Пользователи рискуют столкнуться с утечкой персональных данных при загрузке документов в чат-боты на базе искусственного интеллекта. Об этом «Ленте.ру» рассказал заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА Юрий Силаев.
По его словам, нельзя быть полностью уверенным в безопасном хранении информации после загрузки в сервис с ИИ. Пользователь теряет контроль над тем, где именно будут размещены данные, как долго они сохранятся и каким образом могут быть использованы в дальнейшем. При работе с нейросетями эксперт рекомендует придерживаться принципа минимальной достаточности: передавать сервису только те сведения, которые действительно необходимы для решения задачи.
Какие документы нельзя загружать
В первую очередь не следует загружать в нейросети документы с персональными данными: фотографии паспорта, водительского удостоверения, СНИЛС, ИНН, банковских карт, страховых полисов, билетов с QR-кодами, а также любые сведения об адресе проживания, дате рождения, номерах документов и телефонах.
Финансовые и юридические документы тоже не стоит передавать ИИ-сервисам без предварительной очистки. Выписки по счетам, договоры, доверенности, налоговые декларации содержат большой объем конфиденциальной информации. Даже при запросе на анализ одного фрагмента сервису может быть передан файл целиком.
Особая осторожность нужна с медицинскими документами. Результаты анализов, выписки из истории болезни, заключения врачей, снимки КТ и МРТ содержат не только сведения о здоровье, но и персональные данные пациента. Если требуется получить пояснение, перед загрузкой стоит удалить фамилию, дату рождения, номер полиса, штрихкоды и QR-коды.
Почти 60% компаний в России не контролируют риски
Почти две трети российских компаний не контролируют утечки данных через сервисы с искусственным интеллектом. По данным аналитиков ГК «Солар», в 2025 году объем информации, отправляемой сотрудниками в общедоступные нейросети, вырос в 30 раз. При этом около 60% организаций до сих пор не имеют формализованных политик работы с ИИ-сервисами.
Сотрудники массово загружают в нейросети конфиденциальную информацию: презентации, аналитические отчеты, таблицы с бизнес-данными, фрагменты кода, внутреннюю переписку и техническую документацию. ИИ стал новым каналом «теневого ИТ» — практически невидимым путем утечки корпоративной информации и заражения ИТ-инфраструктуры.
Эксперты предупреждают: темпы освоения ИИ-технологий злоумышленниками опережают возможности защитных систем. Если ранее адаптация DDoS-атак занимала часы, то с помощью генеративного ИИ этот процесс сократился до 1–2 минут.
До 2027 года ожидаются новые векторы кибератак, где ИИ будет использоваться как самостоятельный элемент атаки — от автоматизированной разведки и гиперперсонализированного фишинга до создания самообучающихся вредоносных программ.
Организациям рекомендуется срочно пересмотреть подходы к контролю ИИ-сервисов, внедрить специализированные DLP-политики для генеративных моделей и ускорить внедрение средств предотвращения утечек через внешние онлайн-платформы.
Реальный кейс: утечка через ИИ на уровне руководства
Риск утечки конфиденциальной информации через генеративные ИИ-модели касается не только рядовых сотрудников, но и топ-менеджеров. Яркий пример — инцидент в США, когда исполняющий обязанности директора Агентства по кибербезопасности и защите ИТ-инфраструктуры (CISA) Мадху Готтумуккала лично загрузил в публичную версию ChatGPT служебные документы.
Хотя материалы не имели грифа секретности, среди них были контрактные документы с пометкой «For Official Use Only» (FOUO). Факт загрузки был зафиксирован средствами внутреннего ИБ-контроля CISA и стал основанием для служебного расследования на уровне Министерства внутренней безопасности США.
Почти 60% компаний в России не контролируют риски
Почти две трети российских компаний не контролируют утечки данных через сервисы с искусственным интеллектом. По данным аналитиков ГК «Солар», в 2025 году объем информации, отправляемой сотрудниками в общедоступные нейросети, вырос в 30 раз. При этом около 60% организаций до сих пор не имеют формализованных политик работы с ИИ-сервисами.
Сотрудники массово загружают в нейросети конфиденциальную информацию: презентации, аналитические отчеты, таблицы с бизнес-данными, фрагменты кода, внутреннюю переписку и техническую документацию. ИИ стал новым каналом «теневого ИТ» — практически невидимым путем утечки корпоративной информации и заражения ИТ-инфраструктуры.
Эксперты предупреждают: темпы освоения ИИ-технологий злоумышленниками опережают возможности защитных систем. Если ранее адаптация DDoS-атак занимала часы, то с помощью генеративного ИИ этот процесс сократился до 1–2 минут.
До 2027 года ожидаются новые векторы кибератак, где ИИ будет использоваться как самостоятельный элемент атаки — от автоматизированной разведки и гиперперсонализированного фишинга до создания самообучающихся вредоносных программ.
Организациям рекомендуется срочно пересмотреть подходы к контролю ИИ-сервисов, внедрить специализированные DLP-политики для генеративных моделей и ускорить внедрение средств предотвращения утечек через внешние онлайн-платформы.
Реальный кейс: утечка через ИИ на уровне руководства
Риск утечки конфиденциальной информации через генеративные ИИ-модели касается не только рядовых сотрудников, но и топ-менеджеров. Яркий пример — инцидент в США, когда исполняющий обязанности директора Агентства по кибербезопасности и защите ИТ-инфраструктуры (CISA) Мадху Готтумуккала лично загрузил в публичную версию ChatGPT служебные документы.
Хотя материалы не имели грифа секретности, среди них были контрактные документы с пометкой «For Official Use Only» (FOUO). Факт загрузки был зафиксирован средствами внутреннего ИБ-контроля CISA и стал основанием для служебного расследования на уровне Министерства внутренней безопасности США.
Риски для бизнеса
То же касается рабочих материалов: внутренняя переписка, коммерческие предложения, проекты договоров, исходный код, клиентские базы и финансовые отчеты не должны попадать в общедоступные нейросети. Это грозит не только утечкой, но и нарушением договорных обязательств.
«Если без загрузки документа обойтись невозможно, перед отправкой следует удалить фамилии, адреса, номера документов, банковские реквизиты, QR-коды, подписи и названия организаций. Чем меньше чувствительных данных передается ИИ-сервису, тем ниже риск их дальнейшего распространения или использования не по назначению», — заключил эксперт.
Получить Лицензию ФСТЭК на защиту персональных данных
Бесплатная консультацию: 8-800-350-88-67
