Как обеспечить безопасность данных при использовании GenAI?

Отчёт «Enterprise GenAI Data Security Report 2025», выпущенный компанией LayerX, представляет практический анализ применения инструментов искусственного интеллекта в рабочей среде и выявляет уязвимости, связанные с утечками данных и несанкционированным доступом. Документ базируется на реальной телеметрии корпоративных клиентов и предоставляет конкретные данные для обоснованного принятия решений в сфере безопасности.
Как обеспечить безопасность данных при использовании GenAI?
Изображение носит иллюстративный характер

Исследование показывает, что примерно 90% использования AI-инструментов происходит вне контроля IT-отделов. Такая «теневая» активность создаёт значительный риск утечки конфиденциальной информации и несанкционированного доступа к корпоративным ресурсам.

Статистика использования указывает, что около 15% сотрудников применяют GenAI-инструменты ежедневно, тогда как 50% обращаются к ним раз в две недели. Несмотря на явно растущий интерес, вовлечённость остаётся на достаточно случайном уровне с потенциалом для быстрого нарастания.

39% регулярных пользователей этих инструментов – программисты и разработчики, что порождает специфические риски: утечка исходного и проприетарного кода, а также интеграция уязвимого программного обеспечения в корпоративные системы.

Доступ к средствам GenAI, включая такие популярные инструменты, как ChatGPT, осуществляется преимущественно через личные аккаунты сотрудников – порядка 72% случаев, тогда как лишь около 12% доступа происходит через корпоративную систему единого входа (SSO). Остальные обращения классифицируются как использование «Shadow SaaS», оставляя значительную часть взаимодействий вне поля зрения IT.

Анализ выявил, что около 50% операций вставки информации в GenAI-инструменты включает передачу корпоративных данных, при этом пользователи в среднем выполняют данный акт почти 4 раза в день. Передаваемая информация охватывает бизнес-данные, информацию о клиентах, финансовые планы и исходный код программного обеспечения.

Существующие инструменты безопасности не справляются с защитой браузерных сессий и AI-взаимодействий, что требует перехода к решениям нового поколения, способным обнаруживать и контролировать работу с AI-приложениями непосредственно в браузере. Такие меры критически необходимы для снижения риска утечек и несанкционированного доступа.

Рекомендуется внедрить браузерные системы безопасности, обеспечивающие прозрачность и контроль доступа к AI-приложениям, а также мониторинг использования расширений, интегрирующих AI-функциональность. Дополнительно важно применять специализированные системы предотвращения утечек данных (DLP), адаптированные под работу GenAI.

Организациям предлагается ознакомиться с полным текстом отчёта и принять участие в вебинаре, где будут подробно разобраны ключевые выводы и обоснованы меры по усилению кибербезопасности в эпоху активного внедрения GenAI-технологий.


Новое на сайте

19164Уязвимые обучающие приложения открывают доступ к облакам Fortune 500 для криптомайнинга 19163Почему ботнет SSHStalker успешно атакует Linux уязвимостями десятилетней давности? 19162Microsoft устранила шесть уязвимостей нулевого дня и анонсировала радикальные изменения в... 19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и... 19156Научная революция цвета в женской моде викторианской эпохи 19155Как новый сканер Microsoft обнаруживает «спящих агентов» в открытых моделях ИИ? 19154Как новая кампания DEADVAX использует файлы VHD для скрытой доставки трояна AsyncRAT? 19153Как новые китайские киберкампании взламывают госструктуры Юго-Восточной Азии? 19152Культ священного манго и закат эпохи хунвейбинов в маоистском Китае 19151Готовы ли вы к эре коэффициента адаптивности, когда IQ и EQ больше не гарантируют успех? 19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа
Ссылка