2025. 08. 31., 18:29

Így óvd meg cégedet az adatlopástól, amikor az MI is játszik

Így óvd meg cégedet az adatlopástól, amikor az MI is játszik
A vállalati digitális világ az utóbbi években állandó küzdelem színterévé vált a hatékonyság és a biztonság között. Korábban a “shadow IT” jelentett kihívást: amikor a dolgozók engedély nélkül használták saját eszközeiket vagy felhőszolgáltatásokat, megkerülve a céges szabályzatokat. A biztonsági csapatok ebből tanulva fejlesztettek tűzfalakat és szabályokat, hogy rendezettséget teremtsenek. Azonban megjelent egy újabb, kevésbé látható, ám annál veszélyesebb ellenfél: a shadow MI.

A csendes adatlopás veszélye

Képzelj el egy fejlesztői csapatot, amely éppen egy forradalmi terméken dolgozik. Amikor szorít a határidő, az egyik mérnök beilleszt egy céges, titkos algoritmust egy népszerű MI-chatbotba, hogy átdolgoztassa vele a kódot. Az MI pillanatok alatt visszaadja a javított változatot, a fejlesztő pedig büszkén be is emeli azt a projektbe. Amit talán senki nem vesz észre: a lekérdezéssel – vele együtt a szenzitív céges kódrészlettel – az MI-szolgáltatóhoz kerülhet az információ, akár MI-tréningadatként, akár naplózott adatként. Lényegében észrevétlenül szivárog ki az értékes vállalati tudás.

Fontos megjegyezni, hogy ez ma már nem csak elmélet: a dolgozók MI-eszközökkel szerkesztenek érzékeny dokumentumokat, generálnak marketinges szöveget vagy programoznak – mindezt úgy, hogy a kimenő adatokat a hagyományos biztonsági eszközök sokszor nem képesek felismerni, követni vagy védeni. Ez a shadow MI: az innovációs eszközök rejtett, ellenőrizetlen használata, amely komoly biztonsági rést nyit.

Átláthatóság a Cloudflare segítségével

Az új kihívásra új megközelítés szükséges – olyan eszköz, amely átláthatóságot teremt az alkalmazások használatában, és lehetőséget ad a kontrollra anélkül, hogy az innovációt akadályozná. A Cloudflare One szolgáltatásának Shadow IT Report funkciója ebben nyújt segítséget. A rendszer valós időben, adatvezérelt módon mutatja meg, milyen alkalmazásokban – és mely MI eszközökben – történik adatmozgás a cégen belül.

Ez a jelentés nem egyszerűen blokkolandó fenyegetések listája, hanem részletes és kategorizált betekintést ad: átláthatóvá teszi, mely dolgozók mely MI-alkalmazásokat használják, legyen az általános célú (mint a ChatGPT), kódgeneráló (például a GitHub Copilot), vagy éppen adatfeldolgozó és tartalomgyártó, mint a Leonardo.ai.

Újjászületett jelentés és elemzés

Bár a Cloudflare Gateway szolgáltatás korábban is képes volt rögzíteni bizonyos forgalmakat, a felhasználók egyre több és mélyebb betekintést, valamint szabályozási lehetőséget kértek – főleg az MI használatával kapcsolatban. A fejlesztők ezért egy teljesen új elemzőplatformot építettek, amely az adatokat TimescaleDB alapokon, tömörítve és elosztva kezeli, így hónapokra visszamenőleg is gyors lekérdezéseket tesz lehetővé a nagyvállalati ügyfelek számára.

A jelentés testreszabható nézetei lehetővé teszik, hogy célzottan vizsgáld a nem engedélyezett alkalmazásokat, felhasználói aktivitást, adatforgalmat, sőt, a földrajzi eloszlást is. Az új dashboardon idő- és csapatbontásban is láthatóvá válik, mely eszközök és munkatársak használják a legtöbb sávszélességet az MI-alkalmazásokban.


Átfogó kontroll négy lépésben

1. Forgalom átirányítása: A Cloudflare Gateway minden dolgozó internetes forgalmát biztonságos csatornába irányítja, helytől függetlenül. Az MI alkalmazásokat a rendszer felismeri, forgalmukat naplózza felhasználókra, eszközökre és földrajzi helyre bontva.

2. Felhasználás áttekintése: A Shadow IT jelentésben szűrhetsz kifejezetten MI-alkalmazásokra. Azonnal láthatod céged MI-használatának szintjét, a leggyakoribb alkalmazásokat, a trendeket és az adatforgalmat. Rákattintva részletes információkat kapsz: mely csapatok, mely adatmennyiséggel használják az adott MI-appot.

3. Jóváhagyási státuszok kezelése: Rugalmas keretrendszer segít: minden MI-alkalmazás státuszát beállíthatod. Lehet “Engedélyezett” – ha átment a céges biztonsági ellenőrzésen; “Nem engedélyezett” – ha adatvédelmi, biztonsági vagy üzleti okból tiltólistás; vagy “Áttekintés alatt” – új eszközök, amelyek ellenőrzés alatt vannak.

4. Szabályok érvényesítése: A státuszok összekapcsolhatók a Cloudflare Gateway szabályokkal, amelyekkel automatikusan blokkolható minden “Nem engedélyezett” MI-alkalmazás adatforgalma. Az “Áttekintés alatt” lévők esetében speciális védelem állítható be: például adatvesztés-megelőzési (DLP) mechanizmus, amely az érzékeny információk feltöltését akadályozza, vagy a kockázatos műveleteket, például a tömeges fájlfeltöltést korlátozza. Különösen érzékeny helyzetben a Cloudflare Böngésző Izoláció lehetővé teszi, hogy az MI-alkalmazásokat távoli, védett környezetben használják, minimalizálva az adatvesztés kockázatát.

Mindazonáltal még az engedélyezett alkalmazásoknál is érdemes naplózni és auditálni a használatot a folyamatos megfelelőség érdekében.

Mélyebb vizsgálat: Cloudflare Log Explorer

A Shadow IT jelentésen túl, ha különösen gyanús MI-forgalmat tapasztalsz, a Cloudflare Log Explorer szolgáltatás lehetővé teszi a részletes naplóelemzést. API-n vagy a dashboardon keresztül visszakereshető, hogy egy adott felhasználó mikor, milyen típusú MI-alkalmazáshoz fért hozzá, és milyen adatot küldött ki. DLP-riasztás esetén például azonnal visszakereshető, pontosan milyen érzékeny adat került ki, vagy egy szokatlan aktivitási csúcs mögött ki áll.

Ezekkel a lehetőségekkel nemcsak valós idejű rálátásod lesz a shadow MI használatára, hanem visszamenőleg is vizsgálhatod a teljes MI-adatforgalmat, gyorsan és célzottan.

Egyszerű indulás, valódi biztonság

Akár egyből bevezetnéd a Cloudflare One Shadow AI riportot, akár először csak kipróbálnád 50 főig – a platform minden funkcióját költségmentesen elérheted. Nagyvállalatok is gyakran így kezdik a tesztelést. Ha pedig szeretnéd formálni a jövő biztonsági megoldásait, a Cloudflare várja jelentkezésedet a felhasználói kutatási programjába.

Mindezt figyelembe véve egy dolog világos: a shadow MI-vel kapcsolatos láthatóság és kontroll nemcsak kockázatmenedzsment kérdése, hanem elengedhetetlen része a modern digitális vállalat védelmének.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit tennél, ha a kollégáid titokban használnának MI-eszközöket munka közben?
  • Mit gondolsz, etikus dolog céges adatokat külső MI-szolgáltatással feldolgoztatni, ha nincsen erre engedély?
  • Szerinted fontosabb a hatékonyság vagy az adatbiztonság egy vállalatnál?


Legfrissebb posztok

MA 11:12

Az elveszett, 1200 éves kézirat az első angol verset rejti

Egy tizenkilencedik századi kézirat került elő Rómában, amely igazi szenzációnak számít a nyelvészek és irodalomtudósok körében: a Trinity College Dublin kutatóinak sikerült azonosítani az egyik legkorábbi, ma ismert angol vers egyik legrégebbi változatát...

MA 11:01

A Riválisok 2 elkezdődött – a csúszást egy váratlan csavar indokolja

A Riválisok (Rivals) második évadának első három epizódja már elérhető a Hulu-n és a Disney+-on, viszont a rajongók csalódottan tapasztalhatják, hogy a szezon második felére idén még várni kell...

MA 10:55

Az ok, amiért egyes daganatok mégis túlélik a kemoterápiát

💉 A rákos sejtek makacs túlélése régóta okoz fejtörést az orvosoknak, különösen, amikor a legerősebb terápiák is hatástalanok maradnak...

MA 10:46

Az új kutatás lerombolja a jojódiéta legnagyobb félelmét

Érdemes megvizsgálni, hogy tényleg mindenáron kerülni kell-e a jojódiétát. Az évek óta tartó rettegés, miszerint az ismétlődő fogyás és visszahízás árthat az egészségnek, úgy tűnik, nem támasztható alá meggyőző tudományos bizonyítékokkal...

MA 10:27

A 150 millió éves, lenyűgöző sztégoszaurusz-koponya átírja a dinoszauruszok történetét

Egy Spanyolországban talált, 150 millió éves, elképesztően jól megmaradt sztégoszaurusz-koponya alapjaiban változtatja meg mindazt, amit eddig a dinoszauruszok fejlődéséről tudtunk...

MA 10:19

A világ folyói fulladoznak: vészesen fogy az oxigén, veszélyben az élővilág

Tipikus esete annak, hogy az éghajlatváltozás alattomos hatásait csak akkor vesszük észre, amikor már drámaian romlanak a természeti rendszerek...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     100 Plants – Grow & Learn (iPhone/iPad)A 100 Plants – Grow & Learn oktató alkalmazásban 100 különféle növényt lehet nevelni magtól virágzásig, öt fejlődési szakaszban (mag, csíra, levél, bimbó, virág)...

MA 09:01

A WHO globális vészhelyzetet hirdet a kongói ebola miatt – 80 haláleset

A Kongói Demokratikus Köztársaság és Uganda területén kitört ebola-járványt vasárnap nemzetközi jelentőségű egészségügyi vészhelyzetnek minősítette az Egészségügyi Világszervezet...

MA 08:55

A Forza Horizon 6 máris rekordot döntött, pedig még meg sem jelent

🏁 A Forza Horizon 6 még hivatalosan meg sem jelent, de már most népszerűbb, mint az előző, ötödik rész...

MA 08:28

Az MI-vel írók váltsanak pályát – üzeni Seth Rogen

💬 Felmerül a kérdés, hogy a hagyományos írás vagy az MI használata hordoz-e valódi kreativitást...

MA 08:18

A Survivor Görögország forgatását leállították: egy versenyző majdnem elvesztette a lábát

A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...

MA 07:55

A veterán Final Fantasy XI 24 év után is tartogat újdonságokat

Több mint két évtizeddel a debütálása után a Final Fantasy XI továbbra is kitart az online szerepjátékok világában...

MA 07:37

Az üzleti vakfolt: az MI kiiktatja a saját tanítómestereit

A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...

MA 07:28

A hivatalos Garfield-crossover végre megérkezett a Magic: The Gatheringbe

A világ talán leghíresebb macskája, Garfield végre hivatalosan is beköszön a Magic: The Gathering különkiadásai közé...

MA 07:19

Az érettségi ajándéklista: menő kütyük és kolis alapcuccok

Az iskolapadból az egyetemi életbe kilépni mindig izgalmas, egy jó ajándék pedig még könnyebbé teheti az átállást...

MA 07:02

A GameSir G8+ MFi végre kijavította az elődje hibáit?

A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...

MA 06:55

A Mixtape nem kerül le: a kiadó cáfolja a zenelicenc-pánikot

Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...

MA 06:46

Az adatközpontok ára: 16 millió otthonnyi áram – ki nyer?

Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...

MA 06:37

A Microsoft AI-központja Kenyában az ország felét lekapcsolná

Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...

MA 06:28

Az utolsó kör: jövő héten lekerül a LEGO 2K Drive

Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...

MA 06:19

Az egykori Valve-író a Half-Life 3-hoz hozzá sem nyúlna

😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...

MA 06:05

Történelmi események a mai napon (Május 17.)

Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...

MA 06:01

A Swatchnál boltzár és zavargás egy nem limitált műanyag óráért

A Swatch új órakollekciójának megjelenése váratlan zavargásokat okozott több városban, emiatt több üzletnek ideiglenesen be kellett zárnia...

szombat 21:46

Az otthoni iroda trónja: gamer szék, ami mindent túlél

💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...

szombat 21:01

Az Andes-vírus rejtett kockázatai: mi számít közeli kontaktusnak?

A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...

szombat 20:56

Az XRP lenyomta a Bitcoint, de a nagy ralihoz kell a Kongresszus

📈 Az XRP ára jelentősen megugrott, miután az amerikai szenátus bankügyi bizottsága előrelépést tett a Digital Asset Market Clarity Act ügyében...

szombat 20:46

A nyolcéves afroamerikai kisfiú rejtélye: fehér telepesek közé temetve Marylandben

🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...

szombat 20:34

Az agy rejtett tápanyaghiánya állhat a szorongás mögött

Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...

szombat 20:22

Az elszálló energia- és műtrágyaárak kétségbe ejtik a gazdákat

Felmerül a kérdés, meddig bírják még a mezőgazdasági termelők a folyamatosan növekvő költségeket...