Российские компании тормозят внедрение ИИ из-за страха утечек и потери контроля над данными

Российские компании тормозят внедрение ИИ из-за страха утечек и потери контроля над данными

изображение: grok

Российские компании притормаживают расширение нейросетей в работе из-за страха за сохранность корпоративных данных. Совместное исследование УЦСБ и группы «Солар» показало, что 42,5% организаций называют риски утечек и нарушения конфиденциальности главной причиной отказа от более активного применения ИИ. При этом сами инструменты искусственного интеллекта уже работают почти в 60% компаний.

Рынок раскололся надвое. Часть бизнеса вкладывается в собственную инфраструктуру и поднимает закрытые контуры для работы ИИ. Остальные подключаются к публичным сервисам, где данные обрабатываются на чужих площадках. Второй вариант и вызывает больше всего вопросов у специалистов по защите информации.

Опрос охватил 102 организации, причём часть из них пока вообще не трогала искусственный интеллект. Кроме страха перед утечками респонденты назвали и другие тормоза:

  • нехватка собственных специалистов и компетенций беспокоит 35% участников;
  • нет понимания, где применять ИИ, отметили 32,5% компаний;
  • регуляторную неопределённость указали 25% опрошенных;
  • высокая стоимость внедрения смущает 20% бизнеса.

Руководителей пугает утечка исходного кода, коммерческой документации, финансовых сведений и прочей внутренней информации. Тяжелее всего приходится тем, кто не тянет развёртывание собственных вычислительных мощностей. Локальная языковая модель требует серьёзных вложений в железо, софт и сопровождение, а такие траты по карману далеко не каждому.

Интересно, что часть компаний при этом продолжает гонять данные через облачные сервисы общего назначения, где введённая информация может уходить в дальнейшую обработку алгоритмами поставщика.

Интерес к технологии при всех страхах держится высоко. Примерно треть компаний уже гоняет большие языковые модели в рабочих процессах, ещё около трети готовится к запуску и собирается подключить такие инструменты в обозримом будущем. А вот полностью отдавать штурвал машине бизнес не спешит, доверить нейросети самостоятельные решения без участия человека согласны лишь 3% организаций.

Самой ходовой схемой остаётся роль цифрового помощника. В 40% организаций ИИ копается в информации, ищет данные и готовит рекомендации, а финальное слово оставляют за сотрудником. Машина берёт на себя рутину, человек сохраняет контроль над тем, что для бизнеса критично.

Выбор между публичным облаком и локальной моделью сильно зависит от отрасли. Осторожнее всех ведут себя те, для кого утечка обернётся настоящей катастрофой:

  • банки и финансовый сектор;
  • государственные структуры;
  • энергетические и промышленные предприятия;
  • медицинские учреждения;
  • телеком.

Эти игроки выбирают модели, которые крутятся внутри собственных контуров. Свободнее с публичными сервисами держатся торговля, медиа, маркетинговые агентства, образовательные организации, кадровые службы и логистика. Хотя и им специалисты не советуют сливать в нейросети конфиденциальные данные.

За 2025 год объём корпоративной информации, которую сотрудники скармливали публичным нейросетям, вырос примерно в 30 раз. Корень проблемы кроется в отсутствии внутренних правил. В 60% компаний до сих пор нет внятной политики работы с искусственным интеллектом, и люди спокойно отправляют в чат-боты коммерческие предложения, договоры, финансовые бумаги и персональные данные клиентов.

Стоит обратить внимание, что компрометация агентной ИИ-системы способна разом открыть злоумышленнику доступ к огромному пласту внутренних ресурсов организации, а не к одному отдельному сервису.

Отдельно специалисты разбирают агентные ИИ-системы, то есть инструменты, которые сами выполняют действия внутри корпоративной среды. Их уже обкатывают порядка 62% компаний:

  • в службах поддержки;
  • в автоматизации продаж и сопровождении клиентов;
  • в управлении логистикой;
  • в финансовых процессах и внутренней ИТ-инфраструктуре.

Опасность в том, что взлом одной такой системы потенциально открывает чужаку дорогу сразу к множеству внутренних ресурсов компании. Чем шире полномочия у агента, тем дороже обходится любая ошибка в его настройке, и тем заманчивее он выглядит для атакующих.

Полностью отказаться от искусственного интеллекта эксперты считают утопией. Руководитель направления Т1 ИИ Сергей Голицын советует бизнесу делать ставку на локальные решения, которые работают в закрытых контурах без выхода во внешние сервисы. По его словам, так компания удерживает контроль над данными и заодно укладывается в требования регуляторов.

Для этого компании всё охотнее ставят языковые модели на собственные серверы и подключают технологии RAG, которые подтягивают актуальные сведения из внутренних баз без отправки данных наружу. Растёт спрос и на компактные модели, они едят куда меньше вычислительных ресурсов и пускают ИИ в работу даже там, где на масштабную инфраструктуру пока нет денег.

Ранее сообщалось, что Минцифры России расширяет программу исследований в области безопасности цифровых технологий и привлекает специалистов по поиску уязвимостей к проверке государственных систем искусственного интеллекта. С 1 июня 2026 года в рамках эксперимента тестированию подлежат не только сами нейросетевые модели, но и обучающие датасеты, а также интерфейсы их взаимодействия с пользователями и другими системами. Дополнительно вступил в силу приказ ФСТЭК №117, который впервые закрепил на государственном уровне требования к обеспечению безопасности решений на базе искусственного интеллекта.

Эксперты редакции CISOCLUB заявили о этому поводу, что осторожность российского бизнеса вполне оправдана, но превращать её в паралич не стоит. Отказ от ИИ сегодня оборачивается проигрышем в скорости и эффективности завтра, поэтому вопрос стоит не «внедрять или нет», а «как внедрять без риска». Локальные модели и закрытые контуры выглядят разумным компромиссом для тех, кто работает с чувствительными данными.

Главная дыра при этом кроется не в технологиях, а в людях, ведь пока у 60% компаний нет внятных правил, сотрудники будут сливать в публичные чат-боты что попало. Первым шагом, по мнению редакции, должна стать не закупка дорогого железа, а простая и понятная политика использования нейросетей. Тридцатикратный рост утечек за год выглядит сигналом, который игнорировать уже опасно.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: