Главный риск теневого ИИ в компаниях создают не тысячи сотрудников, которые время от времени спрашивают что-то у чат-бота, а узкая группа энтузиастов. По данным Akamai, верхние 5% корпоративных пользователей ИИ взаимодействуют с моделями в 12 раз чаще, чем нижняя половина штата, и именно они все чаще встраивают AI-инструменты в реальные бизнес-процессы без одобрения ИБ и IT.
Об этом сообщает The Hacker News со ссылкой на отчет Akamai State of the Internet: Enterprise AI Usage Risk Report 2026. Исследование опирается на телеметрию реального использования, анализ угроз и практику enterprise-среды. Вывод для русскоязычной IT-аудитории довольно прямой: пока безопасность спорит о том, можно ли сотрудникам открывать ChatGPT и Claude, самые опасные сценарии уже переехали в IDE, браузерные расширения, узкоспециализированные SaaS-сервисы и автономных AI-агентов.
Ключевая цифра отчета не только в частоте обращений. Средний сотрудник, как пишет Akamai, ведет диалог с моделью примерно на пять промптов, а у верхних 5% «суперпользователей» разговоры регулярно доходят до 18 промптов и больше. Это уже не формат «сгенерируй письмо клиенту» или «сократи описание вакансии». Речь о том, что ИИ становится постоянным участником рабочих операций: помогает писать код, обрабатывать внутренние документы, разбирать данные, готовить черновики решений и постепенно получает доступ к чувствительным фрагментам корпоративной среды. В терминологии Akamai это и есть увеличенная тень: маленькая группа людей расширяет поверхность атаки сильнее, чем массовое, но поверхностное использование ИИ по всей компании.
Есть и вторая неприятная цифра: 47,11% всех корпоративных диалогов с ИИ происходят через личные, а не управляемые компанией учетные записи. Для CISO и комплаенса это почти идеальный рецепт слепой зоны. Если сотрудник использует корпоративно лицензированный сервис, у компании хотя бы есть шанс контролировать идентичность, хранение данных и политику доступа. Но когда тот же специалист заходит в сервис со своей личной подпиской или бесплатным аккаунтом, теневой ИИ перестает быть абстракцией и превращается в обычный обход корпоративных правил. По данным Akamai, Gemini Enterprise удерживает 98,15% взаимодействий внутри корпоративных identity-систем, Microsoft Copilot M365 — 90,55%. А вот DeepSeek на 99,8%, Microsoft Copilot Standard на 63,92%, ChatGPT на 61,36% и Claude на 61,09% используются преимущественно через личные логины.
Картина становится еще хуже, когда сотрудники регистрируют персональные AI-подписки на корпоративную почту. Akamai отдельно выделяет, что 14,4% корпоративных разговоров с ИИ шли через рабочие email-адреса, привязанные не к enterprise-лицензиям, а к личным freemium-аккаунтам. Снаружи это выглядит почти прилично: почта корпоративная, значит, будто бы все под контролем. На практике контроль может быть нулевым, а чувствительные данные, отправленные в промпт, потенциально попадают в контур, где правила обучения моделей, хранения и ретенции для компании уже не прозрачны. Для разработчиков, продактов и аналитиков это важный нюанс: утечка начинается не только там, где сотрудник «слил базу», но и там, где он вставил в чат кусок кода, внутренний документ, контрактный текст или фрагмент переписки для «быстрой помощи».
Отдельный фронт риска — длинный хвост специализированных AI-инструментов, на который обычно не хватает ни процессов, ни инвентаризации. Пока компании пишут политики под ChatGPT, Claude, Copilot и Gemini, сотрудники успевают принести в инфраструктуру десятки нишевых сервисов, браузерных расширений и плагинов для IDE. Akamai фиксирует, что в компаниях среднего размера хотя бы одно AI-расширение используют 17,7% сотрудников, в крупных — 9,53%. Почти 75% таких расширений запрашивают высокие или критические разрешения. Еще неприятнее, что 16,31% AI-расширений содержат известные CVE-уязвимости, тогда как по рынку браузерных расширений в целом этот показатель составляет 10,80%.
Для тех, кто пишет код или отвечает за платформенную разработку, это уже не история про «небезопасный SaaS где-то в облаке». Расширение в браузере или IDE сидит рядом с активной сессией пользователя, видит токены, может иметь доступ к локальным файлам, исходникам, внутренним страницам и рабочим вкладкам. И если раньше Shadow IT ассоциировался с самовольно купленным CRM или таск-трекером, то теневой ИИ теперь приходит сразу с возможностью читать, подсказывать, исполнять и автоматизировать. Это качественно другой класс риска, потому что он ближе к рабочему контексту инженера, чем обычный внешний веб-сервис.
Akamai в отчете перечисляет и новые векторы атак, которые хорошо показывают, куда двигается рынок. В сценарии Vibe Hacking злоумышленник незаметно меняет локальные instruction-файлы вроде AI_CONFIG.md, чтобы AI-ассистент начал предлагать уязвимый код или выполнять лишние действия. В CursorJacking вредоносные расширения тихо вытаскивают API-ключи, токены сессий и проприетарный исходный код из локальных хранилищ. В CometJacking атака строится на косвенной prompt injection через вредоносные веб-страницы: цель уже не столько сам сотрудник, сколько его AI-помощник, которого можно заставить вытягивать локальные файлы. С практической точки зрения это плохая новость для всех, кто надеялся, что существующие DLP и EDR автоматически закроют новую поверхность. Они закрывают ее только частично.
Для бизнеса вывод у Akamai довольно жесткий: спор о том, пользуются ли сотрудники ИИ, уже закончился. Пользуются. Вопрос теперь в другом: где именно ИИ встроен в процессы, какие команды зависят от него больше остальных и остается ли этот контур внутри корпоративных ограничений. Это важно не только для ИБ, но и для CIO, CTO, лидов разработки и владельцев внутренних платформ. Если самые активные команды уже тащат в продовые процессы непроверенные AI-агенты и расширения, проблема перестает быть «экспериментом энтузиастов» и становится обычным операционным риском.
Вероятно, в ближайшие кварталы компании начнут жестче разделять «разрешенный корпоративный ИИ» и весь остальной теневой ИИ, особенно в разработке, аналитике и knowledge work. Но главный вопрос уже не в том, удастся ли полностью запретить самодеятельность, а в том, успеют ли корпоративные правила догнать сотрудников, для которых ИИ стал не игрушкой, а полноценным коллегой с доступом к внутреннему контуру. Подробности исследования и цитаты Akamai собраны в материале .