La dispersión de datos sensibles a través de aplicaciones SaaS, plataformas en la nube y sistemas locales, junto con el acceso de identidades humanas, cuentas de servicio y agentes de IA, exige un nuevo enfoque de protección. Además, el imperativo en torno a la soberanía digital, que exige un control total sobre datos y sistemas, se ha vuelto un requisito indispensable para la resiliencia de las empresas, especialmente en Europa, frente a conflictos geopolíticos o interrupciones de servicios externos.
Para que esta independencia sea una realidad en las organizaciones, la empresa de ciberseguridad y cumplimiento normativo Proofpoint considera imprescindible proporcionar a los equipos de seguridad la visibilidad y el control necesarios para adoptar la IA con total confianza, a través de una solución de gestión de la postura de seguridad de los datos (DSPM) y de gobernanza de acceso a datos de IA.
A través de clasificadores basados en IA, por ejemplo, los especialistas pueden identificar de forma precisa datos críticos para el negocio, como código fuente, documentos financieros, registros de empleados y contratos. Esa detección debe darse en entornos de nube, SaaS y locales para lograr un descubrimiento de datos consistente en toda la empresa.
A medida que aumenta el uso de la IA, la gestión del acceso a los datos cobra más importancia. Con potentes capacidades de gobernanza de acceso a datos de IA, como las que ofrece Proofpoint, es posible comprender y controlar los permisos desde una vista unificada. Esto permite identificar qué usuarios y aplicaciones de IA pueden acceder a datos sensibles en los distintos entornos, señalar comportamientos de riesgo como enlaces públicos o uso compartido generalizado, eliminar permisos excesivos y revocar accesos sin interrumpir la actividad, y clasificar los riesgos en función de la sensibilidad y el volumen de los datos expuestos.
Según los expertos en ciberseguridad, la mayoría de las organizaciones depende actualmente de herramientas fragmentadas que señalan los riesgos, pero requieren correcciones manuales, lo que genera retrasos y brechas operativas.
“Si se unifica la DSPM y la gobernanza de acceso a datos de IA, es posible reducir la exposición de datos a escala, capacitar a los propietarios de contenido y disminuir la carga de trabajo de los administradores. La postura de seguridad de datos se vuelve más sólida y consistente en todos los entornos, aplicando el principio de mínimo privilegio para todas las identidades, hacia una adopción tecnológica de la IA segura y escalable”, señalan desde Proofpoint.