ИИ переходит на периферию и создает проблемы для безопасности малого и среднего бизнеса

ИИ переходит на периферию и создает проблемы для безопасности малого и среднего бизнеса

При поддержке T-Mobile for Business


Малый и средний бизнес внедряет искусственный интеллект темпами, которые еще несколько лет назад казались нереалистичными. Умные помощники, встречающие клиентов, инструменты прогнозирования, заранее предупреждающие о нехватке товаров на складе, и локальная аналитика, помогающая сотрудникам принимать решения быстрее — все это раньше было уделом крупных корпораций. Теперь эти технологии развертываются в розничных магазинах, региональных медицинских клиниках, филиалах и удаленных операционных центрах.

Изменился не только сам ИИ, но и место его работы. Все чаще рабочие нагрузки ИИ выносятся из централизованных дата-центров в реальный мир — туда, где работают сотрудники и взаимодействуют клиенты. Этот переход на периферию (edge) сулит более оперативные инсайты и повышенную надежность операций, но он же предъявляет совершенно новые требования к сети. Периферийным узлам необходима стабильная пропускная способность, каналы передачи данных в реальном времени и возможность локальной обработки информации, а не отправки каждого решения на откуп облаку.

Вся сложность в том, что по мере того как компании спешат связать эти локации в единую сеть, безопасность часто отстает. Магазин может внедрить камеры или датчики с поддержкой ИИ задолго до того, как появятся регламенты для управления ими. Клиника может запустить мобильные диагностические устройства без должной сегментации трафика. Склад может полагаться на комбинацию Wi-Fi, проводных и сотовых подключений, которые изначально не были рассчитаны на поддержку операций на базе ИИ. Когда связность масштабируется быстрее, чем безопасность, возникают уязвимости: неконтролируемые устройства, непоследовательный контроль доступа и несегментированные потоки данных, из-за чего становится трудно понять, что именно происходит, не говоря уже о защите этого.

Периферийный ИИ раскрывает свой потенциал полностью только тогда, когда сетевая инфраструктура и безопасность развиваются рука об руку.

Почему ИИ смещается на периферию — и к каким сбоям это приводит

Компании переносят ИИ на периферию по трем основным причинам:

  • Мгновенная реакция в реальном времени: Некоторые решения не могут ждать отправки данных в облачный дата-центр и обратно. Будь то распознавание товара на полке, обнаружение аномальных показателей медицинского прибора или выявление угрозы безопасности в проходе склада — задержка, вносимая централизованной обработкой, может обернуться упущенными возможностями или замедленной реакцией.

  • Отказоустойчивость и конфиденциальность: Локальная обработка данных и инференс делают операции менее уязвимыми к сбоям или скачкам задержки, а также сокращают передачу конфиденциальной информации по сети. Это помогает предприятиям малого и среднего бизнеса (МСБ) выполнять требования суверенности данных и комплаенса без переписывания всей своей инфраструктуры.

  • Мобильность и скорость развертывания: Многие компании МСБ работают в распределенной среде — это удаленные сотрудники, временные точки продаж, сезонные объекты или мобильные команды. Беспроводные каналы связи, включая бизнес-линии 5G, позволяют быстро развертывать инструменты ИИ без ожидания прокладки фиксированных кабелей или дорогостоящего монтажа.

Такие технологии, как Edge Control от T-Mobile for Business, органично вписываются в эту концепцию. Направляя трафик напрямую по необходимым маршрутам — удерживая чувствительные к задержкам рабочие нагрузки локально и минуя узкие места, создаваемые традиционными VPN, — компании могут внедрять периферийный ИИ без постоянной перегрузки своей сети.

Тем не менее этот переход порождает новые риски. По сути, каждый периферийный узел превращается в собственный мини-дата-центр. В розничном магазине камеры, датчики, POS-системы, цифровые вывески и устройства сотрудников могут использовать одну и ту же точку доступа. В клинике диагностические инструменты, планшеты, носимые гаджеты и системы видеоконсультаций работают бок о бок. На производственном предприятии могут сочетаться робототехника, датчики, ручные сканеры и локальные аналитические платформы.

Все это многократно увеличивает поверхность атаки. Многие предприятия МСБ сначала развертывают сеть, а безопасность добавляют по остаточному принципу, оставляя те самые слепые зоны, на которые рассчитывают злоумышленники.

Концепция Zero Trust становится критически важной на периферии

Когда ИИ распределен по десяткам или сотням объектов, старое представление о единой защищенной «внутренней» сети рушится. Каждый магазин, клиника, киоск или удаленная локация превращаются в собственную микросреду, а каждое устройство в ней становится потенциальной точкой входа.

Концепция нулевого доверия (Zero Trust) предлагает основу, делающую эту систему управляемой.

На периферии нулевое доверие означает:

  • Проверку идентичности, а не местоположения — доступ предоставляется потому, что пользователь или устройство доказали свою подлинность, а не потому, что они находятся за корпоративным брандмауэром.

  • Непрерывную аутентификацию — доверие не является постоянным, оно переоценивается на протяжении всей сессии.

  • Сегментацию, ограничивающую перемещение — если что-то идет не так, злоумышленники не могут свободно перескакивать из одной системы в другую.

Такой подход особенно важен с учетом того, что многие периферийные устройства не способны запускать традиционные клиенты безопасности. Идентичность на базе SIM-карт и защищенная мобильная связь — сферы, в которых у T-Mobile for Business есть серьезные преимущества, — помогают верифицировать IoT-устройства, 5G-роутеры и датчики, которые в противном случае остаются вне поля зрения ИТ-отделов.

Именно поэтому провайдеры связи всё чаще объединяют сетевые технологии и безопасность в единое целое. T-Mobile for Business встраивает сегментацию, видимость устройств и средства защиты на основе нулевого доверия непосредственно в свои беспроводные сетевые предложения, избавляя МСБ от необходимости собирать воедино множество разных инструментов.

Сети, защищенные по умолчанию, меняют правила игры

В настоящее время происходит крупный архитектурный сдвиг: создаются сети, которые с самого начала исходят из того, что каждое устройство, каждая сессия и каждая рабочая нагрузка должны проходить аутентификацию, сегментацию и мониторинг. Вместо того чтобы надстраивать безопасность поверх сети, эти два элемента сплавляются воедино.

Решения T-Mobile for Business наглядно демонстрируют эту эволюцию. Их платформа SASE, работающая на базе Palo Alto Networks Prisma SASE 5G, объединяет безопасный доступ и сетевые функции в единый облачный сервис. Private Access предоставляет пользователям минимально необходимые права доступа и ничего лишнего. T-SIMsecure аутентифицирует устройства на уровне SIM-карт, позволяя автоматически проверять IoT-датчики и 5G-роутеры. Функция Security Slice изолирует конфиденциальный трафик SASE на выделенном участке сети 5G, обеспечивая стабильность даже при пиковых нагрузках.

Единая панель управления, такая как T-Platform, объединяет все это воедино, обеспечивая видимость в реальном времени для SASE, IoT, бизнес-интернета и периферийного контроля, что упрощает работу для компаний МСБ с ограниченным штатом сотрудников.

Будущее: ИИ, который управляет периферией и защищает ее

По мере того как модели ИИ становятся более динамичными и автономными, мы увидим смену ролей: периферия не просто будет поддерживать ИИ — ИИ будет активно управлять периферией и обеспечивать ее безопасность, оптимизируя маршруты трафика, автоматически настраивая сегментацию и выявляя аномалии, важные для конкретного магазина или объекта.

Самовосстанавливающиеся сети и адаптивные механизмы политик перейдут из разряда экспериментальных в разряд ожидаемых.

Для малого и среднего бизнеса это переломный момент. Те организации, которые уже сейчас модернизируют свои сетевые основы и фундамент безопасности, окажутся в наиболее выгодном положении для масштабного внедрения ИИ везде — безопасно, уверенно и без лишней сложности.

Такие партнеры, как T-Mobile for Business, уже движутся в этом направлении, предоставляя компаниям МСБ возможность развертывать ИИ на периферии без ущерба для контроля и прозрачности.


Спонсорские статьи — это контент, созданный компанией, которая либо оплачивает публикацию, либо имеет деловые отношения с VentureBeat, и такие материалы всегда четко маркируются. Для получения дополнительной информации обращайтесь по адресу sales@venturebeat.com.

Технологии

Смотреть все

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.