Thales: ИИ развивается стремительно, но защита данных должна опережать его рост

Thales: ИИ развивается стремительно, но защита данных должна опережать его рост

изображение: recraft

Компания Thales представила «Отчёт об угрозах безопасности данных 2025», основанный на опросе более 3000 специалистов в области ИТ и цифровой защиты. В документе подчёркивается, что генеративный ИИ становится частью корпоративной среды — от чат-ботов поддержки до маркетинговых кампаний — но его внедрение сопровождается новыми рисками, к которым многие стратегии защиты данных пока не готовы.

Треть компаний уже интегрировали GenAI в рабочие процессы или находятся на этапе трансформации бизнес-моделей с его помощью. Внедрение идёт быстрее, чем разработка комплексных мер защиты. По данным опроса, почти 70% специалистов считают главной угрозой именно быстро меняющуюся экосистему генеративного ИИ.

В неё входят новые SaaS-сервисы, динамично развивающаяся инфраструктура и автономные агенты, работающие с конфиденциальными данными.

Основными проблемами становятся целостность и надёжность данных. Если раньше программы безопасности строились вокруг конфиденциальности и доступности, то теперь на первый план выходит защита самих данных от искажений.

Злоумышленники могут внедрять предвзятую или ложную информацию в модели, что делает атаки на целостность вторым по значимости риском после сложности экосистемы GenAI.

Генеративные системы зависят от качественных и проверенных массивов данных. Любое их искажение ставит под угрозу работу ИИ. В ответ компании начинают инвестировать в специализированные инструменты защиты на базе ИИ. Более 70% респондентов сообщили, что уже финансируют такие инициативы, комбинируя возможности облачных провайдеров и независимых решений.

При этом разрыв между внедрением и защитой сохраняется. Службы безопасности недостаточно контролируют, как именно данные перемещаются внутри систем ИИ, особенно если речь идёт о SaaS-продуктах. Без прозрачного надзора организации рискуют случайно раскрыть конфиденциальную информацию или нарушить правила её использования при обучении моделей и формировании выводов.

В отчёте отмечается, что цифровой суверенитет становится критически важным: компании работают в трансграничном пространстве и в облаке, а значит, должны учитывать требования разных юрисдикций и обеспечивать контроль над данными быстрее, чем развивается сам ИИ.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: