Beschleunigen und Sichern der KI-Einführung

Dieser Artikel erläutert, wie KI mithilfe von Zero-Trust-Prinzipien schnell und sicher eingeführt werden kann, als Teil des Microsoft Security Adoption Model.

Dieses Geschäftsszenario hilft Ihnen, das folgende Ergebnis zu erzielen:

Schnelle und sichere Einführung von KI-Technologie

Als Geschäftsbereichsführer sind Sie unter Druck, KI schnell für wettbewerbsvorteil zu übernehmen, während Sie Ihre Organisation vor neuen und sich entwickelnden Risiken schützen.

Dieses Geschäftsszenario ist Teil unseres strukturierten Einführungsmodells, das Ihnen hilft, Geschäftsziele mithilfe eines modernen Sicherheitsansatzes zu erreichen, der auf Zero Trust Prinzipien basiert.

Diese Anleitung hilft Organisationen dabei, KI schnell und sicher zu übernehmen und gleichzeitig eine starke Sicherheit aufrechtzuerhalten, vertrauliche Daten zu schützen und geschäftsresilienz zu bewahren.

Funktionsweise dieser Anleitung

Dieser Artikel ist Teil eines strukturierten Einführungsmodells , das die Sicherheitsstrategie mit der Implementierung verbindet:

  • Beginnen Sie mit einem Geschäftsszenario wie diesem, um das Ergebnis zu definieren, das Sie erreichen möchten.

  • Identifizieren Sie die Sicherheitsdisziplinen , die für dieses Szenario gelten.

    Verwenden Sie diese Disziplinen, um die erforderliche Strategie, Architektur, Prozesse und Steuerelemente für das Szenario zu definieren. Arbeiten Sie durch jede Disziplin, um zu verstehen, was geplant, entworfen und in der gesamten Organisation implementiert werden muss.

  • Verwenden Sie technische Lösungen, um diese Anforderungen mithilfe Microsoft Technologien zu implementieren und Steuerelemente auf technologie-Säulen anzuwenden wie Identität und Daten.

Durch diesen Ansatz wird sichergestellt, dass die KI-Einführung im Rahmen Ihrer gesamten Zero Trust Architektur gesichert wird, anstatt als separater Aufwand.

Warum die KI-Einführung einen neuen Ansatz erfordert

Generative KI-Technologien und KI-Agents sind leistungsstarke Geschäftsaktivierer, aber sie führen auch neue Risikoklassen ein. Dazu gehören (aber nicht beschränkt auf):

  • Beschleunigung und Verstärkung bestehender Cybersicherheitsrisiken mithilfe von KI.
  • Unbeabsichtigte Datenexposition, die zu Verlust geistigem Eigentum (IP) und Wettbewerbsvorteil führt.
  • Änderung von Daten, Datensätzen oder Prozessen durch Angriffe wie Datenvergiftungen.

Sichere KI-Einführung

Um KI beim Verwalten dieser Risiken sicher zu aktivieren, müssen Organisationen zwei Dinge parallel ausführen:

  • Sichere KI-Technologie – Führen Sie neue, für KI entwickelte Sicherheitskontrollen und -praktiken ein und priorisieren Sie bestehende Sicherheitsinvestitionen neu. Beispiel:

    • Klassifizieren und schützen Sie vertrauliche Daten, um nicht autorisierte Offenlegung durch KI-Modelle, Anwendungen oder Benutzer zu verhindern.
    • Wenden Sie Zero Trust Prinzipien auf KI-Identitäten, Zugriff und Datenflüsse an.
    • Erweitern der Sicherheitsüberwachung und -kontrollen auf KI-fähige Workloads und Agents.
  • Verwenden Sie KI, um die Sicherheit zu verbessern – Verwenden Sie KI, um die Geschwindigkeit, Skalierung und Effektivität von Sicherheitsvorgängen zu erhöhen, einschließlich:

    • Sicherheitsstatusverwaltung.
    • Erkennung und Entschärfung von Sicherheitsrisiken.
    • Vorfallerkennung, Untersuchung und Reaktion.
    • Qualifikationsaktivierung für Sicherheits- und IT-Teams.

Beide sind erforderlich. Die Sicherung von KI reduziert risiken, während die Verwendung von KI zur Sicherheit Teams hilft, mit dem erhöhten Angriffsvolumen und der durch KI gesteuerten Raffinesse schritt zu halten.

Geschäftswert

Der Wert der schnellen und sicheren Einführung von KI unterscheidet sich von Rolle, profitiert aber von der gesamten Organisation.

Rollen Wert
Unternehmensführung Erfassen Sie neue Chancen und Effizienzen, und begrenzen Sie KI-bezogene Risiken wie IP-Verlust, Reputationsschäden und Betriebsunterbrechungen.
Technologierollen Reduzieren Sie die Häufigkeit und die Auswirkungen von Vorfällen sowie den Wiederherstellungsaufwand, während Sie gleichzeitig den Aufwand für Sicherheits- und Complianceanforderungen verringern.
Sicherheitsrollen Verbessern Sie die Effektivität und Effizienz von Sicherheitsvorgängen, indem Sie KI verwenden, um Bedrohungen schneller zu erkennen, Risiken genauer zu priorisieren und zeitaufwendige Aufgaben zu automatisieren.

Sicherheitsdisziplinen aufeinander abstimmen

Sicherheitsdisziplinen stellen die strukturierten Bereiche der Verantwortlichkeit dar, die zum Bereitstellen dieses Geschäftsszenarios erforderlich sind.

  • Planungs- und Aufsichtsdisziplinen definieren die Strategie, die Governance und die organisationsübergreifende Koordination, die erforderlich sind.
  • Technische Strategiedisziplinen definieren die erforderlichen Architektur-, Betriebs- und Kontrollfunktionen.
  • Betriebsdisziplinen sorgen dafür, dass Sicherheitskontrollen im Laufe der Zeit durch Überwachung, Reaktion und kontinuierliche Verbesserung wirksam bleiben. Sie erkennen Missbrauch, reagieren auf Bedrohungen und fördern kontinuierliche Verbesserungen der Sicherheitslage.

Planungs- und Aufsichtsdisziplinen

Fachbereich Action
Strategie, Integration und Governance Sie können teamübergreifende Prozesse einrichten oder aktualisieren, um einen koordinierten Ansatz für Sicherheits-, Technologie- und Geschäftsteams zu gewährleisten, einschließlich:

Definieren Sie eine klare Strategie für die Sicherung von KI und die Verwendung von KI zur Sicherheit.

Aktualisieren Sie Governance, Richtlinien und Prozesse, um KI-spezifische Risiken zu beheben.

Lernen Sie kontinuierlich und passen Sie sich an, wenn SICH KI-Funktionen und Bedrohungen entwickeln.
End-to-End-Sicherheitsarchitektur Stellen Sie sicher, dass Sicherheitsarchitektur und technische Steuerelemente und Funktionen Steuerelemente für KI-Technologien und KI-Nutzung umfassen.

Fördern Sie einen integrierten Ansatz, der es ermöglicht, in einem Bereich gelernte Erkenntnisse schnell in der gesamten Organisation anzuwenden und mit der Geschwindigkeit von KI-gesteuerten Veränderungen Schritt zu halten.

Technische Strategiedisziplinen

Fachbereich Action
Zugriff und Identitäten Stellen Sie sicher, dass KI-Agents und -Anwendungen verwaltete, sichere Identitäten verwenden.

Wenden Sie das Prinzip der geringsten Rechte an, auf Grundlage von Geschäftsprioritäten und Bedrohungsinformationen.

Aktivieren Sie umfassende Protokollierung und Anomalieerkennung, um schnelle Reaktion und Wiederherstellung zu unterstützen.
Infrastruktursicherheit Verwenden Sie die Bedrohungsmodellierung, um Risiken zu bewerten und zu mindern, die durch KI-Infrastruktur und KI-fähige Anwendungen eingeführt wurden.

Wenden Sie KI an, um die Erkennung, Priorisierung und Behebung von Sicherheitsrisiken zu verbessern.

Sicherstellen robuster Protokollierungs- und Erkennungsfunktionen.
Entwicklungssicherheit Bewerten Sie Anwendungsrisiken, die durch KI-Komponenten entstehen, einschließlich sowohl herkömmlicher Softwareschwachstellen als auch Social Engineering oder promptbasierter Manipulation.

Verwenden Sie KI, um die Erkennung und Behebung von Sicherheitsrisiken zu beschleunigen, die von Geschäftsrisiken und Bedrohungsintelligenz geleitet werden.

Unterstützen Sie die Protokollierung von Aktivitäten und die Erkennung von anomaliealen Aktivitäten (potenzielle Angriffe), um eine effektive Reaktion und Wiederherstellung zu ermöglichen.
Datensicherheit Klassifizieren und bezeichnen Sie vertrauliche Daten, um zu verhindern, dass KI-Modelle sie unangemessen aufnehmen oder verfügbar machen.

Erweitern Sie Die Datensicherheitskontrollen, z. B. dlp (Data Loss Prevention, Verhinderung von Datenverlust), um KI-Anwendungen und -Agents abzudecken.

Stellen Sie die Sichtbarkeit und Überwachung für datenbezogene Bedrohungen sicher.

Unterstützen Sie die Protokollierung von Aktivitäten und die Erkennung von anomaliealen Aktivitäten (potenzielle Angriffe), um eine effektive Reaktion und Wiederherstellung zu ermöglichen.
OT- und IoT-Sicherheit Wenden Sie die Bedrohungsmodellierung auf KI-Interaktionen mit OT/IoT-Systemen an, insbesondere wenn KI physische Prozesse betrifft.

Priorisieren Sie Schutz und Überwachung basierend auf geschäftlichen Auswirkungen und Bedrohungsintelligenz.

Unterstützen Sie die Protokollierung von Aktivitäten und die Erkennung von anomaliealen Aktivitäten (potenzielle Angriffe), um eine effektive Reaktion und Wiederherstellung zu ermöglichen.

Operative Disziplinen

Fachbereich Action
SecOps Bereiten Sie sich auf eine höhere Qualität und ein höheres Volumen etablierter Angriffstechniken vor.

Integrieren Sie KI-Analysen, um menschliche Aktivitäten und Fähigkeiten zum Untersuchen, Suchen und Simulieren von Bedrohungen zu verstärken und zu erweitern.

Verwenden Sie KI, um die Fähigkeitenbereitschaft von Junioranalysten zu erhöhen. Priorisieren Sie Sicherheitsaktivitäten mithilfe von Geschäftsprioritäten und Erkenntnissen zur Bedrohungserkennung.
Sicherheitsstatusverwaltung Konzentrieren Sie sich auf die schnelle Erstellung und Reifung dieser Disziplin, um die Qualität und das Volumen von Angriffen zu erhöhen, die von KI beschleunigt werden.

Integrieren Sie die Verwendung von KI, um Daten schneller zu analysieren, Entschärfungen zu identifizieren und die Fähigkeitsbereitschaft von Experten im Haltungsmanagement zu erhöhen.

Erforderliche technische Säulen

Technologiepfeiler stellen die wichtigsten Microsoft Sicherheitsfunktionen dar, die dieses Geschäftsszenario unterstützen.

Säule Zuständigkeitsbereich Github Advanced Security
Künstliche Intelligenz Microsoft Purview bietet KI-Sicherheits- und Governancefunktionen, einschließlich AI Hub, um Einblicke in die KI-Nutzung, Vertraulichkeitsbezeichnungen für KI-generierte Inhalte und Compliance-Kontrollen für Copilot und andere KI-Dienste zu erhalten. GitHub Advanced Security wendet KI-basierte Codeanalyse über Copilot Autofix an, um automatisch Sicherheitsfixe für identifizierte Sicherheitsrisiken vorzuschlagen und die Behebung zu beschleunigen.

Nächste Schritte

Learn, wie Sie Microsoft Copilot sichern.