Профессиональные справочные системы для специалистов
22.07.2026
Каждая пятая утечка данных в компаниях происходит из-за несанкционированного использования ИИ

Сотрудники отправляют рабочую информацию в нейросети быстрее, чем службы информационной безопасности успевают это отследить. Как сообщает портал Anti-Malware.ru со ссылкой на исследование компании "Информзащита", в июле 2026 года уже 20% организаций, пострадавших от сливов информации, связали инциденты с неконтролируемым применением ИИ. Годом ранее этот показатель составлял около 12%.

Что и через какие каналы уходит в нейросети

Речь идет не о простой корректировке деловых писем через чат-боты: в публичные ИИ-сервисы регулярно загружают коммерческие договоры, исходный код программ, внутреннюю переписку, обращения клиентов и техническую документацию.

Аналитики выделили основные каналы утечки информации через ИИ-инструменты:

- Веб-интерфейсы нейросетей (42%): прямая загрузка файлов и текста в окна чат-ботов.

- Браузерные расширения и ИИ-помощники (24%): утилиты получают доступ к открытым вкладкам, истории сессий и cookie-файлам, после чего передают данные на сторонние сервера.

- Самостоятельно подключенные API и библиотеки (19%): несогласованные интеграции, настроенные разработчиками или сотрудниками.

- Инструменты для программирования (15%): плагины и автодополнители кода в средах разработки (IDE).

Почему традиционная защита не замечает проблему

Классические средства ИБ часто пропускают такие утечки. Трафик идет на легитимный домен по защищенному протоколу TLS, а в передаваемых файлах нет вредоносного кода. В результате конфиденциальный документ беспрепятственно уходит во внешний сервис.

Дополнительную угрозу создают утечки доступов. Почти у трети компаний, работающих с ИИ, эксперты находят хотя бы один незащищенный API-ключ. Они хранятся в конфигурационных файлах, тестовых скриптах, на рабочих станциях и в публичных Git-репозиториях. Перехватив такой ключ, злоумышленник может не только истощить баланс аккаунта, но и получить доступ к корпоративным базам данных и RAG-хранилищам.

Запоздалое обнаружение и финансовые риски

Серьезным фактором остается запоздалое выявление инцидентов. Наличие "теневого ИИ" в инфраструктуре увеличивает средний финансовый ущерб от утечки примерно на $670 тысяч.

Как защитить инфраструктуру? Запретить использовать ChatGPT внутренним приказом легко, но малоэффективно. Построение защиты следует начинать с полной инвентаризации используемых сервисов, аудита браузерных расширений, поиска незащищенных API-ключей и строгой классификации корпоративных данных.

Источник:

https://ru-bezh.ru/