Компания Omnissa представила в бета-версии Elara – инновационное решение для управления искусственным интеллектом. Elara позволяет получать доступ к данным из различных подразделений компании, независимо от их местоположения и организационной структуры.
По словам разработчиков (ранее подразделения VMware), Elara предоставляет IT-отделам и службам безопасности более глубокое понимание того, как используются инструменты искусственного интеллекта, включая приложения, модели и агенты, во всей организации. Кроме того, Elara позволяет применять политики и меры безопасности, основанные на более широком бизнес-контексте.
В отличие от существующих решений, Elara работает поверх уже используемых в компании систем, объединяя их и предоставляя более полную картину без необходимости внедрения единой технологической платформы.
Брайан Линк, технический директор Elara, приводит пример, демонстрирующий возможности обмена данными между различными подразделениями – это долгожданная задача для CIO крупных компаний.
Если сотруднику службы безопасности требуется, например, срочно обновить операционную систему на планшетах, используемых в розничной торговле, чтобы устранить недавно обнаруженную уязвимость, Elara может обратиться к различным источникам данных внутри организации, чтобы оценить риски и дать рекомендации о необходимости обновления.
"Elara учитывает, что эти магазины находятся в режиме заморозки изменений из-за проведения инвентаризации, и что это те же iPad, на которых работает приложение для инвентаризации", — отметил Link. "Система автоматически извлекает информацию о заморозке из ServiceNow, что позволяет ответственному лицу получить ее до принятия решения. Решение перестает быть просто вопросом безопасности и становится вопросом баланса между безопасностью и бизнес-процессами. Прежде чем кто-либо утвердит изменение, Elara показывает, какие устройства, пользователи и сервисы будут затронуты, а также какие события будут инициированы. Только после этого человек принимает окончательное решение".
Франк Диксон, ведущий аналитик в Dickson Research, также согласился с Link, подчеркнув, что устранение ограничений видимости данных, вызванных изолированностью информации в разных подразделениях, имеет огромный потенциал. Однако он также отметил логистические сложности, связанные с тем, насколько строго некоторые руководители подразделений в крупных компаниях ограничивают доступ к информации внутри своего подразделения.
Проблема, возникающая при необходимости внесения изменений в безопасность, когда это сталкивается с заморозкой инвентаря, – это не чисто технический вопрос. Это вопрос приоритетов бизнеса. Принимая решение, необходимо учитывать обе стороны. Приведённый пример достаточно убедителен, и политические факторы, которые могут возникнуть, могут стать слабым местом, – заявил Диксон. «Основная сфера деятельности компании Omnissa – это конечные устройства, и это – один изолированный сегмент. Команды, отвечающие за безопасность, сетевую инфраструктуру, юридические вопросы и финансы, не имеют особых причин рассматривать Omnissa как центральный орган управления».
Однако, он утверждал, что подобная ситуация может возникнуть только в том случае, если информация появляется в очень ограниченном количестве мест, где Omnissa может получить доступ к данным. Это не приводит к потере данных, а лишь предоставляет небольшие возможности для обмена информацией между некоторыми из них.
«Это сценарий для продукта, находящегося на стадии бета-тестирования. Это не результат работы с клиентами. Но Elara узнала о заморозке только потому, что кто-то зафиксировал это в ServiceNow», – сказал Диксон. «Качество информации зависит от источника. Если заморозка находится в почтовом ящике регионального менеджера, Elara об этом никогда не узнает».
Тем не менее, запуск продуктов, подобных этому, может вновь поднять вопросы, связанные с данными, что, возможно, будет полезно.
Судья не имеет смысла, если две команды никогда не договариваются о зоне ответственности», – заявил Диксон. «Elara может принимать решения о том, что считается страйком, но кто-то, находящийся выше руководителя отдела информационной безопасности (CISO) и главы отдела управления магазинами, должен сначала определить эту зону. Именно поэтому важна проверка поставщиков. Каждый доступ требует разрешения, и каждое разрешение – это переговоры с тем, кто фактически контролирует эту область: CISO, отдел сетевых операций, юридический отдел, офис финансового директора или региональное бизнес-подразделение».
Он подчеркнул, что «Elara – это не просто система мониторинга. Она способна блокировать или ограничивать действия, поэтому задача шире, чем просто контроль доступа к данным. Единая точка управления во всех областях также является единой точкой отказа, и, следовательно, ключом к эффективному управлению. Руководитель отдела ИТ вполне может тщательно проверить такую систему». И добавил, что руководители ИТ не могут предоставлять доступ к данным, которые не контролируются их командой.
Линк признал сложность задачи, отметив, что ключевым фактором для предприятия является возможность получения ранее недоступной информации, «но мы полагаемся на специалистов в ИТ, чтобы они предоставляли нам эти необходимые данные».
Он подчеркнул, что его команда занимается поиском решения проблемы: «Что делать, когда эта информация перестает храниться в памяти человека?». «На данный момент, я не вижу, чтобы другие компании решали эту задачу».