Теневой ИИ: почему ваши сотрудники сливают данные в ChatGPT

В 2025 году объём конфиденциальных данных, отправленных сотрудниками в публичные ИИ-сервисы, вырос в 30 раз. 410 миллионов срабатываний DLP только по ChatGPT — это уже не единичные случаи, а системная проблема. Явление получило название Shadow AI — сотрудники используют ChatGPT и аналоги в обход корпоративных политик. Что утекает: исходный код, персональные данные клиентов, финансовые отчёты, внутренняя документация. 77% копируют конфиденциальную информацию прямо в промпты, 60% загружаемых PDF содержат чувствительные данные. Реальные кейсы: Samsung в 2023 — сотрудники передали в ChatGPT исходный код оборудования. Уязвимость EchoLeak в Microsoft 365 Copilot — специально подготовленное письмо заставляло ИИ-помощника автоматически отправлять переписку и вложения из Outlook на внешний сервер. Это не гипотетические риски, это работающие векторы атак. Для российских компаний это ещё и прямое нарушение законодательства: 152-ФЗ запрещает передачу персональных данных в зарубежные сервисы без согласия, 187-ФЗ требует защиты данных в КИИ. Штрафы оборотные, плюс уголовная ответственность по ст. 272.1 УК РФ за неправомерный доступ. Что делать технически • Видимость трафика к ИИ-сервисам через корпоративный прокси • AI-aware DLP для анализа промптов и загружаемых файлов • Защита от prompt injection в собственных ИИ-приложениях • Безопасная архитектура RAG-систем и управление агентами Но технологии решают только часть проблемы. Запреты не работают — люди найдут обход. Нужны чёткие правила использования ИИ, обязательная регистрация инструментов, обучение персонала и главное — предоставление безопасных корпоративных альтернатив. Если сотруднику нужен ИИ для работы, он его получит. Вопрос только, будет ли это под вашим контролем. Как у вас обстоят дела с контролем использования публичных ИИ? Уже внедрили DLP или пока в планах? 🔒

Теневой ИИ: почему ваши сотрудники сливают данные в ChatGPT | Сетка — социальная сеть от hh.ru