⌛«Корпоративный ИИ ещё на согласовании». Эту фразу слышали все. И все знают, что происходит дальше.
📤 Пятница, 17:00. Дедлайн - понедельник. Корпоративный ИИ «на согласовании в ИТ». Сотрудник Михаил открывает ChatGPT и загружает внутренний отчёт о продажах, стратегию ценообразования и переписку с ключевым клиентом.
За 20 минут слайды готовы. Миша уходит домой с чувством продуктивной недели.
Никто не знает, куда ушли эти файлы.
🔍 Вот что происходит под капотом.
Публичные языковые модели логируют запросы на серверах (часто — за рубежом), могут использовать их для дообучения модели, а в ряде случаев — пропускают через контент-модераторов. В 2023 году сотрудники Samsung внесли в ChatGPT исходный код чипов. Данные утекли. В 2024 году — аналогичные инциденты в крупных российских банках.
Сотрудник сэкономил 3 часа, а компания рискует потерять миллионы.
🎯 Митигация рисков Shadow AI - Канализирование
Компания, которая не хочет проснуться в заголовках новостей, делает три вещи:
Первое — типизирует данные: зелёная зона (публичные тренды, шаблоны без цифр), жёлтая (аналитика — только в корпоративный ИИ), красная (персональные данные, исходный код, стратегии — запрет без исключений).
Второе — разворачивает корпоративный ИИ-шлюз с гарантиями: данные не используются для обучения, серверы в нужной юрисдикции, полный аудит запросов.
Третье — интегрирует DLP с ИИ-трафиком: система предотвращения утечек должна видеть запросы к API OpenAI и Anthropic в реальном времени.
🔻 Позиция SLEM: ИИ - не угроза. Угроза - несистемность в его использовании. Компания, которая сегодня не строит правила игры с данными, завтра сильно рискует. #тренды #ИБ #Управление