在线观看| 日韩午夜在线播放| 久久久久久久久久一级| 一区二区在线观看免费| 69视频在线观看免费| 国产福利一区二区三区| 欧美黑人又粗又大又爽免费| 欧美日韩午夜| 一区二区三区视频| 少妇高潮一区二区三区| 91久久极品少妇xxxxⅹ软件| 欧美xxx网站| 久久久久久久久久久av| 狠狠色伊人亚洲综合网站l| 8v天堂国产在线一区二区| 日本三级小视频| 亚洲精品国产a| 国产18无套直看片| 91美女福利视频| 国产吃瓜黑料一区二区| 精品一区二区三区在线视频| 免费大片在线观看| 最新亚洲一区| 黄色片免费在线观看视频| 青青草成人影院| 麻豆av一区| 成人免费直播在线| 91色在线观看| 欧美高清xxx| 国产精欧美一区二区三区| 55av亚洲| 欧美激情三级免费| 国产激情视频在线| 最近2019年好看中文字幕视频| 亚洲三区在线播放| 亚洲国产成人精品久久久国产成人一区| 国产精品一级视频| 欧美日韩精品是欧美日韩精品| 免费污污视频在线观看| 精品久久久久久国产91| 国产真实夫妇交换视频| 一区二区高清在线| 国产精品老熟女一区二区| 国产精品夫妻自拍| 美国黄色特级片| 国产欧美一区二区精品秋霞影院| 国产亚洲无码精品| 91麻豆免费看片| 偷拍女澡堂一区二区三区| 99热精品国产| 黄色录像a级片| aa级大片欧美| 极品人妻一区二区三区| 91热门视频在线观看| 精品夜夜澡人妻无码av | 国产三级在线观看完整版| 东凛在线观看| 狠狠做深爱婷婷久久综合一区| 久久久久免费看| 亚洲无人区一区| 男人天堂中文字幕| 五月激情六月综合| 国产精品久久久久久久妇| 欧美日韩免费区域视频在线观看| 国产成人自拍视频在线| 欧美日韩日本国产| 亚洲成人第一网站| 欧美三级在线播放| 国产精品一级视频| 精品国产a毛片| 天天躁日日躁狠狠躁喷水| 亚洲精品视频久久| 岛国在线大片| 久青草国产97香蕉在线视频| 羞羞的视频在线看| 97视频在线免费观看| 色偷偷偷在线视频播放| 国产精品女人网站| 精品国产乱码久久久久久樱花| 91黄在线观看| 日本韩国欧美超级黄在线观看| 日韩精品久久久毛片一区二区| 欧美mv日韩| 国产www免费| 日韩成人一级大片| 国产资源中文字幕| 久久中文娱乐网| 国产精品精品软件男同| 午夜精品福利在线| 伊人网视频在线| 亚洲精品在线一区二区| 国产一级二级三级在线观看| 蜜臀久久99精品久久久无需会员| 国产在线看片免费视频在线观看| 国产精品免费一区二区三区都可以| 国产一区一区| 美女被啪啪一区二区| 在线免费观看日本欧美爱情大片| 久久久久久免费看| 久久草av在线| 五级黄高潮片90分钟视频| 亚洲视频一二区| 91精品国产高清一区二区三密臀| 91精品国产福利| 好男人免费精品视频| 欧美激情久久久久久| 日本综合视频| 国产自产精品| 婷婷综合社区| 精品中文字幕av| 国产69精品久久久久777| 一二三四国产精品| 天天av天天翘天天综合网| 国产精品人妻一区二区三区| 日韩国产精品视频| 综合久久2019| 国产精品中文久久久久久久| 欧美大胆视频| 毛片av在线播放| 久久97超碰国产精品超碰| 内射中出日韩无国产剧情| 一区二区三区自拍| 亚洲视频一区二区三区四区| 日韩高清免费在线| 日韩伦理av| 91成人在线看| 亚洲欧美综合久久久| 午夜久久久精品| 国产亚洲精品久| 三级视频在线观看| 日韩电影大片中文字幕| 极品美鲍一区| 国产精品免费一区二区三区四区| 午夜精品一区二区三区国产 | 色综合亚洲图丝熟| 成人自拍视频网站| 欧美午夜在线视频| 亚洲精品永久视频| 国产精品久线观看视频| av手机天堂网| 亚洲一二三在线| 精品国产免费人成网站| 久久久久九九九| 亚洲精选91| 青青草成人免费视频| 天天爽夜夜爽夜夜爽精品视频| www.五月婷婷| 欧美高清视频一区二区| 在线播放一区二区精品视频| 日韩人妻一区二区三区蜜桃视频| 韩国av一区二区三区| 久久精品一区二区三区四区五区 | 一区二区三区毛片| 99久久久国产精品无码免费| 超碰精品一区二区三区乱码 | 精品国产乱码一区二区三区四区 | 全球成人中文在线| 亚洲理论电影片| 国产一级片黄色| 国产欧美日韩在线| 一区两区小视频| 久久综合免费视频影院| 婷婷视频一区二区三区| 轻点好疼好大好爽视频| 播五月开心婷婷综合| 久草国产精品视频| 国产丝袜一区二区三区| 91精品影视| 国产高清免费在线| 国产乱子伦视频一区二区三区| 青青草激情视频| 亚洲精品电影网在线观看| jk漫画禁漫成人入口| 小说区图片区图片区另类灬| 美女视频一区二区三区| 国产av无码专区亚洲av毛网站| 日韩欧美一级二级| 91超碰在线免费| 日产精品一线二线三线芒果| 极品少妇xxxx精品少妇偷拍| 久热精品在线观看| 精品小视频在线| 日韩成人综合网| 日韩一级性生活片| 国产网红主播福利一区二区| 国产露脸无套对白在线播放| 欧美裸身视频免费观看| 欧美顶级毛片在线播放| 精品999在线| 亚洲一区二区视频| 国产午夜视频在线观看| 亚洲精品欧美日韩专区| 亚洲资源av| 污污的视频在线免费观看| 亚洲国产精品字幕| 成人精品国产| www.日本少妇| 国产精品伦一区二区三级视频| 国产91免费在线观看| 国产精品国产亚洲伊人久久| 欧美在线免费| 亚洲精品成人av久久| 欧美精品一区二区三区很污很色的|