Российские компании тормозят внедрение ИИ из-за страха утечек и потери контроля над данными

изображение: grok
Российские компании притормаживают расширение нейросетей в работе из-за страха за сохранность корпоративных данных. Совместное исследование УЦСБ и группы «Солар» показало, что 42,5% организаций называют риски утечек и нарушения конфиденциальности главной причиной отказа от более активного применения ИИ. При этом сами инструменты искусственного интеллекта уже работают почти в 60% компаний.
Рынок раскололся надвое. Часть бизнеса вкладывается в собственную инфраструктуру и поднимает закрытые контуры для работы ИИ. Остальные подключаются к публичным сервисам, где данные обрабатываются на чужих площадках. Второй вариант и вызывает больше всего вопросов у специалистов по защите информации.
Опрос охватил 102 организации, причём часть из них пока вообще не трогала искусственный интеллект. Кроме страха перед утечками респонденты назвали и другие тормоза:
- нехватка собственных специалистов и компетенций беспокоит 35% участников;
- нет понимания, где применять ИИ, отметили 32,5% компаний;
- регуляторную неопределённость указали 25% опрошенных;
- высокая стоимость внедрения смущает 20% бизнеса.
Руководителей пугает утечка исходного кода, коммерческой документации, финансовых сведений и прочей внутренней информации. Тяжелее всего приходится тем, кто не тянет развёртывание собственных вычислительных мощностей. Локальная языковая модель требует серьёзных вложений в железо, софт и сопровождение, а такие траты по карману далеко не каждому.
Интересно, что часть компаний при этом продолжает гонять данные через облачные сервисы общего назначения, где введённая информация может уходить в дальнейшую обработку алгоритмами поставщика.
Интерес к технологии при всех страхах держится высоко. Примерно треть компаний уже гоняет большие языковые модели в рабочих процессах, ещё около трети готовится к запуску и собирается подключить такие инструменты в обозримом будущем. А вот полностью отдавать штурвал машине бизнес не спешит, доверить нейросети самостоятельные решения без участия человека согласны лишь 3% организаций.
Самой ходовой схемой остаётся роль цифрового помощника. В 40% организаций ИИ копается в информации, ищет данные и готовит рекомендации, а финальное слово оставляют за сотрудником. Машина берёт на себя рутину, человек сохраняет контроль над тем, что для бизнеса критично.
Выбор между публичным облаком и локальной моделью сильно зависит от отрасли. Осторожнее всех ведут себя те, для кого утечка обернётся настоящей катастрофой:
- банки и финансовый сектор;
- государственные структуры;
- энергетические и промышленные предприятия;
- медицинские учреждения;
- телеком.
Эти игроки выбирают модели, которые крутятся внутри собственных контуров. Свободнее с публичными сервисами держатся торговля, медиа, маркетинговые агентства, образовательные организации, кадровые службы и логистика. Хотя и им специалисты не советуют сливать в нейросети конфиденциальные данные.
За 2025 год объём корпоративной информации, которую сотрудники скармливали публичным нейросетям, вырос примерно в 30 раз. Корень проблемы кроется в отсутствии внутренних правил. В 60% компаний до сих пор нет внятной политики работы с искусственным интеллектом, и люди спокойно отправляют в чат-боты коммерческие предложения, договоры, финансовые бумаги и персональные данные клиентов.
Стоит обратить внимание, что компрометация агентной ИИ-системы способна разом открыть злоумышленнику доступ к огромному пласту внутренних ресурсов организации, а не к одному отдельному сервису.
Отдельно специалисты разбирают агентные ИИ-системы, то есть инструменты, которые сами выполняют действия внутри корпоративной среды. Их уже обкатывают порядка 62% компаний:
- в службах поддержки;
- в автоматизации продаж и сопровождении клиентов;
- в управлении логистикой;
- в финансовых процессах и внутренней ИТ-инфраструктуре.
Опасность в том, что взлом одной такой системы потенциально открывает чужаку дорогу сразу к множеству внутренних ресурсов компании. Чем шире полномочия у агента, тем дороже обходится любая ошибка в его настройке, и тем заманчивее он выглядит для атакующих.
Полностью отказаться от искусственного интеллекта эксперты считают утопией. Руководитель направления Т1 ИИ Сергей Голицын советует бизнесу делать ставку на локальные решения, которые работают в закрытых контурах без выхода во внешние сервисы. По его словам, так компания удерживает контроль над данными и заодно укладывается в требования регуляторов.
Для этого компании всё охотнее ставят языковые модели на собственные серверы и подключают технологии RAG, которые подтягивают актуальные сведения из внутренних баз без отправки данных наружу. Растёт спрос и на компактные модели, они едят куда меньше вычислительных ресурсов и пускают ИИ в работу даже там, где на масштабную инфраструктуру пока нет денег.
Ранее сообщалось, что Минцифры России расширяет программу исследований в области безопасности цифровых технологий и привлекает специалистов по поиску уязвимостей к проверке государственных систем искусственного интеллекта. С 1 июня 2026 года в рамках эксперимента тестированию подлежат не только сами нейросетевые модели, но и обучающие датасеты, а также интерфейсы их взаимодействия с пользователями и другими системами. Дополнительно вступил в силу приказ ФСТЭК №117, который впервые закрепил на государственном уровне требования к обеспечению безопасности решений на базе искусственного интеллекта.
Эксперты редакции CISOCLUB заявили о этому поводу, что осторожность российского бизнеса вполне оправдана, но превращать её в паралич не стоит. Отказ от ИИ сегодня оборачивается проигрышем в скорости и эффективности завтра, поэтому вопрос стоит не «внедрять или нет», а «как внедрять без риска». Локальные модели и закрытые контуры выглядят разумным компромиссом для тех, кто работает с чувствительными данными.
Главная дыра при этом кроется не в технологиях, а в людях, ведь пока у 60% компаний нет внятных правил, сотрудники будут сливать в публичные чат-боты что попало. Первым шагом, по мнению редакции, должна стать не закупка дорогого железа, а простая и понятная политика использования нейросетей. Тридцатикратный рост утечек за год выглядит сигналом, который игнорировать уже опасно.



