CISO Insight / Pierpaolo Taliento

Security Summit Türkiye

Pierpaolo Taliento
GM-EEMEA
Citrix

Security Summit Türkiye

En büyük risk, yapay zekânın daha akıllı hale gelmesi değil. Asıl risk, ona her şeye erişim imkânı vermemiz.

Her yapay zekâ asistanı ve her otonom ajan bir kimlik üzerinden çalışıyor. Bu kimlik CRM, ERP, dosya paylaşım sistemleri ve iş birliği araçlarına erişebiliyorsa, yapay zekâ da büyük ölçüde aynı yetkileri devralıyor. Yapay zekâ, hangi bilginin gizli, hangisinin gizli olmadığını kendiliğinden ayırt etmiyor. Yalnızca bizim tanımladığımız erişim sınırları içinde hareket ediyor.

İşte bu nedenle güvenlik gündemi artık yalnızca yapay zekâyı korumakla ilgili değil. Asıl konu kimlik, erişim ve güven.

Birçok kurum bu yeni döneme daha fazla güvenlik aracı, daha fazla izleme ve daha fazla uyarı ekleyerek hazırlanıyor. Ancak güvenlikte daha fazla katman her zaman daha fazla güvenlik anlamına gelmiyor. Önemli olan, doğru güvenlik kontrollerini doğru noktada uygulayabilmek.

Bence en etkili kontrol, yeni bir gösterge paneli eklemekten ziyade, kullanıcıların ve giderek daha fazla yapay zekâ ajanının kurumsal uygulamalar ve verilerle etkileşime girdiği noktada erişimi doğru şekilde yönetmek.

Bu yaklaşım, uygulamaların nasıl çalıştığını değiştirmeden erişim politikalarının daha dinamik ve bağlama duyarlı hale getirilmesini mümkün kılıyor.

Örneğin; erişim talebinde bulunan kişinin kim olduğu, kullandığı cihaz, bulunduğu konum ve mevcut güvenlik koşulları birlikte değerlendirilebilir. Gerektiğinde indirme, kopyalama veya veri paylaşımı gibi işlemler kısıtlanabilir; hassas içerikler için ek koruma uygulanabilir ve en az ayrıcalık prensibi hayata geçirilebilir.

Citrix’in değer önerisi de bu noktada anlam kazanıyor. Citrix, kullanıcı ile kurumsal uygulama arasındaki erişim katmanında konumlanarak, kimlik ve bağlam bilgisini uygulamalara erişim politikalarıyla birleştirmeye yardımcı oluyor. Böylece güvenlik kontrollerinin yalnızca ağ veya uygulama seviyesinde değil, kullanıcının ve giderek yapay zekâ ajanlarının uygulamayla etkileşim kurduğu noktada uygulanabilmesini sağlıyor.

Buradaki temel fikir aslında Citrix’e özgü değil. Çünkü yapay zekâ yeni güvenlik prensipleri yaratmıyor; mevcut prensiplerin önemini daha da artırıyor.

Kimlik yönetimi ve yönetişimi zayıfsa, yapay zekâ mevcut riski büyütüyor.

Kimlik yönetimi ve yönetişimi güçlüyse, yapay zekâ işin büyümesini hızlandırıyor.

Bu nedenle, yapay zekâ çağında gerçek rekabet avantajının güven olacağına inanıyorum.

En hızlı hareket eden şirketler, en fazla yapay zekâ kullananlar olmayacak.

Yapay zekânın etrafında doğru sınırları oluştururken, inovasyonun önünü kesmeyen şirketler olacak.

Çünkü güvenliğin geleceği yalnızca uygulamaları korumaktan ibaret değil.

Geleceğin güvenliği; kimlikler, yapay zekâ ajanları ve veriler arasındaki her etkileşimi yönetmekten geçiyor.

Güven tam da burada yaratılıyor.

Ve yapay zekâ, tam da burada bir iş riskinden çıkarak iş avantajına dönüşüyor.