Di sisi lain, AI juga dapat dimanfaatkan untuk memperkuat sistem keamanan perusahaan. Matveev menilai, AI mampu memproses data dalam jumlah besar dan mengenali pola aktivitas yang mencurigakan. Teknologi ini juga dapat menganalisis konten visual seperti hasil pindai dokumen, foto, dan tangkapan layar untuk menemukan informasi rahasia.

AI bahkan dapat membantu mendeteksi kebocoran yang sulit dikenali sistem keamanan berbasis aturan. Sebagai contoh, informasi kartu identitas atau nomor kartu pembayaran dapat disamarkan menggunakan kombinasi huruf dan angka atau disampaikan secara terpisah dalam sebuah percakapan.

Sistem tradisional yang hanya mencari pola tertentu dapat melewatkan aktivitas tersebut. Sementara sistem berbasis AI dapat memahami konteks percakapan dan menandainya sebagai potensi insiden.

Untuk mengurangi risiko, perusahaan dapat menggunakan teknologi seperti Data Loss Prevention (DLP), Data Security Posture Management (DSPM), maupun Data-Centric Audit and Protection (DCAP).

Teknologi tersebut dapat membantu organisasi menemukan dan mengklasifikasikan data sensitif, mengendalikan akses, serta memantau penggunaan dan perpindahan data.

Matveev menilai perusahaan di Indonesia perlu mulai memberikan perhatian lebih besar terhadap *insider threat*. Selama ini, fokus keamanan informasi masih banyak diarahkan pada hacker dan serangan dari luar, padahal penyalahgunaan akses dari dalam juga dapat menimbulkan kerugian finansial maupun kebocoran informasi.

Selain teknologi, perusahaan juga perlu memperkuat edukasi karyawan mengenai cara menangani informasi rahasia, perilaku aman saat menggunakan internet, serta penggunaan teknologi AI secara bertanggung jawab.