AI ekosistemoje vis ryškiau matomas atsakomybės pasidalijimas tarp modelių kūrėjų ir organizacijų, kurios juos diegia. Technologijų tiekėjai, tokie kaip Anthropic, koncentruojasi į pačių modelių saugumą – tai apima jų projektavimą pagal nustatytas taisykles, testavimą nepageidaujamam elgesiui (vadinamasis red-teaming) bei galimybių kontrolę prieš suteikiant prieigą naudotojams.
Tačiau lygiai taip pat svarbi, o praktiškai žymiai sudėtingesnė, yra AI naudojimo įmonės aplinkoje sritis. Tai organizacijų ir saugumo sprendimų tiekėjų atsakomybė, kaip modeliai naudojami praktiškai – kokias jie turi teises, kokius duomenis pasiekia ir kokius veiksmus atlieka. Tai apima tiek prieigos prie informacijos kontrolę, AI agentų veiklos stebėjimą, tiek saugumo politikų vykdymą visoje IT aplinkoje.
Būtent ši sritis šiandien yra didžiausias iššūkis. Net pats pažangiausias ir saugiausias modelis gali tapti rizikos šaltiniu, jei jis veikia be tinkamos priežiūros įmonės aplinkoje, turėdamas prieigą prie jautrių duomenų ir svarbių verslo sistemų.