
Cień AI w przedsiębiorstwie
Opis
W dziedzinie inżynierii oprogramowania, asystenci kodowania AI, publiczne modele językowe (LLM), autonomiczne agenty, IDE wspierane przez AI oraz interfejsy API stron trzecich szybko stają się częścią codziennej pracy. Niektóre są oficjalnie zatwierdzone. Inne są cicho tolerowane. Jeszcze inne mogą być całkowicie niewidoczne dla osób odpowiedzialnych za bezpieczeństwo, architekturę, zgodność i zarządzanie. Witamy w erze Cienia AI. Problem nie polega już tylko na tym, czy przedsiębiorstwo powinno przyjąć AI. Przyjęcie AI już się dokonuje, często oddolnie i znacznie szybciej, niż tradycyjne procesy zarządzania mogą pomieścić. Programista wkleja kod zastrzeżony do zewnętrznego modelu. Inny zespół łączy się z usługą AI przez API. Inżynier instaluje narzędzie do rozwoju wspierane przez AI, używając osobistego konta. Autonomiczny agent uzyskuje dostęp do repozytoriów, dokumentacji lub środowisk rozwojowych. Różne zespoły niezależnie przyjmują różne modele i narzędzia. Indywidualnie te decyzje mogą wydawać się niewinne. Kolektywnie mogą stworzyć infrastrukturę AI, którą nikt celowo nie zaplanował i której nikt całkowicie nie kontroluje. W tym webinarze Marek i James zbadają, co się dzieje, gdy przyjęcie AI dzieje się szybciej niż zarządzanie w przedsiębiorstwie, w tym: • Wzrost Cienia AI: dlaczego nieoficjalne przyjęcie AI staje się nowym Cieniem IT, tylko potencjalnie znacznie trudniejszym do dostrzegania i kontrolowania. • Niewidoczna powierzchnia ataku AI: co się dzieje, gdy kod źródłowy, dane logowania, informacje o klientach, dokumentacja wewnętrzna i własność intelektualna zaczynają przepływać przez zewnętrzne modele i API. • Problem API: jak pozornie proste integracje mogą tworzyć niekontrolowane zależności, nieprzewidywalne przepływy danych i rozszerzającą się sieć usług AI stron trzecich. • Kto tak naprawdę ma dostęp do czego? Dlaczego agenci AI i coraz bardziej autonomiczne narzędzia rozwoju sprawiają, że tradycyjne założenia dotyczące tożsamości, uprawnień i kontroli dostępu stają się bardziej skomplikowane. • Zgodność bez widoczności: jak zespoły prawne, bezpieczeństwa lub zgodności mogą zarządzać systemami AI, o których mogą nawet nie wiedzieć, że są używane? • Pułapka fragmentacji: co się dzieje, gdy każdy zespół deweloperski wybiera własne modele, narzędzia, agentów i przepływy pracy, tworząc przypadkową architekturę AI w przedsiębiorstwie. • Paradoks produktywności: zakaz używania AI może na papierze zmniejszyć ryzyko, jednocześnie zachęcając pracowników do używania go potajemnie. Niekontrolowane przyjęcie tworzy inny zestaw ryzyk. Gdzie leży wykonalny środek? • Od zakazu do zarządzanej aktywacji: praktyczne podejścia do umożliwienia deweloperom dostępu do potężnych możliwości AI, jednocześnie zachowując kontrolę przedsiębiorstwa nad danymi, bezpieczeństwem, architekturą i zgodnością. • Następny problem w zarządzaniu, autonomiczny AI: dzisiejszy asystent kodowania czeka na instrukcje. Jutro agent inżynieryjny może planować, wykonywać, uzyskiwać dostęp do systemów i wprowadzać zmiany z dużo mniejszym zaangażowaniem człowieka. Czy dzisiejsze struktury zarządzania są gotowe na tę zmianę? Niewygodne pytanie, przed jakim stają liderzy przedsiębiorstw, staje się coraz prostsze: Czy zarządzasz AI używanym w swojej organizacji, czy tylko AI, o którym wiesz? Cień AI już się pojawia. Organizacje, które odpowiedzą na to skutecznie, niekoniecznie będą tymi, które nałożą najwięcej ograniczeń. Będą tymi, które potrafią uczynić zarządzane AI łatwiejszym w użyciu niż niezorganizowane AI, umożliwiając eksperymentowanie i produktywność, bez rezygnacji z widoczności i kontroli.
Daj swojej sieci znać, że idziesz
Udostępnij to wydarzenie, aby rozpocząć rozmowy, zaprosić kolegów i nawiązać kontakty przed jego rozpoczęciem.







![[PDG 505] Cyfrowa Czerwona Królowa: Adwersarialna Ewolucja Programów w Wojnie Rdzeni z LLM-ami](https://secure-content.meetupstatic.com/images/classic-events/536124346/676x676.jpg)



