Gyakran másolnak vállalati adatok az alkalmazottak generatív AI rendszerekbe
A LayerX tanulmánya szerint számos vállalati felhasználó személyesazonosításra alkalmas információkat (PII) vagy fizetési kártyaadatokat (PCI) illeszt be rendszeresen közvetlenül a ChatGPT-be. A LayerX az Enterprise AI and SaaS Data Security Report 2025 című jelentésében a generatív AI-eszközök egyre növekvő, nagyrészt ellenőrizetlen használatát okolja a személyes és fizetési adatok vállalati környezetből való kiszivárgásáért. A LayerX tanulmánya szerint a vállalati alkalmazottak 45 százaléka használ generatív AI-eszközöket, és ezeknek az AI-felhasználóknak 77 százaléka másol és illeszt be érzékeny adatokat a promptokba. Ezeknek a copy-paste műveleteknek valamivel több mint egyötöde (22 százalék) tartalmaz PII/PCI adatokat.
Mivel a beillesztések 82 százaléka nem ellenőrzött személyes fiókokból származik, a vállalatok alig vagy egyáltalán nem látják, hogy milyen adatok kerülnek megosztásra a generatív AI rendszerekkel, ami hatalmas vakfoltot jelent az adatszivárgás és a megfelelőségi kockázatok tekintetében – áll a jelentésben.
A generatív AI rendszerekbe feltöltött fájlok körülbelül 40 százaléka tartalmaz PII/PCI adatokat, és ezeknek a feltöltéseknek 39 százaléka nem vállalati fiókokból származik.
A LayerX egy vállalati böngészőbővítmény segítségével figyeli az adatokat a böngészőben, ami azt jelenti, hogy a vállalat csak a webalapú AI interakciókat látja, az alkalmazások API-hívásait nem.
A LayerX jelentése szerint a shadow-IT nem csak a generatív AI (67 százalék) esetében gyakori, hanem a csevegés/azonnali üzenetküldés (87 százalék), az online értekezletek (60 százalék), a Salesforce (77 százalék), a Microsoft Online (68 százalék) és a Zoom (64 százalék) esetében is.
Az összes AI rendszer közül a ChatGPT dominál a vállalati AI használatban, 10 alkalmazottból több mint 9 használja, míg az alternatívák, mint a Google Gemini (15 százalék), a Claude (5 százalék) és a Copilot (~2–3 százalék) sokkal alacsonyabb arányban vannak jelen, hozzátéve, hogy a legtöbb ember (83,5 százalék) csak egy AI rendszert használ.
A jelentés szerint van a felhasználóknak egy preferált AI platformjuk, és még akkor is, ha a vállalatnak van „hivatalos” vagy licencelt AI rendszere, a felhasználók sokszro nem azt használják.