Microsoft разрешила ИТ-администраторам отслеживать ваши промпты и ответы ИИ в открытом виде

Microsoft Purview ит-администраторы безопасность данных ии конфиденциальность neowin.net

Ваши рабочие чаты с ИИ могут оказаться не такими приватными, как вы думали: Microsoft предоставляет командам безопасности беспрецедентную возможность просматривать запросы. — neowin.net

Microsoft Purview — это важнейший инструмент для обеспечения безопасности и управления данными, который обычно используется ИТ-администраторами и другим специализированным персоналом в корпоративных средах. Microsoft внесла несколько важных обновлений в Purview на фоне продолжающейся эволюции ландшафта кибербезопасности, включая общедоступность Data Investigations и публичную предварительную версию Security Dashboard for AI. Теперь технологический гигант внедряет еще одну мощную функцию для команд безопасности.

В обновлении в Центре сообщений (MC1304292) Microsoft сообщила, что раздел Purview Insider Risk Management получает новую функцию, которая позволит авторизованному персоналу просматривать потенциально рискованные сообщения, отправленные в службы ИИ. Сообщения с индикаторами риска будут отображаться ИТ-командам в виде простого текста, и они также смогут просматривать ответ, отправленный службой ИИ. Этот контент будет отображаться даже в том случае, если пользователь был псевдонимизирован, что, по сути, гарантирует сохранение конфиденциальности пользователя, но не в ущерб конфиденциальности и безопасности предприятия.

Если сотрудник службы безопасности сочтет, что взаимодействие с ИИ нарушило политики компании, привело к утечке данных или вызвало другие проблемы с соблюдением нормативных требований, он сможет деанонимизировать пользователя, участвовавшего в этой деятельности, при наличии соответствующего разрешения, разумеется.

В целом это довольно интересное предложение для ИТ-администраторов, особенно потому, что оно, похоже, обеспечивает надлежащий баланс между конфиденциальностью пользователей и безопасностью предприятия. Оно защищает организации от утечки данных и кражи интеллектуальной собственности, одновременно побуждая их проверять запросы к ИИ с прикрепленными аномальными сигналами риска. Для обеспечения того, чтобы эта функция не использовалась не по назначению, по-прежнему будут действовать элементы управления доступом на основе ролей и журналы аудита. Предварительная версия появится в конце этого месяца, а общедоступная версия запланирована на следующий месяц.

В последнее время Microsoft уделяет особое внимание риску потенциально вредных взаимодействий с ИИ, а также предприняла шаги, чтобы пресечь использование теневого ИИ в Edge. Некоторые могут полагать, что новейшая функция Purview, по сути, позволяет их организации шпионить за ними, поскольку их запросы и ответы ИИ могут быть видны в виде простого текста, но важно помнить, что использование вами корпоративной инфраструктуры никогда не является по-настоящему частным.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: