
Спрос на специалистов по обеспечению безопасности ИИ вырос в четыре раза
По данным ООО "Хэдхантер" (hh.ru), количество вакансий для специалистов по безопасности искусственного интеллекта (Large Language Model, LLM-security) за последние полгода выросло в четыре раза: в первом полугодии 2025 г. в России было открыто около 350 вакансий LLM Security, в 2024 г. за этот же период - всего 80 вакансий.
В то же время, по данным hh.ru, растет и медиана предлагаемых зарплат для специалистов по безопасности больших языковых моделей: в 2025 г. таким специалистам готовы платить около 200 тыс. руб., годом ранее - 134 тыс. руб.
"Чаще всего вакансии для таких специалистов открывают компании из ИТ-отрасли (49% предложений) и финансового сектора (34%). В 47% случаев требуется опыт работы от трех до шести лет, в 32% - от одного года до трех лет, в 17% - свыше шести лет. Лишь 4% вакансий подходят специалистам без опыта", - рассказала директор по исследованиям hh.ru Мария Игнатова.
Компании внедряют языковые модели для решения проблемы дефицита кадров на рынке, например, ИИ-помощников в call-центры и сервисы поддержки. Одновременно количество открытых вакансий операторов call-центров, специалистов технической поддержки в таких сервисах снижается.
По данным hh.ru, в I квартале 2025 г. было открыто на 22% меньше вакансий для операторов call-центров, чем в I квартале 2024 г., но на 99% больше, чем в I квартале 2023 г.
"Количество предложений о работе для специалистов технической поддержки снизилось на 14% по сравнению с I кварталом 2024 г. и на 19% по сравнению с I кварталом 2023 г. Вероятно, имеет место влияние ботов и ИИ-помощников, а не только общее падение спроса на персонал, которое наблюдается в текущем году", - считает Мария Игнатова.
Наличие ИИ не отменяет потребности в специалистах
"ИИ не решает проблему кадрового голода из-за дефицита квалифицированных специалистов в этой сфере, - считает директор по талантам ООО "Свордфиш Секьюрити" (Swordfish Security) Дарья Фигуркина. - Кадровый разрыв притормаживает процесс внедрения ИИ-инструментов в бизнесе. Инструменты, которые уже внедряют компании, требуют куратора-человека, а специалистов, умеющих обращаться с этим инструментом, а тем более, обеспечить его безопасность, критически не хватает. Если мы посмотрим "Индекс готовности приоритетных отраслей экономики РФ к внедрению искусственного интеллекта" (аналитический доклад Правительства РФ, прим. ComNews), то увидим, что у 84% компаний выделены бюджеты на внедрение ИИ-инструментов на 2025 г., у 39% из них есть руководители и специалисты по LLM. Получается, что 45% компаний таких специалистов не имеют. Тогда возникает вопрос - кто будет это внедрять?".
По оценкам Swordfish Security, на рынке не хватает около 100 тыс. специалистов по LLM Security, и это может притормозить процесс внедрения больших языковых моделей в экономику.
Как отмечает Дарья Фигуркина, на ИТ-рынке складывается парадоксальная ситуация: при том, что большое количество функций делегируется искусственному интеллекту, значимость человека растет. Как, например, становится важнее очное тестирование кандидатов на должности, требующие глубоких технических знаний.
Как платформы интегрируют ИИ в общение с пользователями
Пресс-служба ООО "РВБ" (Wildberries и Russ) сообщила корреспонденту ComNews, что маркетплейс применяет ИИ в работе службы поддержки, однако его использование имеет четкие границы.
"ИИ применяется для обработки простых, стандартизированных запросов, не требующих принятия сложных решений или глубокого человеческого участия. Технологии ИИ используются для предварительного анализа обращения (например, на основе истории действий пользователя или данных заказа), что позволяет оперативно определить суть проблемы и сократить время пользователя на ее описание. Ключевое требование к модели - она должна работать не хуже человека, обеспечивая не менее 95% точности ответов", - рассказала пресс-служба Wildberries и Russ.
По данным Wildberries и Russ, в сегменте покупателей около 70% обращений успешно обрабатывают автоматизированные системы (ботами на основе самообучающихся алгоритмов), и лишь 30% поступают операторам - это, как правило, сложные (для юридических лиц/продавцов) или нестандартные запросы.
Как объясняет пресс-служба Wildberries и Russ, распространенное мнение о том, что ИИ радикально сокращает потребность в операторах, является ошибочным: роль оператора эволюционирует от шаблонных ответов к решению комплексных проблем, требующих глубоких знаний и аналитических навыков.
Представитель пресс-службы ООО "КЕХ еКоммерц" ("Авито") сообщил, что проводит тесты внедрения GenAI-возможностей по трем направлениям в поддержке: системе персонализации ответов, которая помогает агентам создавать более естественные формулировки вместо шаблонных фраз; автоматической суммаризации диалогов, которая экономит время сотрудников на изучение контекста при передаче обращений; интеллектуальной системе поиска по базе знаний, полезной для новых коллег при работе с тысячами внутренних инструкций.
"GenAI берет на себя рутинные задачи: подготовку черновиков, поиск информации, анализ контекста, освобождая специалистов для решения сложных пользовательских вопросов, требующих человеческого понимания и эмпатии. Удовлетворенность агентов некоторыми LLM-функциями - например, персонализаций ответов - достигает 97%, что гарантирует быстрое принятие технологии и возврат инвестиций", - рассказал представитель пресс-службы "Авито".
"Авито" следует принципу поэтапного внедрения. Наша цель - создать технологическую основу для масштабирования поддержки без пропорционального роста затрат. LLM-функции помогают повысить эффективность обработки миллионов запросов в месяц", - добавил представитель пресс-службы "Авито".
"Мы не испытываем острой потребности в найме узкоспециализированных экспертов по LLM Security. Вместо этого мы интегрируем вопросы безопасности ИИ в существующие процессы: наши специалисты по информационной безопасности изучают новые риски и адаптируют проверенные методологии под специфику генеративного ИИ. Текущий рынок, скорее, нуждается в повышении квалификации действующих ИБ-специалистов, чем в создании совершенно новой профессии. Эффективнее развивать компетенции внутри команд, чем искать "готовых" экспертов в принципиально новой области", - заключил представитель пресс-службы "Авито".
ИИ-сервисы как новая мишень для киберпреступников
Агентство Европейского союза по кибербезопасности (ENISA) сообщило о двукратном росте крупных ИИ-инцидентов в 2023-2024 гг.
IBM X-Force анализирует 150 млрд событий в сутки и отмечает, что около 30% расследуемых взломов уже затрагивают LLM-сервисы.
Международная некоммерческая организация OWASP включила промпт-инъекции (prompt injection) в топ-рисков. Microsoft фиксирует сотни подобных атак и предлагает решение - Prompt Shields. Кроме того, данные часто похищают через GitHub, Drive или скрытые джейлбрейки.
"Эти факты указывают на большой интерес к данным потенциальных потребителей (включая злоумышленников), а также на то, что ИИ-решения уязвимы, как и любые другие ИТ-системы. С одной стороны, таким образом развенчивается миф о безопасности сервисов с ИИ-модулями, а с другой - вновь становится актуальным вопрос о защите данных, что увеличивает расходы на разработку таких систем", - отмечает директор направления Data Fusion ГК "Лига Цифровой Экономики" Александр Кобозев.
Руководитель R&D-лаборатории Центра технологий кибербезопасности ГК "Солар" Максим Бузинов объяснил, что если ИИ-сервис оперирует чувствительными данными или коммерческой тайной и не имеет средств защиты, то почти гарантированно его будут пытаться атаковать киберпреступники.
"ИИ-сервисы представляют определенный канал информации, например, электронная почта или мессенджеры, а также включают все классические для этих каналов угрозы и специфичные для ИИ уязвимости: изъятие из него чувствительных данных, искажение моделей ИИ и дата-сетов. Особенно это опасно, если ИИ-сервисы наделены возможностью действовать или принимать решения за человека", - считает Максим Бузинов.
По его словам, в качестве средства противодействия этим рискам иногда приходится переобучать существующих работников, например, программистов или сотрудников служб ИБ: "Будут появляться учебные программы в этой области, и спрос на них будет расти. Также будет расти спрос на LLM Security как услугу, а в программное обеспечение кибербезопасности будет включаться соответствующий функционал", - считает Максим Бузинов.
Специалист в области ИТ и разработки, магистр computer science, lead инженер, ex-МТС Данил Темников считает, что недостаток специалистов не остановит развитие ИИ, но снизит качество сервисов. Он может замедлить рост ИИ в регионах, где специалистов еще меньше. И в целом отсутствие специалистов завышает зарплатные ожидания и увеличивает финансовые риски. Поэтому стоимость внедрения ИИ может увеличиваться.
Директор и сооснователь ООО "ДипХакЛаб" (ИИ-платформа AutoFAQ) Владислав Беляев считает, что нехватка специалистов по LLM Security - не непреодолимое препятствие на пути к массовому внедрению решений на базе генеративного ИИ: "Через четыре-пять месяцев ситуация начнет постепенно выравниваться, поскольку компании будут инвестировать в переквалификацию ИТ-специалистов и специалистов по информационной безопасности".
"Многие компании выбирают поэтапный подход к внедрению решений на базе генеративного ИИ: начинают с менее критичных процессов, где требования к безопасности не такие жесткие, и за счет этого постепенно наращивают внутреннюю экспертизу. Также растет спрос на внешних консультантов и специализированные сервисы аудита LLM-решений от компании, которые не могут позволить штатных экспертов", - заключил Владислав Беляев.
Директор департамента голосовых цифровых технологий ООО "Бэнкс Софт Системс" (BSS) Александр Крушинский, наоборот, считает, что недостаток специалистов по безопасности ИИ станет серьезным тормозом для внедрения технологий ИИ, создавая порочный круг рисков и нереализованных возможностей.
"Нехватка специалистов по безопасности ИИ - это не просто кадровая проблема, а ключевой стратегический риск для всего тренда внедрения искусственного интеллекта. Чтобы тренд внедрения ИИ был устойчивым, инвестиции в подготовку специалистов по AI Security должны идти наравне с инвестициями в развитие самих ИИ-технологий", - добавил Александр Крушинский.