Май 2026   |   В фокусе

25% компаний РФ поставили ИИ в приоритет, но 22% не выделили бюджет на защиту

Более половины российских компаний не контролируют «теневой ИИ», который сотрудники внедряют самостоятельно, создавая неконтролируемые риски для данных. Бизнес уже зависит от алгоритмов как от критической инфраструктуры, но отсутствие реальных бюджетов и политик безопасности превращает каждый сбой в прямые финансовые убытки.

Совместное исследование «Лаборатории Касперского» и К2 Кибербезопасность, проведенное в период с января по апрель 2026 года, выявило разрыв между осознанием рисков и выделением ресурсов в российском бизнесе. Хотя 25% крупных компаний включили безопасность искусственного интеллекта в топ-5 приоритетов, лишь 22% заложили на это отдельный бюджет. При этом 43% респондентов признали, что сбои в работе ИИ-сервисов приведут к финансовым потерям, что переводит технологию из разряда вспомогательных инструментов в категорию критической инфраструктуры.

Практики применения и критичность

В российских корпорациях ИИ уже интегрирован в ключевые бизнес-процессы. Лидером по внедрению стала генерация контента (41% компаний), за ней следуют аналитика данных и разработка программного обеспечения (по 37%). Использование в HR-процессах и клиентских сервисах фиксируется у 27% и 22% организаций соответственно.

Бизнес оценивает зависимость от технологии следующим образом:

  • 43% компаний: при остановке ИИ бизнес продолжит работу, но с убытками.
  • 32% компаний: прогнозируют умеренные потери.
  • 11% компаний: ожидают критических последствий для операционной деятельности.

Важный нюанс: ИИ перестал быть инструментом для ускорения рутины и стал фактором операционной устойчивости, где сбой в алгоритме равносилен срыву бизнес-процесса.

Проблемы контроля и «теневой ИИ»

Основной вызов для руководителей заключается в управлении неконтролируемым использованием технологий сотрудниками. 61% организаций стремятся контролировать работу со сторонними ИИ-сервисами, но сталкиваются с техническими и организационными сложностями. Реальные политики безопасности, обеспечивающие контроль, внедрены только в 29% компаний.

Остальные организации выбирают менее эффективные стратегии:

  • 47% ограничиваются пассивным мониторингом и обучением персонала, так как не могут технически анализировать передаваемые в модели данные.
  • 24% полностью блокируют доступ к внешним сервисам.

Низкая доля блокировок свидетельствует о том, что бизнес осознал неэффективность запретительных мер. Сотрудники самостоятельно внедряют чат-боты и агенты для повышения продуктивности, создавая «теневой ИИ», который не подконтролен ИТ- и ИБ-департаментам.

Стоит учесть: Попытки запретить использование ИИ не устраняют риск, а лишь перемещают его в неконтролируемую зону, где сотрудники используют публичные модели без должной защиты данных.

Распределение ответственности и ресурсы

В большинстве (78%) организаций ответственность за безопасность ИИ возложена исключительно на подразделения информационной безопасности. ИТ-департаменты выполняют лишь поддерживающую функцию. Такой подход не всегда эффективен, так как управление рисками требует глубокого понимания архитектуры внедряемых решений, а не только соблюдения регламентов.

Финансовое обеспечение безопасности отстает от стратегических намерений. Разрыв между теми, кто считает безопасность приоритетом (25%) и теми, кто выделил бюджет (22%), указывает на необходимость пересмотра подходов к планированию расходов.

На фоне этого: Для снижения рисков утечки данных и внедрения вредоносных запросов компаниям необходимо перейти от запретов к предоставлению сотрудникам доступа к доверенным и безопасным корпоративным ИИ-инструментам.

Сигнал для рынка

Исследование фиксирует переход от экспериментального использования ИИ к этапу интеграции в ядро бизнеса. Рост числа инцидентов, связанных с генерацией токсичного контента и утечкой конфиденциальной информации, требует от компаний внедрения зрелых практик управления рисками. Бизнесу следует рассматривать безопасность ИИ не как задачу только для специалистов по защите информации, а как кросс-функциональный процесс, объединяющий ИБ, ИТ и разработку.

Коротко о главном

Какой разрыв существует между стратегическими приоритетами и финансированием безопасности ИИ?

Хотя 25% крупных компаний включили безопасность ИИ в топ-5 приоритетов, лишь 22% выделили на это отдельный бюджет, что указывает на необходимость пересмотра подходов к планированию расходов.

Почему 61% организаций сталкиваются с проблемами контроля использования ИИ сотрудниками?

Компании стремятся управлять работой со сторонними сервисами, но только 29% внедрили реальные политики безопасности из-за технических и организационных сложностей анализа передаваемых в модели данных.

Какие последствия влечет за собой блокировка доступа к внешним ИИ-сервисам?

Попытки запретить использование технологий не устраняют риски, а перемещают их в неконтролируемую зону, где сотрудники создают «теневой ИИ» без должной защиты данных.

В каких бизнес-процессах ИИ применяется чаще всего в российских корпорациях?

Лидером по внедрению стала генерация контента, которую используют 41% компаний, что свидетельствует о переходе от экспериментов к интеграции технологии в ядро бизнеса.

Почему возложение ответственности за безопасность ИИ только на службы ИБ считается неэффективным?

В 78% организаций эта задача лежит исключительно на специалистах по защите информации, тогда как управление рисками требует глубокого понимания архитектуры решений, которое есть у ИТ-департаментов и разработчиков.

Какой процент компаний ожидает критических последствий при остановке работы ИИ?

11% организаций прогнозируют критические последствия для операционной деятельности, а еще 32% ожидают умеренные потери, что подтверждает высокую зависимость бизнеса от стабильности алгоритмов.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Разработка ПО; Бизнес; Аналитика и исследования; Управление и стратегия

Материалы по теме