📰
AI & Tech02.06.2026·3 dəqiqəlik oxu
Təhlükəsizliyi AI deyil, mürəkkəblik sındırır
Çox vaxt müəssisə təhlükəsizliyinin tarixi istifadəni çətinləşdirən bir proses olub. Yeni bir təhlükə ortaya çıxır, ona qarşı yeni bir nəzarət mexanizmi əlavə edilir və bu prosesdə insanlar özlərini qorumaq üçün hazırlanmış sistemləri yan keçməyə başlayırlar. Karyeram boyu mən dəfələrlə şahid olmuşam ki, təhlükəsizliyin qəbul edilməməsi insanların təhlükəsizliyə əhəmiyyət verməməsindən deyil, təhlükəsiz yolun təhlükəsiz olmayan yoldan daha çətin görünməsindən qaynaqlanır.
Çox vaxt müəssisə təhlükəsizliyinin tarixi istifadəni çətinləşdirən bir proses olub. Yeni bir təhlükə ortaya çıxır, ona qarşı yeni bir nəzarət mexanizmi əlavə edilir və bu prosesdə insanlar özlərini qorumaq üçün hazırlanmış sistemləri yan keçməyə başlayırlar. Karyeram boyu mən dəfələrlə şahid olmuşam ki, təhlükəsizliyin qəbul edilməməsi insanların təhlükəsizliyə əhəmiyyət verməməsindən deyil, təhlükəsiz yolun təhlükəsiz olmayan yoldan daha çətin görünməsindən qaynaqlanır.
AI dövründə bu dərs həmişəkindən daha vacibdir. AI hücum səthini genişləndirir və təcavüzkarların edə biləcəklərinin həddini artırır, bu da təhlükəsizliyi sadələşdirməyi daha kritik edir. Səy və ya narahatçılıq tələb edən təhlükəsizlik nəzarətləri sonda göz ardı edilir və insanlar alternativ yollar tapırlar. Həll yolu təhlükəsiz yolu ən asan yol etməkdir.
Təhlükəsizlik ən yaxşı işləyəndə o, istifadəçinin yolundan çəkilir. Təhlükəsizlikdən qaçmaqdansa, ondan istifadə etmək daha asan olduqda insanlar onu qəbul edirlər. İllər əvvəl sənaye iki faktorlu autentifikasiyanı kütləvi şəkildə tətbiq edərkən ən böyük problem təhlükəsizliyin özünü qurmaq deyil, onun istifadəsi ilə gələn sürtünmə idi. İnsanlar sadəcə daxil olmaq üçün etdikləri işi dayandırmalı, telefonu götürməli, VPN-i işə salmalı, kodları daxil etməli və iş axınını kəsməli idilər. Nəticədə qəbulu sürətləndirən siyasət, uyğunluq tələbləri və ya təhlükəsizlik təlimi deyil, sadəlik oldu. İndi barmaq izi və ya üz skaneri qədər asan olduğu üçün insanlar onu tərəddüd etmədən istifadə edirlər.
Eyni prinsip brauzer istehsalçılarını təhlükəsizliyi adi istifadəçilər üçün daha görünən və intuitiv etməyə sövq etdi. İnsanların URL-ləri əl ilə yoxlamasını gözləmək əvəzinə, müasir brauzerler HTTPS olmayan saytları açıq şəkildə təhlükəsiz olaraq qeyd edir və istifadəçiləri daha təhlükəsiz davranışa yönəldir. Təhlükəsizlik daha da gücləndi, çünki təhlükəsiz yol eyni zamanda daha asan və daha aydın yol oldu.
Mürəkkəbliyin AI sistemlərində özünü göstərdiyi yer agent icazələridir. İşçilər zamanla bir layihə, bir sistem və ya bir tapşırıq vasitəsilə çoxsaylı icazələr toplayırlar. Bu icazələr lazımsız hala gəldikdə belə, onlar sistemdə qalır və təhlükəsizlik boşluqları yaradır. AI agentləri bu icazələrdən istifadə edərək hərəkət etdikdə, həddindən artıq mürəkkəb icazə strukturları təhlükəsizliyi zəiflədir. Buna görə də təhlükəsizliyi sadələşdirmək və ən asan yolu təmin etmək həm insanlar, həm də AI sistemləri üçün ən effektiv müdafiə strategiyasıdır.
Orijinal mənbə:AI doesn't break security. Complexity does