当企业将合作伙伴或供应商连接到其IT生态系统时,首席信息官(CIO)或首席信息安全官(CISO)可能需要在权限管理、安全防护和系统协调之间找到平衡。外部AI系统的应用范围也带来了第三方可能泄露敏感数据或为恶意行为者提供后门的担忧。
在本期InformationWeek播客中,Infineo公司首席信息安全官托尼·加西亚(Tony Garcia)和Adaptovate公司北美管理合伙人加莱布·埃尔·马斯里(Ghaleb El Masri)对比分析了允许第三方参与IT生态系统时面临的挑战和应对方法。
讨论的关键问题包括:合作伙伴公司在什么情况下适合集成到生态系统中?他们应该被允许与哪些功能进行集成?第三方AI需要在生态系统中获得多大的操作权限才能真正发挥效益?企业如何衡量引入第三方到其IT生态系统的收益?什么样的投资回报率才值得允许这种存在?
这些问题对于现代企业在数字化转型过程中的安全策略制定具有重要指导意义。随着企业间合作日益紧密,如何在保持开放性与确保安全性之间取得平衡,已成为IT领导者必须面对的核心挑战。
Q&A
Q1:企业为什么需要允许第三方接入IT生态系统?
A:企业需要与合作伙伴或供应商协作来提升业务效率和创新能力。通过允许第三方接入,企业可以获得外部专业技术、扩展业务功能,并在数字化转型中保持竞争优势。
Q2:第三方接入IT生态系统会带来哪些安全风险?
A:主要风险包括敏感数据泄露、恶意行为者获得系统后门、权限管理复杂化等。外部AI系统的应用还可能增加数据安全和隐私保护方面的挑战。
Q3:如何评估第三方接入IT生态系统的价值?
A:企业需要综合考虑投资回报率(ROI)、业务效率提升、创新能力增强等因素。关键是要量化第三方带来的具体收益,并与相应的安全成本和管理复杂度进行权衡。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。