Каждая пятая утечка данных связана с теневым использованием ИИ
Несанкционированное использование ИИ-инструментов становится отдельным классом инцидентов в информационной безопасности. По данным специалистов, в июле 2026 года уже 20% организаций, столкнувшихся с утечками, связали их хотя бы частично с применением ИИ вне утвержденных процессов и контроля ИБ. В 2025 году доля таких случаев составляла около 12%.
Чаще всего сотрудники передают данные в публичные ИИ-сервисы через веб-интерфейсы. На этот канал приходится около 42% выявленных инцидентов. В чат-боты загружают договоры, фрагменты исходного кода, внутреннюю переписку, клиентские обращения и техническую документацию для перевода, анализа или подготовки ответов.
Еще 24% случаев связаны с браузерными расширениями и ИИ-помощниками. Такие инструменты могут получать доступ к открытым вкладкам, истории сессий и другим данным браузера. Около 19% инцидентов приходится на самостоятельно подключенные API и библиотеки, еще 15% - на ИИ-инструменты разработки.
Отдельный риск создают секреты и API-ключи. Почти у 29,5% организаций, использующих ИИ, обнаруживается хотя бы один ключ или секрет в небезопасном месте: конфигурационных файлах, тестовых скриптах, рабочих станциях или репозиториях. Получив такой ключ, атакующий может не только тратить ресурсы компании, но и получить доступ к подключенным RAG-хранилищам или внутренним базам данных.
Больше всего инцидентов с теневым ИИ фиксируется в ИТ и разработке - около 31%. Далее идут финансы с 22%, промышленность с 18%, ритейл и e-commerce с 16%, а также профессиональные услуги с 13%.
Эксперты “Информзащиты” считают, что полный запрет публичных ИИ-сервисов часто только уводит активность в менее контролируемые каналы. Вместо этого компаниям нужны инвентаризация ИИ-сервисов, поиск ключей в Git и на рабочих станциях, контроль браузерных расширений, классификация данных и отдельные сценарии мониторинга shadow AI.