Виявлення AI при страхуванні кіберризиків: новий інструмент KYND
KYND запустила функцію виявлення технологій AI під час андеррайтингу кіберполіс. Інструмент допомагає страховикам виявити приховані залежності від штучного інтелекту та оцінити цифровий відбиток організації незалежно від її розкриття
KYND, компанія, що спеціалізується на розвідці кіберризиків, представила новий інструмент для виявлення застосувань штучного інтелекту у цифровому середовищі клієнтів. Функціональність спрямована на допомогу страховикам під час процесу андеррайтингу кіберполіс — коли фахівці оцінюють експозицію організації до ризиків. На відміну від традиційних методів, інструмент аналізує зовнішньо видимий цифровий відбиток, не покладаючись на інформацію, яку надає сама організація.
Як працює виявлення AI у страхуванні
Нова функціональність дозволяє андеррайтерам ідентифікувати технології штучного інтелекту, пов'язані з доменом організації, без необхідності запиту даних у страхувальника. KYND надає страховикам незалежне джерело інформації для порівняння з традиційними пропозиційними формами та обговореннями з потенційними клієнтами.
Інструмент здатний виявити широкий спектр AI-застосувань: чат-боти та асистенти на основі штучного інтелекту, системи генеративного AI, вбудовані функції в платформах маркетингу та електронної комерції, а також сканери AI, які мають доступ до цифрових активів організації.
Проблема прихованого AI у кіберстрахуванні
Дослідження IBM виявило, що одна з п'яти організацій повідомила про порушення, пов'язане з «тіньовим AI» — використанням штучного інтелекту без формального дозволу й управління. Організації з високим рівнем такого неконтрольованого AI зазнали середніх витрат на порушення на $670 000 вищих, ніж компанії з мінімальним рівнем тіньового AI.
Меланія Хейс, співзасновниця KYND, пояснила: «Пропозиційні форми та андеррайтингові розмови залишаються важливими, але використання AI змінюється швидко, і самі бізнеси можуть не мати повного контролю над технологіями в їх організації. Надання андеррайтерам незалежно спостереженої інформації означає, що розмова може розпочатися з більшою видимістю того, що спостерігається на ризику».
Частина більш широкої розвідки кіберризиків
Виявлення AI складає частину комплексної пропозиції KYND із технологічної розвідки. Інструмент також аналізує платіжні сервіси, хмарні рішення, аналітичні системи, пікселі відстеження, технології записування сесій, управління ідентичністю та доступом, платформи веб-сайтів.
Для страховиків така інформація надає додатковий контекст про системи, що підтримують окремі ризики. На рівні портфеля дані також виявляють концентрації кіберекспозиції — це особливо важливо, коли однакові технології чи залежності з'являються в кількох застрахованих організаціях.
Що таке «тіньовий AI» у страхуванні кіберризиків?
Тіньовий AI — це використання технологій штучного інтелекту в організації без формального дозволу, документування чи управління. Такі приховані системи часто залишаються невиявленими під час андеррайтингу та збільшують ризик кібератак та витрат на їх ліквідацію.
Чи замінює KYND традиційне анкетування при страхуванні?
Ні. Інструмент KYND розроблений як додаткове джерело інформації, яке доповнює існуючі процеси андеррайтингу, пропозиційні форми та обговорення зі страхувальниками, а не замінює їх.
На скільки визначення AI впливає на розмір премії кіберполіси?
Виявлення прихованого AI дозволяє страховикам точніше оцінити кіберризик організації. Це може вплинути на умови та цену полісу, оскільки некеровані технології збільшують ймовірність збитку та пов'язані видатки.
Коли страховики зможуть використовувати цей інструмент при оформленні полісу?
KYND вже запустила функціональність виявлення AI. Страховики можуть інтегрувати цей інструмент у свій процес андеррайтингу для отримання незалежної інформації про AI-залежності клієнтів під час оцінки кіберризику.