Эксперты рассказали, как сотрудники сливают корпоративные секреты в нейросети

Эксперты рассказали, как сотрудники сливают корпоративные секреты в нейросети

изображение: recraft

Сотрудники 42% российских компаний хотя бы один раз отправляли в сервисы искусственного интеллекта конфиденциальную или чувствительную информацию. Подобный вывод сделали специалисты компании «СерчИнформ» по итогам опроса 170 экспертов по информационной безопасности, результаты которого оказались в распоряжении редакции «Газеты.Ru».

Большинство опрошенных оценили вероятность утечки информации через ИИ-сервисы как существенную или умеренную. Несмотря на это, полный запрет на использование нейросетей действует лишь в 8% организаций. В остальных компаниях подход к подобным инструментам заметно отличается, а 36% работодателей фактически не отслеживают взаимодействие сотрудников с нейросетевыми сервисами.

Для снижения рисков работодатели применяют несколько распространённых мер:

  • обучение персонала правилам безопасной работы с ИИ-сервисами;
  • контроль использования нейросетевых инструментов;
  • ограничение доступа к данным со служебной или чувствительной информацией;
  • разработку внутренних регламентов и политик.

Эти меры направлены на сокращение вероятности случайной передачи важных сведений внешним сервисам. При этом значительная часть специалистов по информационной безопасности считает, что существующих механизмов недостаточно. Согласно исследованию, 28% опрошенных заявили об отсутствии в их распоряжении необходимых инструментов для полноценного контроля передачи информации в нейросети.

Эксперты обратили внимание на ряд проблем, осложняющих управление подобными рисками. Среди наиболее серьёзных препятствий специалисты назвали отсутствие единых правил регулирования использования искусственного интеллекта, сложности с контролем всех вариантов его применения сотрудниками и человеческий фактор, остающийся одной из главных причин потенциальных утечек. Рост популярности нейросетевых сервисов приводит к тому, что всё больше компаний сталкиваются с необходимостью вырабатывать собственные правила работы с искусственным интеллектом. Темпы внедрения подобных инструментов зачастую оказываются выше скорости появления внутренних регламентов и средств контроля.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: