Треть обращений сотрудников российских компаний к ИИ содержит конфиденциальные данные

3 мин
12
1
10 августа 2026

Специалисты группы компаний «Солар» изучили 12 тысяч взаимодействий сотрудников  крупных российских компаний с публичными ИИ-сервисами с января по июнь 2026 года. Оказалось, что в 38% из них содержатся конфиденциальные данные компании. Такой результат получили в ходе изучения сведений по пилотным проектам DLP-системы Solar Dozor в 150 организациях из финсектора, промышленности, ритейла, телекома, ИТ и госсектора.

Как пояснили «Киберболоиду» в ГК «Солар», конфиденциальная информация присутствовала в текстовых запросах, а также загружаемых файлах и фрагментах текста. В массиве передаваемых ИИ сведений 41% пришёлся на исходный код и конфигурации. А в 30% сотрудники отправляли персональные, финансовые и другие чувствительные данные. Ещё в 18% случаев в публичный сервис попали сведения, относящиеся к категории «Интеллектуальная собственность», а в 11% —  пароли, токены и API-ключи. 

По данным исследования, разработчики в компаниях опережают коммерческий блок по числу подобных случаев передачи данных. На первых приходится 43% обращений с чувствительными данными, тогда как отдел продаж формирует лишь 26%. Их сотрудники чаще передают в нейросети сведения из CRM, а также с переговоров, включая условия сделок и текст уже заключённых договоров. 

Ещё 23% потенциально ведущих к утечкам конфиденциальной информации запросов формируют аналитики, маркетологи и финансовые специалисты. Им часто требуется обработка результатов исследований, оформление презентаций и внутренних отчётов компании.

Ранее «Киберболоид» писал, что по данным исследования УЦСБ и «Солара», 82,8% организаций разрешают применять генеративный ИИ техническим специалистам. В ограниченном режиме его разрешают 50,5% компаний, свободно — 32,3%. При этом 42,4% организаций подозревали утечки конфиденциальной информации через ИИ, а 8,1% уже зафиксировали такие инциденты. Специальные меры защиты не применяют 33,3% опрошенных компаний. Среди организаций, которые не используют ИИ, 42,5% назвали риски безопасности и конфиденциальности данных главным барьером для внедрения.

Специалисты ГК «Солар» отмечают, что публичный ИИ стал инструментом повседневной работы и организациям важно не только устанавливать правила использования ИИ, но и управлять этим процессом. На первом уровне управления требуется доступ к сервисам, которые сотрудники используют для решения рабочих задач. Необходимы правила с учётом роли, подразделения и допустимых сценариев работы. На втором уровне требуется регламентировать содержание данных, то есть определять конкретные категории и фрагменты текста, которые ни при каких условиях не могут передаваться во внешний контур. Наконец, крайне важно обучать сотрудников безопасно работать с искусственным интеллектом. 

Важное по теме
«Делимобиль»: кибербез в каршеринговой компании
Кейсы
Читать 6 минут
10.08.2026
Опыт построения защиты в транспортном сервисе
Новости
Читать 2 минуты
07.08.2026
Получателям уже предложили пожаловаться омбудсмену
Новости
Читать 2 минуты
07.08.2026
О полностью закрытых корпоративных системах рассказали лишь 7% участников исследования
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000