A cégek tudják, hogy szuverén adatkezelés kell, de még nem állnak készen

A szervezetek többsége felismerte az adatszuverenitás fontosságát, a megvalósításhoz szükséges felkészültség azonban elmarad ettől. A Pure Storage blogján ismertetett, 2100 európai és ázsiai vezető bevonásával készült felmérés szerint az adatkezelés és az irányítás jelenti az alapot az AI-rendszerek szuverén működtetéséhez.
- A felmérésben 2100 európai és ázsiai technológiai, illetve felsővezető vett részt.
- A válaszadók 93 százaléka kritikusnak tartja az adatkezelést az adatszuverenitás szempontjából.
- A vezetők 87 százaléka szuverén környezetet részesítene előnyben a magas kockázatú AI-munkaterhelésekhez.
- A válaszadók 55 százaléka nem tud lépést tartani a szabályozási változásokkal.
- Az igazgatóság mindössze a szervezetek 19 százalékánál vezeti a szuverenitási stratégiát.
Az AI felerősítette az adatkezelési kockázatokat
A Pure Storage a Vanson Bourne-nal együttműködésben készítette idei kutatását, amelyben nyolc európai és ázsiai piacon kérdeztek meg technológiai és felsővezetőket. A vállalat szeptember 30-án közzétett blogbejegyzése szerint a tavalyi felmérés elsősorban az adatszuverenitással kapcsolatos tudatosságot vizsgálta, az idei kutatás viszont a megvalósításra való felkészültségre összpontosított.
A bejegyzés szerint a szervezetek egyre több AI-modellt és adatfolyamatot telepítenek, amelyek alapértelmezés szerint több joghatóságon keresztül mozgatják az adatokat. Az AI önmagában nem hozta létre a széttöredezett és nehezen áttekinthető adatállományok problémáját, de a Pure Storage szerint fenntarthatatlanná tette az ezzel járó kockázatokat és költségeket.
A megkérdezettek 93 százaléka kritikusnak tartja az adatkezelést a szuverenitás szempontjából. A vállalat értékelése szerint a szervezetek tudják, hol kellene megalapozniuk a kontrollt, de a szükséges alapokat a legtöbbjük még nem építette ki.
A szuverenitás több a szerverek helyénél
A Pure Storage álláspontja szerint az adatok egy adott országban vagy felhőrégióban való tárolása önmagában passzív megoldás. A tényleges szuverenitáshoz folyamatos rálátásra, irányításra és tulajdonosi kontrollra van szükség, függetlenül attól, hogy fizikailag hol találhatók az adatok.
Ehhez a szervezeteknek tudniuk kell, milyen adataik vannak, hol találhatók azok másolatai, és ki férhet hozzájuk bármely adott pillanatban. A kutatás szerint a felhőalapú szuverenitás megítélésénél a vezetők a hozzáférés feletti láthatóságot és kontrollt sorolták a legfontosabb szempontok közé, a titkosítás, a megfelelés és az AI-irányítás mellett.
A szabályozási környezet közben egyre összetettebb. A bejegyzés a GDPR mellett az Európai Unió szélesebb adatstratégiáját, az European Technological Sovereignty Package-et és a Digital Operational Resilience Actet, valamint India Digital Personal Data Protection Actjét és az ASEAN Digital Economy Framework Agreementjét említi. A válaszadók 55 százaléka szerint nem tud lépést tartani a változásokkal.
A magas kockázatú AI-munkaterhelések kerülhetnek szuverén környezetbe
A felmérés pragmatikus hozzáállást jelez a helyi és szuverén szolgáltatók használatával kapcsolatban. A válaszadók 85 százaléka lemondana bizonyos fejlett funkciókról azért, hogy helyi vagy szuverén szolgáltatót használhasson. Eközben 87 százalékuk a helyi vagy szuverén környezeteket részesíti előnyben a magas kockázatú AI-munkaterhelések esetében.
A döntések mögött ugyanakkor működési szempontok is állnak. A válaszadók 39 százaléka szerint a szuverén AI növeli az üzemeltetés összetettségét, míg 20 százalékuk emelte ki a külföldi szolgáltatóktól való függés koncentrációs kockázatát. A Pure Storage szerint ezért az AI-infrastruktúra várhatóan szuverén és nyilvános környezetek kombinációjára épül majd. A legérzékenyebb adatok és munkaterhelések szuverén környezetbe kerülhetnek, más feladatok pedig ott maradhatnak, ahol a sebesség és a méretezhetőség kedvezőbb.
Öt lépést javasol a vállalat az adatkontroll kiépítéséhez
A Pure Storage ezt a megközelítést „sovereignty by design”, vagyis tervezett szuverenitás néven írja le. A stratégia lényege, hogy a szuverenitási döntéseket az üzleti igények és a kockázati profilok vezessék, ne kizárólag az aktuális szabályozás.
- Láthatóság és kontroll kialakítása: a szervezet mérje fel az adatvagyonát, annak helyét és hozzáféréseit, és őrizze meg a hozzáférések engedélyezésének vagy visszavonásának jogát.
- Kockázat szerinti besorolás: a kritikus szolgáltatásokat, adatokat és alkalmazásokat stratégiai értékük és jogi kitettségük alapján kell rangsorolni.
- Szuverén AI-alap létrehozása: a szuverén környezeteket a bizalmas, magas kockázatú AI-adatokhoz és munkaterhelésekhez érdemes előnyben részesíteni.
- Vezetői felelősség kijelölése: a válaszadók mindössze 19 százaléka szerint igazgatósági szinten vezérelt a szuverenitási stratégia, miközben 36 százalékuknak gondot okoz a vezetői támogatás megszerzése.
- A beszerzés és a szuverenitás összehangolása: a szolgáltatókat a joghatósági kontroll, a hordozhatóság, a kilépési lehetőségek és a kulcskezelési feltételek alapján is értékelni kell.
A vállalat szerint az adatkezelés megerősítése gyorsabb reagálást tehet lehetővé az új szabályozási követelményekre, és az AI-projektek alapját is stabilabbá teheti. A hangsúly így az alkalmazások helyett az adatok megértésére, tulajdonjogára és ellenőrzésére kerül.
Pure Storage: Sovereignty’s Data Imperative

