1 час назад
Компании всё чаще боятся не внешних атак, а сотрудников с неподконтрольными ИИ-сервисами

Российские компании всё активнее внедряют ИИ не только в бизнес-процессы, но и в информационную защита. По данным исследования «Контур.Эгиды», 26% организаций уже используют ИИ для выявления внутренних угроз и утечек данных, ещё 37% тестируют такие инструменты, а 25% планируют добавление в ближайшее время.
Но параллельно растёт и другая проблема: сотрудники начинают использовать внешние ИИ-сервисы быстрее, чем компании успевают выстроить правила и контроль. В исследовании внутренние угрозы напрямую связывают в том числе с неподконтрольными облачными платформами и ИИ-инструментами, которые могут разрабатывать новые риски для данных и корпоративной инфраструктуры.
По результатам опроса, 48% респондентов считают, что использование ИИ сотрудниками уже создаёт дополнительные сложности для контроля и информационной безопасности. Ещё 17% уверены, что такие сервисы значительно усложняют контроль внутри корпоративной инфраструктуры.
Среди самых заметных рисков компании называют использование ИИ-инструментов без контроля со стороны организации — этот вариант выбрали 32 процентов участников исследования. Ещё 27 процентов считают угрозой применение ИИ или других автоматизированных средств для обхода действующих механизмов защиты.
Отдельно компании отмечают и старую, но теперь ещё более опасную проблему — несанкционированные облачные сервисы. 32% респондентов считают их одним из факторов внутренних рисков. На практике это означает, что проблема уже не ограничивается только утечками в публичные чат-боты: внутри бизнеса появляется всё больше теневых цифровых инструментов, которые сотрудники используют в обход корпоративных правил.
Основной сдвиг здесь в том, что ИБ-службы теперь вынуждены одновременно решать две задачи. С одной стороны, самим внедрять ИИ для расследования инцидентов и поиска угроз. С иной — сдерживать риски от внешних ИИ-сервисов, которые работники используют для текстов, кода, документов и аналитики без согласования с компанией.
По существу, для бизнеса это ещё один сигнал, что shadow AI становится такой же реальной проблемой, как когда-то shadow IT. И если раньше основной вопрос звучал как «можно ли сотрудникам пользоваться внешними нейросетями», то теперь он всё чаще звучит иначе: как контролировать их использование, не потеряв одновременно безопасность данных и управляемость инфраструктуры.
Читают сейчас

14 минут назад
PGMeetup: Postgres Pro AXE — анализ без «зоопарка» технологий
28 мая компания Postgres Professional проведёт бесплатный вебинар, посвящённый новому продукту для корпоративной аналитики — Postgres Pro AXE. На встрече эксперты представят подробный обзор решения, к

21 минуту назад
28 мая, 11:00 МСК — вебинар о новинках InfoWatch
Привет! Уже завтра мы проведём вебинар, на котором расскажем о том, как противодействовать новым угрозам (которых, увы, становится больше около с каждым днём). Участие бесплатное, главное — зарегистри

23 минуты назад
Умные очки как инструмент поиска человека, автомобиля, собаки или чего угодно
Спецлаб внедрил протокол Умных очков в видеоблейзер, который в свою очередь можно обучить на любую нейросеть, а равным образом производить поиск по встроенной (собственной) базе лиц и номеров автомоби

27 минут назад
Чек-лист для оценки безопасности навыков AI-агентов
Навыки AI-агента — это переносимые модули процедурной памяти, включающие инструкции, критерии и ресурсы, которые агент подгружает по мере необходимости для выполнения задач. Примеры: доступ к браузеру

28 минут назад
Апдейт HP сломало принтер OfficeJet, в техподдержке посоветовали апдейтнуть девайс
Владелец HP OfficeJet 4650 из Квебека рассказал, что HP удалённо вывела из строя его пятилетний принтер после обновления прошивки. После нескольких недель общения с техподдержкой в компании признали,