Китайский GenAI пришёлся по вкусу многим сотрудникам в США и Британии

По данным Harmonic Security, примерно каждый двенадцатый сотрудник в США и Великобритании использует китайские инструменты GenAI, вызывая озабоченность у контролирующих органов по поводу рисков безопасности, конфиденциальности и соответствия требованиям.

Поставщик ИБ-решений провёл 30-дневный анализ деятельности 14 тыс. конечных пользователей в обеих странах, чтобы лучше понять риски использования китайских ИИ-инструментов, таких как DeepSeek, Moonshot Kimi, Manus, Baidu Chat и Qwen. Они предлагают значительные возможности и, как правило, бесплатны, однако, большинство западных ИБ-специалистов считает использование этих решений слишком рискованным. Высказываются опасения, что любые данные, передаваемые в модель, будут храниться на серверах в Китае, где к ним могут получить доступ местные власти.

Исследование Harmonic Security показало, что 1059 пользователей, применявших китайские инструменты GenAI, в общей сложности загрузило 17 Мб контента. Компания заявила об обнаружении 535 случаев утечки конфиденциальных данных, 85% из которых произошло через DeepSeek. Большая часть раскрытых материалов была связана с программным обеспечением: 33% включало код, проприетарную логику или учётные данные доступа. Другие категории — это документы по слияниям и поглощениям (18%), персональная информация (18%) и финансовые данные (14%).

«Все данные, отправленные на эти платформы, следует считать собственностью Коммунистической партии Китая, учитывая полное отсутствие прозрачности в отношении политик хранения данных, повторного использования входных данных и обучения моделей, что может подвергнуть организации потенциально серьёзной юридической и комплаенс-ответственности», — предупредил Аластер Патерсон, гендиректор Harmonic Security.

Эксперт предложил не заниматься одной лишь блокировкой, которую пользователи часто обходят, а сосредоточиться на обучении сотрудников и посвящении их в риски использования несанкционированных ИИ-инструментов, «особенно на платформах, размещённых в Китае». Организации также должны предоставлять более безопасные альтернативы и применять политики, запрещающие загрузку конфиденциальных данных, добавил Патерсон.

 

Усам Оздемиров

23 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
15.12.2025
Форум «АнтиФрод Россия» подвёл итоги борьбы с мошенничеством в 2025 году
15.12.2025
Баланс людей и технологий: ключевые выводы CX Fintech Day
15.12.2025
В США появится госстандарт для LLM
15.12.2025
Экологи против новых дата-центров
15.12.2025
Неясный экономический эффект тормозит развитие ИИ-технологий
15.12.2025
Сервис ГК «Солар» за две недели заблокировал 400 тысяч переходов на опасные сайты
15.12.2025
ЦБ РФ: Отдельного приложения для цифрового рубля не будет
12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных