Witold Kepinski - 14 september 2023

AI-adoptie vereist aandacht voor privacy en beveiliging

GitLab, een AI-aangedreven DevSecOps-platform, heeft zijn 9e Global DevSecOps Report aangekondigd: The State of AI in Software Development. GitLab ondervroeg meer dan 1.000 senior technologiemanagers, ontwikkelaars en beveiligings- en operationele professionals wereldwijd over hun successen, uitdagingen en prioriteiten voor de adoptie van AI. Uit dit onderzoek van GitLab blijkt dat organisaties optimistisch zijn over AI, maar dat AI-adoptie aandacht vereist voor privacy en beveiliging, productiviteit en training

AI-adoptie vereist aandacht voor privacy en beveiliging image

“De transformatiemogelijkheden met AI gaan veel verder dan het creëren van code”, zegt David DeSanto, Chief Product Officer van GitLab. “Volgens het GitLab Global DevSecOps Report wordt slechts 25% van de tijd van ontwikkelaars besteed aan het genereren van code, maar uit de gegevens blijkt dat AI de productiviteit en samenwerking kan verhogen in bijna 60% van het dagelijkse werk van ontwikkelaars. Om het volledige potentieel van AI te realiseren, moet het worden ingebed in de gehele levenscyclus van softwareontwikkeling, zodat iedereen die betrokken is bij het leveren van veilige software, en niet alleen ontwikkelaars, kan profiteren van de efficiëntieverbetering. Het AI-aangedreven DevSecOps-platform van GitLab levert een privacygerichte, enkele applicatie waarmee teams sneller veilige software kunnen leveren.”

De belangrijkste conclusies uit het rapport zijn:

Gegevensprivacy, intellectueel eigendom en beveiliging zijn topzorgen

Hoewel organisaties enthousiast zijn over de implementatie van AI, zijn gegevensprivacy en intellectueel eigendom belangrijke prioriteiten bij het adopteren van nieuwe tools.

  • 95% van de senior technologiemanagers geeft aan dat ze prioriteit geven aan privacy en bescherming van intellectueel eigendom bij het selecteren van een AI-tool
  • 32% van de respondenten was “zeer” of “extreem” bezorgd over de introductie van AI in de levenscyclus van softwareontwikkeling; van deze:
    • 39% geeft aan bezorgd te zijn dat door AI gegenereerde code kwetsbaarheden in de beveiliging kan introduceren, en 48% geeft aan bezorgd te zijn dat door AI gegenereerde code mogelijk niet onder dezelfde auteursrechtelijke bescherming valt als door mensen gegenereerde code

Een hogere productiviteit van ontwikkelaars kan de bestaande kloof tussen ontwikkelaars en beveiligingsprofessionals vergroten

Beveiligingsprofessionals maken zich zorgen dat door AI gegenereerde code kan leiden tot meer beveiligingskwetsbaarheden, waardoor er meer werk ontstaat voor beveiligingsprofessionals.

  • Slechts 7% van de tijd van ontwikkelaars wordt besteed aan het identificeren en beperken van beveiligingsproblemen en 11% wordt besteed aan het testen van code
  • 48% van de ontwikkelaars zag aanzienlijk vaker snellere cyclustijden als een voordeel van AI, vergeleken met 38% van de beveiligingsprofessionals
  • 51% van alle respondenten ziet productiviteit al als een belangrijk voordeel van de implementatie van AI

Onvoldoende training en middelen waardoor de kloof in AI-vaardigheden groter wordt

Hoewel de respondenten optimistisch blijven over het gebruik van AI door hun bedrijf, duiden de gegevens op een discrepantie tussen de tevredenheid van organisaties en praktijkmensen over AI-trainingsmiddelen. Ondanks dat 75% van de respondenten zegt dat hun organisatie training en middelen biedt voor het gebruik van AI, zegt een ongeveer even groot deel ook dat ze zelf middelen vinden, wat erop wijst dat de beschikbare middelen en training mogelijk onvoldoende zijn.

  • 81% gaf aan dat ze training nodig hebben om AI succesvol in hun dagelijkse werk te kunnen gebruiken
  • 65% die AI gebruikt of van plan is te gebruiken voor softwareontwikkeling, zegt dat hun organisatie nieuw talent heeft ingehuurd of zal aannemen om de AI-implementatie te beheren
  • Op de vraag welke soorten middelen worden gebruikt om AI-vaardigheden op te bouwen, waren de belangrijkste antwoorden:
    • 49% maakt gebruik van boeken, artikelen en online video's, 49% bekijkt educatieve cursussen, 47% oefent met open-sourceprojecten en 47% leert van collega's en mentoren

“Bedrijven zijn op zoek naar platforms waarmee ze de kracht van AI kunnen benutten en tegelijkertijd potentiële privacy- en veiligheidsrisico’s kunnen aanpakken”, zegt Alexander Johnston, onderzoeksanalist bij het Data, AI & Analytics-kanaal bij 451 Research, onderdeel van S&P Global Market Intelligence. . “Er is vanuit de industrie vraag naar op privacy gerichte, duurzaam toegepaste AI.”

Voor meer informatie en om toegang te krijgen tot het volledige rapport, klik hier .

Telindus Proximus banner 3 1-11 tm 6-11 Fundaments BW 31-10-2024 tm 15-11-2024