Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Shadow AI Ancam Keamanan Perusahaan
  • Sektor Bisnis
  • Sektor Personal

Shadow AI Ancam Keamanan Perusahaan

4 min read
Shadow AI Ancam Keamanan Perusahaan

Credit image: Freepix

Shadow AI Ancam Keamanan Perusahaan – Shadow IT (Penggunaan perangkat lunak atau layanan tanpa sepengetahuan tim IT) telah lama menjadi masalah bagi tim keamanan perusahaan.

Sebab, Anda tidak dapat mengelola atau melindungi apa yang tidak dapat Anda lihat. Namun, situasinya kini menjadi jauh lebih buruk dengan munculnya Shadow AI.

Dengan skala, jangkauan, dan kekuatan Kecerdasan Buatan (AI) generatif, Shadow AI kini menjadi perhatian utama bagi setiap pemimpin IT dan keamanan.

Risiko siber berkembang biak di ruang gelap antara kebijakan penggunaan yang diizinkan, dan sudah saatnya kita menyinari titik buta keamanan terbesar ini.

Baca juga: Shadow IT Ancaman di Balik Layar

1. Apa Itu Shadow AI dan Mengapa Ini Penting Sekarang?

AI sebenarnya sudah menjadi bagian dari IT perusahaan sejak lama, membantu tim keamanan mendeteksi aktivitas mencurigakan dan menyaring spam. Namun, situasinya berbeda kali ini.

Sejak kesuksesan luar biasa ChatGPT milik OpenAI pada tahun 2023 yang mendapatkan 100 juta pengguna hanya dalam dua bulan para karyawan terpesona oleh potensi AI generatif yang dapat mempermudah pekerjaan mereka.

Sayangnya, pihak perusahaan seringkali lebih lambat dalam mengadopsi dan meresmikan penggunaan teknologi ini.

Kesenjangan ini menciptakan kekosongan yang diisi oleh pengguna yang frustrasi. Meskipun sulit diukur, Microsoft memperkirakan 78% pengguna AI kini membawa alat AI mereka sendiri ke tempat kerja.

Hal ini tidak mengherankan, karena 60% pemimpin IT khawatir bahwa eksekutif senior mereka tidak memiliki rencana resmi untuk mengimplementasikan teknologi tersebut.

Chatbot populer seperti ChatGPT, Gemini, atau Claude dapat dengan mudah diakses melalui handset pribadi (BYOD) atau laptop kerja dari rumah.

Alat ini menawarkan prospek menarik bagi karyawan untuk mengurangi beban kerja, mempercepat tenggat waktu, dan fokus pada tugas bernilai lebih tinggi.

Melampaui Model AI Publik

Tantangan Shadow AI tidak hanya terbatas pada aplikasi mandiri seperti ChatGPT. Teknologi ini juga menyusup ke perusahaan melalui

Ekstensi Browser

  • Fitur Tersembunyi: Fitur AI dalam produk perangkat lunak bisnis yang sah, tetapi dihidupkan oleh pengguna tanpa sepengetahuan tim IT.
  • Agentic AI: Gelombang inovasi AI berikutnya yang berpusat pada agen otonom, dirancang untuk bekerja secara independen menyelesaikan tugas spesifik. Tanpa pengawasan yang tepat, agen ini berpotensi mengakses penyimpanan data sensitif dan mengeksekusi tindakan yang tidak sah atau berbahaya.

Baca juga: Meminimalisir Risiko Shadow IT

2. Risiko Besar dari Penggunaan Shadow AI

Semua penggunaan AI yang tidak sah ini menimbulkan potensi risiko keamanan dan kepatuhan yang sangat besar bagi organisasi.

Shadow AI Ancam Keamanan Perusahaan
Credit image: Freepix

Risiko Paparan Data dan Kepatuhan

  • Kebocoran Data Sensitif: Dengan setiap prompt yang diketikkan karyawan, ada risiko mereka berbagi data sensitif dan/atau teregulasi (catatan rapat, kekayaan intelektual (IP), kode sumber, atau Informasi Identitas Pribadi (PII) pelanggan/karyawan).
  • Pelatihan Model: Apa pun yang dimasukkan ke dalam model AI publik akan digunakan untuk melatih model tersebut, sehingga berpotensi dimuntahkan kembali kepada pengguna lain di masa depan.
  • Pelanggaran Regulasi: Data disimpan di server pihak ketiga, seringkali di yurisdiksi yang mungkin tidak memiliki standar keamanan dan privasi yang sama (misalnya GDPR atau CCPA). Hal ini dapat menyebabkan denda kepatuhan.

Risiko Kerentanan Teknis

  • Kerentanan Software: Chatbot yang digunakan mungkin mengandung kerentanan atau backdoor yang secara tidak sengaja membuka celah bagi ancaman yang ditargetkan.
  • Versi Malicious: Karyawan yang ingin mengunduh chatbot untuk keperluan kerja mungkin secara tidak sengaja menginstal versi malicious palsu yang dirancang khusus untuk mencuri rahasia dari mesin mereka.
  • Kualitas Kode Buruk: Penggunaan alat AI yang tidak sah untuk menghasilkan kode sumber produk dapat memperkenalkan bug yang dapat dieksploitasi jika output-nya tidak diperiksa dengan benar.

Dampak Finansial dan Reputasi

Risiko-risiko ini tidak hanya bersifat teoritis. IBM mengklaim bahwa 20% organisasi tahun lalu sudah mengalami pelanggaran data akibat insiden keamanan yang melibatkan Shadow AI.

  • Bagi perusahaan dengan tingkat Shadow AI yang tinggi, pelanggaran dapat menambah biaya rata-rata hingga US$670.000.
  • Kerugian terbesar mungkin berasal dari keputusan bisnis yang salah yang didasarkan pada output AI yang cacat atau bias (dilatih pada data yang buruk), karena kesalahan seperti itu cenderung tidak disadari sampai kerusakan sudah terjadi.

Baca juga: Domain Shadowing

3. Menghadapi Shadow AI

Menambahkan setiap alat Shadow AI baru ke “daftar larangan” (deny list) tidak akan menyelesaikan masalah. Strategi yang efektif harus mengakui dan mengakomodasi kebutuhan pengguna.

Strategi Proaktif dan Realistis

  1. Buat Kebijakan Penggunaan yang Realistis: Akui bahwa teknologi ini sedang digunakan. Pahami seberapa luas dan untuk tujuan apa. Kemudian, buat kebijakan penggunaan yang dapat diterima dan realistis, disesuaikan dengan selera risiko perusahaan Anda.
  2. Uji Vendor AI: Lakukan pengujian internal dan uji tuntas terhadap vendor AI untuk memahami di mana risiko keamanan dan kepatuhan berada dalam alat mereka.
  3. Tawarkan Alternatif yang Aman: Di mana alat tertentu dilarang, cobalah memiliki alternatif internal yang aman atau alat komersial yang disetujui, dan dorong pengguna untuk bermigrasi ke sana.
  4. Proses Akses yang Mudah: Buat proses yang lancar bagi karyawan untuk meminta akses ke alat baru yang belum ditemukan tim IT.

Edukasi dan Pemantauan

  • Edukasi Pengguna Akhir: Beri tahu staf apa risiko yang mungkin mereka timbulkan dengan menggunakan Shadow AI. Pelanggaran data serius dapat berujung pada stagnasi transformasi digital, denda besar, dan bahkan kehilangan pekerjaan.
  • Pemantauan Jaringan: Terapkan alat pemantauan jaringan dan keamanan untuk memitigasi risiko kebocoran data dan meningkatkan visibilitas ke dalam penggunaan AI di seluruh jaringan.

Tantangan Shadow AI adalah menyeimbangkan antara memitigasi risiko dan mendukung produktivitas. Keamanan harus menjaga organisasi tetap aman dan patuh.

Sekaligus mendukung pertumbuhan bisnis yang mana, di tahun-tahun mendatang, akan sangat didukung oleh AI.

 

 

 

Baca artikel lainnya: 

  • Memahami dan Mengelola Shadow IT di Era Digital
  • Operasi Shadowfall Runtuhkan Infrastruktur Eksploit Kit RIG
  • Bahaya Shadow IT
  • Ransomware AES-NI Gunakan Shadow broker Eksploit
  • Prioritaskan File Doc, Cerber Abaikan Shadow Volume Copies
  • Mewaspadai Bayang-Bayang Pencurian Identitas Online
  • Bayang-Bayang Malware Di Penghujung Tahun
  • Pentingnya Layanan IT Terkelola dan Peran AI
  • LandFall Ancaman Spyware Canggih di WhatsApp
  • Satu Password Bocor Bencana Miliaran Mengancam Perusahaan

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Serangan Water Saci Trojan Baru di WhatsApp
Next RAT Baru Gunakan Trik SMS Curi Data

artikel terkini

Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026

Lainnya

Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi
3 min read
  • Ransomware
  • Teknologi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams
3 min read
  • Teknologi

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram
3 min read
  • Sektor Bisnis
  • Sektor Personal

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.