بخش بیمه شروع به ارائه شفافیت در مورد ادعاهای سایبری مرتبط با هوش مصنوعی می کند
از آنجایی که صنعت بیمه سایبری برای بازیابی شتاب در برابر موج فزاینده ریسک سایبری تلاش کرده است، ظهور سریع هوش مصنوعی فشار بیشتری را بر روی تعیین اینکه آیا این بخش میتواند از عهده جبران خسارتهای بالقوه میلیاردها نفر از یک رویداد فاجعهآمیز برآید، افزایش داده است.
پس از ماهها بلاتکلیفی، بیزلی، متخصص برجسته در بخش سایبری، روز پنجشنبه تأیید کرد که پوشش تاییدی هوش مصنوعی ارائه میکند، به این معنی که خسارات ناشی از یک حادثه را پوشش میدهد، حتی اگر مهاجم از هوش مصنوعی استفاده کند.
برای سالها، صنعت بیمه عمدتا در مورد نحوه رسیدگی به حملات سایبری مبتنی بر هوش مصنوعی متعهد نبوده است، و طیف گستردهای از اختلافات مرتبط با هوش مصنوعی در حال حاضر در سیستم دادگاه در ایالات متحده و سایر نقاط جهان وجود دارد.
بر اساس گزارشی که روز چهارشنبه از رند منتشر شد، صنعت بیمه تا حد زیادی در مورد نحوه رسیدگی به خطرات مرتبط با هوش مصنوعی سکوت کرده است، و ابهام زیادی را در صنایع مختلف - از جمله سایبری - در مورد اینکه آیا زیانها پوشش داده میشود یا خیر، ایجاد کرده است.
ساشا رومانوسکی، محقق ارشد سیاست در رند و یکی از نویسندگان این گزارش گفت: «داستانی در حال ظهور در مورد اینکه آیا این فقط به خطرات موجود در خطوط بیمه میافزاید یا خطرات جدیدی ایجاد میکند، وجود دارد.
از آنجایی که نگرانی ها در مورد خطر فزاینده حملات مبتنی بر هوش مصنوعی و استفاده از هوش مصنوعی مرزی افزایش یافته است، ارائه دهندگان بیمه شروع به ارائه بینشی در مورد نحوه رسیدگی به خطرات خاص مرتبط با هوش مصنوعی کرده اند.
فایننشال تایمز در ماه آوریل گزارش داد که برخی از شرکتهای بیمه، از جمله بیزلی، به دنبال محدود کردن پرداختها برای خسارتهای خاص مرتبط با هوش مصنوعی هستند.
QBE، ارائهدهنده اصلی بیمه سایبری در سراسر جهان، میگوید، برخلاف گزارشهای قبلی، به ارائه پوشش برای دعاوی مرتبط با هوش مصنوعی متعهد است.
سرن دیویس، رئیس جهانی سایبری در بیمه QBE، به Cybersecurity Dive گفت: "ما همچنان به حمایت از پوشش خطرات سایبری و ادعاهای ناشی از هوش مصنوعی ادامه می دهیم، نه عقب نشینی از آنها." هوش مصنوعی بهعنوان یک تقویتکننده ریسک در نظر گرفته میشود، نه یک خطر سایبری اساسا جدید.»
تحت سیاستهای اصلی سایبری این شرکت، بیمهگر خسارات ناشی از به خطر افتادن سیستم یا نقض دادهها را به همان شیوه پوشش میدهد، چه هوش مصنوعی در این حادثه دخیل باشد یا نه.
برخلاف گزارشهای قبلی، AIG میگوید هیچ برنامهای فوری برای محدود کردن پوشش ادعاهای مرتبط با هوش مصنوعی ندارد. این شرکت به Cybersecurity Dive گفت که یکی از زیرمجموعههایش پاسخی به دفاتر خدمات بیمه ارسال کرد، که یک دفتر صنعتی است که با تنظیمکنندههای بیمه دولتی در سراسر ایالات متحده تعامل دارد.
AIG گفت: اگرچه بهروزرسانی خطمشی مسئولیت عمومی از ISO شامل استثنائات GenAI است، این شرکت "در حال حاضر به طور خاص به دنبال استفاده یا اجرای هیچ یک از این استثنائات نیست."
بخشی از فشار رقابتی بر بخش بیمه از سوی InsureTechs وارد میشود که عمدتا شرکتهای استارتآپی تحت حمایت سیلیکون ولی هستند که از هوش مصنوعی، یادگیری ماشینی و هزینههای سربار پایین برای دور زدن شرکتهای بیمه سنتی استفاده میکنند، همانطور که فینتکها بانکهای سنتی را دور میزنند.
بیمه Boxx، یکی از شرکتهای تابعه بیمه زوریخ، میگوید که سیاستهای سایبری آن به طور مداوم خسارات ناشی از حملات مهندسی اجتماعی و شکست در ایمن سازی شبکه کامپیوتری بیمهشده را پوشش میدهد. به گفته اریک تیفت، رئیس جهانی بیمه در Boxx، با افزایش نگرانیها در مورد حملات مرتبط با هوش مصنوعی، این شرکت پوششی برای حملات مهندسی اجتماعی مبتنی بر هوش مصنوعی و شکستهای امنیتی اضافه کرد.
عدم قطعیت در مورد پوشش مرتبط با هوش مصنوعی نگرانی زیادی در صنعت امنیت ایجاد کرده است. هکرهای مجرم و مرتبط با دولت به طور فزاینده ای از هوش مصنوعی برای تسریع و گسترش حملات فراتر از توانایی فناوری های فعلی برای ردیابی آنها استفاده می کنند. اگر بیمه گذاران در مورد اینکه آیا پوشش کامل بیمه ای خواهند داشت یا خیر، شفافیت ندارند، ممکن است مجبور شوند اقدامات بیشتری را برای محافظت از سیستم های خود در برابر اختلال و مسئولیت های آینده انجام دهند.
کوین کیسر، مدیر ارشد استراتژی برای راه حلهای بیمه در Arctic Wolf میگوید: «از آنجایی که سازمانها پذیرش هوش مصنوعی را تسریع میکنند و عوامل تهدید از هوش مصنوعی برای افزایش سرعت و مقیاس حملات خود استفاده میکنند، سازمانها به دنبال شفافیت بیشتر در مورد نحوه ارزیابی و مدیریت این خطرات هستند.
متن اصلی (انگلیسی)
Insurance sector begins to offer clarity on AI-related cyber claims