Γιατί η GenAI φοβίζει τις μεγάλες ελληνικές επιχειρήσεις

Γιατί η GenAI φοβίζει τις μεγάλες ελληνικές επιχειρήσεις

Σύμφωνα με έρευνα της Kaspersky, 72 στα 100 στελέχη εκτιμούν πως η συστηματική χρήση εφαρμογών Generative AI μπορεί να οδηγήσει σε διαρροή ευαίσθητων δεδομένων ή ακόμα και σε απώλεια ελέγχου της επιχείρησης

6' 17" χρόνος ανάγνωσης

Ευκαιρίες αλλά και σημαντικούς κινδύνους από τη συστηματική χρήση εφαρμογών Generative AI διαβλέπουν τα υψηλόβαθμα στελέχη (C-suite) μεγάλων επιχειρήσεων στην Ελλάδα, σύμφωνα με έρευνα της Kaspersky που πραγματοποιήθηκε τον περασμένο Σεπτέμβριο.

Στην έρευνα με τίτλο «Gen AI Business Infiltration: C-Level executives are sitting on an AI timebomb, aware of the risks, but too complacent to act» συμμετείχαν 1.863 στελέχη C-level επιπέδου σε μεγάλες επιχειρήσεις από 8 χώρες της Ευρώπης (εκ των οποίων 200 από την Ελλάδα).

Πάνω από το 70% των υψηλόβαθμων στελεχών από μεγάλες επιχειρήσεις που δραστηριοποιούνται στην Ελλάδα εκφράζουν ανησυχία για τη συστηματική χρήση εφαρμογών Generative AI από τους εργαζομένους.

Πιο αναλυτικά, η συντριπτική πλειοψηφία (92%) εξ αυτών παραδέχεται ότι οι εργαζόμενοί τους χρησιμοποιούν τακτικά εφαρμογές Generative AI (όπως το ChatGPT, το bard της Google κ.λπ.).

Μάλιστα, τέσσερις στους δέκα (40%) ανέφεραν ότι οι εφαρμογές αυτές αποτελούν πλέον βασικό εργαλείο για την υποστήριξη μιας σειράς καθηκόντων. Ταυτόχρονα όμως,η μεγάλη πλειοψηφία του δείγματος (72%) εκφράζει ανησυχία για τους πιθανούς κινδύνους ασφάλειας που προκύπτουν από τη συστηματική χρήση εφαρμογών Generative AI, καθιστώντας πιθανή τη διαρροή ευαίσθητων δεδομένων ή ακόμη και την πλήρη απώλεια ελέγχου των λειτουργιών της επιχείρησης.

Απαιτείται πλαίσιο ελέγχου και ασφάλειας

«Είναι γεγονός ότι η ενσωμάτωση εφαρμογών Generative AI έχει αυξήσει σημαντικά την παραγωγικότητα των εργαζομένων.

Ωστόσο, σύμφωνα με την τελευταία μας έρευνα, παρότι τα ανώτερα στελέχη γνωρίζουν πως οι εφαρμογές αυτές αποτελούν στοιχείο της εργασιακής καθημερινότητας των εργαζομένων, αγνοούν τον βαθμό καθώς και τον τρόπο με τον οποίο αξιοποιούνται.

Δεδομένου ότι η χρήση εφαρμογών Generative AI στους χώρους εργασίας ήρθε για να μείνει, όσο επεκτείνεται η χρήση τους τόσο πιο δύσκολο θα είναι να τεθεί πλαίσιο ελέγχου και ασφαλείας για βασικά τμήματα των επιχειρήσεων όπως το HR, τα οικονομικό τμήμα, το μάρκετινγκ ή ακόμα και το IT», ανέφερε μεταξύ άλλων ο Βασίλης Βλάχος, Channel Manager της Kaspersky για Ελλάδα και Κύπρο.

Γιατί η GenAI φοβίζει τις μεγάλες ελληνικές επιχειρήσεις-1
Ο Βασίλης Βλάχος, Channel Manager της Kaspersky για Ελλάδα και Κύπρο.

Η ενσωμάτωση εφαρμογών Generative AI έχει ήδη επιφέρει σημαντικές τομές στη λειτουργία των επιχειρήσεων, ενώ στο μέλλον αναμένεται να αλλάξει ριζικά τον τρόπο με τον οποίο οι επιχειρήσεις αναπτύσσονται και τοποθετούνται απέναντι στην αγορά.

Ενδεικτικά, από το δείγμα της έρευνας σχεδόν όλοι οι συμμετέχοντες (93%) ανέφεραν πως η χρήση Generative AI έχει τεθεί ως θέμα συζήτησης στις συνεδριάσεις του Διοικητικού Συμβουλίου των εταιρειών τους κατά τους τελευταίους 6 μήνες, ενώ πάνω από ένας στους δύο (54%) πιστεύει ότι οι εφαρμογές Generative AI θα προκαλέσουν «επανάσταση» στον τομέα της τεχνολογίας, όπως ακριβώς συνέβη και με τη μηχανή αναζήτησης της Google.

Βασικό χαρακτηριστικό των εφαρμογών Generative AI είναι η συνεχής μάθηση μέσω της εισροής καινούργιων δεδομένων. Αυτό για τις επιχειρήσεις σημαίνει ότι όταν ένας εργαζόμενος εισάγει ευαίσθητα δεδομένα του οργανισμού σε κάποια εφαρμογή, προβαίνει ουσιαστικά σε ακούσια διαρροή δεδομένων. Στην έρευνα μεγάλο τμήμα των ανώτερων στελεχών διατυπώνει έντονους προβληματισμούς σχετικά με το γεγονός αυτό, με την πλειοψηφία να φοβάται το ενδεχόμενο οι εργαζόμενοι να κοινοποιούν ευαίσθητα δεδομένα της εταιρείας (72%) και των πελατών της (71%) χρησιμοποιώντας πλατφόρμες Generative AI.

Σε ποια τμήματα χρησιμοποιείται το AI

Αν και μεγάλο τμήμα του δείγματος διατυπώνει προβληματισμούς, οι μισοί συμμετέχοντες (50%) σχεδιάζουν την ένταξη εφαρμογών Generative AI για την αυτοματοποίηση επαναλαμβανόμενων καθημερινών εργασιών των εργαζομένων τους.

Σχετικά με τα τμήματα τα οποία θα μπορούσαν να αυτοματοποιηθούν, σύμφωνα με τους συμμετέχοντες στην έρευνα, στις πρώτες θέσεις βρίσκεται το μάρκετινγκ (34%), το οικονομικό τμήμα (15%) και το τμήμα επικοινωνίας (14%).

Παράλληλα, το 41% σκοπεύει να ενσωματώσει εφαρμογές Generative AI στην επαγγελματική του καθημερινότητα προκειμένου να αναβαθμίσει την παραγωγική διαδικασία.

Σχετικά με τα τμήματα τα οποία θα μπορούσαν να αυτοματοποιηθούν, σύμφωνα με τους συμμετέχοντες, στην πρώτη θέση βρίσκεται το μάρκετινγκ (34%), ακολουθούν το οικονομικό τμήμα (15%) και το τμήμα επικοινωνίας (14%), ενώ στην τέταρτη θέση (11%) βρίσκεται το τμήμα πωλήσεων.

Τα τμήματα IT και κυβερνοασφάλειας βρίσκονται πολύ χαμηλά στη λίστα με μόλις 6%. Ωστόσο, παρά τις ανησυχίες και τα πλάνα επέκτασης της χρήσης Generative AI, μόλις το 20% του δείγματος ανέφερε πως έχει συζητηθεί σε ανώτερο επίπεδο η θέσπιση κανόνων για τη χρήση των συγκεκριμένων εφαρμογών, ενώ σχεδόν κανείς (1%) δεν προχώρησε σε απαγόρευση της χρήσης Generative AΙ στον χώρο εργασίας.

«Θα περίμενε κανείς η πιθανότητα διαρροής ευαίσθητων δεδομένων και απώλειας ελέγχου της λειτουργίας νευραλγικών τμημάτων μιας επιχείρησης να προκαλεί ενδοιασμούς στα ανώτερα στελέχη των επιχειρήσεων σχετικά με την ενσωμάτωση της τεχνητής νοημοσύνης. Ωστόσο, όπως προκύπτει από τα δεδομένα της έρευνας, 1 στους 4 σκοπεύει να αναθέσει σε εφαρμογές Generative AI ορισμένες από τις σημαντικότερες λειτουργίες μιας επιχείρησης. Για να καταφέρουν οι επιχειρήσεις να προχωρήσουν σε αυτό το βήμα χωρίς να θέσουν σε κίνδυνο τη λειτουργία της επιχείρησης, θα πρέπει να έχει προηγηθεί η εφαρμογή αυστηρών πολιτικών διαχείρισης και προστασίας δεδομένων» πρόσθεσε ο κ. Βλάχος.

Εκτοξεύεται ο αριθμός των κακόβουλων αρχείων

Ο αριθμός των κακόβουλων αρχείων που εντοπίζονται καθημερινά από τους σένσορες της Kaspersky ανέρχεται φέτος σε 411.000, με τον συνολικό αριθμό να ξεπερνά τα 125.000.000 ετησίως.

Σημειώνεται ότι το λογισμικό των Windows ήταν ο στόχος του 88% των κακόβουλων αρχείων. Επίσης έχει καταγραφεί αύξηση της τάξης του 53% στην ανίχνευση κακόβουλων αρχείων συγκεκριμένων τύπων (MS Office, PDFs κ.λπ.), ενώ υπάρχει διπλασιασμός των backdoors απειλών.

Σε άλλη έρευνα που πραγματοποιήθηκε στις αρχές του δ’ τριμήνου, με 1.300 συμμετέχοντες από 19 χώρες, το 77% των ερωτηθέντων απάντησε ότι έχει δεχθεί τουλάχιστον μια επίθεση την τελευταία διετία σε σχέση με το cybersecurity.

Μάλιστα το 75% θεωρεί πολύ σοβαρές τις επιθέσεις αυτές αφού αφορούν σε διαρροή πληροφοριών που βάζει σε ρίσκο τη φήμη μιας εταιρείας, ειδικά σε ό,τι αφορά τη χρηματοοικονομική θέση. Στην έρευνα αναφέρθηκε επίσης ότι οι μισές εταιρείες δέχθηκαν από 2 μέχρι 5 επιθέσεις την τελευταία διετία ενώ ένα 10% είχε πάνω από 6 περιστατικά κυβερνοεπιθέσεων.

Από τα περιστατικά κυβερνοεπιθέσεων, το 64% οφειλόταν σε ανθρώπινο παράγοντα. Από το ποσοστό αυτό, 26% αφορούσαν σε εσκεμμένη παραβίαση των εταιρικών πολιτικών ασφαλείας και το 38% σε μη εσκεμμένο ανθρώπινο λάθος – π.χ. με download αρχείου, περιήγηση σε μη ασφαλή sites, χρήση ίδιων passwords για μεγάλο χρονικό διάστημα, διαμερισμός αρχείων κ.λπ.

Οι κινήσεις των εταιρειών

Τι έκαναν όμως οι εταιρείες, όπως τόνισε ο κ. Βλάχος, για να αντιμετωπίσουν θέματα κυβερνοεπιθέσεων;

  • Επένδυσαν περισσότερα στο τμήμα IT ή σε τεχνολογικές υποδομές για την προστασία τους έναντι κυβερνοεπιθέσεων
  • Κάποιες εταιρείες που είδαν ότι ορισμένες ενέργειες που γίνονταν manually δημιούργησαν πρόβλημα, προσπάθησαν να τις αυτοματοποιήσουν, να αφαιρέσουν δηλαδή την ανθρώπινη παρέμβαση
  • Πολλές εταιρείες επένδυσαν στην εκπαίδευση των ανθρώπων για την κυβερνοασφάλεια, μέχρι και σε ειδικές πλατφόρμες μέσω ongoing διαδικασίας εκπαίδευσης 

Οι στόχοι της Kasperky

Σε ό,τι αφορά την Kaspersky, ο τομέας του industrial cyber security αποτελεί το μεγάλο «στοίχημα» για την εταιρεία το 2024. Οπως ανέφερε ο κ. Βλάχος, «πρόκειται για ένα project το οποίο στήσαμε μέσα στο δεύτερο εξάμηνο του 2023 και εντός του προσεχούς Ιανουαρίου θα παρουσιάσουμε το πρώτο video με τη λύση της εταιρείας μας. Αφορά σε ελληνική βιομηχανία η οποία εξάγει σε 80 χώρες και αποφάσισε να εγκαταστήσει το KICS».

Σύμφωνα με τον κ. Βλάχο υπάρχουν πολλές ευκαιρίες στον τομέα αυτό, καθώς το κόστος των επιθέσεων μπορεί να είναι πολύ υψηλότερο για μια βιομηχανία εάν οδηγήσει π.χ. στη διακοπή της παραγωγής για μία ημέρα. Η εταιρεία, χάρη και σε ένα πρόγραμμα επιδότησης μέσω του RRF για cyber επιθέσεις, «έτρεξε» το 2023 με ανάπτυξη 45% – αύξηση 15% στους συνεργάτες και πάνω από 50% σε επιχειρήσεις (περίπου 2.500). Στόχος της Kaspersky είναι να εμφανίσει τη νέα χρονιά μια πιο σταθερή και βιώσιμη ανάπτυξη με μεγαλύτερα μεγέθη πελατών.

Στις νέες πρωτοβουλίες της εταιρείας αναφέρθηκε το νέο γραφείο της στην Καλλιθέα (Ηρακλέους & Αθηνάς), το Kaspersky Place, ένας εργασιακός χώρος που χρησιμοποιείται για business συναντήσεις, πιστοποιήσεις, εκπαιδεύσεις στελεχών από διάφορους τομείς μέσω «παιχνιδιών», παρουσιάσεις λύσεων μέσω τεχνολογιών VR κ.ά.

comment-below Λάβετε μέρος στη συζήτηση 0 Εγγραφείτε για να διαβάσετε τα σχόλια ή
βρείτε τη συνδρομή που σας ταιριάζει για να σχολιάσετε.
Για να σχολιάσετε, επιλέξτε τη συνδρομή που σας ταιριάζει. Παρακαλούμε σχολιάστε με σεβασμό προς την δημοσιογραφική ομάδα και την κοινότητα της «Κ».
Σχολιάζοντας συμφωνείτε με τους όρους χρήσης.
Εγγραφή Συνδρομή
MHT