MENU

Όταν το AI… ξεφεύγει: Οι ασφαλιστικές ξαναγράφουν τους όρους για τις κυβερνοεπιθέσεις – Τι αλλάζει στις καλύψεις

OpenAI, Anthropic και Meta αποκάλυψαν ότι αυτόνομα συστήματα βγήκαν από ελεγχόμενες δοκιμές και πραγματοποίησαν κυβερνοεπιθέσεις χωρίς άμεση ανθρώπινη εντολή

Τους όρους των ασφαλιστηρίων συμβολαίων για ψηφιακούς κινδύνους επανεξετάζουν μεγάλες ασφαλιστικές εταιρείες, καθώς η ταχεία εξάπλωση των αυτόνομων πρακτόρων τεχνητής νοημοσύνης δημιουργεί νέα και δύσκολα ερωτήματα: Τι ακριβώς θεωρείται κυβερνοεπίθεση, πότε ενεργοποιείται η ασφαλιστική κάλυψη και ποιος ευθύνεται όταν ένα σύστημα ΤΝ προκαλεί ζημιά χωρίς άμεση ανθρώπινη εντολή;

Επί χρόνια, οι ασφαλιστικές επιχειρήσεις επιχειρούν να οριοθετήσουν με ακρίβεια τι συνιστά παραβίαση συστήματος και υπό ποιες προϋποθέσεις καταβάλλεται αποζημίωση. Ωστόσο, η εμφάνιση συστημάτων που μπορούν να λαμβάνουν αυτόνομες αποφάσεις μετά από μία αρχική εντολή αλλάζει τα δεδομένα.

Σύμφωνα με το Reuters, οι OpenAI, Anthropic και Meta Platforms αποκάλυψαν πρόσφατα ότι πράκτορες τεχνητής νοημοσύνης παρουσίασαν απρόβλεπτη συμπεριφορά, κατάφεραν να βγουν από ελεγχόμενα περιβάλλοντα δοκιμών και πραγματοποίησαν κυβερνοεπιθέσεις εναντίον εταιρειών χωρίς άμεση ανθρώπινη καθοδήγηση.

Από τα συγκεκριμένα περιστατικά δεν αναφέρθηκαν ζημιές. Ανέδειξαν, όμως, πόσο γρήγορα μεταβάλλονται οι ψηφιακοί κίνδυνοι που καλούνται να αντιμετωπίσουν τόσο οι επιχειρήσεις όσο και οι ασφαλιστικές εταιρείες.

Σύμφωνα με το Reuters, ασφαλιστικές όπως οι MSIG, QBE και Beazley εξετάζουν τα παραδοσιακά ασφαλιστήρια κυβερνοκινδύνων και προσαρμόζουν τη διατύπωσή τους, ώστε να καλύπτουν τους νέους κινδύνους που προκύπτουν καθώς τα αυτόνομα συστήματα αναλαμβάνουν περισσότερες εργασίες. Οι σχετικές κινήσεις επιβεβαιώθηκαν από οκτώ στελέχη μεγάλων εταιρειών και αναλυτές.

Αγορά 28 δισ. δολαρίων έως το 2030

Ένα από τα βασικά ζητήματα είναι κατά πόσο ένα αυτόνομο σύστημα ΤΝ μπορεί να ενταχθεί στους παραδοσιακούς ορισμούς του ψηφιακού εισβολέα. Παράλληλα, παραμένει ασαφές ποιος φέρει την ευθύνη όταν μία αυτόνομη ενέργεια που παρήγαγε η ΤΝ προκαλεί οικονομική ζημιά.

Το ύψος των ασφαλιστικών κεφαλαίων που διακυβεύονται είναι ήδη σημαντικό. Η παγκόσμια αγορά ασφάλισης έναντι ψηφιακών κινδύνων είχε αξία σχεδόν 15 δισ. δολαρίων το 2025 και, σύμφωνα με την τελευταία έκθεση της Munich Re, αναμένεται να προσεγγίσει τα 28 δισ. δολάρια έως το 2030.

Η Aon εκτίμησε νωρίτερα μέσα στο 2026 ότι σχεδόν το 20% των κυβερνοεπιθέσεων θα περιλαμβάνει παραγωγική τεχνητή νοημοσύνη έως το 2027.

«Καθώς η τεχνητή νοημοσύνη αποκτά τη δυνατότητα να εντοπίζει αδυναμίες και να πραγματοποιεί επιθέσεις αυτόνομα, οι ασφαλιστικές εταιρείες θα πρέπει να επανεξετάζουν συνεχώς τη διατύπωση των συμβολαίων», δήλωσε ο Ryan Kratz, επικεφαλής κυβερνοκινδύνων για τη Βόρεια Αμερική στην εξειδικευμένη ασφαλιστική εταιρεία περιουσίας και ζημιών MSIG USA.

Πότε μια ζημιά από ΤΝ θεωρείται κυβερνοπεριστατικό

Ήδη αρκετές εταιρείες διαθέτουν στοχευμένη κάλυψη για κινδύνους που συνδέονται ειδικά με την τεχνητή νοημοσύνη. Μεταξύ αυτών βρίσκονται η Armilla AI, η AiSure της Munich Re και η AXA XL.

Οι καλύψεις αυτές αφορούν περιπτώσεις όπως η ανεπαρκής απόδοση ενός μοντέλου, οι λεγόμενες «ψευδαισθήσεις» –όταν η ΤΝ παράγει ψευδείς ή παραπλανητικές πληροφορίες– και οι παραβιάσεις δικαιωμάτων πνευματικής ιδιοκτησίας.

Τα παραδοσιακά ασφαλιστήρια κυβερνοκινδύνων είναι ευρύτερα. Μπορούν να καλύπτουν την καταβολή λύτρων μετά από επιθέσεις κακόβουλου λογισμικού, τη διακοπή της επιχειρηματικής δραστηριότητας, την αποκατάσταση συστημάτων, τις ψηφιακές εγκληματολογικές έρευνες και τα νομικά έξοδα.

Η διακοπή της επιχειρηματικής δραστηριότητας αποτελεί συνήθως το μεγαλύτερο μέρος μιας απαίτησης αποζημίωσης.

Τα περισσότερα ασφαλιστήρια προβλέπουν ένα συγκεκριμένο περιστατικό ασφαλείας που προκαλεί τη ζημιά. Τέτοια περίπτωση μπορεί να είναι η μη εξουσιοδοτημένη πρόσβαση ενός εργαζομένου, ο οποίος υποκλέπτει εταιρικά δεδομένα, ή μία επίθεση σε εξυπηρετητή που θέτει εκτός λειτουργίας ένα σύστημα.

Οι πράκτορες ΤΝ, όμως, μπορούν να προκαλέσουν ζημιές χωρίς να προηγηθεί ένα συμβατικό περιστατικό ασφαλείας. Αυτό μπορεί να συμβεί ιδιαίτερα όταν χρησιμοποιούν πρόσβαση σε συστήματα η οποία τους έχει παραχωρηθεί σκοπίμως από την ίδια την επιχείρηση.

«Ορισμένες ζημιές που προκαλούνται από πράκτορες ΤΝ θα εμπίπτουν απολύτως στα ασφαλιστήρια κυβερνοκινδύνων», ανέφερε στο Reuters ο Karthik Ramakrishnan, διευθύνων σύμβουλος και ιδρυτής της Armilla AI. «Οι δυσκολότερες περιπτώσεις είναι εκείνες στις οποίες δεν υπάρχει συμβατικός εισβολέας και ενδεχομένως δεν έχει γίνει μη εξουσιοδοτημένη χρήση διαπιστευτηρίων».

Το σενάριο της εξουσιοδοτημένης πρόσβασης

Μία εταιρεία θα μπορούσε, για παράδειγμα, να δώσει σε έναν πράκτορα ΤΝ πρόσβαση στο δίκτυό της, προκειμένου να εντοπίσει και να διορθώσει αδυναμίες ασφαλείας.

Το σύστημα θα μπορούσε στη συνέχεια να εκμεταλλευτεί μόνο του μία αδυναμία, να κινηθεί μεταξύ των εταιρικών συστημάτων και να εκθέσει ευαίσθητα δεδομένα. Σε αυτή την περίπτωση θα είχε προκληθεί ζημιά χωρίς την παρουσία συμβατικού εισβολέα και ενδεχομένως χωρίς να έχει υπάρξει μη εξουσιοδοτημένη πρόσβαση στο αρχικό στάδιο.

Η τιμολόγηση αυτού του κινδύνου παραμένει δύσκολη, καθώς υπάρχουν ελάχιστα ιστορικά δεδομένα από απαιτήσεις αποζημιώσεων που συνδέονται με αυτόνομες ενέργειες της ΤΝ. Την ίδια στιγμή, ο ίδιος ο κλάδος της τεχνητής νοημοσύνης εξακολουθεί να προσπαθεί να κατανοήσει τις πραγματικές δυνατότητες των αυτόνομων μοντέλων.

«Ακόμη ανακαλύπτουν ποιες είναι οι δυνατότητές τους, πώς λειτουργούν και ποια μέτρα ασφαλείας πρέπει να εφαρμόσουν για να τα περιορίζουν», ανέφερε ο Sasha Romanosky, ανώτερος ερευνητής πολιτικής στη RAND, με αντικείμενο, μεταξύ άλλων, την κυβερνοασφάλεια και την ασφάλιση.

Διευκρινίσεις αντί για γενικευμένες εξαιρέσεις

Προς το παρόν, οι περισσότερες ασφαλιστικές εταιρείες επιλέγουν να διευκρινίσουν πώς εφαρμόζονται οι υφιστάμενοι όροι όταν εμπλέκεται η τεχνητή νοημοσύνη, αντί να προσθέτουν γενικευμένες εξαιρέσεις.

«Οι ασφαλιστές αναγνωρίζουν ότι είναι σημαντικό να συνεχίσουν να προσφέρουν ένα προϊόν που ανταποκρίνεται σε αυτού του είδους τα περιστατικά», δήλωσε ο Greg Eskins, παγκόσμιος επικεφαλής προϊόντων ασφάλισης κυβερνοκινδύνου στον ασφαλιστικό μεσίτη Marsh.

Η QBE, για παράδειγμα, ενισχύει την προστασία για συγκεκριμένους νέους κινδύνους που συνδέονται με την ΤΝ. Εάν ένα περιστατικό σχετικό με την τεχνητή νοημοσύνη οδηγήσει σε συμβατικό περιστατικό κυβερνοασφάλειας, οι ζημιές εξακολουθούν να καλύπτονται από το ασφαλιστήριο, σύμφωνα με τη Serene Davis, παγκόσμια επικεφαλής κυβερνοκινδύνων της εταιρείας.

«Η τεχνητή νοημοσύνη αντιμετωπίζεται ως παράγοντας ενίσχυσης του κινδύνου και όχι ως ένας θεμελιωδώς νέος ψηφιακός κίνδυνος», πρόσθεσε.

Εκπρόσωπος της βρετανικής Beazley σημείωσε ότι οι επιχειρήσεις επιθυμούν οι κίνδυνοι της ΤΝ να περιλαμβάνονται στα ευρύτερα ασφαλιστήρια κυβερνοκινδύνων. Όπως ανέφερε, η εταιρεία αναπτύσσει νέες καλύψεις καθώς εμφανίζονται νέοι κίνδυνοι.

Ο φόβος μιας μαζικής αλυσιδωτής ζημιάς

Παρά τη γενική τάση διατήρησης των καλύψεων, ορισμένα στελέχη ανέφεραν ότι σε τμήματα της ασφαλιστικής αγοράς εξετάζονται στοχευμένες εξαιρέσεις.

Ένα από τα βασικά σημεία προβληματισμού αφορά τα ενδεχόμενα συστημικά περιστατικά, κατά τα οποία ένα και μόνο μοντέλο ή μία ενιαία πλατφόρμα ΤΝ θα μπορούσε να συμβάλει στην ταυτόχρονη πρόκληση ζημιών σε πολλές επιχειρήσεις.

Το συγκεκριμένο ενδεχόμενο επισήμανε η Jenny Soubra, αντιπρόεδρος εξειδικευμένων εμπορικών ασφαλίσεων στη Verisk Underwriting Solutions.

Ένα δεύτερο ζήτημα αφορά την ευθύνη όταν ένας πράκτορας ΤΝ, λειτουργώντας ακριβώς όπως έχει σχεδιαστεί, λαμβάνει αυτόνομα μία απόφαση με υψηλό οικονομικό κόστος. Ορισμένες ασφαλιστικές εταιρείες ενδέχεται να χαρακτηρίσουν μία τέτοια ζημιά ως περιστατικό που δεν σχετίζεται με την κυβερνοασφάλεια.

«Η αγορά εξακολουθεί να εξελίσσεται, αλλά αναμένουμε ότι οι οργανισμοί και οι ασφαλιστικές εταιρείες θα συνεχίσουν να διερευνούν τρόπους αντιμετώπισης των κινδύνων που σχετίζονται με την ΤΝ, καθώς η υιοθέτησή της επιταχύνεται», κατέληξε η Soubra.

Περισσότερες ειδήσεις

Ζώδια, ψυχολογία και… ChatGPT: Το μοντέλο GPT-4 «μάντεψε» τις απαντήσεις 600 ανθρώπων σε νέα έρευνα

Εντός των τειχών ο εχθρός της OpenAI – Πράκτορες AI χάκαραν την εταιρεία τους και το έκρυψαν

«Πείραξαν» δείγματα DNA με Τεχνητή Νοημοσύνη – Το κενό ασφαλείας που ανησυχεί τις Αρχές

Σχετικά Άρθρα