Сентябрь 2026   |   В фокусе

Халатность сотрудников обходится бизнесу в десятки миллионов долларов из-за теневого ИИ

Ошибки сотрудников обходятся компаниям в среднем $19,5 млн ежегодно, превзойдя по ущербу умышленные хакерские атаки. Халатность персонала становится главным источником потерь, вынуждая бизнес срочно пересматривать подходы к контролю доступа и защите данных.

Согласно отчету Ponemon Institute при поддержке DTEX, риски, связанные с действиями сотрудников, стали главным источником потерь при утечках данных. В 2025 году средняя стоимость таких инцидентов для компаний выросла до $19,5 млн в год, тогда как годом ранее этот показатель составлял $17,4 млн. Исследование охватило 354 организации из Северной Америки, Европы, Ближнего Востока, Африки и АТР, где были зафиксированы инциденты информационной безопасности (ИБ) по вине персонала.

Основной причиной утечек стала халатность сотрудников (53%), а не умышленные злонамеренные действия. Это смещает фокус с борьбы со «внутренними врагами» на контроль за повседневными процессами и техническую защиту от случайных ошибок.

Причины роста ущерба

Большинство инцидентов происходит из-за невнимательности, а не саботажа. Исследователи выделили три ключевые категории причин:

  • Халатность персонала (53%): Ущерб по этой статье вырос на 17% и составил в среднем $10,3 млн в год для одной организации. Основные причины — несоблюдение регламентов, отсутствие актуальных версий ПО и слабая защита личных устройств, используемых для работы. Средняя стоимость ликвидации последствий одного такого случая — около $750 тыс.
  • Умышленные действия сотрудников (27%): Сюда входят действующие и бывшие сотрудники, которые используют легитимный доступ в неправомерных целях. Стоимость одного инцидента составляет в среднем $740 тыс. Обнаружить такие нарушения сложнее, чем атаки внешних хакеров, так как сотрудник знает структуру сети и методы защиты.
  • Компрометация учетных данных (20%): Оставшаяся часть инцидентов связана с утечкой логинов и паролей.

Средний срок локализации инцидента по вине персонала составляет 67 дней.

Влияние ИИ и отраслевая специфика

Новым фактором риска стало использование «теневого» ИИ — генеративных нейросетей, к которым сотрудники обращаются без официального разрешения компании. 92% организаций признали, что внедрение генеративного ИИ изменило способы доступа сотрудников к информации, но лишь 13% компаний официально включили ИИ в свои стратегии безопасности.

Ущерб от инцидентов зависит от отрасли и размера компании:

  • Здравоохранение и фармацевтика: самый высокий ущерб — $28,8 млн в год.
  • Технологический и ИТ-сектор: второе место с показателем $24,2 млн.
  • Северная Америка: средняя стоимость рисков здесь выше глобального среднего — $24 млн.

Размер компании также влияет на затраты:

  • Организации с более чем 75 000 сотрудников тратят в среднем $28,4 млн на ликвидацию инцидентов.
  • Компании с численностью менее 500 человек — $8,9 млн.

Эффективность защитных мер

Внедрение специализированных технологий позволяет существенно снизить экономические потери:

  • Системы управления привилегированным доступом (PAM) экономят в среднем $6,1 млн.
  • Системы поведенческого анализа пользователей (UBA) — $5,1 млн.
  • DLP-системы (технологии предотвращения утечек данных) — $2 млн.

Организации, внедрившие программы управления рисками внутренних инцидентов, экономят около $8,2 млн на предотвращении утечек. Такие программы уже действуют в 63% компаний. Кроме того, 42% организаций используют ИИ для выявления внутренних нарушений, а 19% применяют ИИ-агентов в ежедневных рабочих процессах для раннего обнаружения рисков.

Операционные последствия и тренды

  • Рост частоты инцидентов: Доля компаний, сталкивающихся с 21 и более инцидентами в год, выросла с 57% в 2024 году до 68% в 2025 году. Это сигнал о том, что текущие меры контроля не успевают за ростом числа сотрудников и усложнением цифровой среды.
  • Проблема «теневого ИИ»: Разрыв между реальностью (92% отмечают изменение процессов) и официальными стратегиями (13% внедрили ИИ в безопасность) создает слепую зону. Компании рискуют потерять контроль над данными, которые сотрудники передают внешним нейросетям для решения рабочих задач.
  • Экономическая целесообразность защиты: Инвестиции в PAM и UBA окупаются за счет снижения стоимости инцидентов на миллионы долларов. Для крупных компаний с ущербом свыше $25 млн эти меры становятся не опцией, а необходимостью для стабилизации бюджета ИБ.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему халатность персонала является основной причиной утечек данных?

На небрежные действия сотрудников приходится 53% всех инцидентов, что превышает долю умышленных злонамеренных актов и требует смещения фокуса защиты на контроль повседневных процессов.

Сколько стоит ликвидация последствий одного случая халатности сотрудника?

Средняя стоимость составляет около $750 тыс., а совокупный годовой ущерб по этой статье достигает $10,3 млн из-за несоблюдения регламентов и использования устаревшего ПО.

Почему обнаружение умышленных действий сотрудников сложнее внешних атак?

Нарушители с легитимным доступом знают структуру сети и методы защиты компании, что затрудняет выявление их неправомерных действий, стоимость которых в среднем составляет $740 тыс.

Какой разрыв существует между использованием генеративного ИИ сотрудниками и корпоративными стратегиями безопасности?

92% организаций отмечают изменение процессов доступа к данным из-за «теневого» ИИ, однако лишь 13% официально включили эти технологии в свои стратегии защиты.

Какие отрасли несут наибольший ущерб от инцидентов по вине персонала?

Здравоохранение и фармацевтика лидируют с годовыми потерями в $28,8 млн, следом идет технологический сектор с показателем $24,2 млн.

Как внедрение систем PAM и UBA влияет на экономические потери компаний?

Использование этих технологий позволяет сэкономить в среднем $6,1 млн и $5,1 млн соответственно за счет снижения стоимости ликвидации последствий инцидентов.

Почему текущие меры контроля ИБ считаются недостаточными?

Доля компаний, сталкивающихся с 21 и более инцидентами в год, выросла до 68% в 2025 году, что свидетельствует о неспособности существующих механизмов адаптироваться к усложнению цифровой среды.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Аналитика и исследования

Материалы по теме