Эксперт предупредил бизнес об утечках данных через агентов искусственного интеллекта
Агенты искусственного интеллекта могут стать каналом утечки корпоративных данных. Риск касается и людей, которые сами не пользуются нейросетями. Об этом «Газете.Ru» рассказал технический директор компании «Стахановец» и эксперт по информационной безопасности Сергей Щербаков.
В отличие от помощников, отвечающих на вопросы, ИИ-агенты самостоятельно обращаются к рабочим системам, извлекают сведения и формируют выводы. Для этого им открывают доступ к документам, клиентским базам и финансовой информации. При обработке эти сведения проходят через сторонние сервисы, и без контроля со стороны компании возможна утечка.
Щербаков рассказал, что знает немало случаев, когда работники отправляли нейросетям клиентские списки, коммерческие предложения и финансовые модели. Такой способ передачи информации эксперт считает одним из наиболее критичных каналов утечек, который многие компании пока оставляют без внимания.
Опасность, по его словам, связана не только с действиями сотрудников. Устройство сервисов предусматривает сохранение запросов в журналах, дообучение моделей на полученных данных и передачу сведений третьим лицам. Одного неосторожного запроса бывает достаточно для многоступенчатой утечки, которую корпоративная служба безопасности может не заметить.
Если бизнес не контролирует ИИ-агентов, под угрозой оказываются и личные сведения, оставленные при трудоустройстве, обращении в банк или поликлинику, пояснил Щербаков. Он рекомендовал не загружать в общедоступные нейросети пароли, клиентские данные и документы для внутреннего использования. Если руководитель просит применить ИИ, сотруднику стоит выяснить, предусмотрена ли корпоративная версия и разрешено ли передавать ей информацию.
Обработка персональных данных роботом не освобождает от требований федерального закона № 152-ФЗ. При этом специальных правил, регулирующих работу ИИ-агентов, пока нет. В 2026 году угрозу утечки назвали основным барьером для внедрения генеративного искусственного интеллекта 42,5% специалистов по информационным технологиям и информационной безопасности.
Согласно исследованию за 2025 год, искусственный интеллект применяют уже 86% российских компаний. Объем сведений, отправляемых сотрудниками в публичные нейросети, увеличился более чем в 30 раз.
Источник: Газета.Ru
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDIxLzExLzAxL3FwbGdfODQzOS5qcGc.webp)