КомсаNews
Главная·Общество
Общество

Эксперт предупредил бизнес об утечках данных через ИИ-агентов

ИИ-агенты, которым компании открывают доступ к рабочим системам, могут стать каналом утечки данных. Риск касается и людей, которые сами не используют нейросети. Об этом «Газете.Ru» рассказал технический директор компании «Стахановец» и эксперт по информационной безопасности Сергей Щербаков.

В отличие от помощников, отвечающих на вопросы, ИИ-агенты способны самостоятельно обращаться к рабочим системам, искать сведения и формулировать выводы. Для этого им открывают документы, клиентские базы и финансовую информацию. Как объяснил Щербаков, данные при такой работе проходят через сторонние сервисы, а отсутствие контроля создает угрозу утечки.

Исследование за 2025 год показало, что искусственным интеллектом пользуются 86% российских компаний. При этом объем сведений, отправляемых сотрудниками в общедоступные нейросети, увеличился более чем в 30 раз.

Щербаков рассказал, что знает множество случаев загрузки в нейросети клиентских списков, коммерческих предложений и финансовых моделей. Этот канал утечек он назвал одним из наиболее критичных и подчеркнул, что многие компании пока не уделяют ему внимания.

Однако угрозу создают не только действия работников. По объяснению эксперта, устройство подобных сервисов предусматривает сохранение запросов в журналах, дообучение моделей на полученных данных и передачу сведений третьим лицам. Одного неосторожного запроса может хватить для утечки в несколько этапов, которую корпоративная служба безопасности не заметит.

Обработка персональных данных с помощью робота не освобождает от требований закона № 152-ФЗ. Специальных правил для ИИ-агентов пока нет. В 2026 году угрозу утечки назвали основным барьером для внедрения генеративного искусственного интеллекта 42,5% специалистов по информационным технологиям и информационной безопасности.

Щербаков пояснил, что при бесконтрольном использовании ИИ-агентов могут утечь сведения, оставленные человеком при трудоустройстве, обращении в банк или поликлинику. Сотрудникам он рекомендовал не загружать в общедоступные нейросети клиентские данные, пароли и документы для внутреннего использования. Если руководитель поручает работать с ИИ, следует выяснить, доступна ли корпоративная версия и разрешено ли передавать ей информацию.

Источник: Газета.Ru

Loading...
loading