Теневой ИИ стал новым каналом утечек корпоративных данных
Нейросети, которыми сотрудники пользуются без согласования с информационной безопасностью, быстро становятся одним из главных каналов утечек конфиденциальных данных. Аналитики уже связывают с теневым ИИ каждую пятую утечку, а потери бизнеса растут из-за позднего обнаружения инцидентов.

Нейросети, которыми сотрудники пользуются без согласования с информационной безопасностью, быстро становятся одним из главных каналов утечек конфиденциальных данных. Аналитики уже связывают с теневым ИИ каждую пятую утечку, а потери бизнеса растут из-за позднего обнаружения инцидентов.
По данным компании «Информзащита», к июлю 2026 года на несанкционированное использование нейросетей приходится около 20% инцидентов с корпоративными данными. Чаще всего утечки идут через веб-чаты ИИ, браузерные расширения и плагины-ассистенты, внешние API, а также инструменты для разработки, в которые сотрудники вставляют фрагменты кода и внутренней документации.
Типичный сценарий прост: сотрудник копирует в чат договор, финансовую модель, исходники или переписку с клиентом — чтобы «быстрее сделать задачу». Для компании это означает потерю контроля над данными: информация уходит на внешние серверы, попадает в логи провайдера и может использоваться для дообучения моделей.
Эксперты по информационной безопасности рекомендуют компаниям провести инвентаризацию всех ИИ-сервисов, которые используют сотрудники, проверить API-ключи и репозитории, ограничить браузерные расширения и ввести классификацию данных с правилами, что можно и нельзя передавать в нейросети. Отдельный риск — позднее обнаружение: по оценкам аналитиков, такие инциденты в среднем обходятся бизнесу на $670 тыс. дороже, чем утечки, выявленные вовремя.
Почему это важно для бизнеса: теневой ИИ не виден в IT-бюджете, но создаёт неконтролируемый канал утечек — без политики использования и централизованного доступа компания теряет и данные, и управляемость.
Что делать сейчас: закрыть «серые» подписки единым корпоративным доступом, логировать запросы и заранее фильтровать чувствительные данные. Отдельные игроки рынка, в том числе агрегатор Сатурн-ИИ, предлагают для юрлиц обфускацию конфиденциальных фрагментов перед отправкой в модель и развёртывание платформы на серверах заказчика — это снижает риск прямой передачи коммерческой тайны во внешние сервисы.
Частые вопросы
- Что такое «теневой ИИ»?
Нейросети, которыми сотрудники пользуются без согласования с ИБ: личные аккаунты ChatGPT, браузерные плагины, API-ключи в коде. Насколько это распространено? По оценкам «Информз
- Как обычно происходит утечка?
Сотрудник копирует договор, финмодель или фрагмент кода в чат — данные уходят на серверы провайдера модели вне периметра компании.
- Насколько это распространено?
По оценкам «Информзащиты» (июль 2026), около 20% инцидентов с корпоративными данными связаны с несанкционированным использованием ИИ.
- Что делать руководителю?
Не запрещать ИИ целиком, а дать легальный корпоративный инструмент, прописать политику и мониторинг — иначе сотрудники уйдут в «тень».