Tehnologie. Digital. Inovație.
Ai

AI-ul pătrunde în firme mult mai repede decât regulile de securitate; o treime nu verifică instrumentele folos

Datele furnizate de Global Cybersecurity Outlook 2026 Implementarea inteligenței artificiale în mediul corporate avansează cu o viteză alarmantă, depășind…

AI-ul pătrunde în firme mult mai repede decât regulile de securitate; o treime nu verifică instrumentele folos

AI public sau infrastructură privată?

Implementarea inteligenței artificiale în mediul corporate avansează cu o viteză alarmantă, depășind adesea capacitatea organizațiilor de a actualiza protocoalele de securitate aferente. Conform statisticilor prezentate în ediția din octombrie 2026 a publicației Medialine România, o treime dintre companii operează fără a verifica rigurositatea instrumentelor de AI utilizate, expunându-se astfel unor vulnerabilități majore.

Scenariul tipic îl descrie pe angajatul care, pentru a economisi timp, încarcă documente critice – cum ar fi contracte, raporte financiare sau fișiere client – într-o interfață publică de AI.

Deși acest gest pare inofensiv, el poate extrage date sensibile din perimetru securizat al firmei într-un interval de câteva secunde, transformând un simplu flux de lucru într-o potențială breșă de securitate.

Pe măsură ce algoritmele preiau din tot mai multe procese operaționale, managementul riscului cibernetic legat de date devine o prioritate care nu mai poate fi amânată până după integrarea tehnologiei, ci trebuie abordată chiar înainte de a o adopta.

Datele furnizate de Global Cybersecurity Outlook 2026, publicat de World Economic Forum și redate de Medialine România, evidențiază o evoluție pozitivă, dar insuficientă. Astfel, 64% dintre organizații au instituit deja proceduri specifice pentru evaluarea siguranței instrumentelor de AI înainte de implementarea lor efectivă. Acest procent reprezintă o creștere semnificativă, fiind aproape dublu față de nivelul înregistrat anul trecut, care s situa la 37%. Totuși, persistă un deficit major: aproximativ o treime dintre entitățile sondate continuă să nu efectueze nicio verificare de securitate asupra uneltelor pe care le utilizează.

Situația este agravată de faptul că 87% dintre participanții la studiu au identificat vulnerabilitățile specifice AI ca fiind riscul cibernetic care a crescut cel mai rapid în cursul anului 2025.

Experții subliniază că pericolul se amplifică considerabil atunci când personalul recurge la platforme publice pentru a manipula informații delicate, precum documente contractuale, fluxuri financiare sau baze de date ale clienților.

În aceste circumstanțe, compania își pierde adesea controlul asupra modului în care datele sunt prelucrate, transmise și stocate de terți.

Înainte de a integra o soluție de AI în rutina zilnică, organizatiile sunt sfătuite să Aceasta include identificarea locației de procesare, a infrastructurii subiacente, a drepturilor de acces atribuite diferitelor roluri și, nu în ultimul rând, a gradului de autonomie pe care firma își îl păstrează asupra propriilor informații. Elena Radu, Director Operațional la Medialine România, punctează că discuțiile curente se concentrează excesiv pe capacitățile modelelor, neglijând aspectele esențiale legate de destinația și gestionarea datelor.

Pentru o companie, este crucial să unde sunt procesate datele, cine are voie să le vadă și cât de mult control exercităm asupra lor?

Pentru o companie, este crucial să unde sunt procesate datele

Aceste decizii strategice trebuie luate înainte ca un instrument AI să înceapă să lucreze cu date reale de business, a afirmat Radu.

Această problemă capătă o dimensiune suplimentară pentru entitățile din sectoare reglementate, unde conformitatea cu directivele NIS2 și DORA impune o analiză detaliată a riscurilor cibernetice și a furnizorilor externi, incluzând locația de găzduire și stocare a informațiilor.

Debatele privind alegerea dintre un AI public sau o infrastructură privată rămân centrale. Pentru datele cu grad ridicat de sensibilitate, o opțiune viabilă constă în utilizarea unei infrastructuri private, fie instalate în centrul de date propriu al companiei, fie într-un mediu de cloud privat.

Această abordare permite organizației să definească clar politicile de acces, localizarea procesării și condițiile în care aplicațiile de AI pot manipula informațiile. Medialine susține, însă, că nu toate utilizările AI implică același nivel de risc.

Instrumentele publice pot fi integrate cu succes în activitățile care nu implică confidențialitate, în timp ce datele financiare, contractuale sau bazele de date interne necesită mecanisme suplimentare de protecție.

Elena Radu explică că sensibilitatea variază, iar tratamentul uniform al tuturor datelor este inadecvat. Poți folosi un instrument public pentru sarcini simple, dar situația se schimbă radical la contracte sau date financiare.

Aici sunt necesare reguli clare și o infrastructură adaptată tipului de informație, a menționat ea.

Reprezentanții Medialine insistă asupra distincției cruciale dintre faza de testare a unui instrument AI și momentul în care acesta accesează date sensibile în producție. Înainte de implementarea finală, trebuie stabilite categoriile de date permise, locația de găzduire, lista persoanelor cu acces și mecanismele de audit disponibile. În acest context, Medialine propune soluții dedicate, oferind prin CompanyCloud servicii de cloud privat, iar prin CompanyAI GPT un mediu securizat special conceput pentru nevoile organizaționale moderne.

Articolul a fost publicat în 7 octombrie 2026 și are o durată estimată de citire de trei minute, semnat de Alexandra Ciornei.

More stories:

Content written by start-up.ro for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment