вариант
Дом
Новости
Искусственный интеллект становится главной угрозой утечки данных

Искусственный интеллект становится главной угрозой утечки данных

15 февраля 2026 г.
127

Руководители предприятий инвестировали миллиарды в инструменты искусственного интеллекта, чтобы повысить производительность и стимулировать инновации. Однако недавние данные показывают, что многие организации не предвидели серьезный риск. Именно платформы искусственного интеллекта, которые помогают сотрудникам работать быстрее, стали основным каналом утечки конфиденциальных данных из корпоративной среды. Исследования показывают, что 77 % сотрудников вставляют данные в генеративные инструменты искусственного интеллекта, а 40 % загружаемых файлов содержат личную информацию или данные платежных карт. Это происходит сейчас, в больших масштабах, в организациях, которые считают свои меры безопасности адекватными. Это подчеркивает фундаментальное несоответствие между тем, как компании предполагают, что используется искусственный интеллект, и реальными повседневными взаимодействиями их сотрудников. Признание этого сдвига является важным первым шагом в построении стратегий безопасности, соответствующих современным реалиям.

Как ИИ стал новым вектором утечки данных

Два года назад генеративный ИИ едва ли был частью рабочих процессов предприятий. Сегодня 45 % всех сотрудников предприятий активно используют платформы ИИ, что составляет 11 % от общей деятельности предприятий. Только ChatGPT достиг 43 % внедрения среди сотрудников — это уровень проникновения, на достижение которого другим коммуникационным платформам потребовались десятилетия.

Это быстрое внедрение создало вакуум в области безопасности. Традиционные системы предотвращения потери данных были разработаны для передачи файлов, вложений в электронную почту и сетевого трафика. Они никогда не были созданы для мониторинга того, что сотрудники вводят в окна командной строки или вставляют в интерфейсы чата. Этот «слепой угол» стал основным каналом утечки конфиденциальной информации.

Генеративный ИИ в настоящее время составляет 32 % всего перемещения данных из корпоративных учетных записей в личные, что делает его крупнейшим каналом утечки данных, превосходящим обмен файлами, электронную почту и все другие каналы, которые команды безопасности давно защитили. Проблема заключается не только в объеме, но и в характере утечки. Загрузка документа на файловый сервер оставляет запись; вставка данных клиентов в окно ввода ИИ часто происходит вне любой системы регистрации или мониторинга.

Проблема личных учетных записей

Основная проблема заключается не в использовании инструментов ИИ, а в том, как сотрудники получают к ним доступ. Модели безопасности предприятий предполагают, что сотрудники используют корпоративные учетные записи с единым входом, регистрацией и контролем. Данные показывают, что это предположение неверно: примерно 67 % использования ИИ происходит через неуправляемые личные учетные записи. Это личные адреса Gmail, учетные записи Microsoft или прямые регистрации, которые полностью обходят корпоративные системы идентификации. Когда сотрудник входит в ChatGPT с личной электронной почтой, компания не имеет никакого представления о его запросах, общих данных или конфиденциальной информации в ответах.

Даже при использовании корпоративных учетных записей учетные данные часто не объединены. 83 % входов в ERP и 71 % входов в CRM происходят без единого входа. Это означает, что корпоративный вход обеспечивает лишь немного большую безопасность или видимость, чем личная учетная запись. Хотя имя пользователя может содержать домен компании, обход аутентификации позволяет осуществлять те же невидимые потоки данных.

Копирование и вставка: невидимая утечка данных

Традиционные стратегии предотвращения потери данных были сосредоточены на файловых системах, мониторинге загрузок, скачиваний и вложений. Но данные показывают, что настоящим источником утечек являются не файлы, а копирование и вставка. 77 % сотрудников вставляют данные в генеративные инструменты искусственного интеллекта, причем 82 % этой деятельности происходит из неуправляемых личных учетных записей. В среднем каждый сотрудник вставляет 15 раз в день данные из личных учетных записей, и по крайней мере четыре из них содержат конфиденциальные личные данные или данные платежных карт.

Это означает, что конфиденциальная информация больше не передается исключительно через загрузку файлов. Она вводится непосредственно в командные строки, окна чата и текстовые поля. Эти безфайловые передачи практически незаметны для традиционных решений DLP. Они происходят с высокой частотой, на нескольких платформах и вне контроля предприятия.

В результате конфиденциальные данные непрерывно покидают организацию через труднообнаружимые каналы. Копирование и вставка стали новым методом утечки данных, а инструменты искусственного интеллекта — их основным местом назначения.

Конфиденциальные файлы в несанкционированных местах назначения

Загрузка файлов по-прежнему остается центральным элементом рабочих процессов, но их места назначения изменились. Сотрудники больше не ограничиваются загрузкой файлов в санкционированные хранилища или электронную почту; они перемещают файлы в генеративные инструменты искусственного интеллекта, потребительские приложения и несанкционированные платформы SaaS.

Данные показывают, что 40 % файлов, загруженных в генеративные инструменты искусственного интеллекта, содержат личные или финансовые данные. Аналогичным образом, 41 % файлов, загруженных на платформы хранения файлов, содержат такие данные. Почти 4 из 10 таких загрузок происходят через личные учетные записи.

В результате конфиденциальные данные попадают в среды, над которыми предприятия не имеют ни видимости, ни контроля. Как только файл загружается в личный Google Drive, чат WhatsApp или AI-программу, он фактически покидает территорию предприятия и становится невозможным отследить, ограничить или удалить.

Направления разнообразны: от корпоративных инструментов, таких как Egnyte и Zendesk, до потребительских платформ, таких как Canva, LinkedIn и WhatsApp. Это смешение корпоративных и потребительских экосистем стирает границы корпоративных данных и обнажает ограничения традиционных систем DLP, которые были разработаны для санкционированных каналов и централизованного контроля.

Что это означает для безопасности предприятия

Традиционный периметр безопасности рухнул. Раньше данные можно было контролировать путем управления сетями, защиты конечных точек и мониторинга санкционированных приложений. Эта модель предполагала, что работа выполняется внутри корпоративных систем, с лишь эпизодическим и контролируемым использованием внешних платформ.

В настоящее время работа выполняется в браузерах, в десятках приложений, через корпоративные и личные учетные записи, с использованием методов, которые не оставляют следов в аудите. Сотрудник, исследующий проблему клиента, может выполнить поиск во внутренних системах, вставить результаты в ChatGPT для обобщения, скопировать резюме в Slack для коллег и переслать его по личной электронной почте для последующего просмотра. Каждый шаг перемещает конфиденциальные данные по каналам, невидимым для традиционных инструментов.

Браузер стал основным рабочим местом, но меры безопасности не поспевают за изменениями. Сотрудники плавно переходят между приложениями, практически не делая различия между корпоративными и личными инструментами. Они используют все, что эффективно, удобно и не требует одобрения ИТ-отдела. Это создает среду, в которой конфиденциальная информация постоянно утекает наружу через невидимые каналы.

Переосмысление корпоративной безопасности в эпоху ИИ

Решение не заключается в блокировании инструментов искусственного интеллекта или полном запрете личных учетных записей. Такие подходы не работают, потому что они противоречат тому, как на самом деле работают сотрудники. Эти инструменты существуют, потому что они повышают производительность. Личные учетные записи распространяются, потому что предоставление корпоративных учетных записей происходит медленно и сопровождается ограничениями. Безопасность, игнорирующая эти реалии, будет просто обойдена.

Эффективная защита требует видимости на уровне браузера, где действительно происходит работа. Это означает мониторинг не только загрузки файлов, но и операций вставки, отправки форм, оперативных взаимодействий и любого другого перемещения данных между системами. Это требует применения политик, которые различают корпоративные и личные учетные записи, независимо от используемого приложения.

Организации должны расширить меры по предотвращению потери данных за пределы файлов, включив в них и передачу данных без файлов. Запрос, отправленный в ChatGPT, должен проходить такую же тщательную проверку, как и вложение к электронному письму. Вставка в Slack должна вызывать такие же проверки, как и загрузка в Google Drive. Метод передачи данных не должен определять, применяются ли меры безопасности.

Необходимо строго соблюдать меры контроля идентификации. Одного лишь единого входа в систему недостаточно, если сотрудники по-прежнему могут получать доступ к бизнес-приложениям через личные учетные записи. Федеративная аутентификация должна быть обязательной для любого приложения, работающего с конфиденциальными данными, а не опциональной. Нефедеративные корпоративные логины должны рассматриваться как угроза безопасности.

Вывод

ИИ стал самой быстрорастущей категорией в корпоративном программном обеспечении и основным каналом для утечки данных. 77 % сотрудников вставляют данные в инструменты ИИ. Сорок процентов загрузок содержат конфиденциальную информацию. Большая часть этой деятельности происходит через неуправляемые учетные записи. Старый периметр безопасности исчез. Большая часть работы происходит в браузере, и даже простые действия, такие как вставка текста, могут привести к утечкам. Компании, которые не обновляют свои стратегии безопасности с учетом этой новой реальности, уже теряют контроль над своими наиболее ценными данными.

 

Связанная статья
Доход Baidu за второй квартал достиг 31,3 млрд юаней, при этом доля бизнеса в области искусственного интеллекта превысила половину во втором квартале подряд Доход Baidu за второй квартал достиг 31,3 млрд юаней, при этом доля бизнеса в области искусственного интеллекта превысила половину во втором квартале подряд Финансовые результаты Baidu за второй квартал 2026 года показывают общую выручку в размере 31,3 млрд юаней, при этом выручка от основного бизнеса составила 25,2 млрд юаней. Доход, генерируемый за счет искусственного интеллекта, теперь составляет 50%
OpenAI обогнала Anthropic по доле рынка среди корпоративных клиентов на фоне роста расходов на ИИ OpenAI обогнала Anthropic по доле рынка среди корпоративных клиентов на фоне роста расходов на ИИ Последние данные платформы управления корпоративными кредитными картами и расходами Ramp показывают, что OpenAI вернула более 40% рынка корпоративного искусственного интеллекта в США, обогнав Anthropic. В мае доля Anthropic составляла 41% против 39%
Epson представляет коллаборативного робота AX6 с компактным дизайном и программированием без кода Epson представляет коллаборативного робота AX6 с компактным дизайном и программированием без кода The AX6 force- and power-limited robot arm is designed to be lightweight and easy to use. Source: EpsonКомпания Epson Robots на этой неделе расширила линейку своих шестиосевых роботов, представив коллаборативного робота AX6. По заявлению компании, но
Рекомендации по связанным специальным темам
Быстрый Инструменты тестирования промптов ИИ для улучшения качества вывода
Инструменты тестирования промптов ИИ для улучшения качества вывода

2026 год: лучшие и наиболее популярные инструменты для тестирования AI-промптов для повышения качества вывода! XIX.AI подобрал мощную коллекцию высокоэффективных инструментов, которые проходят строгие реальные тесты для обеспечения стабильных результатов высшего уровня. Вы найдёте подробные сравнения бесплатных и платных решений, исчерпывающие рейтинги и экспертные рекомендации, чтобы помочь вам определить обязательные к использованию решения, значительно улучшающие ваш рабочий процесс. Исследуйте сейчас, чтобы раскрыть своё преимущество в работе с AI!

11 инструментов
xix.ai
Бизнес Инструменты AI для анализа потребностей клиентов с целью определения позиционирования продукта
Инструменты AI для анализа потребностей клиентов с целью определения позиционирования продукта

2026 год: лучшие и наиболее высоко оценённые инструменты ИИ для анализа потребностей клиентов, необходимые для оптимизации позиционирования продукта! XIX.AI собрал мощный набор инструментов, прошедших реальные тесты и регулярно обновляемый по результатам еженедельных рейтингов. Они помогают быстро выявлять потребности клиентов, повышать эффективность работы с текстами, создавать оптимальный контент для SEO и составлять идеальные сообщения в социальных сетях, не теряя времени. Ознакомьтесь с ними прямо сейчас, чтобы найти идеальный инструмент и раскрыть потенциал ИИ в своей деятельности.

10 инструментов
xix.ai
Помощник по встречам Использование приложений Zoom с функцией AI-записей для звонков с клиентами, внутренних согласований и отслеживания решений
Использование приложений Zoom с функцией AI-записей для звонков с клиентами, внутренних согласований и отслеживания решений

2026: Рейтинг лучших инструментов для ведения заметок с ИИ в Zoom по производительности и удобству использования. XIX.AI составил список самых популярных мощных инструментов, которые помогут вам точно вести записи во время разговоров с клиентами, оптимизировать внутреннюю синхронизацию в команде и без лишних усилий отслеживать ключевые решения. Ознакомьтесь с сравнением бесплатных и платных версий, а также с результатами реальных тестов, чтобы найти решение, которое обязательно стоит попробовать и которое значительно повысит вашу продуктивность. Узнайте больше прямо сейчас!

12 инструментов
xix.ai
Анализ данных Инструменты анализа таблиц на базе ИИ: задавайте вопросы и мгновенно получайте графики
Инструменты анализа таблиц на базе ИИ: задавайте вопросы и мгновенно получайте графики

2026 года: самые новые и лучшие инструменты для анализа таблиц с ИИ представлены на сайте XIX.AI! В этом тщательно подобранном списке представлены мощные, революционные решения, которые позволяют задавать вопросы прямо в таблицах и мгновенно получать точные диаграммы, что значительно повышает вашу продуктивность. Мы проводим тестирование в реальных условиях и предоставляем сравнение бесплатных и платных версий, а также еженедельно обновляемый рейтинг, чтобы помочь вам найти идеальный инструмент для оптимизации работы с данными. Ознакомьтесь с ним прямо сейчас, чтобы раскрыть весь потенциал искусственного интеллекта!

19 инструментов
xix.ai
дизайн Инструменты для создания каркасных моделей на базе ИИ для дизайнеров продуктов
Инструменты для создания каркасных моделей на базе ИИ для дизайнеров продуктов

2026: новейшие, лучшие и самые высокооцененные инструменты для создания вайрфреймов с ИИ для дизайнеров продуктов! XIX.AI подготовила подборку мощных, революционных инструментов, которые обязательно стоит попробовать и которые прошли тщательные тесты в реальных условиях. Здесь вы найдёте подробные еженедельно обновляемые рейтинги, сравнительные обзоры бесплатных и платных версий, а также всю ключевую информацию, необходимую для выбора идеального инструмента, который повысит эффективность вашего дизайна и раскроет потенциал искусственного интеллекта. Откройте для себя эти инструменты прямо сейчас!

8 инструментов
xix.ai
SEO Лучшие инструменты ИИ для SEO-оптимизации при подборе ключевых слов
Лучшие инструменты ИИ для SEO-оптимизации при подборе ключевых слов

2026: самые новые и лучшие инструменты ИИ для SEO с высоким рейтингом для анализа ключевых слов — уже здесь, на XIX.AI! В этом тщательно подобранном списке представлены мощные, революционные инструменты, прошедшие строгие тесты в реальных условиях для обеспечения точности данных. Ознакомьтесь с сравнением бесплатных и платных версий, посмотрите подробные рейтинги и откройте для себя варианты, которые обязательно стоит попробовать, чтобы усовершенствовать вашу контент-стратегию и повысить видимость в поисковых системах. Исследуйте их прямо сейчас, чтобы найти идеальный инструмент для себя!

8 инструментов
xix.ai
Комментарии (1)
0/500
DanielThomas
DanielThomas 20 февраля 2026 г., 5:01:52 GMT+03:00

AI가 데이터 유출의 최대 위협이라고? 🫢 우리 회사도 인공지능 업무 도구 도입을 논의 중인데, 이 기사 읽고 좀 불안해졌어요. 성능 향상만 생각했는데 보안 위험까지 고려해야 한다니... 비용 절감보다 데이터 보호가 먼저인 것 같아요. 직원들이 무심코 민감 정보를 입력하는 사례가 많다는 점이 특히 와닿네요.

OR