Каждая пятая утечка данных связана с теневым использованием ИИ

Каждая пятая утечка данных связана с теневым использованием ИИ

Несанкционированное использование ИИ-инструментов становится отдельным классом инцидентов в информационной безопасности. По данным специалистов, в июле 2026 года уже 20% организаций, столкнувшихся с утечками, связали их хотя бы частично с применением ИИ вне утвержденных процессов и контроля ИБ. В 2025 году доля таких случаев составляла около 12%.

Чаще всего сотрудники передают данные в публичные ИИ-сервисы через веб-интерфейсы. На этот канал приходится около 42% выявленных инцидентов. В чат-боты загружают договоры, фрагменты исходного кода, внутреннюю переписку, клиентские обращения и техническую документацию для перевода, анализа или подготовки ответов.

Еще 24% случаев связаны с браузерными расширениями и ИИ-помощниками. Такие инструменты могут получать доступ к открытым вкладкам, истории сессий и другим данным браузера. Около 19% инцидентов приходится на самостоятельно подключенные API и библиотеки, еще 15% - на ИИ-инструменты разработки.

Отдельный риск создают секреты и API-ключи. Почти у 29,5% организаций, использующих ИИ, обнаруживается хотя бы один ключ или секрет в небезопасном месте: конфигурационных файлах, тестовых скриптах, рабочих станциях или репозиториях. Получив такой ключ, атакующий может не только тратить ресурсы компании, но и получить доступ к подключенным RAG-хранилищам или внутренним базам данных.

Больше всего инцидентов с теневым ИИ фиксируется в ИТ и разработке - около 31%. Далее идут финансы с 22%, промышленность с 18%, ритейл и e-commerce с 16%, а также профессиональные услуги с 13%.

Эксперты “Информзащиты” считают, что полный запрет публичных ИИ-сервисов часто только уводит активность в менее контролируемые каналы. Вместо этого компаниям нужны инвентаризация ИИ-сервисов, поиск ключей в Git и на рабочих станциях, контроль браузерных расширений, классификация данных и отдельные сценарии мониторинга shadow AI.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.