Июль 2026   |   В фокусе

Теневой ИИ стал причиной каждой пятой утечки данных и увеличил затраты на ликвидацию

Теневой ИИ стал причиной каждой пятой утечки данных, а стоимость ликвидации таких инцидентов выросла на 670 тысяч долларов. Запрет публичных сервисов не решает проблему, а лишь переносит риски в слепую зону личных устройств сотрудников, где контроль становится невозможным.

Компания «Информзащита» опубликовала отчет по инцидентам информационной безопасности за 2025–2026 годы. Данные показывают, что 20% утечек информации в июле 2026 года связаны с несанкционированным использованием искусственного интеллекта сотрудниками. Годом ранее этот показатель составлял 12%. Рост на 8 процентных пунктов свидетельствует о переходе теневого ИИ из категории редких случаев в массовую проблему. Стоимость ликвидации таких инцидентов в среднем выше на 670 тыс. долларов, так как стандартные системы защиты часто не замечают утечки через легитимные домены ИИ-сервисов.

Важный нюанс: Запрет на использование публичных ИИ-сервисов без предоставления корпоративных альтернатив не снижает риски, а переносит их в «слепую зону» личных устройств и непроверенных расширений, где контроль становится невозможным.

Как именно происходят утечки

Основная причина проблемы — скорость внедрения инструментов сотрудниками опережает возможности служб безопасности. Лишь 30% компаний имеют полную инвентаризацию используемых ИИ-сервисов. Остальные организации контролируют только официально внедренные решения, пока сотрудники подключают сторонние инструменты самостоятельно.

Распределение векторов атак выглядит следующим образом:

  • Веб-интерфейсы публичных сервисов: На этот канал приходится 42% инцидентов. Сотрудники загружают договоры, исходный код, внутреннюю переписку и клиентские данные для анализа или перевода.
  • Браузерные расширения и помощники: Доля составляет 24%. Эти инструменты запрашивают доступ к содержимому вкладок и истории сессий. Они в 6 раз чаще меняют набор разрешений после установки и в 3 раза чаще запрашивают доступ к сессионным cookie, чем обычные дополнения.
  • Самостоятельные API и библиотеки: 19% случаев связаны с подключением интерфейсов программистами без согласования.
  • Инструменты разработки: 15% инцидентов вызвано использованием ассистентов для написания и анализа кода.

Секреты и ключи в открытом доступе

Критическим фактором риска остаются учетные данные. Почти у 29,5% организаций, использующих ИИ, обнаруживаются API-ключи или секреты, размещенные в небезопасных местах. Среди пользователей отдельных поставщиков этот показатель достигает 40%.

Ключи часто сохраняются в:

  • Конфигурационных файлах.
  • Переменных окружения рабочих станций.
  • Тестовых скриптах.
  • Историях репозиториев Git (даже после удаления из актуальной версии).

Получив такой ключ, злоумышленник может не только генерировать запросы за счет компании, но и извлекать данные из подключенных баз знаний (RAG) или внутренних баз данных. Расследование усложняется тем, что служба безопасности может не знать о самом факте использования сервиса и объеме переданных в него данных.

Отраслевые риски и последствия

Наиболее уязвимым сегментом остается ИТ и разработка программного обеспечения, на долю которого приходится 31% утечек с участием теневого ИИ. Высокий риск связан с активным использованием ассистентов разработки и самостоятельным подключением SDK.

В других секторах ситуация следующая:

  • Финансовый сектор: 22% инцидентов. Основной риск — передача клиентской и аналитической информации во внешние сервисы.
  • Промышленность: 18% случаев. Сотрудники используют ИИ для обработки технической документации и проектных материалов.
  • Ритейл и электронная коммерция: 16%. Риски связаны с обработкой клиентских обращений и маркетинговых данных.
  • Профессиональные услуги (консалтинг, юриспруденция): 13%. Ключевой фактор — загрузка документов клиентов и материалов проектов во внешние системы.

Показательно: Один сотрудник одновременно использует от 4 до 7 разных ИИ-сервисов, что создает фрагментацию данных и требует от службы безопасности контроля множества схем аутентификации и логирования, которые часто не пересекаются.

Практические шаги для снижения рисков

Эффективная защита требует перехода от простого запрета к управлению данными и действиями пользователей. Полное ограничение доступа к публичным сервисам часто приводит к переносу активности на личные устройства, что увеличивает риски.

Необходимые меры включают:

  • Инвентаризация: Выгрузка доменов, анализ логов прокси и поиск API-ключей в репозиториях и на рабочих станциях.
  • Классификация данных: Четкое определение сведений, которые запрещено передавать во внешние ИИ-системы.
  • Контроль расширений: Ограничение установки дополнений с избыточными разрешениями.
  • Централизация: Применение единой аутентификации, журналирования и разграничения доступа для корпоративных ИИ-сервисов.
  • Мониторинг: Включение сценариев теневого ИИ в процессы реагирования на инциденты. Без этого компания может классифицировать утечку как обычную передачу данных в облако и упустить истинную причину.

Коротко о главном

Почему ликвидация инцидентов с участием теневого ИИ обходится дороже на 670 тыс. долларов?

Стандартные системы защиты часто не замечают утечек через легитимные домены ИИ-сервисов, из-за чего расследование затягивается, а объем переданных данных остается неизвестным до момента обнаружения.

Какой канал утечки данных является самым распространенным среди сотрудников?

На веб-интерфейсы публичных сервисов приходится 42% инцидентов, так как сотрудники загружают туда договоры, исходный код и клиентские данные для анализа, не уведомляя службу безопасности.

Почему браузерные расширения представляют повышенную угрозу безопасности?

Эти инструменты в 6 раз чаще меняют набор разрешений после установки и в 3 раза чаще запрашивают доступ к сессионным cookie, чем обычные дополнения, что позволяет им перехватывать содержимое вкладок и историю сессий.

Почему у 29,5% организаций обнаруживаются API-ключи в небезопасных местах?

Ключи часто сохраняются в конфигурационных файлах, переменных окружения и историях репозиториев Git, что дает злоумышленникам возможность генерировать запросы за счет компании и извлекать данные из внутренних баз знаний.

Почему сфера ИТ и разработки программного обеспечения наиболее уязвима перед утечками?

На этот сектор приходится 31% инцидентов из-за активного использования ассистентов для написания кода и самостоятельного подключения SDK без согласования с отделом безопасности.

Почему полный запрет публичных ИИ-сервисов не снижает риски утечек?

Ограничение доступа переносит активность сотрудников в «слепую зону» личных устройств и непроверенных расширений, где контроль становится невозможным, а данные фрагментируются между 4–7 разными сервисами.

Какие меры необходимы для предотвращения классификации утечки как обычной передачи в облако?

Включение сценариев теневого ИИ в процессы реагирования на инциденты позволяет выявить истинную причину утечки, так как без этого компания может упустить факт несанкционированного использования внешних систем.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Аналитика и исследования

Материалы по теме