Last updated:
Der technische Prozess der Überwachung und Überprüfung von Netzwerkaufrufen an externe KI-Dienstleister.
Dies ist eine der primären Erkennungsmethoden für Schatten-KI (Shadow AI). Durch die Analyse von DNS-Protokollen und HTTPS-Datenverkehr auf Verbindungen zu Domains wie api.openai.com oder anthropic.com können Sicherheitsteams identifizieren, welche KI-Dienste von Mitarbeitenden genutzt werden – selbst wenn diese nicht offiziell von der IT-Abteilung freigegeben oder genehmigt wurden.
Real world example:
Ein Sicherheitsteam bemerkt einen sprunghaften Anstieg des Datenverkehrs auf einer neuen Website für generative KI-Videos. Durch die Analyse des API-Datenverkehrs entdecken sie, dass ein Marketingteam unverschlüsseltes Kunden-Videomaterial in ein nicht geprüftes Drittanbieter-Tool einspeist.




