Il rischio maggiore non è l'IA, bensì le sue identità
Modelli di intelligenza artificiale che accedono in modo incontrollato a dati reali: non si tratta di uno scenario da fantascienza, ma della realtà. Elmar Eperiesi-Beck, CEO di Bare.ID, spiega perché le identità non umane sono diventate un rischio per la sicurezza sottovalutato e cosa possono fare le aziende per contrastarlo.
Da un ambiente di test, i modelli di IA di Anthropic hanno ottenuto l’accesso non autorizzato a dati reali provenienti da sistemi effettivi di alcune organizzazioni. L’aspetto più sconcertante è che, nel corso di un’analisi di sicurezza, è emerso che, a causa di identità non adeguatamente protette, era possibile accedere ai sistemi produttivi, che sono stati così compromessi.
Dall'IoT all'IA: il principio rimane lo stesso
Solo pochi anni fa, le aziende prestavano la massima attenzione affinché macchinari o dispositivi difficili da proteggere – come ad esempio i sistemi IoT – non fossero collegati alla rete e tanto meno a Internet. Oggi, invece, soprattutto a causa dell’espansione dell’intelligenza artificiale e delle identità digitali non umane, si sta verificando una proliferazione rapida e incontrollata di situazioni potenzialmente pericolose. Ciò che in passato le aziende consideravano pericoloso per i propri sistemi IoT, oggi interessa solo a pochi, visto il numero crescente di identità non umane. I vantaggi dell’IA sembrano mettere in secondo piano i rischi delle nuove tecnologie.
«Che si tratti dell’IoT classico o dell’intelligenza artificiale con identità non umane, il principio rimane lo stesso. Le identità digitali di qualsiasi tipo devono essere verificate con attenzione, dotate di diritti il più possibile restrittivi oppure completamente limitate in rete», afferma Eperiesi-Beck.
La gestione manuale sta raggiungendo i propri limiti
L'enorme quantità di identità non consente più alle organizzazioni di procedere alla registrazione e alla gestione manuale. Un moderno sistema di gestione delle identità e degli accessi (IAM) può fornire un aiuto determinante in questo ambito: registra tutte le identità, ne gestisce i diritti e impedisce completamente qualsiasi accesso in caso di identità sconosciute o a rischio.
«Se persino aziende come Anthropic, alle quali si può attribuire una profonda conoscenza dei potenziali rischi legati alle identità digitali, commettono errori del genere, come potrebbe una classica impresa commerciale, il cui core business non è l’IA, fare di meglio?», chiede Eperiesi-Beck, fornendo subito lui stesso la risposta: «È molto semplice. Implementando un sistema IAM collaudato e, idealmente, anche autonomo, in grado di ridurre i rischi derivanti da percorsi di accesso non identificati e mal gestiti, e ricorrendo in modo coerente agli standard esistenti per la gestione delle identità nell’ambito dell’IA e dell’IoT, che d’altronde esistono già.»
Fonte e ulteriori informazioni: www.bare.id
Questo articolo è apparso originariamente su m-q.ch - https://www.m-q.ch/de/nicht-ki-ist-das-groesste-risiko-sondern-ihre-identitaeten/
