25% компаний РФ поставили ИИ в приоритет, но 22% не выделили бюджет на защиту
Более половины российских компаний не контролируют «теневой ИИ», который сотрудники внедряют самостоятельно, создавая неконтролируемые риски для данных. Бизнес уже зависит от алгоритмов как от критической инфраструктуры, но отсутствие реальных бюджетов и политик безопасности превращает каждый сбой в прямые финансовые убытки.
Совместное исследование «Лаборатории Касперского» и К2 Кибербезопасность, проведенное в период с января по апрель 2026 года, выявило разрыв между осознанием рисков и выделением ресурсов в российском бизнесе. Хотя 25% крупных компаний включили безопасность искусственного интеллекта в топ-5 приоритетов, лишь 22% заложили на это отдельный бюджет. При этом 43% респондентов признали, что сбои в работе ИИ-сервисов приведут к финансовым потерям, что переводит технологию из разряда вспомогательных инструментов в категорию критической инфраструктуры.
Практики применения и критичность
В российских корпорациях ИИ уже интегрирован в ключевые бизнес-процессы. Лидером по внедрению стала генерация контента (41% компаний), за ней следуют аналитика данных и разработка программного обеспечения (по 37%). Использование в HR-процессах и клиентских сервисах фиксируется у 27% и 22% организаций соответственно.
Бизнес оценивает зависимость от технологии следующим образом:
- 43% компаний: при остановке ИИ бизнес продолжит работу, но с убытками.
- 32% компаний: прогнозируют умеренные потери.
- 11% компаний: ожидают критических последствий для операционной деятельности.
Важный нюанс: ИИ перестал быть инструментом для ускорения рутины и стал фактором операционной устойчивости, где сбой в алгоритме равносилен срыву бизнес-процесса.
Проблемы контроля и «теневой ИИ»
Основной вызов для руководителей заключается в управлении неконтролируемым использованием технологий сотрудниками. 61% организаций стремятся контролировать работу со сторонними ИИ-сервисами, но сталкиваются с техническими и организационными сложностями. Реальные политики безопасности, обеспечивающие контроль, внедрены только в 29% компаний.
Остальные организации выбирают менее эффективные стратегии:
- 47% ограничиваются пассивным мониторингом и обучением персонала, так как не могут технически анализировать передаваемые в модели данные.
- 24% полностью блокируют доступ к внешним сервисам.
Низкая доля блокировок свидетельствует о том, что бизнес осознал неэффективность запретительных мер. Сотрудники самостоятельно внедряют чат-боты и агенты для повышения продуктивности, создавая «теневой ИИ», который не подконтролен ИТ- и ИБ-департаментам.
Стоит учесть: Попытки запретить использование ИИ не устраняют риск, а лишь перемещают его в неконтролируемую зону, где сотрудники используют публичные модели без должной защиты данных.
Распределение ответственности и ресурсы
В большинстве (78%) организаций ответственность за безопасность ИИ возложена исключительно на подразделения информационной безопасности. ИТ-департаменты выполняют лишь поддерживающую функцию. Такой подход не всегда эффективен, так как управление рисками требует глубокого понимания архитектуры внедряемых решений, а не только соблюдения регламентов.
Финансовое обеспечение безопасности отстает от стратегических намерений. Разрыв между теми, кто считает безопасность приоритетом (25%) и теми, кто выделил бюджет (22%), указывает на необходимость пересмотра подходов к планированию расходов.
На фоне этого: Для снижения рисков утечки данных и внедрения вредоносных запросов компаниям необходимо перейти от запретов к предоставлению сотрудникам доступа к доверенным и безопасным корпоративным ИИ-инструментам.
Сигнал для рынка
Исследование фиксирует переход от экспериментального использования ИИ к этапу интеграции в ядро бизнеса. Рост числа инцидентов, связанных с генерацией токсичного контента и утечкой конфиденциальной информации, требует от компаний внедрения зрелых практик управления рисками. Бизнесу следует рассматривать безопасность ИИ не как задачу только для специалистов по защите информации, а как кросс-функциональный процесс, объединяющий ИБ, ИТ и разработку.
Источник: kaspersky.ru