Сотрудники сливают данные в ChatGPT — 410 млн срабатываний DLP за год
Сотрудники сливают данные в ChatGPT — 410 млн срабатываний DLP за год Публичные нейросети стали чёрной дырой для корпоративных данных: исходный код, ПДн, финансовые отчёты уходят в промпты в обход ИТ-служб. В 2025 году объём данных, которые сотрудники передавали в открытые ИИ-сервисы, вырос в 30 раз. Zscaler зафиксировал 410 миллионов срабатываний систем предотвращения утечек только по ChatGPT. Явление получило название Shadow AI — теневой ИИ. 77% сотрудников копируют конфиденциальную информацию прямо в поля промптов. 60% загружаемых PDF содержат чувствительные данные — от платёжных реквизитов до внутренних служебок. В 2023-м инженеры Samsung передали в ChatGPT исходный код оборудования. В Microsoft 365 Copilot нашли уязвимость EchoLeak: письмо со специальной разметкой заставляло помощника автоматически отправлять переписку из Outlook на внешний сервер. Регуляторный угол в России Передача персональных данных граждан РФ в зарубежные сервисы без согласия нарушает 152-ФЗ. Утечка коммерческой тайны, исходного кода и финансовых отчётов бьёт по требованиям 187-ФЗ о безопасности критической инфраструктуры. Предусмотрены оборотные штрафы и уголовная ответственность по статье 272.1 УК. Запреты не работают — сотрудники найдут обход. Эксперты рекомендуют внедрять AI-aware DLP для анализа промптов, корпоративные прокси, защиту от prompt injection. На организационном уровне — регистрация всех ИИ-инструментов, обучение персонала и предоставление безопасных альтернатив. Теневой ИИ — это не проблема технологии, а проблема процессов. Если у команды нет легальных инструментов для работы с нейросетями, они будут использовать нелегальные. #shadowai #dlp #утечкиданных