Начальство больше доверяет ИИ, чем сотрудникам, и это пугает ИБ-специалистов

Начальство больше доверяет ИИ, чем сотрудникам, и это пугает ИБ-специалистов

изображение: grok

Руководители британских компаний оказались смелее рядовых сотрудников в вопросах передачи рабочих документов искусственному интеллекту. По данным исследования Adobe Acrobat, почти три четверти представителей C-suite готовы загружать материалы в ИИ-сервисы для маркетинга, перевода и аналитики, тогда как среди работников без управленческих полномочий такой уровень доверия — всего 20%. При этом 59% рядовых сотрудников вообще не пользуются ИИ на работе.

Обычно начальство должно быть тем самым человеком, который напоминает про конфиденциальность, пароли и корпоративные правила. А здесь директора охотнее отправляют документы в нейросети, тогда как сотрудники у соседних столов смотрят на эту идею заметно подозрительнее.

Исследование Adobe Acrobat «The Rise of AI Documents in the Workplace» охватило 2000 взрослых жителей Великобритании и показало заметный разрыв между управленцами и остальными работниками. Среди руководителей высшего звена 74% используют ИИ в рабочих задачах и готовы передавать ему документы. Речь идёт не о безобидной генерации идей для презентации.

В число операций попадают маркетинговая работа, перевод и аналитика, а значит, в загружаемых материалах вполне могут находиться внутренние сведения компании, финансовые показатели, коммерческие документы, персональные данные клиентов или другая информация, которую не хочется видеть за пределами корпоративной инфраструктуры.

37% руководителей заявили, что при помощи ИИ экономят от 3 до 5 часов рабочего времени в неделю. Ещё 35% используют нейросети для аналитических задач. Для C-suite это выглядит почти как персональный цифровой стажёр, который не просит отпуск, не уходит на обед и готов разбирать документы хоть поздним вечером.

Интересно, что вместе с удобством появляется неприятный вопрос — куда отправляются эти документы и кто отвечает за последствия, если внутри окажется что-то секретное.

У сотрудников без управленческих функций расклад противоположный. Лишь каждый пятый относится к передаче рабочих материалов ИИ спокойно, а 59% вообще не пользуются подобными инструментами в профессиональной деятельности. Авторы исследования связывают такой разрыв с несколькими причинами:

  • нехватка обучения и понятных корпоративных правил;
  • опасения, что применение ИИ окажется под запретом;
  • нежелание показывать руководству, что задача решается нейросетью;
  • страх выглядеть менее компетентным на фоне коллег.

В корпоративной среде уже недостаточно решить, разрешён ли конкретный ИИ-сервис. Нужно понимать, что пользователь отправляет модели, под какой учётной записью работает, какие подключены сервисы и что ИИ способен сделать с полученной информацией.

В августе 2026 года специалисты по корпоративной безопасности предупреждают о расширении понятия Shadow AI. Проблемой может стать и официально разрешённая корпоративная система, если человек использует в ней личный аккаунт, подключает сторонний коннектор или получает доступ к новым ИИ-функциям, которые организация ещё не успела проверить.

Раньше администратор мог составить список разрешённых программ и считать задачу почти закрытой.

Сейчас одна платформа способна создавать разные риски в зависимости от пользователя, его разрешений, характера загружаемых материалов и подключённых инструментов. ИИ превращается не в окно для вопросов и ответов, а в слой поверх корпоративных данных. Модель читает документы, анализирует таблицы, работает с кодом, обращается к внешним сервисам и выполняет действия от имени сотрудника.

Чем больше у неё полномочий, тем принципиальнее становятся границы доступа. Опасно это и для российских пользователей — сотрудники отечественных компаний ровно так же копируют внутренние документы в зарубежные чат-боты, минуя корпоративный контур.

Исследование Check Point, посвящённое безопасности ИИ в 2026 году, показывает, что проблема выходит далеко за пределы британского офиса. В одном из приведённых в отчёте исследований примерно каждая пятая организация столкнулась с раскрытием корпоративных данных через личные ИИ-аккаунты сотрудников. Утечки происходят самым банальным способом — человек копирует текст в чат, заполняет поле на сайте или загружает файл через браузер.

Такие действия неудобны для традиционных средств защиты. Сетевой экран не увидит в них ничего подозрительного. Сотрудник не запускает неизвестный исполняемый файл и не посещает вредоносный сайт. Он открывает знакомый ИИ-сервис и вставляет туда рабочий документ. Для корпоративной системы безопасности это почти безупречная маскировка обычной деятельности.

Другой отчёт Check Point показывает масштаб проблемы нагляднее. Среди наиболее распространённых ИИ-инцидентов организации отмечали:

  • обнаруженное использование несанкционированных ИИ-инструментов;
  • применение ИИ-контента в атаках на компании;
  • утечки чувствительных данных через сторонние ИИ-сервисы;
  • размытие ответственности за действия автономных агентов.

Получается неприятный треугольник. Сотрудникам хочется работать быстрее. Руководству хочется получить экономию времени. А службе информационной безопасности приходится выяснять, куда улетают данные, когда оба желания встречаются с удобной кнопкой «Загрузить файл».

Рядовой сотрудник имеет доступ к нескольким рабочим документам. У руководителя высшего уровня шире и кругозор, и права доступа. В его почте, презентациях, отчётах и таблицах потенциально находятся сведения сразу о нескольких подразделениях. Поэтому фраза «руководители чаще используют ИИ» сама по себе ещё не означает катастрофу. Куда принципиальнее, какие данные они туда передают и через какую инфраструктуру.

Нельзя ставить знак равенства между любым ИИ-сервисом и утечкой информации. Современные корпоративные платформы предлагают режимы защиты, ограничения доступа, журналы активности, управление сроками хранения и другие механизмы контроля.

OpenAI указывает, что данные организаций в ChatGPT Business и Enterprise, а также через API, по умолчанию не используются для обучения моделей. Компания также заявляет о шифровании информации при передаче и хранении и предоставляет организациям инструменты управления доступом.

Стоит обратить внимание, что защищённый корпоративный сервис и случайный бесплатный чат-бот — совершенно разные вещи, и путать их нельзя даже в самой демократичной компании.

Если сотрудник копирует конфиденциальный документ в личный аккаунт неизвестной платформы, корпоративные гарантии рабочего сервиса уже не помогают. Именно поэтому запретить «нейросети вообще» оказывается слишком примитивным решением. Для российских пользователей риск усиливается ещё и тем, что большая часть популярных чат-ботов работает за рубежом, и данные покидают юрисдикцию РФ ровно в тот момент, когда файл уходит на серверы вендора.

У компаний появляется задача посложнее закупки лицензий. Нужно определить регламент по нескольким направлениям сразу:

  • какие типы данных разрешено отправлять моделям;
  • какие инструменты могут использовать сотрудники разных отделов;
  • какие действия разрешены автономным ИИ-агентам;
  • кто контролирует подключения и фиксирует операции.

В апреле 2026 года Cloud Security Alliance сообщала, что почти половина организаций уже сталкивалась с инцидентом, связанным с агентами. Авторы отмечали появление Shadow AI-агентов, которые возникают децентрализованно и создают проблемы с видимостью и ответственностью. Обычный чат-бот ждёт вопрос и отвечает. Агент получает задачу, обращается к нескольким системам, обрабатывает информацию и выполняет действие. Корпоративная политика, написанная несколько лет назад под обычные облачные сервисы, оказывается слишком простой для нового поколения ИИ.

19% участников опроса Adobe указали отсутствие обучения или понятных инструкций как проблему, связанную с использованием ИИ. Нельзя одновременно выдавать сотрудникам мощный инструмент и оставлять его правила эксплуатации в стиле «ну вы там сами разберитесь». Человеку необходимо понимать базовые вещи — какие документы можно загружать, какие данные запрещено передавать, какой корпоративный аккаунт использовать, что происходит с загруженными файлами, кто увидит историю запросов. Без таких правил даже самый дорогой корпоративный ИИ легко превращается в Shadow AI.

Ранее сообщалось, что массовое использование искусственного интеллекта в офисной работе привело к появлению нового типа утечек данных, где источником риска становится сам сотрудник, а не внешний злоумышленник. Стремясь быстрее подготовить письмо, отчет или презентацию, работники передают чат-ботам служебные файлы с внутренними данными и персональной информацией, воспринимая цифрового ассистента практически как обычный электронный блокнот.

Эксперты CISOCLUB считают, что описанный Adobe разрыв между руководителями и рядовыми сотрудниками — это не британская специфика, а универсальная проблема корпоративной культуры. Директор с широким доступом к внутренним системам и привычкой быстро загружать документы в первый попавшийся чат-бот превращается в самого дорогого пользователя ИИ с точки зрения возможных последствий.

Российским компаниям стоит заранее вводить внутренние регламенты работы с нейросетями, разделять корпоративные и личные аккаунты, ограничивать типы данных для загрузки и обучать людей — иначе экономия нескольких часов в неделю обернётся утечкой годовых объёмов конфиденциальной информации. Технические меры без обучения работают плохо, а обучение без технических мер не работает вовсе.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: