従業員の76%が職場でAIツールを利用しているが、その多くはセキュリティチェックを経ずに導入されている。従来のセキュリティアプローチはこれらのツールをブロックすることに集中するが、従業員は数分で業務を簡素化する代替手段を見つける。このサイクルは、セキュリティポリシーが人間の行動を無視していることに起因する。

セキュリティチームの影響力を高める新たなアプローチは、ブロックではなくアクセスの容易化である。チームの役割は、承認済みツールのリストを明確に共有し、データ制限を明確にし、新ツールの要望を迅速に評価することだ。従業員がその理由を理解したルールは、単に読まれるだけでなく、長期的な習慣となる。

セキュリティチームは、今や戦略会議に早期段階で参加している。これにより、セキュリティポリシーは単なるルールではなく、ユーザー体験に基づいて設計されるようになる。その結果、従業員は非公式ツールではなく公式な手段を選択し、セキュリティチームは人間とリスクの両方を理解する組織として認識されている。