Apa Itu “Pengkomputeran Sulit” yang Disarankan NVIDIA?
Menurut laporan akhbar ekonomi Jepun, NVIDIA sedang mempromosikan “Pengkomputeran Sulit” yang mendapat perhatian di acara teknologi mereka “Mythos”. Teknologi ini melindungi data dengan menyulitkannya walaupun semasa pemprosesan, dan dikatakan dapat mengurangkan risiko kebocoran data di awan secara drastik.
Teknologi ini membuka kemungkinan baharu dalam tadbir urus untuk PKS yang ingin memajukan analisis data berasaskan AI dan automasi proses perniagaan. Sebelum ini, perlindungan data tertumpu pada “semasa penyimpanan” dan “semasa komunikasi”, tetapi Pengkomputeran Sulit membolehkan perlindungan “semasa penggunaan”.
Titik Buta “Semasa Penggunaan” dalam Tadbir Urus PKS
Kebanyakan PKS menguruskan maklumat pelanggan dan data rakan niaga melalui perkhidmatan awan. Namun, apabila data diproses di awan, data yang dimuatkan dalam ingatan tidak disulitkan. Detik inilah risiko terbesar untuk penyelewengan dalaman atau serangan luaran.
Contohnya, apabila analisis AI dijalankan dalam sistem pengurusan pelanggan, data mentah akan dimuatkan dalam ingatan semasa pemprosesan. Dalam persekitaran di mana pekerja boleh mengakses data ini, wujud lubang besar dalam tadbir urus.
Pengkomputeran Sulit memproses data “semasa digunakan” dalam keadaan disulitkan, jadi walaupun pentadbir tidak dapat melihat kandungan data. Ini adalah teknologi revolusioner yang membolehkan pencegahan penyelewengan dalaman dan penggunaan data secara serentak.
Hubungan Antara Tadbir Urus AI dan Pengkomputeran Sulit
Pada masa sama, Tenable dan SailPoint dilaporkan menyepadukan API Claude untuk memperkukuh keterlihatan tadbir urus AI. Alat ini memantau dan mengurus data yang diakses oleh AI serta cara pemprosesannya.
Salah satu halangan terbesar bagi PKS apabila memperkenalkan AI ialah “pengendalian data”. Ramai pengurus perniagaan keliru sama ada boleh membiarkan AI mempelajari data pelanggan atau data apa yang boleh dimasukkan ke dalam AI.
Pengkomputeran Sulit menawarkan penyelesaian teknikal untuk masalah ini. Oleh kerana pemprosesan AI boleh dilakukan dengan data yang disulitkan, perlindungan dan penggunaan data dapat dicapai serentak.
Tindakan Konkrit yang Boleh Dilakukan PKS Sekarang
Pengkomputeran Sulit sering dianggap sebagai teknologi untuk syarikat besar, tetapi PKS sepatutnya mempertimbangkannya secara aktif. Sebabnya, risiko keselamatan agak tinggi dan sumber adalah terhad.
Pertama, Semak Semula Kriteria Pemilihan Perkhidmatan Awan
Semak sama ada perkhidmatan awan yang sedang digunakan atau dipertimbangkan menyokong Pengkomputeran Sulit. Penyedia awan utama (AWS, Azure, Google Cloud) sudah menawarkan fungsi Pengkomputeran Sulit.
Secara khusus, terdapat “Nitro Enclaves” AWS, “Confidential Computing” Azure, dan “Confidential VMs” Google Cloud. Dengan menggunakan perkhidmatan ini, Pengkomputeran Sulit boleh dicapai tanpa pelaburan perkakasan tambahan.
Kedua, Pengenalan Secara Berperingkat Mengikut Kepentingan Data
Tidak semua data perlu dilindungi dengan Pengkomputeran Sulit. Mulakan dengan data yang paling perlu dilindungi, seperti maklumat peribadi pelanggan atau maklumat sulit rakan niaga.
Contohnya, sistem penggajian atau sistem pengurusan pelanggan yang berisiko tinggi mendedahkan data mentah semasa pemprosesan adalah lebih realistik untuk dipindahkan terlebih dahulu.
Ketiga, Reka Bentuk Tadbir Urus Data Semasa Pengenalan AI
Apabila memperkenalkan AI, reka bentuk tadbir urus data dengan andaian penggunaan Pengkomputeran Sulit. Jelaskan data apa yang diakses oleh AI dan cara pemprosesannya, kemudian ambil langkah perlindungan teknikal.
Pertimbangkan juga pengenalan alat tadbir urus AI seperti Tenable atau SailPoint. Alat ini memvisualisasikan tindakan AI dan mengesan serta mencegah akses data yang tidak sesuai.
Corak Kegagalan Biasa dan Cara Mengelakkannya
Kegagalan biasa dalam pengenalan Pengkomputeran Sulit ialah tumpuan hanya pada pengenalan teknikal, manakala peraturan operasi diabaikan.
Contohnya, walaupun persekitaran Pengkomputeran Sulit dibina, jika penetapan kebenaran akses data tidak jelas, kesannya akan berkurangan separuh. Teknologi dan peraturan adalah dua sisi syiling yang sama.
Selain itu, memperkenalkan Pengkomputeran Sulit tidak bermakna semua masalah keselamatan selesai. Ia hanyalah satu cara untuk mengurangkan risiko, dan penting untuk digabungkan dengan langkah tadbir urus tradisional seperti latihan pekerja dan audit berkala.
Kesimpulan: Mengubah Tadbir Urus daripada “Pertahanan” kepada “Serangan”
Pengkomputeran Sulit berpotensi mengubah tadbir urus PKS daripada “pertahanan” kepada “serangan”. Dengan asas yang membolehkan data digunakan dengan selamat, AI boleh diperkenalkan secara aktif untuk meningkatkan kecekapan operasi dan membangunkan perniagaan baharu.
Apa yang perlu difikirkan oleh pengurus perniagaan bukanlah “bagaimana melindungi data”, tetapi “bagaimana melindungi data sambil menggunakannya”. Pengkomputeran Sulit adalah alat yang membolehkan kedua-duanya secara teknikal.
Mulakan dengan memvisualisasikan aliran data syarikat dan mengenal pasti proses mana yang mendedahkan data. Kemudian, pertimbangkan pengenalan Pengkomputeran Sulit untuk meningkatkan kualiti tadbir urus dengan ketara.
Keseimbangan antara perlindungan data dan penggunaan AI bukan lagi hak eksklusif syarikat besar. PKS juga mempunyai peluang untuk membina kelebihan daya saing dengan teknologi ini. Kini adalah masa untuk mentakrif semula tadbir urus sebagai “teknologi reka bentuk” dan membina asas pengurusan generasi akan datang.


コメント