অনুমোদনহীন ChatGPT ব্যবহারে কোম্পানির গোপন তথ্য ফাঁসের ঝুঁকি
অনুমোদন ছাড়া কর্মীরা ChatGPT ব্যবহার করলে প্রতিষ্ঠানের গোপন তথ্য ফাঁস হতে পারে। নিরাপত্তা টিমের অগোচরে এই Shadow AI ব্যবহার বাড়ছে। সংস্থাগুলোর এখনই নজর দেওয়া জরুরি।
অনুমোদন ছাড়া কর্মীরা ChatGPT ব্যবহার করলে প্রতিষ্ঠানের গোপন তথ্য ফাঁস হতে পারে। নিরাপত্তা টিমের অগোচরে এই Shadow AI ব্যবহার বাড়ছে। সংস্থাগুলোর এখনই নজর দেওয়া জরুরি।
অনুমোদনহীনভাবে কর্মীরা ChatGPT-এর মতো AI টুল ব্যবহার করছে, যা Shadow AI নামে পরিচিত। এই ব্যবহার প্রতিষ্ঠানের নিরাপত্তা ব্যবস্থার বাইরে থেকে ডেটা ফাঁসের ঝুঁকি তৈরি করছে। dev.to AI-এর এক প্রতিবেদনে এই উদ্বেগের বিষয়টি তুলে ধরা হয়েছে।
Shadow AI বলতে বোঝায় সেই সব AI টুল, যা প্রতিষ্ঠানের আনুষ্ঠানিক অনুমোদন, তদারকি বা নিরাপত্তা নিয়ন্ত্রণের বাইরে ব্যবহৃত হয়। কর্মীরা দ্রুত কাজ সারতে ChatGPT-এ নথি, সোর্স কোড, গ্রাহকের বার্তা বা গুরুত্বপূর্ণ তথ্য পেস্ট করছেন। এতে কাজের গতি বাড়লেও নিরাপত্তা টিমের পক্ষে এই ঝুঁকি চোখে পড়ছে না।
প্রতিবেদনে বলা হয়েছে, Shadow AI-এর সবচেয়ে বড় সমস্যা হলো এর অদৃশ্যতা। নিরাপত্তা টিম জানতেই পারছে না কে, কোথায়, কীভাবে এই টুল ব্যবহার করছে। ফলে কোনো কর্মী যদি সংবেদনশীল তথ্য ChatGPT-তে ঢুকিয়ে দেয়, তা সঙ্গে সঙ্গে তৃতীয় পক্ষের সার্ভারে চলে যায়। এই তথ্য প্রশিক্ষণ ডেটা হিসেবে ব্যবহৃত হতে পারে, যা প্রতিষ্ঠানের জন্য বড় ধরনের সম্মতিমূলক ঝুঁকি তৈরি করে।
বিশেষজ্ঞরা বলছেন, Shadow AI-এর কারণে শুধু ডেটা লিক নয়, নিয়ন্ত্রক সংস্থার নিয়ম লঙ্ঘনেরও আশঙ্কা রয়েছে। যেমন ইউরোপের GDPR বা বাংলাদেশের ডেটা সুরক্ষা আইনের অধীনে গ্রাহকের তথ্য ফাঁস হলে জরিমানা ও সুনামহানি হতে পারে। আগের চেয়ে এখন AI টুলের ব্যবহার অনেক বেড়েছে, তাই এই ঝুঁকিও সমানুপাতিক হারে বাড়ছে।
বাংলাদেশের প্রেক্ষাপটে এই সমস্যা আরও গুরুত্বপূর্ণ। স্থানীয় আইটি প্রতিষ্ঠান, ফ্রিল্যান্সার এবং স্টার্টআপগুলোতে দৈনন্দিন কাজে ChatGPT ব্যবহার ব্যাপক। অনেক প্রতিষ্ঠানে এখনো স্পষ্ট AI নীতি নেই। ফলে কর্মীরা নিজের ইচ্ছামতো টুল ব্যবহার করছেন, আর প্রতিষ্ঠান বুঝতেই পারছে না তাদের কোন কোন ডেটা বাইরে যাচ্ছে।
সমাধান হিসেবে বিশেষজ্ঞরা পরামর্শ দিচ্ছেন, প্রতিষ্ঠানগুলোকে দ্রুত একটি AI ব্যবহার নীতি তৈরি করতে হবে। কর্মীদের নিরাপদ AI ব্যবহারের প্রশিক্ষণ দেওয়া জরুরি। একই সঙ্গে এন্টারপ্রাইজ-গ্রেড AI সমাধান বেছে নেওয়া যেতে পারে, যেখানে ডেটা এনক্রিপ্ট থাকে এবং প্রতিষ্ঠানের নিয়ন্ত্রণে থাকে।
Shadow AI সম্পূর্ণ বন্ধ করা সম্ভব নয়, তবে সচেতনতা ও সঠিক নীতিমালার মাধ্যমে এর ঝুঁকি কমানো যাবে। প্রতিষ্ঠানগুলোর এখনই পদক্ষেপ না নিলে ভবিষ্যতে বড় ধরনের ডেটা দুর্ঘটনার মুখোমুখি হতে হবে।
আরও পড়ুন
এই সংবাদটি আন্তর্জাতিক সূত্রের তথ্য অবলম্বনে AI-সহায়তায় বাংলায় উপস্থাপন ও বাংলাদেশের প্রেক্ষাপটে সম্পাদিত। মূল তথ্যের জন্য নিচের সূত্র দেখুন।
মূল প্রতিবেদন: dev.to AI
সোর্স দেখুন ↗মন্তব্য০
লোড হচ্ছে...