Datenklassifizierung für den KI-Einsatz

KI ist mit Tools wie ChatGPT und MS Copilot in unserer Mitte angekommen. KI im Geschäftskontext verspricht optimierte Arbeitsabläufe und Prozesse sowie verbesserten Kundenservice. Doch sind die Risiken hinsichtlich Datenschutz für die interne IT eine Herausforderung.

KI Datenvorbereitung Varonis

Datenklassifizierung schützt! : Künstliche Intelligenz vs. Datenschutz im Unternehmen

Werfen wir einen Blick auf die Ausgangslage. Unternehmen haben große und vielschichtige Datenspeicher. Mitarbeiter*innen kommunizieren und arbeiten oftmals auf Kollaborations-Plattformen mit eigenem Admin-Support und angepassten Sicherheitsmechanismen.

Kommt nun eine KI ins Spiel, sollten die Freiheiten der Zusammenarbeit nicht eingeschränkt werden. Im Gegenteil – die KI profitiert vom Datenwachstum! Aber das Problem ist: Die KI sucht nicht, die findet! Dem gegenüber steht ein strenger Datenschutz, der sensible Daten vor unberechtigtem Zugriff, Verarbeitung oder Offenlegung schützen muss.

Das heißt, beschäftigt man sich mit der Frage, wo und wie sich KI im Unternehmen effizient nutzen lässt, muss man sich auch den folgenden großen Fragezeichen widmen:

  • Können wir im Unternehmen unsere sensiblen Daten identifizieren?
  • Wo liegen diese?
  • Stichwort Datenklassifizierung – sind die sensiblen Daten als solche klassifiziert?
  • Wer hat aktuell Zugriff? Wie sind die Berechtigungen?

Stichwort „über-berechtigt“

Doch warum ist besonders der Punkt „Zugriffsberechtigungen“ relevant? Insofern, dass 99% der vergebenen Berechtigungen von Usern gar nicht genutzt werden! Also mit anderen Worten: Accounts sind „über-berechtigt“.

Aber was Thomas nicht in der 10. Ebene seiner Berechtigungen im Datenpool manuell aufspürt, nutzt eine KI auf jeden Fall und teilt ihr Wissen in großem Stile. Bei Microsoft findet man immerhin einen kurzen Hinweis auf diese Problematik im Kontext KI Copilot:

Microsoft 365 Copilot uses your existing permissions and policies to deliver the most relevant information, building on top of our existing commitments to data security and data privacy in the enterprise. […] For many organizations, content oversharing, and data governance can be a challenge.

Die Top 6 scary Security-Herausforderungen 

  • Berechtigungen sind zu weit gefasst
  • Fehlende Datenklassifizierung: kritische Daten sind falsch oder gar nicht klassifiziert
  • Insider können kritische Daten schneller finden und exfiltrieren
  • Sharing-Links werden organisationsweit oder public geteilt (Passwort mal eben über MS Teams verschickt – na, bekannter Fall?)
  • Manuelle Umsetzung eines Least-Privilege-Zugriffsmodells ist unmöglich
  • Die generative AI kann neue kritische Daten sehr schnell erstellen

Wie unterstützt die Varonis Data Security Platform den KI-Einsatz?

Problem erkannt, doch jetzt zur Lösung: Varonis. Warum wir von ORBIT gerade auch im Kontext Microsoft Copilot klar dafür stehen können? Weil es eine abgestimmte Lösung ist, denn

[…] Varonis und Microsoft [haben] sich auf eine strategische Zusammenarbeit geeinigt […], um Unternehmen dabei zu helfen, eines der leistungsstärksten Produktivitätstools der Welt sicher zu nutzen – Microsoft Copilot für Microsoft 365.

KI Readiness Assessment

Sichern Sie vor der KI-Einführung (zum Beispiel Microsoft Copilot) Ihre Datenlage und prüfen Sie dabei die Datenklassifizierung.

Über das KI Readiness Assessment bieten ORBIT und Varonis Ihnen

  • eine erste Datenrisikobewertung und
  • außerdem eine klare Empfehlung für Ihren KI-Rollout.

Vorbereitung der Testphase ca. 3h | Laufzeit ca. 3 Wochen | erste Datenrisikobewertung nach ca. 24 h

Varonis lässt sich zur Datenaufbereitung für den KI-Einsatz anbieterunabhängig einsetzen – also auch ohne Copilot.

Stehen Sie vor der Einführung von Microsoft Copilot für Microsoft 365 oder einer anderen KI, liefert Varonis die zusätzlichen Sicherheits- und Compliance-Kontrollen, die für einen schnellen und sicheren Rollout nötig sind. Falls Sie bereits als Unternehmen KI eingeführt haben, unterstützt Varonis ebenso beim Monitoring der KI-Aktivitäten.

ORBIT-Partner: Varonis Logo

Deploy Varonis – Vorteile

  • Quantifizierung der Microsoft-365-Datensicherheitslage in Echtzeit
  • Datensuche und Datenklassifizierung im großen Maßstab (einschließlich KI-generierter Inhalte)
  • Anwenden von Azure Purview Information Protection Labels, die für eine effektive Datenverlustprävention (Data Loss Prevention, DLP) erforderlich sind
  • Durchsetzen von Least-Privilege-Zugriffskontrollen
  • Überwachen der Aktivität sensibler Daten sowie Alarmierung bei ungewöhnlichen Ereignissen
  • Finden und Archivieren veralteter, riskanter Daten
  • Automatisierung durch Datenklassifizierung (kritischer Daten!)

Webinaraufzeichnung | Daten für den KI-Einsatz vorbereiten

Gemeinsam mit unserem Partner Varonis zeigen wir in diesem Webinar (Aufzeichnung) detailliert auf, worauf Sie im Vorfeld der KI-Einführung achten sollten. Welche Herausforderungen bringt der Einsatz von KI wie Copilot mit sich? Wie können ORBIT und Varonis dabei unterstützen?

Ihr Ansprechpartner : Sebastian Römer

Aktuelle Beiträge

Aktuelle Veranstaltungen bei ORBIT

  • Online-Seminar | Zero Trust meets NIS2: Zukunft der IT-Sicherheit meistern

    Klar ist: Die Zero-Trust-Architektur reduziert langfristig Komplexität und Sicherheitslücken. Nutzen Sie die Chance, Ihre IT-Sicherheitsstrategie auf den Prüfstand zu stellen, und Ihre Fragen zu aktuellen Bedrohungen und zukünftigen Gesetzesveränderungen zu stellen!

  • Event | it-sa Nürnberg

    it-sa Nürnberg 2024 mit ORBIT – sichern Sie sich den Gutscheincode für Ihre kostenlose Eintrittskarte. Wir sehen uns am Stand 7/205!

  • Online-Seminar | KI im Vertrieb – das bringt‘s wirklich!

    Eins steht fest: Microsoft-KI Copilot macht Ihr bestehendes CRM-System schlauer!

  • Online-Seminar | KI im Kundenservice

    KI verbessert den Kundenservice durch effiziente Problemlösungen und schnelle Bearbeitung von Anfragen, was zu motivierten Mitarbeitenden und zufriedenen Kunden führt.