Перейти к содержанию
вторник, 26 мая 2026 г.

ИИ Вестник

Главные новости о развитии искусственного интеллекта в России

Shadow AI: как компании управляют рисками при использовании ChatGPT сотрудниками

A tense office scene with employees secretly typing on glowing screens, shadowy AI figures looming behind them, dim blue lighting highlighting data leaks in the air.
Generated by Pollinations.ai

80% офисных сотрудников уже используют публичные нейросети, часто без согласования с IT-отделом. Запреты не работают — даже 90% руководителей информационной безопасности сами применяют несанкционированные ИИ-инструменты. Один из подходов к решению проблемы — разделение задач на три зоны: красную, зелёную и серую.

Согласно исследованиям Microsoft Work Lab и JumpCloud, восемь из десяти офисных сотрудников регулярно используют ChatGPT и другие публичные нейросети, причём 32% делают это без уведомления работодателя. При этом 13% запросов к этим моделям содержат корпоративную конфиденциальную информацию. Прогнозы указывают, что к 2030 году более 40% инцидентов, связанных с compliance, будут вызваны именно неконтролируемым использованием ИИ. Эти данные показывают, что запретительные меры неэффективны — требуется более гибкий подход к управлению рисками.

Один из таких подходов предполагает разделение рабочих задач на три категории. Красная зона включает данные, которые категорически запрещено отправлять в публичные модели: персональные данные клиентов и сотрудников, юридические договоры, production-код, финансовые планы и HR-разговоры. Для работы с такой информацией требуется закрытый контур с локальными моделями и строгим логированием. Зелёная зона, напротив, поощряет использование публичных ИИ-инструментов для рутинных задач: редактирования текстов, брейншторминга, перевода публичных материалов и создания маркетинговых черновиков.

Серая зона занимает промежуточное положение — она включает внутренние документы без персональных данных, но требующие предварительного обезличивания. Например, аналитические отчёты или стратегические мемо могут отправляться в публичные модели после замены конкретных имён и сумм на условные обозначения. Такой подход требует не столько технических ограничений, сколько формирования корпоративной культуры ответственного использования ИИ. По данным Cisco, 60% организаций уже сталкивались с утечками через публичные GenAI-инструменты, что подчёркивает актуальность проблемы.

Рынок корпоративных ИИ-решений быстро адаптируется к этим вызовам. По прогнозам Gartner, к 2026 году 70% взаимодействий сотрудников с ИИ будет происходить через функции, встроенные в разрешённые SaaS-продукты, такие как Copilot в Microsoft Office или AI-summary в Notion. Это делает административные запреты практически бесполезными — трафик в AI-приложения вырос на 595% между апрелем 2023 и январем 2024 года по данным Zscaler ThreatLabz. Компании вынуждены искать баланс между безопасностью и продуктивностью, внедряя единые платформы для работы с ИИ и создавая библиотеки промптов.

Для российского рынка эти тенденции особенно актуальны в свете требований 152-ФЗ о защите персональных данных. Локальные решения, подобные OnPrem-сборке AlpinaGPT, позволяют компаниям, особенно из финансового сектора, соблюдать регуляторные требования без потери преимуществ ИИ. Однако ключевым фактором успеха остаётся не технология, а организационная культура — чёткие правила, обучение сотрудников и доверие между командами. Будущее корпоративного использования ИИ лежит не в запретах, а в осознанном управлении рисками через комбинацию инфраструктурных решений и поведенческих практик.

Читайте также