Shadow AI Discovery Solution (DataSecurity Plus)

Shadow AI Discovery Solution (DataSecurity Plus)

Kurzfassung

Shadow AI Discovery ist ein Modul von ManageEngine DataSecurity Plus. Es erkennt, welche KI-Tools Mitarbeitende ohne Freigabe nutzen (z. B. ChatGPT, Copilot, Gemini), protokolliert die Prompt-Interaktionen und ermöglicht es, den Zugriff auf nicht genehmigte Tools gezielt einzuschränken – bevor sensible Daten über diese Kanäle abfließen.

Was ist das Problem, das gelöst wird?

Mitarbeitende nutzen zunehmend KI-Tools eigenmächtig ("Shadow AI") – oft ohne dass IT oder Security davon wissen. Dabei können vertrauliche Daten (Quellcode, Kundendaten, interne Dokumente) unkontrolliert an externe GenAI-Plattformen übermittelt werden. Für Unternehmen mit Compliance-Anforderungen (z. B. EU AI Act) entsteht dadurch ein blinder Fleck.

Funktionsweise

  1. Erkennung: DataSecurity Plus verfolgt ausgehenden HTTP/HTTPS-Verkehr von Endpunkten und gleicht ihn mit Listen genehmigter/verbotener Apps ab.
  2. Analyse: Nutzungsmuster werden anhand von Reputationswerten, Zugriffshäufigkeit und Bandbreitenverbrauch bewertet, um Risiko einzuschätzen.
  3. Kontrolle: Auf Basis der Analyse lassen sich Blocklisten und individuelle Richtlinien erstellen, um nicht genehmigte Datenübertragungen zu unterbinden.

Hauptfunktionen

  • Protokollierung erfolgreicher und fehlgeschlagener Zugriffsversuche auf nicht genehmigte KI-Tools
  • Aufzeichnung von Prompt-Interaktionen mit GenAI-Chatbots und Coding-Assistenten (z. B. was an ChatGPT/Copilot gesendet wurde)
  • Risikobewertung auf Basis von Reputationswerten und Anomalien im Nutzungsverhalten
  • URL-Filterung mit über 20 vordefinierten Profilen
  • Granulare Zugriffskontrolle inkl. Blockierung unsicherer Domains
  • Funktioniert auf hybriden, Remote- und unternehmensweiten Endpunkten

Erkannte KI-Plattformen (Beispiele)

ChatGPT, GitHub Copilot, Claude, Google Gemini, Perplexity, Grok, Mistral

Use Cases

  • AI-Governance: Überblick verschaffen, welche KI-Tools im Unternehmen überhaupt genutzt werden
  • Compliance: Unterstützung bei EU AI Act und NIST AI Risk Management Framework
  • Datenexfiltrationsschutz: Verhindern, dass sensible Daten über Prompts an externe KI-Dienste abfließen
  • Audit-Trail: Dokumentation für regulatorische Nachweise/Prüfungen

Zielgruppe

Organisationen mit Compliance-/Governance-Anforderungen an KI-Nutzung sowie Unternehmen, die zentrale Kontrolle über eingesetzte KI-Tools benötigen (z. B. regulierte Branchen, Unternehmen mit sensiblen Kundendaten oder Quellcode).

Verfügbarkeit & Lizenzierung

  • Teil von ManageEngine DataSecurity Plus
  • Es gibt eine kostenlose Version sowie kostenpflichtige Editionen mit erweitertem Funktionsumfang
  • Genaue Editions-/Preisdetails sollten bei Bedarf direkt beim ManageEngine-Partnerteam angefragt werden (in der Quelle nicht im Detail aufgeführt)

Weiterführende Links