AI

Объяснение принципа работы теневого ИИ: рабочий приём, который может привести к утечке секретов вашей компании.

| 1 октября 2026 г.
теневой ИИ

Использование чат-бота, голосового помощника или браузера с искусственным интеллектом для ускорения работы кажется заманчивым, но делать это без ведома работодателя может поставить под угрозу конфиденциальные данные.

Вы очень заняты, поэтому вставляете длинную переписку по электронной почте в бесплатный чат-бот и запрашиваете краткое изложение. Это работает, экономит час, и никто ничего не замечает. Но переписка может содержать данные клиентов или конфиденциальные планы, которыми вы только что поделились с сторонним сервисом.

Если ваш работодатель не одобрил этот инструмент или способ его использования, это теневой ИИ.

Национальный центр кибербезопасности Великобритании (NCSC) определяет теневой искусственный интеллект следующим образом:

«Использование технологий искусственного интеллекта, не предусмотренное в утвержденных системах и процессах организации».

Исследование Microsoft, опубликованное в 2025 году, показало, что 71% опрошенных сотрудников в Великобритании заявили об использовании инструментов искусственного интеллекта на работе без одобрения работодателя. Большинство людей делают это не для того, чтобы создавать проблемы. Они хотят быстрее выполнять свою работу, и такие инструменты доступны.

Теневой ИИ не ограничивается чат-ботами. Он также может быть:

  • Расширение для браузера, которое «улучшает качество вашего письма».
  • Бот для ведения протоколов совещаний, который присоединяется к вашим звонкам.
  • Функция искусственного интеллекта незаметно включается в приложении, которым вы уже пользуетесь.
  • Небольшая автоматизированная программа, созданная вами самостоятельно, которая отправляет данные в сервис искусственного интеллекта.

Функции искусственного интеллекта появляются в поисковых системах, почтовых приложениях и телефонах. Вместо полезного списка ссылок Google теперь пытается ответить на ваш вопрос. Microsoft Copilot пишет ответы вашему начальнику еще до того, как вы выпьете кофе. Ваш телефон суммирует разговоры, которые вы даже не помните. Это позволяет легко начать использовать телефон, не проверяя, одобрен ли он для работы.

Почему это беспокоит ИТ-специалистов и специалистов по безопасности

Когда вы вводите данные в общедоступный инструмент искусственного интеллекта, они выходят из-под контроля вашей компании. Сервис может хранить эти данные или использовать их для улучшения своих моделей, если не установлены специальные меры защиты конфиденциальности. Это может привести к утечкам данных, потере интеллектуальной собственности и проблемам с регулированием.

Существует также аспект безопасности. Искусственный интеллект — помощники и агенты, способные выполнять действия от вашего имени, — представляют собой сложное программное обеспечение и могут иметь серьезные уязвимости. Если злоумышленник воспользуется одной из них, он может получить доступ к данным и сервисам, которые предоставляет этот инструмент.

Исследование IBM «Стоимость утечки данных в 2025 году» показало, что каждая пятая организация сообщила об утечке, связанной с теневым ИИ. Только 37% имели политики управления ИИ или обнаружения теневого ИИ. Организации с большим количеством теневого ИИ платили примерно на 670 000 долларов больше за каждую утечку.

В ходе опроса читателей нашей рассылки 90% респондентов заявили, что обеспокоены использованием их данных искусственным интеллектом без их согласия. Данные компании заслуживают такой же осторожности, как и ваши собственные.

Как безопаснее использовать ИИ на рабочем месте

Необязательно полностью избегать ИИ. Тщательно обдумайте, какими приложениями и сервисами вы пользуетесь, прежде чем делиться данными. Начните с разговора со своим работодателем, а затем выполните следующие шаги:

  • Запросите одобренный инструмент. Лидеры в области безопасности утверждают, что лучший способ сократить использование теневого ИИ — предложить что-то лучшее и более безопасное, например, корпоративную платформу ИИ с механизмами защиты.
  • Используйте свою рабочую учетную запись, а не личную. Рабочие учетные записи — это те, которые ваша ИТ-команда может защищать и контролировать.
  • Узнайте, что находится под запретом. Данные клиентов, финансовая информация, кадровая документация, исходный код и конфиденциальные материалы совещаний могут быть ограничены. Уточните, какие виды данных вы можете и не можете использовать с ИИ.
  • Проверьте настройки конфиденциальности. Узнайте, сохраняет ли инструмент ваши входные данные или использует их для обучения своих моделей.
  • Зарегистрируйте свой сценарий использования. Многие организации ведут список утвержденных инструментов и способов применения ИИ. Быстрый процесс утверждения упрощает соблюдение всех правил.
  • Будьте осторожны с агентами и плагинами. Инструменты, подключающиеся к вашей электронной почте, файлам или календарю, должны быть предварительно проверены вашей ИТ-командой или службой безопасности.
  • Не стесняйтесь высказываться. Если одобренные инструменты не отвечают вашим потребностям, скажите об этом. NCSC рекомендует открыто обсуждать вопросы безопасности, чтобы уменьшить зависимость от неодобренных инструментов.

Если вы руководите командой, помните, что полный запрет ИИ, как правило, приводит к тому, что его использование становится менее заметным. Выясните, почему люди обращаются к несанкционированным инструментам. Предоставление полезных, одобренных вариантов и четких правил может помочь сотрудникам работать быстрее, одновременно защищая данные компании.


Просматривайте, как будто никто не смотрит. 

Malwarebytes Privacy VPN ваше соединение и никогда не регистрирует ваши действия, поэтому следующая статья, которую вы прочитаете, не будет казатьсявам личной.Попробуйте бесплатно → 

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.