КИБЕРБЕЗОПАСНОСТЬ

Наделла призвал бизнес закрыть ИИ от внешних моделей

Сатья Наделла предупредил компании о риске утечки знаний через ИИ-сервисы и призвал держать данные и память агентов внутри своего контура.

✍️ Редакция iTech News | 14.07.2026 | ⏱ 5 мин | Источник: The Register
🚨

Глава Microsoft Сатья Наделла публично предупредил компании: корпоративный ИИ может обходиться дороже, чем кажется, если вместе с подпиской на модель бизнес отдает поставщику собственные знания, процессы и исправления. Для русскоязычной IT-аудитории это важный сигнал: спор вокруг ИИ смещается от качества ответов и стоимости токенов к вопросу, кто на самом деле накапливает ценный организационный опыт.

Наделла изложил эту позицию в длинном посте в X, а затем ее подробнее пересказал The Register. По данным The Register, глава Microsoft назвал происходящее «обратным информационным парадоксом»: заказчик платит за ИИ дважды, сначала деньгами, а потом собственными данными, бизнес-контекстом и правками, без которых модель в корпоративной среде редко приносит реальную пользу. Проблема, по его словам, в том, что поставщик со временем узнает о клиенте все больше, а клиент почти не понимает, что именно в ответ узнает о нем поставщик.

Формулировка звучит особенно жестко, если вспомнить роль самой Microsoft в нынешнем ИИ-буме. Компания вложила миллиарды в OpenAI, долгое время была для ChatGPT фактически базовым облачным домом через Azure и в 2023 году, по общему мнению рынка, помогла Сэму Альтману быстро вернуться в OpenAI после краткого увольнения. Но к 2026 году отношения Microsoft и OpenAI уже не выглядят союзом без оговорок: в начале года стороны ослабили часть прежних эксклюзивных условий. На этом фоне предупреждение Наделлы выглядит не просто размышлением о безопасности, а еще и маркером того, как быстро бывшие партнеры по ИИ-гонке начинают спорить за контроль над данными, инфраструктурой и памятью агентов.

Главный тезис Microsoft сводится к тому, что обычной гигиены доступа уже недостаточно. Наделла пишет, что модели учатся не только на исходных данных, но и на «выхлопе» работы: промптах сотрудников, цепочках вызовов инструментов, корректировках ответов, результатах eval-проверок. И именно здесь, по его версии, лежит самая ценная часть корпоративного знания. Не прайс-лист и не презентация для совета директоров, а накопленные микроисправления: как продажники формулируют офферы, как саппорт снимает возражения, как юристы уточняют риски, как инженеры правят сомнительный код. По сути, речь о том, что корпоративный ИИ превращается в канал утечки не только документов, но и практики принятия решений.

Для Microsoft это не академический сюжет. Еще в 2024 году крупные организации притормаживали или ограничивали внедрение Copilot из-за слабого контроля над внутренними правами доступа. The Register напоминает оценку компании Securiti: примерно половина из более чем 20 опрошенных chief data officers тогда либо отключили Copilot, либо резко урезали круг данных, к которым он мог обращаться. Узкое место было предсказуемым для любого, кто жил внутри старого Microsoft-стека: годами разросшиеся права в SharePoint и Microsoft 365, папки с широким доступом, неочевидные наследования разрешений. Когда поверх такого цифрового склада ставят ассистента, который умеет быстро искать и пересказывать, проблема уже не в том, что файл лежит не там, а в том, что его внезапно может получить не тот человек и в слишком удобной форме.

Теперь Microsoft говорит: даже если навести порядок в правах, этого мало. Нужна жесткая граница доверия, через которую без согласия компании не должен уходить вообще никакой «интеллектуальный выхлоп», включая память агентов и данные об их использовании. Идеальное состояние, которое описывает Наделла, выглядит как собственная среда обучения и оценки «внутри границ тенанта», где компания сохраняет права на организационную память, строит приватные eval-системы и отделяет слой оркестрации от конкретной модели. Проще говоря, не привязывать бизнес-логику к одному вендору и не позволять модели стать единственным контейнером для накопленного опыта.

В этом месте начинается самая интересная часть для CTO, CISO и продуктовых команд. Microsoft фактически признает структурную проблему нынешнего рынка hosted AI: чем активнее компания использует внешний сервис, тем выше шанс, что часть ее уникального знания оседает не у нее. Это уже не спор о настройках privacy policy и не привычный разговор про DLP. Это спор о праве собственности на результаты совместной работы людей и моделей. Кто владеет историей исправлений? Кому принадлежит память агентной системы? Можно ли использовать модель, не отдавая вендору то, что отличает компанию от конкурентов? Для разработчиков это означает рост интереса к архитектурам, где память, retrieval, eval-контур и агентные сценарии живут отдельно от модели. Для бизнеса — более жесткие требования к договорам, логированию, изоляции и экспортируемости данных. Для HR и внутренних платформенных команд — новый слой риска: обучая сотрудников работать с ИИ, компания одновременно может обучать и чужую экосистему.

При этом у позиции Microsoft есть очевидный слой иронии. Компания, которая сама продает Copilot и Azure AI Foundry, теперь критикует саму логику рынка frontier-моделей, где поставщик хочет учиться на взаимодействиях клиента. Представитель Microsoft прямо сказал The Register, что решением как раз и являются продукты самой Microsoft: они, по утверждению компании, отделяют контекст, память и agent harness от модели и дают бизнесу дополнительную защиту. Иными словами, Redmond одновременно ставит диагноз индустрии и предлагает собственную терапию. Это не делает сам диагноз ложным, но заставляет смотреть на него без лишней романтики: похоже, следующий большой раунд конкуренции в ИИ пройдет не только за качество моделей, но и за право стать доверенным контейнером для корпоративного знания.

Для рынка это, пожалуй, важнее любой пикировки между Microsoft и OpenAI. Если крупнейшие игроки уже вслух говорят, что клиентский «выхлоп» — стратегический актив, значит корпоративный ИИ окончательно перестает быть просто интерфейсом к модели. Он становится частью внутреннего контура, почти как ERP, CRM или кодовый репозиторий. И тогда главный вопрос ближайших лет звучит не «какая модель умнее», а «кто контролирует память, оценки и данные, на которых умнеет ваш бизнес». Подробности позиции Microsoft можно проверить в материале The Register.

Поделиться: Telegram X LinkedIn