Треть обращений сотрудников российских компаний к ИИ содержит конфиденциальные данные
Специалисты группы компаний «Солар» изучили 12 тысяч взаимодействий сотрудников крупных российских компаний с публичными ИИ-сервисами с января по июнь 2026 года. Оказалось, что в 38% из них содержатся конфиденциальные данные компании. Такой результат получили в ходе изучения сведений по пилотным проектам DLP-системы Solar Dozor в 150 организациях из финсектора, промышленности, ритейла, телекома, ИТ и госсектора.
Как пояснили «Киберболоиду» в ГК «Солар», конфиденциальная информация присутствовала в текстовых запросах, а также загружаемых файлах и фрагментах текста. В массиве передаваемых ИИ сведений 41% пришёлся на исходный код и конфигурации. А в 30% сотрудники отправляли персональные, финансовые и другие чувствительные данные. Ещё в 18% случаев в публичный сервис попали сведения, относящиеся к категории «Интеллектуальная собственность», а в 11% — пароли, токены и API-ключи.
По данным исследования, разработчики в компаниях опережают коммерческий блок по числу подобных случаев передачи данных. На первых приходится 43% обращений с чувствительными данными, тогда как отдел продаж формирует лишь 26%. Их сотрудники чаще передают в нейросети сведения из CRM, а также с переговоров, включая условия сделок и текст уже заключённых договоров.
Ещё 23% потенциально ведущих к утечкам конфиденциальной информации запросов формируют аналитики, маркетологи и финансовые специалисты. Им часто требуется обработка результатов исследований, оформление презентаций и внутренних отчётов компании.
Ранее «Киберболоид» писал, что по данным исследования УЦСБ и «Солара», 82,8% организаций разрешают применять генеративный ИИ техническим специалистам. В ограниченном режиме его разрешают 50,5% компаний, свободно — 32,3%. При этом 42,4% организаций подозревали утечки конфиденциальной информации через ИИ, а 8,1% уже зафиксировали такие инциденты. Специальные меры защиты не применяют 33,3% опрошенных компаний. Среди организаций, которые не используют ИИ, 42,5% назвали риски безопасности и конфиденциальности данных главным барьером для внедрения.
Специалисты ГК «Солар» отмечают, что публичный ИИ стал инструментом повседневной работы и организациям важно не только устанавливать правила использования ИИ, но и управлять этим процессом. На первом уровне управления требуется доступ к сервисам, которые сотрудники используют для решения рабочих задач. Необходимы правила с учётом роли, подразделения и допустимых сценариев работы. На втором уровне требуется регламентировать содержание данных, то есть определять конкретные категории и фрагменты текста, которые ни при каких условиях не могут передаваться во внешний контур. Наконец, крайне важно обучать сотрудников безопасно работать с искусственным интеллектом.
