КИБЕРБЕЗОПАСНОСТЬ

69% компаний не знают, какие AI-инструменты используют сотрудники

69% организаций подозревают использование запрещённых AI-технологий. Как сбалансировать безопасность и производительность сотрудников?

✍️ Редакция iTech News | 30.11.2025 | ⏱ 2 мин | Источник: The Hacker News
69% компаний не знают об использовании AI-систем

69% организаций подозревают, что их сотрудники используют запрещённые AI-инструменты, и только 37% имеют политику их управления. Это создаёт разрыв между рабочими процессами сотрудников и тем, что видит служба безопасности.

Теневая картина использования AI

Среднестатистический работник в компании ежедневно применяет три-пять AI-инструментов, большинство из которых не прошли официальную проверку безопасности. AI-наборы могут запрашивать доступ к корпоративным данным через OAuth-токены, предоставляя доступ к важной информации, с которой сотрудники могут не хотеть делиться. По данным Gartner, это создаёт настоящую «тень AI», где риски остаются невидимыми для большинства команд безопасности.

Безопасность тоже отстаёт: традиционные инструменты контроля наблюдают лишь за трафиком, проходящим через корпоративную сеть. Однако, как показывает практика, браузерные AI-решения могут обходить эти ограничения, имея доступ к данным без необходимости проходить через сеть компании. Это значительно усложняет мониторинг и защиту информации.

Пять шагов к управлению инструментами AI

Для успешного управления AI-технологиями без ущерба для продуктивности важно следовать нескольким шагам. Первый шаг заключается в создании полного обзора используемых AI-инструментов. Ваша команда должна понять, какие инструменты находятся в обращении, используя для этого различные способы, включая опросы сотрудников и аудит согласий на доступ.

После этого необходимо разработать реалистичную политику допустимого использования AI с четким руководством о том, какие инструменты можно использовать и как запрашивать новые. Эффективная политика также должна включать правила классификации данных, определяющие, какую информацию нельзя вводить в AI-системы, включая финансовую и клиентскую информацию.

Производительность и безопасность на одном уровне

Применение этих методов поможет не только защитить данные, но и повысить общую продуктивность компании. Учитывая, что способы работы сотрудников меняются, важно, чтобы служба безопасности не ставила палки в колёса, а создавала условия для безопасного использования инновационных технологий. Знать, какие инструменты используются и их цели, — ключ к успешному управлению AI в организации.

Следующий шаг для обеспечения безопасности AI-технологий — проведение регулярного аудита и обновление политик использования с учётом новых технологий и вызовов на рынке. Это поможет компаниям не только определить потенциальные угрозы, но и максимально эффективно использовать AI для улучшения бизнес-процессов.

Поделиться: Telegram X LinkedIn