2024/9 | Fachbeitrag | Künstliche Intelligenz / Robotic

6 Fragen, die sich Unternehmen zum GenAI-Einsatz stellen sollten

Die meisten Unternehmen haben den Mehrwert von generativer KI inzwischen erkannt und wollen entsprechende Dienste einführen, um ihre Mitarbeiter zu entlasten und Abläufe effizienter zu gestalten. Oft nutzen die Mitarbeiter sogar schon einige Tools - was ebenso wie eine überhastete Einführung mit Risiken insbesondere für Datenschutz und Datensicherheit verbunden ist. Um diese Risiken zu vermeiden, sollten Unternehmen zunächst Antworten auf die sechs Fragen finden.

Bildquelle: (C) Gerd Altmann / Pixabay

1. Welche KI-Tools dürfen genutzt werden?

Unternehmen müssen sorgfältig abwägen, welche Tools überhaupt eingesetzt werden dürfen. Das geht nur in enger Abstimmung zwischen Fachbereichen, IT-Abteilung, Sicherheitsteams, Datenschutzverantwortlichen und Rechtsexperten. Die Fachbereiche schlagen Tools vor oder formulieren funktionale Anforderungen, denn sie kennen ihre spezifischen Herausforderungen im Alltag am besten. Sicherheitsteams, Datenschutzverantwortliche und Rechtsexperten bewerten anschließend die Risiken, etwa ob Datenschutzverletzungen durch Angebote außerhalb der EU drohen, während die IT-Abteilung die Umsetzbarkeit prüft.

2. Gibt es Richtlinien zur KI-Nutzung?

Richtlinien geben den Mitarbeitern klare Vorgaben an die Hand, welche KI-Tools sie nutzen dürfen und wie sie diese nutzen dürfen. Sie machen unter anderem Vorgaben zum Umgang mit personenbezogenen oder vertraulichen Daten bei der KI-Nutzung. Darüber hinaus ist es unerlässlich, dass die Richtlinien auch genau definieren, für welche Mitarbeiter und Abteilungen und für welche Tools und Anwendungsbereiche sie gelten. Und nicht zuletzt klären sie Verantwortlichkeiten und Haftungsfragen, etwa wer Entscheidungen rund um KI fällt und für die Einhaltung der Richtlinien verantwortlich ist - und was passiert, wenn es zu Datenschutz- oder Sicherheitsverletzungen kommt.

3. Wurden die Mitarbeiter geschult?

Mitarbeitern ist oft gar nicht bewusst, welche Risiken mit der Nutzung von KI-Tools einhergehen oder dass die Tools nicht unfehlbar sind. In Schulungen können sie Erfahrung sammeln und sich eine richtlinienkonforme Nutzung der Tools aneignen. Zudem lernen sie, die Ausgaben der KI zu hinterfragen und zu überprüfen, um darin steckende Vorurteile oder Fehler zu erkennen.

4. Lässt sich die KI-Nutzung auf genehmigte Tools und autorisierte Mitarbeiter beschränken?

Idealerweise stellen Unternehmen nicht nur Richtlinien zur KI-Nutzung auf, sondern können deren Einhaltung auch technisch kontrollieren und durchsetzen. Unerwünschte KI-Dienste über URL- und DNS-Filter zu blockieren reicht nicht aus, da diese umgangen werden können und es schlicht zu viele alternative KI-Angebote gibt. Besser ist es, mit einer einheitlichen Sicherheitslösung, die Services wie Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA) und Secure Web Gateway (SWG) umfasst, sicherzustellen, dass nur geprüfte und freigegebene Tools genutzt werden, und das auch nur von autorisierten Mitarbeitern - unabhängig von deren Gerät oder Standort.

5. Kann der Abfluss schützenswerter Daten verhindert werden?

Trotz Schulungen kann es im Arbeitsalltag vorkommen, dass Mitarbeiter unachtsam sind und personenbezogene oder vertrauliche Daten eingeben - gerade in stressigen Arbeitsphasen. Datensicherheitslösungen verhindern das, indem sie über Dateneingaben und Uploads wachen und bei Datenschutz- oder Sicherheitsverletzungen einschreiten. Bei kleineren Verstößen reicht in der Regel ein Warnhinweis, der den Mitarbeiter auf das Problem aufmerksam macht. Bei schwerwiegenden Verletzungen wird die Übertragung der Daten ins Internet jedoch gesperrt, damit etwa wichtige Finanzdaten oder wertvolles geistiges Eigentum wie Quellcode oder Konstruktionszeichnungen das Unternehmen nicht verlassen. Voraussetzung dafür ist allerdings, dass Unternehmen einen Überblick über ihren gesamten Datenbestand haben, über alle Speicherorte hinweg. Ein Data Security Posture Management (DSPM) hilft, Sichtbarkeit herzustellen und sensible Daten unternehmensweit zu erkennen, zu klassifizieren und potentielle Datensicherheitsrisiken proaktiv zu beheben.

6. Wie lässt sich Richtlinien-Wildwuchs verhindern?

Unternehmen sollten darauf achten, dass die verschiedenen Sicherheitslösungen optimal zusammenarbeiten und einen einzigen, zentralen Richtliniensatz nutzen. Müssen die Richtlinien in allen Lösungen separat gepflegt werden, verursacht das nicht nur einen enormen Aufwand für das Security-Team, sondern es drohen auch voneinander abweichende Richtlinien, die Lücken im Schutz lassen. Darüber hinaus hilft ein zentraler Regelsatz für alle Sicherheitslösungen dabei, Datenschutz- und Sicherheitsverletzungen nicht nur bei KI-Tools zu verhindern, sondern über alle Kanäle hinweg, über die Daten das Unternehmen verlassen können, etwa Cloud-Services, SaaS-Dienste, Web, E-Mail, externe Speichermedien und Endgeräte.

Fazit

"Die KI-Nutzung braucht Regeln, sonst droht eine Schatten-IT, die Datenschutz und Datensicherheit gefährdet", betont Fabian Glöser, Team Leader Sales Engineering bei Forcepoint in München. "Und natürlich müssen Unternehmen diese Regeln auch durchsetzen können, um absichtliche oder versehentliche Verstöße zu verhindern."



Der Autor:

Fabian Glöser ist Team Leader Sales Engineering bei Forcepoint in München.

Foto: (C) Forcepoint

Diese Artikel könnten Sie auch interessieren

Wer Cloud sagt, muss auch Security sagen

WISSENplus
Mit der wachsenden Popularität von Cloud-Lösungen stehen Unternehmen vor der Herausforderung, ihre IT-Sicherheit an die neue Realität anzupassen. Vereint die Infrastruktur sowohl lokale Systeme als auch Cloud-Technologien, muss die Security-Strategie einen identitätsbasierten, holistischen Ansatz verfolgen, der auch Cloud-basierte Tools umfasst....

Weiterlesen

Effizientes Wissensmanagement im Maschinenbau

WISSENplus
Die Bedeutung von Wissensmanagement in der Industrie hat in den letzten Jahren enorm zugenommen. Insbesondere im Maschinenbau, der stark auf Präzision und Effizienz angewiesen ist, spielen optimierte Datenströme und Prozessautomatisierung eine zentrale Rolle. Dabei kann der Maschinenbau von der Telekommunikationsbranche lernen, wie eine durchdachte Struktur für den Umgang mit Daten aussehen sollte....

Weiterlesen

Wie Sie in 7 Schritten einen digitalen Klon erstellen

WISSENplus
Ein digitaler Klon ist ein neuer, innovativer Kommunikationskanal. Er eröffnet heute schon die Möglichkeit einer zusätzlichen virtuellen Interaktion mit (potenziellen) Kunden, Partnern und Mitarbeitenden. Für Fach- und Führungskräfte aus den Bereichen Wissensmanagement, Personalentwicklung, Organisation, Informationstechnologie, Support, Qualitätsmanagement, Dokumentation und Kommunikation erge...

Weiterlesen

KI zwischen Innovation und Regulierung

WISSENplus
In der Diskussion um die Nutzung von generativer KI wird immer wieder ein Zielkonflikt zwischen Innovation und Regulierung thematisiert, die sich angeblich gegenseitig behindern. Aber ist das tatsächlich so? Auf den ersten Blick mag das stimmen, aber letztlich ist die rechtskonforme Entwicklung von KI vor allem eine Frage des richtigen Managements. Compliance-Bedenken dürfen daher keine Ausrede dafÃ...

Weiterlesen

Was kann generative KI in Bürgerämtern & Co. leisten?

WISSENplus
7.000 unbesetzte Stellen, bis zu acht Wochen Wartezeit, null Erreichbarkeit: Wer in Berlin einen Reisepass beantragen möchte, braucht vor allem eines - Geduld. Echtzeit-Lösungen und Self-Service? Fehlanzeige. Höchste Zeit, die Bürgerorientierung in der Verwaltung neu zu denken. Künstliche Intelligenz (KI) wird bereits als Heilsbringer gelobt. Der Berliner Senator Stefan Evers spricht sogar von ko...

Weiterlesen

Individualisiert, cross-funktional und interdisziplinär: Offene, KI-gestützte Lernökosysteme als Lernort der Zukunft

WISSENplus
Komplexe Innovationsvorhaben, wie die digitale Transformation oder die Implementierung Künstlicher Intelligenz (KI), stellen viele Unternehmen, insbesondere kleine und mittlere, vor Herausforderungen, die sie nicht alleine bewältigen können. Die Komplexität der Aufgabe erfordert neben der technischen Expertise ein vorausschauendes Antizipieren von künftigen Aufgaben und Kompetenzen von Beschäfti...

Weiterlesen

Mein Recht auf Unbeobachtung

"Upps, ein Streifenwagen!" Das hat sich vermutlich jeder Autofahrer schon mal gedacht und dabei sicherheitshalber auf den Tacho geblickt. Selbst wenn wir uns regelkonform verhalten, zeigt sich in solchen Momenten sehr deutlich der Unterschied zwischen beobachteter und unbeobachteter Freiheit. - Ein Kommentar von Alain Blaes - ...

Weiterlesen

KI als Führungsinstrument: Strategien für die Arbeitswelt der Zukunft

WISSENplus
KI als neues Element in der Arbeitswelt tangiert als lernendes System bestehende Prozesse und Aufgaben. Im Unterschied zu klassischen analogen und digitalen Werkzeugen kann KI kognitive, repetitive Aufgaben übernehmen, in einem gewissen Rahmen datenbasiert Entscheidungen treffen und kommunizieren. In Folge lassen sich immer mehr KI-Anwendungen als Assistenz- und Kommunikationstool in vielen Einsatzbe...

Weiterlesen