Kurzfassung
Shadow AI Discovery ist ein Modul von ManageEngine DataSecurity Plus. Es erkennt, welche KI-Tools Mitarbeitende ohne Freigabe nutzen (z. B. ChatGPT, Copilot, Gemini), protokolliert die Prompt-Interaktionen und ermöglicht es, den Zugriff auf nicht genehmigte Tools gezielt einzuschränken – bevor sensible Daten über diese Kanäle abfließen.
Was ist das Problem, das gelöst wird?
Mitarbeitende nutzen zunehmend KI-Tools eigenmächtig ("Shadow AI") – oft ohne dass IT oder Security davon wissen. Dabei können vertrauliche Daten (Quellcode, Kundendaten, interne Dokumente) unkontrolliert an externe GenAI-Plattformen übermittelt werden. Für Unternehmen mit Compliance-Anforderungen (z. B. EU AI Act) entsteht dadurch ein blinder Fleck.
Funktionsweise
- Erkennung: DataSecurity Plus verfolgt ausgehenden HTTP/HTTPS-Verkehr von Endpunkten und gleicht ihn mit Listen genehmigter/verbotener Apps ab.
- Analyse: Nutzungsmuster werden anhand von Reputationswerten, Zugriffshäufigkeit und Bandbreitenverbrauch bewertet, um Risiko einzuschätzen.
- Kontrolle: Auf Basis der Analyse lassen sich Blocklisten und individuelle Richtlinien erstellen, um nicht genehmigte Datenübertragungen zu unterbinden.
Hauptfunktionen
- Protokollierung erfolgreicher und fehlgeschlagener Zugriffsversuche auf nicht genehmigte KI-Tools
- Aufzeichnung von Prompt-Interaktionen mit GenAI-Chatbots und Coding-Assistenten (z. B. was an ChatGPT/Copilot gesendet wurde)
- Risikobewertung auf Basis von Reputationswerten und Anomalien im Nutzungsverhalten
- URL-Filterung mit über 20 vordefinierten Profilen
- Granulare Zugriffskontrolle inkl. Blockierung unsicherer Domains
- Funktioniert auf hybriden, Remote- und unternehmensweiten Endpunkten
ChatGPT, GitHub Copilot, Claude, Google Gemini, Perplexity, Grok, Mistral
Use Cases
- AI-Governance: Überblick verschaffen, welche KI-Tools im Unternehmen überhaupt genutzt werden
- Compliance: Unterstützung bei EU AI Act und NIST AI Risk Management Framework
- Datenexfiltrationsschutz: Verhindern, dass sensible Daten über Prompts an externe KI-Dienste abfließen
- Audit-Trail: Dokumentation für regulatorische Nachweise/Prüfungen
Zielgruppe
Organisationen mit Compliance-/Governance-Anforderungen an KI-Nutzung sowie Unternehmen, die zentrale Kontrolle über eingesetzte KI-Tools benötigen (z. B. regulierte Branchen, Unternehmen mit sensiblen Kundendaten oder Quellcode).
Verfügbarkeit & Lizenzierung
- Teil von ManageEngine DataSecurity Plus
- Es gibt eine kostenlose Version sowie kostenpflichtige Editionen mit erweitertem Funktionsumfang
- Genaue Editions-/Preisdetails sollten bei Bedarf direkt beim ManageEngine-Partnerteam angefragt werden (in der Quelle nicht im Detail aufgeführt)
Weiterführende Links