⌛«Корпоративный ИИ ещё на согласовании». Эту фразу слышали все. И все знают, что происходит дальше.

📤 Пятница, 17:00. Дедлайн - понедельник. Корпоративный ИИ «на согласовании в ИТ». Сотрудник Михаил открывает ChatGPT и загружает внутренний отчёт о продажах, стратегию ценообразования и переписку с ключевым клиентом.

За 20 минут слайды готовы. Миша уходит домой с чувством продуктивной недели.

Никто не знает, куда ушли эти файлы.

🔍 Вот что происходит под капотом.

Публичные языковые модели логируют запросы на серверах (часто — за рубежом), могут использовать их для дообучения модели, а в ряде случаев — пропускают через контент-модераторов. В 2023 году сотрудники Samsung внесли в ChatGPT исходный код чипов. Данные утекли. В 2024 году — аналогичные инциденты в крупных российских банках.

Сотрудник сэкономил 3 часа, а компания рискует потерять миллионы.

🎯 Митигация рисков Shadow AI - Канализирование

Компания, которая не хочет проснуться в заголовках новостей, делает три вещи:

Первое — типизирует данные: зелёная зона (публичные тренды, шаблоны без цифр), жёлтая (аналитика — только в корпоративный ИИ), красная (персональные данные, исходный код, стратегии — запрет без исключений).

Второе — разворачивает корпоративный ИИ-шлюз с гарантиями: данные не используются для обучения, серверы в нужной юрисдикции, полный аудит запросов.

Третье — интегрирует DLP с ИИ-трафиком: система предотвращения утечек должна видеть запросы к API OpenAI и Anthropic в реальном времени.

🔻 Позиция SLEM: ИИ - не угроза. Угроза - несистемность в его использовании. Компания, которая сегодня не строит правила игры с данными, завтра сильно рискует. #тренды #ИБ #Управление