Thales: ИИ развивается стремительно, но защита данных должна опережать его рост

изображение: recraft
Компания Thales представила «Отчёт об угрозах безопасности данных 2025», основанный на опросе более 3000 специалистов в области ИТ и цифровой защиты. В документе подчёркивается, что генеративный ИИ становится частью корпоративной среды — от чат-ботов поддержки до маркетинговых кампаний — но его внедрение сопровождается новыми рисками, к которым многие стратегии защиты данных пока не готовы.
Треть компаний уже интегрировали GenAI в рабочие процессы или находятся на этапе трансформации бизнес-моделей с его помощью. Внедрение идёт быстрее, чем разработка комплексных мер защиты. По данным опроса, почти 70% специалистов считают главной угрозой именно быстро меняющуюся экосистему генеративного ИИ.
В неё входят новые SaaS-сервисы, динамично развивающаяся инфраструктура и автономные агенты, работающие с конфиденциальными данными.
Основными проблемами становятся целостность и надёжность данных. Если раньше программы безопасности строились вокруг конфиденциальности и доступности, то теперь на первый план выходит защита самих данных от искажений.
Злоумышленники могут внедрять предвзятую или ложную информацию в модели, что делает атаки на целостность вторым по значимости риском после сложности экосистемы GenAI.
Генеративные системы зависят от качественных и проверенных массивов данных. Любое их искажение ставит под угрозу работу ИИ. В ответ компании начинают инвестировать в специализированные инструменты защиты на базе ИИ. Более 70% респондентов сообщили, что уже финансируют такие инициативы, комбинируя возможности облачных провайдеров и независимых решений.
При этом разрыв между внедрением и защитой сохраняется. Службы безопасности недостаточно контролируют, как именно данные перемещаются внутри систем ИИ, особенно если речь идёт о SaaS-продуктах. Без прозрачного надзора организации рискуют случайно раскрыть конфиденциальную информацию или нарушить правила её использования при обучении моделей и формировании выводов.
В отчёте отмечается, что цифровой суверенитет становится критически важным: компании работают в трансграничном пространстве и в облаке, а значит, должны учитывать требования разных юрисдикций и обеспечивать контроль над данными быстрее, чем развивается сам ИИ.



