Компании всё чаще боятся не внешних атак, а сотрудников с неподконтрольными ИИ-сервисами

2 мин
Компании всё чаще боятся не внешних атак, а сотрудников с неподконтрольными ИИ-сервисами

Российские компании всё активнее внедряют ИИ не только в бизнес-процессы, но и в информационную защита. По данным исследования «Контур.Эгиды», 26% организаций уже используют ИИ для выявления внутренних угроз и утечек данных, ещё 37% тестируют такие инструменты, а 25% планируют добавление в ближайшее время.

Но параллельно растёт и другая проблема: сотрудники начинают использовать внешние ИИ-сервисы быстрее, чем компании успевают выстроить правила и контроль. В исследовании внутренние угрозы напрямую связывают в том числе с неподконтрольными облачными платформами и ИИ-инструментами, которые могут разрабатывать новые риски для данных и корпоративной инфраструктуры.

По результатам опроса, 48% респондентов считают, что использование ИИ сотрудниками уже создаёт дополнительные сложности для контроля и информационной безопасности. Ещё 17% уверены, что такие сервисы значительно усложняют контроль внутри корпоративной инфраструктуры.

Среди самых заметных рисков компании называют использование ИИ-инструментов без контроля со стороны организации — этот вариант выбрали 32 процентов участников исследования. Ещё 27 процентов считают угрозой применение ИИ или других автоматизированных средств для обхода действующих механизмов защиты.

Отдельно компании отмечают и старую, но теперь ещё более опасную проблему — несанкционированные облачные сервисы. 32% респондентов считают их одним из факторов внутренних рисков. На практике это означает, что проблема уже не ограничивается только утечками в публичные чат-боты: внутри бизнеса появляется всё больше теневых цифровых инструментов, которые сотрудники используют в обход корпоративных правил.

Основной сдвиг здесь в том, что ИБ-службы теперь вынуждены одновременно решать две задачи. С одной стороны, самим внедрять ИИ для расследования инцидентов и поиска угроз. С иной — сдерживать риски от внешних ИИ-сервисов, которые работники используют для текстов, кода, документов и аналитики без согласования с компанией.

По существу, для бизнеса это ещё один сигнал, что shadow AI становится такой же реальной проблемой, как когда-то shadow IT. И если раньше основной вопрос звучал как «можно ли сотрудникам пользоваться внешними нейросетями», то теперь он всё чаще звучит иначе: как контролировать их использование, не потеряв одновременно безопасность данных и управляемость инфраструктуры.

Читают сейчас

PGMeetup: Postgres Pro AXE — анализ без «зоопарка» технологий

14 минут назад

PGMeetup: Postgres Pro AXE — анализ без «зоопарка» технологий

28 мая компания Postgres Professional проведёт бесплатный вебинар, посвящённый новому продукту для корпоративной аналитики — Postgres Pro AXE. На встрече эксперты представят подробный обзор решения, к

28 мая, 11:00 МСК — вебинар о новинках InfoWatch

21 минуту назад

28 мая, 11:00 МСК — вебинар о новинках InfoWatch

Привет! Уже завтра мы проведём вебинар, на котором расскажем о том, как противодействовать новым угрозам (которых, увы, становится больше около с каждым днём). Участие бесплатное, главное — зарегистри

Умные очки как инструмент поиска человека, автомобиля, собаки или чего угодно

23 минуты назад

Умные очки как инструмент поиска человека, автомобиля, собаки или чего угодно

Спецлаб внедрил протокол Умных очков в видеоблейзер, который в свою очередь можно обучить на любую нейросеть, а равным образом производить поиск по встроенной (собственной) базе лиц и номеров автомоби

Чек-лист для оценки безопасности навыков AI-агентов

27 минут назад

Чек-лист для оценки безопасности навыков AI-агентов

Навыки AI-агента — это переносимые модули процедурной памяти, включающие инструкции, критерии и ресурсы, которые агент подгружает по мере необходимости для выполнения задач. Примеры: доступ к браузеру

Апдейт HP сломало принтер OfficeJet, в техподдержке посоветовали апдейтнуть девайс

28 минут назад

Апдейт HP сломало принтер OfficeJet, в техподдержке посоветовали апдейтнуть девайс

Владелец HP OfficeJet 4650 из Квебека рассказал, что HP удалённо вывела из строя его пятилетний принтер после обновления прошивки. После нескольких недель общения с техподдержкой в компании признали,