Trang chủ Tin tứcNgăn chặn ‘AI bóng tối’ trong tổ chức bằng cách quản lý thông minh

Ngăn chặn ‘AI bóng tối’ trong tổ chức bằng cách quản lý thông minh

bởi Linh

Hiện tượng AI ‘ngầm’ hay còn gọi là ‘shadow AI’ đang ngày càng phổ biến trong các doanh nghiệp trên toàn cầu, đặc biệt là trong lĩnh vực ngân hàng và viễn thông. Theo một khảo sát gần đây của BCG, tiến hành trên hơn 10.600 nhân viên tại 11 quốc gia, cho thấy hơn một nửa (54%) số người được hỏi thừa nhận sẽ sử dụng các công cụ AI ngay cả khi không được phép hoặc không có sự hỗ trợ chính thức từ công ty.

Biểu đồ thể hiện tỷ lệ nhân viên sẵn sàng sử dụng AI bất chấp chính sách công ty cấm, với 54% vượt rào để dùng công cụ không được phê duyệt.
Biểu đồ thể hiện tỷ lệ nhân viên sẵn sàng sử dụng AI bất chấp chính sách công ty cấm, với 54% vượt rào để dùng công cụ không được phê duyệt.

Nhóm tuổi Gen Z và Millennials là những người đi đầu trong việc sử dụng AI bên ngoài hệ sinh thái của doanh nghiệp, với 62% chấp nhận sử dụng, cao hơn 19 điểm phần trăm so với các nhóm tuổi khác. Điều này cho thấy một xu hướng đáng quan tâm về việc nhân viên tìm kiếm và sử dụng các công cụ AI một cách tự phát để phục vụ công việc.

Thực trạng này đang đặt ra những thách thức lớn cho các tổ chức, đặc biệt là vấn đề quản lý rủi ro và tuân thủ quy định. Các ngành như ngân hàng và viễn thông được coi là dễ bị tổn thương do phải quản lý dữ liệu nhạy cảm, hạ tầng on-premise lạc hậu và chính sách kiểm soát quá chặt chẽ. Đáng chú ý, việc sử dụng AI không được phê duyệt đã tăng trưởng 250% chỉ trong năm qua tại các ngành này.

Về mặt rủi ro pháp lý và tuân thủ, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam đã tạo ra một khung pháp lý chặt chẽ. Đặc biệt, việc chuyển dữ liệu cá nhân ra nước ngoài thông qua các công cụ AI không được kiểm soát có thể kích hoạt các điều khoản xử phạt nghiêm khắc nhất của nghị định này. Điều này đòi hỏi các tổ chức phải có biện pháp quản lý và kiểm soát hiệu quả.

Để giải quyết vấn đề này, các tổ chức cần chuyển từ tư duy ‘cấm đoán’ sang ‘quản lý thông minh’ để kiểm soát rủi ro mà vẫn tận dụng được tiềm năng của công nghệ. Sự kết hợp khéo léo giữa chính sách thông minh, công nghệ phù hợp và văn hóa tổ chức mở là chìa khóa để đạt được mục tiêu này.

Một số giải pháp toàn diện có thể được áp dụng bao gồm việc xây dựng khung chính sách ‘mở nhưng có lan can’, triển khai hạ tầng AI nội bộ tiện lợi và xây dựng văn hóa minh bạch và đào tạo liên tục. Khung chính sách này cần bao gồm các nguyên tắc cụ thể cho việc sử dụng AI chấp nhận được. Triển khai giải pháp Azure OpenAI với private endpoint hoặc self-hosted solution có thể giúp kiểm soát việc sử dụng AI trong tổ chức.

Ngoài ra, việc xây dựng mạng lưới AI Champions nội bộ và tổ chức chương trình đào tạo cũng là yếu tố quan trọng để nâng cao nhận thức và kỹ năng sử dụng AI một cách có trách nhiệm. Công nghệ hỗ trợ như Data Loss Prevention (DLP) cho AI và SIEM tích hợp AI cũng cần được nâng cấp để phát hiện và ngăn chặn việc sử dụng AI không được phê duyệt.

Chiến lược triển khai cần được thực hiện theo các giai đoạn, bao gồm đánh giá và lập kế hoạch, triển khai hạ tầng, đào tạo và triển khai. Quá trình này đòi hỏi sự tham gia và cam kết của tất cả các cấp độ trong tổ chức.

Tóm lại, việc quản lý shadow AI đòi hỏi sự kết hợp giữa chính sách thông minh, công nghệ phù hợp và văn hóa tổ chức mở. Doanh nghiệp nên bắt đầu từ việc xây dựng chính sách rõ ràng, đầu tư vào hạ tầng AI an toàn, và quan trọng nhất là nuôi dưỡng văn hóa minh bạch – nơi nhân viên cảm thấy được hỗ trợ thay vì bị trừng phạt khi sử dụng AI một cách có trách nhiệm.

Có thể bạn quan tâm