Protección DLP multicanal que incorpora IA generativa

  • Actualidad

Inteligencia artificial tecnologia usuario

DLP Transform permite consolidar las defensas de datos en todos los canales y proteger la información que se traslada a ChatGPT, copilots y otras herramientas de GenAI.

Actualmente, las empresas luchan con las limitaciones de las soluciones DLP (data loss prevention) heredadas que se encuentran fragmentadas a través de canales y no están diseñadas para abordar los casos de uso más problemáticos de ahora, como el riesgo de información privilegiada, la protección de datos en cloud y el control del uso aceptable de herramientas GenAI, incluidos copilots y chatbots.

En esta misma línea, un estudio reciente de Proofpoint señala que el 70% de los profesionales de seguridad cita la visibilidad de datos confidenciales, el comportamiento de usuarios y las amenazas externas como las capacidades más importantes que ha de soportar su programa de DLP. Con la finalidad de cumplir con estos requerimientos, Proofpoint ha anunciado la disponibilidad del sistema DLP Transform, que incorpora casos de uso de GenAI.

A diferencia de soluciones heredadas limitadas a la clasificación de datos o soluciones puntuales limitadas a un canal, la herramienta de Proofpoint funciona en todos los canales principales: correo electrónico, cloud, endpoint y web, y aprovecha las tres capacidades analíticas críticas, incluido el comportamiento de usuario, la clasificación de datos aumentada por IA y el contexto de amenazas.

Esto ha permitido a más de 6.000 organizaciones, entre ellas más de la mitad de las que figuran en la lista Fortune 100, mitigar los tres tipos principales de riesgo de pérdida de datos: error negligente del usuario, exfiltración por parte de ciberdelincuentes y robo por parte de empleados malintencionados.

Análisis de comportamientos humanos y comprensión de contenidos

DLP Transform reúne en un único paquete una arquitectura nativa en cloud que analiza el comportamiento del usuario y la comprensión del contenido para evaluar y proteger rápidamente contra el riesgo de datos en todos los canales.

Fundamentalmente, esto posibilita a las organizaciones consolidar sus soluciones puntuales de DLP, sus herramientas de riesgo de información privilegiada y su DLP en cloud o CASB en una única arquitectura, agente e interfaz, añadiendo capacidades y cobertura de canales a medida que maduran sus programas de pérdida de datos y riesgo de información privilegiada.

La incertidumbre que ha acompañado a la explosión de las herramientas de GenAI ha dado una nueva dimensión a la consolidación de las herramientas de DLP. La pérdida de datos ya es de por sí suficientemente mala para una sola parte pero, dada la propensión de las herramientas GenAI a entrenar sus modelos con datos enviados por los usuarios y su tendencia a revelar información sensible mediante ingeniería rápida, la filtración de datos a una herramienta GenAI puede resultar equivalente a hacerlos públicos.

Uso responsable de la IA generativa

Muchas organizaciones han elaborado políticas de uso aceptable de GenAI para evitar violaciones de privacidad y corporativas, asegurando que la información confidencial y del cliente no se cargue en herramientas GenAI y chatbots.

Sin embargo, dichas políticas son casi imposibles de implementar sin comprender el contenido y el comportamiento de los empleados. Proofpoint DLP Transform permite que las organizaciones apliquen esas políticas en todos los canales al permitir o no interacciones con herramientas GenAI según el comportamiento del usuario, el contenido y el linaje de los datos.

A diferencia de herramientas contundentes como las soluciones DLP heredadas o el filtrado web que bloquea por completo todo uso de aplicaciones GenAI, Proofpoint puede permitir y desautorizar interacciones de forma quirúrgica basándose en el comportamiento de los empleados y el contenido introducido.

Se pueden detectar, bloquear y alertar incidentes como la carga de archivos de código fuente o de propiedad intelectual corporativa. Además, los usuarios finales pueden recibir recordatorios o avisos de las políticas corporativas de uso aceptable para reforzar el conocimiento y el cumplimiento de dichas políticas.

Proofpoint mejorará DLP Transform con una extensión basada en navegador para el contenido escrito en herramientas de IA generativa como OpenAI ChatGPT y Google Gemini, que se espera que esté disponible a finales del segundo trimestre de 2024.