Как компаниям защититься от утечек данных через ИИ? SearchInform
Как компаниям защититься от утечек данных через ИИ?
31.08.2026
avatar
Автор:
Андрей Головин
Ведущий аналитик «СёрчИнформ»
Опубликовано 31.08.2026
Обновлено 31.08.2026

Проанализировать длинный отчет и подготовить краткую выжимку, структурировать большой массив данных, составить шаблонный текст – со всем этим нейросети справляются лучше и гораздо быстрее человека. Программисты, которым порой приходится неделями исправлять сгенерированный ИИ-код, конечно, могут поспорить.

Но факт остается фактом: Алиса Al, ГигаЧат, ChatGPT, Gemini, DeepSeek и другие ИИ-платформы уже стали неотъемлемой частью рабочих процессов даже в небольших компаниях.

Однако наряду с бесспорными плюсами эти инструменты несут и новые риски, главный из которых – превращение ИИ-сервисов в еще один канал утечки корпоративных данных.

Во II квартале 2025 года Harmonic Security проанализировала 1 млн промптов и 20 тыс. файлов, отправленных примерно в 300 GenAI-сервисов. Чувствительная информация содержалась в 4,37% запросов и в 22% загруженных файлов. Чаще всего сотрудники передавали ИИ-сервисам юридические документы и исходный код.

А теперь представьте, что ваши сотрудники загрузили в нейросеть конфиденциальные данные компании. Что может за этим последовать, и что произойдет с этой информацией?

Штрафы и претензии регулятора

Главное, что обычно беспокоит руководство в подобных случаях, – возможные претензии со стороны регуляторов. Если ваш сотрудник просто хотел побыстрее сдать отчет и загрузил персональные данные клиентов в нейросеть – поздравляю, вы поймали всех покемонов сразу. Обработка данных за пределами заявленной цели, передача персональных данных третьему лицу без надлежащего правового основания, несоблюдение требований к трансграничной передаче, отсутствие достаточных технических и организационных мер защиты – выбирайте, какой больше нравится.

Отмечу, что ИИ-сервисы можно использовать для обработки персональных данных. Но только при условии строгого соблюдения требований Федерального закона №152-ФЗ «О персональных данных».

В этой статье мы будем говорить о более распространенной ситуации: внутренние правила компании не предусматривают передачу конфиденциальных данных ИИ-сервисам, однако сотрудники все равно делают это по собственной инициативе.

ИИ делится секретами

Другая проблема, о которой задумываются гораздо реже, – полная потеря контроля над информацией, загруженной в ИИ-сервис.

В 2023 году специалист отдела исследований полупроводников Samsung стал одним из первых, кто «слил» конфиденциальную информацию ChatGPT. Загружая данные в корпоративную базу, он столкнулся с проблемой, связанной с исходным кодом вводимой информации. Менеджер поручил чат-боту исправить капризный код. Так наработки Samsung пополнили базу данных Open AI и оказались доступными другим пользователям ChatGPT.

avatar
Андрей Головин
Ведущий аналитик «СёрчИнформ»
Следующая утечка случилась в отделе разработок. Сотрудник решил проверить через ChatGPT качество кода созданной программы. В итоге код стал доступен не только конкурентам, но даже попал в СМИ. Уникальная технология, в разработку которой были вложены десятилетия труда и финансов, становится достоянием общественности их-за нелепой попытки облегчить задачу. Обидно, согласитесь. Кроме того, ИИ-сервисы могут использовать содержимое пользовательских диалогов для дообучения моделей. Например, OpenAI прямо указывает, что данные из бесед задействуются в обучении, если пользователь не запретил это в настройках.

 

Значит ли это, что корпоративные тайны, загружаемые в чат нейронки, гарантированно всплывут в ответах другим пользователям? Скорее, нет. Но и утверждать, что риск полностью отсутствует, нельзя. Модель может запомнить отдельные фрагменты загружаемого кода, персональных данных, коммерческой информации, и выдать их в своих ответах.  Также не стоит забывать, что к данным в определенных ситуациях могут получать доступ сотрудники и подрядчики ИИ-сервиса, отвечающие за безопасность и контроль качества.

Запрет ИИ: сработает ли?

Так как же защищаться от подобных утечек? Полностью запретить ИИ?

Скажем прямо: люди по своей природе ленивы. Запрет на использование ИИ, с которым задачи выполняются быстрее и с меньшими усилиями, приведет лишь к тому, что сотрудники начнут искать лазейки и будут пользоваться личными аккаунтами. А это создаст еще больше проблем.

Наиболее разумным вариантом минимизации риска утечек через ИИ будет не тотальный запрет, а обеспечение видимости и контроля.

avatar
Андрей Головин
Ведущий аналитик «СёрчИнформ»
ИИ-платформы хоть и кажутся новыми инструментами, по сути, это давно знакомые нам потенциальные каналы утечек. Сотрудники загружают данные в нейросети либо через браузер, либо через клиентское приложение. Следовательно, решение, которое контролирует веб-трафик, приложения, файлы и операции копирования и вставки, способно существенно снизить риск утечек через ИИ.

 

Системы защиты от утечек в помощь

Современные системы защиты от утечек информации (DLP), которые многие компании уже взяли на вооружение, качественно контролируют все перечисленные каналы, а значит, остаются актуальным ИБ-инструментом и в эпоху ИИ.

Разберем, какими возможностями должна обладать система предотвращения утечек, чтобы максимально эффективно защищать компанию от утечек через ИИ-сервисы.

  • Глубокий анализ содержимого

Обнаружить текст, скопированный точь-в-точь и загруженный в диалог с нейросетью, - задача  несложная. Но чтобы защита была по-настоящему эффективной, система защиты от утечек информации (DLP) должна еще и «понимать», что текст, на основе которого ее просят составить отчет, на самом деле является видоизмененным фрагментом чувствительного документа. И закрыть двери на выход.

  • Готовые политики безопасности + возможность создавать собственные

Набор данных, подлежащих защите, много где одинаков: имена-фамилии, банковские реквизиты, медицинские сведения и все в этом духе. Хорошая система защиты от утечек информации должна располагать обширным набором готовых политик для предотвращения утечки подобных данных. Если для обнаружения номера паспорта приходится писать политику вручную – перед вами откровенно слабое решение.

Но лишь обилие готовых политик не спасает, если вендор не позаботился о гибкости. По-настоящему клиентоориентированный разработчик даст пользователю возможность создавать политики под нужды компании.

  • Блокировка отдельных промптов и операций

Разумно и удобно, когда решение позволяет блокировать промпты по конкретным словам или командам. Так сотрудник усвоит, что некоторые задачи решать через ИИ нельзя, но при этом доступ к сервису для остальной рутинной работы у него останется.

Итог

Комплексный контроль за использованием ИИ в компании, в отличие от тотального запрета, позволяет найти баланс между безопасностью и эффективностью. Бизнес сохраняет доступ к преимуществам искусственного интеллекта, но при этом минимизирует риски утечки ценной информации.

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.