Oggi siamo lieti di annunciare che Varonis ha esteso la sua piattaforma di sicurezza dei dati leader del settore a ChatGPT Enterprise di OpenAI. Varonis aiuta gli oltre 3 milioni di utenti paganti di ChatGPT Enterprise a proteggere i propri dati dai rischi costanti di uso improprio, minacce interne ed esposizione involontaria dei dati.
Protezione dei dati in ChatGPT Enterprise
ChatGPT adotta un approccio diverso rispetto agli altri chatbot AI per quanto riguarda l'accesso ai dati. Anziché scansionare tutti i data stores aziendali, come fa Microsoft Copilot, ChatGPT Enterprise utilizza un approccio di "app connesse" che consente l'accesso solo ai file di Google Drive, Microsoft OneDrive e SharePoint. Questa integrazione rispetterà le autorizzazioni e consentirà all'utente di selezionare manualmente i file da queste tre risorse durante l'operazione di caricamento.
Tuttavia, resta ancora un problema: gli utenti possono ancora scaricare dati da qualsiasi data store e caricare contenuti su ChatGPT senza che il team di sicurezza sappia da dove provengano o quanto siano sensibili.
In questo blog scopriremo come Varonis garantisce la protezione dei dati per ChatGPT Enterprise, supportando i clienti nel prevenire rischi legati a privacy e conformità attraverso:
- Rilevamento e classificazione automatici dei dati sensibili nelle sessioni
- Monitoraggio dei prompt e delle risposte
- Rilevamento di comportamenti dannosi o minacce
Classificazione automatica dei dati
Varonis rileva e classifica continuamente i dati sensibili forniti a ChatGPT nei prompt e nei risultati successivi , con un livello di precisione e scalabilità leader nel settore.
I team che si occupano di sicurezza e rischi possono vedere attivamente quando gli utenti copiano e incollano PII e altri dati sensibili direttamente nei prompt e prendere provvedimenti. La piattaforma rileva anche quando i dati sensibili vengono selezionati da SharePoint o OneDrive per essere elaborati in una sessione.
Le organizzazioni ottengono una visibilità completa sull'utilizzo e l'accesso ai dati sensibili dei clienti o dei dipendenti, inclusi i contenuti dettagliati delle chat e le informazioni sull'utente. Varonis fornisce il contesto per determinare se le informazioni inserite in ChatGPT Enterprise sono soggette a regolamentazione o vengono utilizzate al di fuori dell'ambito della politica aziendale.
Questo quadro aggiornato e preciso consente ai team di sicurezza di prevenire in modo proattivo i data breach e le violazioni della privacy.
A single console to visualize risks across AI applications and take action

A single console to visualize risks across AI applications and take action
Monitoraggio continuo della sessione
Varonis monitora tutte le richieste e le risposte di ChatGPT Enterprise per garantire che i dati sensibili non vengano caricati o condivisi.
I team di sicurezza non possono attendere una scansione o un report avviato manualmente. Varonis offre una visione completa e in tempo reale dell'attività AI per l'analisi forense e le esigenze normative. Questo feed di eventi AI è facilmente ricercabile e contiene una cronologia completa dei file caricati utilizzati nelle conversazioni.
High-fidelity classification of prompts and responses to detect sensitive data or risky usage
High-fidelity classification of prompts and responses to detect sensitive data or risky usage
Rilevamento delle minacce basato sul comportamento
I criteri di rilevamento delle minacce integrati avvisano automaticamente i team di sicurezza delle potenziali minacce, senza che sia richiesta alcuna configurazione.
Le nuove politiche di rilevamento delle minacce per ChatGPT Enterprise consentono ai team di sicurezza di individuare un utilizzo anomalo e cambiamenti rischiosi, tra cui:
- Interazioni con file sensibili utilizzando ChatGPT su OneDrive
- Caricamenti di file di grandi dimensioni su ChatGPT
- Nuovo proprietario o amministratore assegnato a ChatGPT
Touchless and automated alerting on high-priority AI risks
Touchless and automated alerting on high-priority AI risks
Con l'analisi comportamentale avanzata, i team di sicurezza possono identificare i primi segnali di una violazione prima che si verifichi. Varonis fornisce un'intelligence dettagliata sull'attività dell'AI, consentendo di intervenire sulle minacce senza dover analizzare audit log per ore e ottimizzare continuamente gli strumenti di indagine.
Gli alerts di ChatGPT Enterprise possono anche essere trasmessi direttamente al team Managed Data Detection and Response (MDDR) di Varonis per un'indagine e una risposta complete entro un SLA leader nel settore.
Difesa dai rischi tramite AI sempre attiva
La sicurezza dei dati è alla base della sicurezza dell'AI. Con Varonis for ChatGPT Enterprise, i clienti ottengono sia controlli preventivi per proteggere i dati sia il rilevamento attivo dei rischi legati all'AI.
Per proteggere i dati nell'era dell'AI, le organizzazioni hanno bisogno di informazioni aggiornate insieme ad altri segnali di minaccia, il tutto all’interno di una piattaforma completa. Gli approcci isolati si limitano a fornire una visibilità parziale, analizzando una sola fonte di dati o applicazione AI, e forniscono informazioni limitate basate sull'ultima scansione o report disponibile.
La piattaforma Varonis offre una soluzione centralizzata per proteggere continuamente i dati e le applicazioni AI. Con l'introduzione di Varonis per ChatGPT Enterprise, le organizzazioni possono utilizzare in sicurezza l'assistente AI con una difesa sempre attiva per ogni richiesta, risposta e interazione.
Vuoi fermare la shadow AI ombra e a migliorare la tua strategia di sicurezza?
Varonis per ChatGPT Enterprise sarà disponibile per i clienti in anteprima privata.
I clienti possono richiedere un Varonis Data Risk Assessment gratuito per valutare la loro preparazione all'AI oppure richiedere una demo oggi stesso.
O que devo fazer agora?
Schedule a demo with us to see Varonis for ChatGPT Enterprise in action. We'll personalize the session to your org's data security needs and answer any questions.
Follow us on LinkedIn, YouTube, and X (Twitter) for bite-sized insights on all things data security, including DSPM, threat detection, AI security, and more.
