ИИ на работе. Когда помощник становится врагом
Громкие кейсы с утечками данных через ИИ-сервисы становятся триггером для пересмотра корпоративных правил. Показателен пример Екатерины Ремизовой, директора по продажам ООО ГК "ЭнергоПроф": сотрудница пересылала служебную переписку на личную почту и загружала охраняемые сведения из PowerBI в DeepSeek. Бабушкинский районный суд Москвы (дело № 021545/2026) признал увольнение законным, отказав в выплате "золотого парашюта" в 5 млн руб. Суд установил, что действия сотрудницы нарушили режим конфиденциальности и создали угрозу перехвата данных.
По данным отраслевых опросов, не менее 60% компаний в РФ уже фиксировали случаи использования сотрудниками публичных LLM-сервисов для решения рабочих задач, при этом в большинстве организаций до сих пор не прописаны четкие правила работы с ИИ. Это создает уязвимость: даже разовая загрузка внутреннего документа может обернуться репутационными и финансовыми потерями.
Заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин в беседе с ComNews подчеркнул важность корректной трактовки подобных кейсов: "Если смотреть не на заголовки, а на текст судебного решения, то речь идет о более широком комплексе обстоятельств, послуживших увольнению — использовании личной и внешней почты для пересылки рабочих материалов, передаче информации на сторонние адреса, работе с внешними цифровыми сервисами и разглашении внутренней коммерческой информации. Поэтому в центре вопроса не использование конкретной нейросети, а соблюдение режима коммерческой тайны, конфиденциальной информации и персональных данных", - подчеркнул сенатор.
Статистика рынка информационной безопасности свидетельствует: спрос на внедрение DLP-систем и средств контроля за использованием внешних сервисов в российских компаниях за последние 12 месяцев вырос на 35–40%. Организации все чаще рассматривают не полный запрет ИИ, а управляемое использование — с разграничением типов задач и категорий данных.
Управляющий партнер O2Consulting Анна Никитченко отметила, что у 90% компаний до сих пор нет внутреннего регламента по применению ИИ. В ближайшие 1–2 года рынок ждет внедрение строгих корпоративных политик: сегментация задач, DLP-системы для контроля трафика в ИИ-сервисы и обязательный инструктаж для всех сотрудников — от маркетологов до бухгалтеров.
Руководитель дирекции искусственного интеллекта компании "Первый Бит" Николай Абрамов добавил: "Выигрывают не те, кто запрещает, а те, кто дает людям безопасный корпоративный инструмент". Полный запрет часто оказывается неэффективным: сотрудник может воспользоваться нейросетью с личного телефона или даже сфотографировать экран рабочего компьютера, замечает эксперт.
От кнопки "Поделиться" до фишинга
Еще один громкий инцидент связан с функцией "Поделиться" в DeepSeek: немецкий SEO-специалист обнаружил в поисковой выдаче Google документы, финансовую аналитику и личные разговоры пользователей. Оказалось, что при использовании кнопки "Поделиться" диалоги становились публичными — пользователи думали, что отправляют ссылку коллеге, а фактически делали переписку доступной всему интернету. Около трети попавших в поиск чатов оказались русскоязычными.
Справедливости ради, в 2026 г. проблемы с утечкой данных возникали не только у китайцев — аналогичные инциденты фиксировали и у других крупных ИИ-платформ. Так, в поисковой выдаче Google массово появились диалоги пользователей ChatGPT: в OpenAI пояснили, что это следствие эксперимента с индексацией, и быстро отключили функцию. Вскоре похожая ситуация повторилась с Claude — SEO-специалисты вновь наткнулись на открытые фрагменты переписок, в которых люди делились и рабочими задачами, и личными историями. Общая причина таких сбоев — недостаточно прозрачные настройки приватности: сервисы нередко по умолчанию создают ссылки, доступные для индексации, либо не дают пользователю понятного и полного контроля над тем, какие данные попадают на серверы разработчика.
Эксперты по кибербезопасности все чаще фиксируют рост числа целевых атак, где в качестве "доверия" используются фрагменты реальных рабочих переписок. Такие данные позволяют мошенникам имитировать стиль общения внутри компании, называть реальные суммы сделок и имена сотрудников — это резко повышает эффективность фишинговых писем и звонков.
Николай Абрамов отметил, что фрагмент рабочего чата — готовый материал для точечного фишинга. "Мошеннику достаточно назвать реальную сумму сделки или имя коллеги, чтобы звонок или письмо звучало убедительно", — поясняет эксперт.
Генеральный директор Smart Engines Владимир Арлазаров так сформулировал базовое правило информационной безопасности: "Передавая любые данные за пределы корпоративного контура, сотрудник должен исходить из того, что контроль над ними утрачен". Принцип "знают двое — знают все" остается актуальным и в эпоху ИИ.
Что стоит перестать загружать в нейросети уже сегодня? Эксперты единодушны: паспортные и клиентские данные, финансовую отчетность, договоры, пароли и любую информацию, которую вы не готовы увидеть в открытом доступе. Практика показывает, что именно эти категории данных чаще всего становятся основой для последующих мошеннических схем.
Какие меры появятся в ближайшие годы
С 1 сентября 2026 г. в России вступает в силу базовый закон об ИИ. Он обяжет владельцев сервисов уведомлять пользователей об условиях использования контента и авторских правах, а также предоставлять возможность маркировки ИИконтента. Однако технических ограничений на экспорт рабочих документов в чат закон не предусматривает — ответственность за безопасность ляжет на сами компании.
Аналитики рынка ИБ прогнозируют, что в течение 2026–2027 гг. не менее 40% крупных российских компаний внедрят внутренние "закрытые" ИИ-контуры — решения, где языковые модели развернуты на собственных серверах или в доверенном облаке, а данные не покидают периметр организации. Параллельно будет расти доля решений с автоматизированным обезличиванием запросов перед отправкой во внешние сервисы.
Cенатор Артем Шейкин дополнил, что ключевым направлением работы для бизнеса должно стать формирование культуры безопасного обращения с данными: "Любой цифровой инструмент, иностранный, российский, открытый или корпоративный, не отменяет обязанности соблюдать закон и внутренние правила работодателя". Подобные истории, по его словам, скорее всего, приведут не к тотальному запрету нейросетей, а к переходу от стихийного использования к регламентированному: компаниям нужно утверждать внутренние правила работы с ИИ, определять, какие сервисы разрешены и какие данные запрещено туда загружать, а также обязательно обучать сотрудников, поскольку многие инциденты происходят изза недооценки рисков.
Продакт менеджер Jay Guard Анастасия Хорунжина подчеркнула, что даже размещение серверов в России не устранит все угрозы: "Уязвимости самого сервиса, ошибки в настройке облачной инфраструктуры, несанкционированный доступ, небезопасные публичные ссылки, использование запросов для улучшения моделей и человеческий фактор — все это остается рисками".
Наиболее зрелый подход, по мнению экспертов, — сочетание технических мер и организационных процедур: AIfirewall, DLP, маскирование чувствительной информации, аудит действий и обучение сотрудников. В некоторых компаниях уже применяют локальные модели с открытым кодом, где данные не покидают контур организации, либо обезличивают запросы перед отправкой во внешние сервисы.
Пресс-служба Минцифры и в аппарате вице-премьера Дмитрия Григоренко на запросы ComNews не ответили.
Российские нейросети: действительно ли они безопаснее?
Многие пользователи считают российские ИИсервисы более надежными изза локализации данных. При этом статистика обращений в службы ИБ показывает, что значительная часть инцидентов связана не с трансграничной передачей данных, а с ошибками пользователей и неправильной настройкой прав доступа. То есть даже при хранении данных в пределах страны риск утечки сохраняется, если не выстроены процессы контроля.
Прессслужба "Яндекса" раскрыла в комментарии для ComNews детали механизма обмена данными в чате с Алисой AI. В чате с Алисой AI поделиться диалогом можно только по осознанному действию самого пользователя — „фоном", то есть без его участия, ссылка не создается. Пользователь сам решает, чем хочет поделиться: всем диалогом целиком или отдельной парой „вопрос — ответ". Такие страницы закрыты от индексации поисковыми системами. Ссылку полностью контролирует автор. У нее ограниченный срок жизни — 14 дней, и ее можно в любой момент отозвать в личном кабинете.
Прикрепленные к диалогу файлы по ссылке не передаются: получатель видит только отметку, что файл был, но не сам файл. Если собеседник продолжит диалог по полученной ссылке, его продолжение остается доступным только ему. Конфиденциальность общения с ассистентом для Яндекса — базовое требование, а не опция. Есть сценарии, когда пользователи хотят поделиться конкретными диалогами — показать полезный ответ или идею, — и Алиса AI позволяет делать это максимально безопасно.
Но ИБ-эксперт Анастасия Хорунжина предостереглаот поспешного доверия к российским моделям: "Если сервис развернут не внутри инфраструктуры компании, а в облаке провайдера, данные покидают контролируемый контур организации и передаются третьей стороне". Даже при размещении серверов в России остаются риски, связанные с уязвимостями сервиса, ошибками настройки и человеческим фактором.
Николай Абрамов считает, что "данные в России" и "данные внутри вашей компании" — не одно и то же. В бесплатных публичных версиях запросы могут уходить на дообучение модели, поэтому пользовательское соглашение необходимо изучать всегда.
На запрос ComNews пресс-секретарь ГигаЧат Бизнес (Сбер) Андрей Мальцев ответить не успел.