Теневой ИИ стал причиной каждой пятой утечки данных и увеличил затраты на ликвидацию
Теневой ИИ стал причиной каждой пятой утечки данных, а стоимость ликвидации таких инцидентов выросла на 670 тысяч долларов. Запрет публичных сервисов не решает проблему, а лишь переносит риски в слепую зону личных устройств сотрудников, где контроль становится невозможным.
Компания «Информзащита» опубликовала отчет по инцидентам информационной безопасности за 2025–2026 годы. Данные показывают, что 20% утечек информации в июле 2026 года связаны с несанкционированным использованием искусственного интеллекта сотрудниками. Годом ранее этот показатель составлял 12%. Рост на 8 процентных пунктов свидетельствует о переходе теневого ИИ из категории редких случаев в массовую проблему. Стоимость ликвидации таких инцидентов в среднем выше на 670 тыс. долларов, так как стандартные системы защиты часто не замечают утечки через легитимные домены ИИ-сервисов.
Важный нюанс: Запрет на использование публичных ИИ-сервисов без предоставления корпоративных альтернатив не снижает риски, а переносит их в «слепую зону» личных устройств и непроверенных расширений, где контроль становится невозможным.
Как именно происходят утечки
Основная причина проблемы — скорость внедрения инструментов сотрудниками опережает возможности служб безопасности. Лишь 30% компаний имеют полную инвентаризацию используемых ИИ-сервисов. Остальные организации контролируют только официально внедренные решения, пока сотрудники подключают сторонние инструменты самостоятельно.
Распределение векторов атак выглядит следующим образом:
- Веб-интерфейсы публичных сервисов: На этот канал приходится 42% инцидентов. Сотрудники загружают договоры, исходный код, внутреннюю переписку и клиентские данные для анализа или перевода.
- Браузерные расширения и помощники: Доля составляет 24%. Эти инструменты запрашивают доступ к содержимому вкладок и истории сессий. Они в 6 раз чаще меняют набор разрешений после установки и в 3 раза чаще запрашивают доступ к сессионным cookie, чем обычные дополнения.
- Самостоятельные API и библиотеки: 19% случаев связаны с подключением интерфейсов программистами без согласования.
- Инструменты разработки: 15% инцидентов вызвано использованием ассистентов для написания и анализа кода.
Секреты и ключи в открытом доступе
Критическим фактором риска остаются учетные данные. Почти у 29,5% организаций, использующих ИИ, обнаруживаются API-ключи или секреты, размещенные в небезопасных местах. Среди пользователей отдельных поставщиков этот показатель достигает 40%.
Ключи часто сохраняются в:
- Конфигурационных файлах.
- Переменных окружения рабочих станций.
- Тестовых скриптах.
- Историях репозиториев Git (даже после удаления из актуальной версии).
Получив такой ключ, злоумышленник может не только генерировать запросы за счет компании, но и извлекать данные из подключенных баз знаний (RAG) или внутренних баз данных. Расследование усложняется тем, что служба безопасности может не знать о самом факте использования сервиса и объеме переданных в него данных.
Отраслевые риски и последствия
Наиболее уязвимым сегментом остается ИТ и разработка программного обеспечения, на долю которого приходится 31% утечек с участием теневого ИИ. Высокий риск связан с активным использованием ассистентов разработки и самостоятельным подключением SDK.
В других секторах ситуация следующая:
- Финансовый сектор: 22% инцидентов. Основной риск — передача клиентской и аналитической информации во внешние сервисы.
- Промышленность: 18% случаев. Сотрудники используют ИИ для обработки технической документации и проектных материалов.
- Ритейл и электронная коммерция: 16%. Риски связаны с обработкой клиентских обращений и маркетинговых данных.
- Профессиональные услуги (консалтинг, юриспруденция): 13%. Ключевой фактор — загрузка документов клиентов и материалов проектов во внешние системы.
Показательно: Один сотрудник одновременно использует от 4 до 7 разных ИИ-сервисов, что создает фрагментацию данных и требует от службы безопасности контроля множества схем аутентификации и логирования, которые часто не пересекаются.
Практические шаги для снижения рисков
Эффективная защита требует перехода от простого запрета к управлению данными и действиями пользователей. Полное ограничение доступа к публичным сервисам часто приводит к переносу активности на личные устройства, что увеличивает риски.
Необходимые меры включают:
- Инвентаризация: Выгрузка доменов, анализ логов прокси и поиск API-ключей в репозиториях и на рабочих станциях.
- Классификация данных: Четкое определение сведений, которые запрещено передавать во внешние ИИ-системы.
- Контроль расширений: Ограничение установки дополнений с избыточными разрешениями.
- Централизация: Применение единой аутентификации, журналирования и разграничения доступа для корпоративных ИИ-сервисов.
- Мониторинг: Включение сценариев теневого ИИ в процессы реагирования на инциденты. Без этого компания может классифицировать утечку как обычную передачу данных в облако и упустить истинную причину.
Источник: infosec.ru