{"id":831428,"date":"2023-06-30T13:49:32","date_gmt":"2023-06-30T13:49:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/3-razones-por-las-que-la-seguridad-saas-es-el-primer-paso-imperativo-para-garantizar-el-uso-seguro-de-ia\/"},"modified":"2023-06-30T13:49:36","modified_gmt":"2023-06-30T13:49:36","slug":"3-razones-por-las-que-la-seguridad-saas-es-el-primer-paso-imperativo-para-garantizar-el-uso-seguro-de-ia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/3-razones-por-las-que-la-seguridad-saas-es-el-primer-paso-imperativo-para-garantizar-el-uso-seguro-de-ia\/","title":{"rendered":"3 razones por las que la seguridad SaaS es el primer paso imperativo para garantizar el uso seguro de IA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad SaaS \/ Inteligencia Artificial,<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En el vertiginoso panorama digital actual, la adopci\u00f3n generalizada de herramientas de IA (inteligencia artificial) est\u00e1 transformando la forma en que operan las organizaciones.  Desde chatbots hasta modelos generativos de IA, estas aplicaciones basadas en SaaS ofrecen numerosos beneficios, desde una mayor productividad hasta una mejor toma de decisiones.  Los empleados que utilizan herramientas de IA experimentan las ventajas de respuestas r\u00e1pidas y resultados precisos, lo que les permite realizar su trabajo de manera m\u00e1s eficaz y eficiente.  Esta popularidad se refleja en las asombrosas cifras asociadas con las herramientas de IA. <\/p>\n<p>El chatbot viral de OpenAI, ChatGPT, ha acumulado aproximadamente 100 millones de usuarios en todo el mundo, mientras que otras herramientas de IA generativa como DALL\u00b7E y Bard tambi\u00e9n han ganado una tracci\u00f3n significativa por su capacidad para generar contenido impresionante sin esfuerzo.  Se proyecta que el mercado de IA generativa supere los $ 22 mil millones para 2025, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/what-you-need-to-know-about-ai-and-saas-cybersecurity\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Blog&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>lo que indica la creciente dependencia de las tecnolog\u00edas de IA.<\/b><\/a><\/p>\n<p>Sin embargo, en medio del entusiasmo que rodea la adopci\u00f3n de IA, es imperativo abordar las preocupaciones de los profesionales de seguridad en las organizaciones.  Plantean preguntas leg\u00edtimas sobre el uso y los permisos de las aplicaciones de IA dentro de su infraestructura: \u00bfQui\u00e9n est\u00e1 usando estas aplicaciones y con qu\u00e9 fines?  \u00bfQu\u00e9 aplicaciones de IA tienen acceso a los datos de la empresa y qu\u00e9 nivel de acceso se les ha otorgado?  \u00bfCu\u00e1l es la informaci\u00f3n que comparten los empleados con estas aplicaciones?  \u00bfCu\u00e1les son las implicaciones de cumplimiento?<\/p>\n<p>No se puede subestimar la importancia de comprender qu\u00e9 aplicaciones de IA est\u00e1n en uso y el acceso que tienen.  Es el primer paso b\u00e1sico pero imperativo para comprender y controlar el uso de la IA.  Los profesionales de la seguridad deben tener <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>visibilidad completa de las herramientas de IA<\/b><\/a>  utilizado por los empleados. <\/p>\n<p>Este conocimiento es crucial por tres razones:<\/p>\n<h3 style=\"text-align: left;\">1) Evaluaci\u00f3n de riesgos potenciales y protecci\u00f3n contra amenazas<\/h3>\n<p>Permite a las organizaciones <strong>evaluar <\/strong>los riesgos potenciales asociados con las aplicaciones de IA.  Sin saber qu\u00e9 aplicaciones se est\u00e1n utilizando, los equipos de seguridad no pueden evaluar y proteger de manera efectiva contra amenazas potenciales.  Cada herramienta de IA presenta una superficie de ataque potencial que debe tenerse en cuenta: la mayor\u00eda de las aplicaciones de IA est\u00e1n basadas en SaaS y requieren tokens OAuth para conectarse con las principales aplicaciones comerciales como Google u O365.  A trav\u00e9s de estos tokens, los jugadores maliciosos pueden usar aplicaciones de inteligencia artificial para moverse lateralmente dentro de la organizaci\u00f3n.  El descubrimiento de aplicaciones b\u00e1sicas es <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>disponible con herramientas SSPM gratuitas<\/b><\/a>  y es la base para asegurar el uso de IA.<\/p>\n<p>Adem\u00e1s, el conocimiento de qu\u00e9 aplicaciones de IA se utilizan dentro de la organizaci\u00f3n ayuda a prevenir el uso involuntario de aplicaciones falsas o maliciosas.  La creciente popularidad de las herramientas de IA ha atra\u00eddo a los actores de amenazas que crean versiones falsificadas para enga\u00f1ar a los empleados y obtener acceso no autorizado a datos confidenciales.  Al conocer las aplicaciones leg\u00edtimas de IA y educar a los empleados sobre ellas, las organizaciones pueden minimizar los riesgos asociados con estas imitaciones maliciosas.<\/p>\n<h3 style=\"text-align: left;\">2) Implementaci\u00f3n de medidas de seguridad s\u00f3lidas basadas en permisos<\/h3>\n<p>Identificar los permisos que los empleados otorgaron a las aplicaciones de IA ayuda a las organizaciones <strong>implementar <\/strong>s\u00f3lidas medidas de seguridad.  Diferentes herramientas de IA pueden tener diferentes requisitos de seguridad y riesgos potenciales.  Al comprender los permisos que se otorgaron a las aplicaciones de IA, y si estos permisos presentan o no un riesgo, los profesionales de la seguridad pueden adaptar sus protocolos de seguridad en consecuencia.  Asegurarse de que se implementen las medidas adecuadas para proteger los datos confidenciales y evitar permisos excesivos es el segundo paso natural para seguir la visibilidad.<\/p>\n<h3 style=\"text-align: left;\">3) Administrar el ecosistema SaaS de manera efectiva<\/h3>\n<p>Comprender el uso de aplicaciones de IA permite a las organizaciones <strong>tomar acci\u00f3n<\/strong> y administrar su ecosistema SaaS de manera efectiva.  Proporciona informaci\u00f3n sobre el comportamiento de los empleados, identifica posibles brechas de seguridad y habilita medidas proactivas para mitigar los riesgos (revocaci\u00f3n de permisos o acceso de empleados, por ejemplo).  Tambi\u00e9n ayuda a las organizaciones a cumplir con las normas de privacidad de datos al garantizar que los datos compartidos con las aplicaciones de IA est\u00e9n adecuadamente protegidos.  El monitoreo de la incorporaci\u00f3n inusual de IA, la inconsistencia en el uso o simplemente la revocaci\u00f3n del acceso a las aplicaciones de IA que no deber\u00edan usarse son pasos de seguridad f\u00e1cilmente disponibles que los CISO y sus equipos pueden tomar hoy.<\/p>\n<p>En conclusi\u00f3n, las aplicaciones de IA brindan inmensas oportunidades y beneficios a las organizaciones.  Sin embargo, tambi\u00e9n presentan desaf\u00edos de seguridad que deben abordarse.  Si bien las herramientas de seguridad espec\u00edficas de IA a\u00fan se encuentran en sus primeras etapas, los profesionales de seguridad deben utilizar las capacidades de descubrimiento de SaaS existentes y <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/what-is-saas-security-posture-management\/\" target=\"_blank\"><b>Gesti\u00f3n de postura de seguridad SaaS (SSPM)<\/b><\/a>  soluciones para abordar la pregunta fundamental que sirve como base para el uso seguro de IA: \u00bfQui\u00e9n en mi organizaci\u00f3n est\u00e1 usando qu\u00e9 aplicaci\u00f3n de IA y con qu\u00e9 permisos?  Responder estas preguntas fundamentales se puede lograr f\u00e1cilmente <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>usando las herramientas SSPM disponibles<\/b><\/a>ahorrando valiosas horas de trabajo manual.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/3-reasons-saas-security-is-imperative.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de junio de 2023\ue804Las noticias del hackerSeguridad SaaS \/ Inteligencia Artificial, En el vertiginoso panorama digital actual,<\/p>\n","protected":false},"author":1,"featured_media":831429,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,18584,171830,4668,246,4667,4654,4658,4659,4653,4655,18,2118,231,2075,4663,13844,23105,42,4666,4665,2878,1172,4660],"class_list":["post-831428","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-garantizar","tag-imperativo","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-paso","tag-por","tag-primer","tag-programa-malicioso-ransomware","tag-razones","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seguro","tag-uso","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/831428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=831428"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/831428\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/831429"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=831428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=831428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=831428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}