Код ИБ 2026
На днях выступил на КОД ИБ в Ташкенте. Рассказывал про AI в корпоративном контуре. Что порадовало: собралась чисто целевая тусовка: безопасники, инженеры, продакты, коммерческие директора. И главное, можно было нормально говорить про свои продукты без ощущения, что ты кому-то что-то впариваешь. Сложился крутой вайб: все на одной волне, делаем общее дело и решаем одну проблему, просто разными способами. Сейчас все носятся с агентами, кодингом и open-source моделями, забывая про банальную уязвимость: обычные офисные сотрудники каждый день скармливают терабайты коммерческой тайны в Gemini, ChatGPT, Claude или Anthropic. Безопасники проблему понимают. А вот на уровне бизнеса осознание, кажется, еще не пришло. Все живут до тех пор пока петух в жопу не клюнет или пока не случится первый громкий публичный инцидент со сливом. Большинство компаний к этому просто не готовы. Поймал себя на мысли, что сейчас на рынке уникальная ситуация: предложение рождает спрос, а не наоборот. Я рассказывал про наш продукт: AI-шлюз. Это по сути, пульт управления внешними моделями. Это история не про запреты, а про контроль. Ты можешь четко настраивать: какие данные разрешено отправлять, а какие категорически нет; что нужно автоматически маскировать на лету до отправки в модели; как управлять бюджетами и лимитами токенов и тд. Понял одну вещь: хайп вокруг концепта AI-First давно прошел. Все и так его используют. Сейчас главный вопрос в другом: как этот AI-First подход защищать? Большинство сотрудников, которые не пишут код, а используют чаты для отчетов, презентаций и прикладных задач, сейчас находятся в продуктовом вакууме. Крупные компании часто не дают им использовать AI легально, поэтому людям приходится работать через аккаунты и личные устройства. Дисклеймер: я говорю исключительно про enterprise и бигтех. Стартапам об этом думать рано им нужно выживать и зарабатывать деньги, безопасность данных для них это совсем другая стадия. А вот крупному бизнесу пора определяться. Собственно, для этого и нужны такие площадки как КОД ИБ. Чтобы безопасники и продуктовики наконец сели за один стол и поняли: если вы просто закроете сотрудникам доступ к AI, они не перестанут им пользоваться. Они просто начнут делать это втихаря с личных телефонов. Запреты больше не работают, пора учиться управлять. Как у вас в компании с этим? Безопасники уже всё заблочили или ищете баланс?
· 28.05
если уж люди так ломятся к модельке, может подьискать им что то с нормальной политикой конфидециальности? в детали не лез но многие провайдеры в разной степени умеют для бизнесов делать по человечески. Юзера то не остановить, он правдами и неправдами сквозь сотню ограничений пролезет куда ему надо чтоб скормить нейронке очередной скучный текст
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 29.05
Нормальность у всех разная. Часто подразумевается, что все данные, которые ты отправляешь уходят на внешние сервера - это во всех бесплатных и платных моделях. Вопрос лишь в том на американские или китайские. Поэтому нет внешних ллм с нормальными политиками. Есть только мидлваре, которое мы можем предложить
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён