Итоговые рекомендацииРезюмируя, спикеры сформулировали несколько практических советов для компаний, внедряющих ИИ:
- Осознанность: Прежде чем внедрять, понять «зачем». Не делать это по принципу «у всех есть».
- Реалистичность требований: Требования безопасности должны быть выполнимыми. Если они заведомо нереалистичны, их будут нарушать, и тогда под удар попадут действительно важные вещи.
- Работа с людьми: Главный риск — люди, которым запрещают пользоваться современными инструментами. Они найдут обходные пути, которые не ловятся стандартными сканерами уязвимостей. Нужно объяснять, учить и вовлекать.
- Диалог: Нельзя делить компанию на «бизнес» и «безопасность». Только совместная работа в одной комнате над поиском баланса между риском, скоростью и выгодой даст результат.