Сотрудники компаний передают нейросетям корпоративные документы ради экономии пары минут

Сотрудники компаний передают нейросетям корпоративные документы ради экономии пары минут

изображение: grok

Массовое проникновение искусственного интеллекта в офисную работу привело к появлению нового типа утечек данных, где виновником оказывается сам сотрудник, а не внешний злоумышленник. Стремясь быстрее подготовить письмо, отчет или презентацию, работники передают чат-ботам служебные файлы с внутренними данными и персональной информацией, воспринимая цифрового ассистента почти как обычный электронный блокнот.

По данным Check Point Research, за минувший год количество запросов к нейросетям с корпоративными или чувствительными персональными данными увеличилось вдвое. Подобные сведения обнаруживаются примерно в каждом 25-м обращении. От 87% до 93% организаций периодически фиксируют пользовательские запросы к ИИ, которые аналитики относят к высокорисковым, рассказал изданию РИАМО руководитель направления по анализу безопасности компании «Криптонит» Борис Степанов.

Одна из причин таких инцидентов кроется в человеческой психологии. Работник полагает, что переданный документ нужен исключительно для решения текущей задачи и никого более не заинтересует. Менеджеру срочно требуется довести презентацию до ума перед совещанием, и вместо длительной ручной правки он отправляет файл нейросети с просьбой привести материал в надлежащий вид.

Для сотрудника это лишь рабочий слайд-документ. Для внешнего сервиса внутри файла может находиться намного больше ценного. Там могут оказаться внутренние наименования продуктов, данные о разработчиках, еще не обнародованные бизнес-показатели и прочие сведения, которые организация не собиралась выпускать за периметр.

Обработанный набор данных потенциально может остаться в инфраструктуре платформы, попасть третьим лицам или использоваться при дальнейшем обучении модели — все зависит от условий конкретного сервиса. Борис Степанов назвал одним из главных факторов беспечности «цифровую лень». Работнику хочется получить готовый результат прямо сейчас, поэтому возиться с исходным файлом, удалять лишнее и отдельно готовить обезличенный вариант кажется ненужной тратой сил.

От подобных инцидентов частично защищают DLP-системы корпоративного контура. Они умеют выявлять передачу чувствительной информации и блокировать сомнительные операции. Но у такой защиты имеются четкие пределы.

Иллюзию безопасности порождает и другое заблуждение. Некоторые пользователи полагают, что файл становится безопасным после удаления из него названия организации и фамилий работников. На практике этого недостаточно — контекст восстанавливается по внутреннему шифру, редкой должности, специфическим терминам или характерной структуре материала:

  • при использовании личного ноутбука или иного гаджета за пределами корпоративного контура средства контроля уже не смогут остановить передачу файла;
  • сознательный обход защитных механизмов ради того, чтобы быстрее скормить документ чат-боту, может расцениваться как грубое нарушение трудовой дисциплины и обернуться увольнением;
  • даже текст без фамилий и имени фирмы сохраняет коммерчески значимые сведения через уникальную архитектуру базы данных, внутреннюю логику продукта или ноу-хау.

Полностью отказываться от нейросетей на рабочем месте не требуется. Разумнее заранее уточнить, предлагает ли работодатель собственный защищенный вариант ИИ-помощника, функционирующий внутри контролируемой инфраструктуры. С файлами, имеющими грифы конфиденциальности, секретности или прочих ограничений, стоит обращаться с максимальной осторожностью.

Если без нейросети не обойтись, документ желательно предварительно обезличить, заменив названия компаний, должности и конкретные цифры нейтральными обозначениями вида «Компания Б». Полезно проверить настройки сервиса и отключить сохранение переписки и использование пользовательских материалов для обучения модели, если платформа дает такую опцию. Самая продвинутая нейросеть не освобождает работника от проверки результата — ИИ умеет ошибаться, придумывать несуществующие факты и уверенно выдавать неверные заключения.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: