Эксперт предупредил бизнес об утечках данных через ИИ-агентов
ИИ-агенты, которым компании открывают доступ к рабочим системам, могут стать каналом утечки данных. Риск касается и людей, которые сами не используют нейросети. Об этом «Газете.Ru» рассказал технический директор компании «Стахановец» и эксперт по информационной безопасности Сергей Щербаков.
В отличие от помощников, отвечающих на вопросы, ИИ-агенты способны самостоятельно обращаться к рабочим системам, искать сведения и формулировать выводы. Для этого им открывают документы, клиентские базы и финансовую информацию. Как объяснил Щербаков, данные при такой работе проходят через сторонние сервисы, а отсутствие контроля создает угрозу утечки.
Исследование за 2025 год показало, что искусственным интеллектом пользуются 86% российских компаний. При этом объем сведений, отправляемых сотрудниками в общедоступные нейросети, увеличился более чем в 30 раз.
Щербаков рассказал, что знает множество случаев загрузки в нейросети клиентских списков, коммерческих предложений и финансовых моделей. Этот канал утечек он назвал одним из наиболее критичных и подчеркнул, что многие компании пока не уделяют ему внимания.
Однако угрозу создают не только действия работников. По объяснению эксперта, устройство подобных сервисов предусматривает сохранение запросов в журналах, дообучение моделей на полученных данных и передачу сведений третьим лицам. Одного неосторожного запроса может хватить для утечки в несколько этапов, которую корпоративная служба безопасности не заметит.
Обработка персональных данных с помощью робота не освобождает от требований закона № 152-ФЗ. Специальных правил для ИИ-агентов пока нет. В 2026 году угрозу утечки назвали основным барьером для внедрения генеративного искусственного интеллекта 42,5% специалистов по информационным технологиям и информационной безопасности.
Щербаков пояснил, что при бесконтрольном использовании ИИ-агентов могут утечь сведения, оставленные человеком при трудоустройстве, обращении в банк или поликлинику. Сотрудникам он рекомендовал не загружать в общедоступные нейросети клиентские данные, пароли и документы для внутреннего использования. Если руководитель поручает работать с ИИ, следует выяснить, доступна ли корпоративная версия и разрешено ли передавать ей информацию.
Источник: Газета.Ru
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzE5LzIwMjYwMTE0XzExMzUxMy5qcGc.webp)