Vissza a szójegyzékhez Biztonság

Shadow AI

AI-eszközök jogosulatlan használata a munkavállalók által — az IT-osztály tudta vagy ellenőrzése nélkül, adatszivárgás kockázatával.

Mi a Shadow AI?

A Shadow AI az a jelenség, amikor a munkavállalók önállóan használnak AI-eszközöket (ChatGPT, Gemini, Claude, Copilot) az IT-osztály tudta, beleegyezése vagy ellenőrzése nélkül. 2025-ös kutatások szerint a vállalati alkalmazottak akár 78%-a elismeri, hogy jogosulatlan AI-eszközöket használ a munkájában.

Milyen kockázatokat generál?

A Shadow AI több szinten is fenyeget: adatszivárgás (az alkalmazottak bizalmas dokumentumokat illesztenek be nyilvános chatbotokba), GDPR-megsértés (ügyfelek személyes adatai külső API-khoz kerülnek), minőségellenőrzési hiányosságok (üzleti döntések nem ellenőrzött AI-válaszok alapján), szabályozási kockázat (az AI Act dokumentációt és felügyeletet követel meg).

Hogyan kezelhető?

A megoldás nem a tiltás (a munkavállalók úgyis használják az AI-t), hanem ellenőrzött AI-infrastruktúra kiépítése: engedélyezett eszközök adatanonimizálással, elfogadható használatra vonatkozó irányelvek, monitorozás és guardrails, AI-írástudási képzés és rendszeres auditok.

Kapcsolódó szolgáltatások és termékek