Китайский GenAI пришёлся по вкусу многим сотрудникам в США и Британии

По данным Harmonic Security, примерно каждый двенадцатый сотрудник в США и Великобритании использует китайские инструменты GenAI, вызывая озабоченность у контролирующих органов по поводу рисков безопасности, конфиденциальности и соответствия требованиям.

Поставщик ИБ-решений провёл 30-дневный анализ деятельности 14 тыс. конечных пользователей в обеих странах, чтобы лучше понять риски использования китайских ИИ-инструментов, таких как DeepSeek, Moonshot Kimi, Manus, Baidu Chat и Qwen. Они предлагают значительные возможности и, как правило, бесплатны, однако, большинство западных ИБ-специалистов считает использование этих решений слишком рискованным. Высказываются опасения, что любые данные, передаваемые в модель, будут храниться на серверах в Китае, где к ним могут получить доступ местные власти.

Исследование Harmonic Security показало, что 1059 пользователей, применявших китайские инструменты GenAI, в общей сложности загрузило 17 Мб контента. Компания заявила об обнаружении 535 случаев утечки конфиденциальных данных, 85% из которых произошло через DeepSeek. Большая часть раскрытых материалов была связана с программным обеспечением: 33% включало код, проприетарную логику или учётные данные доступа. Другие категории — это документы по слияниям и поглощениям (18%), персональная информация (18%) и финансовые данные (14%).

«Все данные, отправленные на эти платформы, следует считать собственностью Коммунистической партии Китая, учитывая полное отсутствие прозрачности в отношении политик хранения данных, повторного использования входных данных и обучения моделей, что может подвергнуть организации потенциально серьёзной юридической и комплаенс-ответственности», — предупредил Аластер Патерсон, гендиректор Harmonic Security.

Эксперт предложил не заниматься одной лишь блокировкой, которую пользователи часто обходят, а сосредоточиться на обучении сотрудников и посвящении их в риски использования несанкционированных ИИ-инструментов, «особенно на платформах, размещённых в Китае». Организации также должны предоставлять более безопасные альтернативы и применять политики, запрещающие загрузку конфиденциальных данных, добавил Патерсон.

 

Усам Оздемиров

23 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году
29.10.2025
РКН в этом году заблокировал в полтора раза больше ресурсов, чем в прошлом
29.10.2025
42 тысячи зрителей из 400 населённых пунктов России и стран СНГ — как прошёл CyberCamp 2025
29.10.2025
Число атак с использованием фейковых аккаунтов известных лиц увеличилось в десять раз
29.10.2025
«Яблоководам» скамеры чаще всего звонят от лица госслужащих
29.10.2025
Инициатива Минпромторга может стать «барьером, а не поддержкой»
28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных