A shadow AI – vagyis a szervezet által nem engedélyezett, nem felügyelt mesterséges intelligencia eszközök használata – gyorsan válik az egyik legnagyobb HR- és IT-biztonsági kihívássá. A munkavállalók ChatGPT-t, Gemini-t és más eszközöket használnak napi feladataikhoz anélkül, hogy a szervezet tudna róla, szabályozná vagy ellenőrizné ezt a tevékenységet. Az AI-adoptáció sebessége messze meghaladja a governance-keretek fejlődését.
A kockázatok valósak és sokrétűek. Bizalmas vállalati adatok kerülhetnek külső AI-rendszerekbe, amelyek azokat a saját tanulási folyamataikhoz felhasználhatják. Compliance-szempontból ez GDPR- és adatvédelmi problémákat vethet fel, különösen az európai szabályozási környezetben. Emellett a nem szabályozott AI-használat egyenlőtlen minőségű outputot termel, ami döntéshozatali kockázatokat is hordoz. A munkavállalók nem rosszindulatból használnak nem engedélyezett eszközöket – egyszerűen hatékonyabbak akarnak lenni.
A HR-nek most kell cselekednie, mielőtt a shadow AI kontrollálhatatlanná válik. Ez nem tiltásról szól – a tiltás úgysem működik. Az AI-politika kialakítása, az engedélyezett eszközök listájának meghatározása, a munkavállalói képzés és a nyílt párbeszéd a felelős AI-használatról: ezek azok a lépések, amelyek valódi védőhálót teremtenek. A HR ebben kulcsszereplő, nem mellékszereplő.