Национальный центр кибербезопасности Великобритании (NCSC) предупредил, что использование сотрудниками неутверждённых инструментов ИИ может привести к утечке корпоративных данных и созданию угроз безопасности, которые организациям будет сложно обнаружить и контролировать.

По мнению регулятора, практика теневого ИИ сохранится, поскольку персонал внедряет новые сервисы быстрее, чем руководство оказывается способным оценить их и предложить валидные альтернативы. В NCSC сослались на недавнее исследование Microsoft — согласно ему 71% специалистов в Великобритании применял нейросети, не одобренные топ-менеджерами компаний.

Теневой ИИ — это технология, которая выходит за рамки утверждённых систем и процессов организации. «Многие люди пользуются нейросетями на рабочем месте, и их работодатели справедливо это поддерживают. Но команды ИТ-безопасности не должны питать иллюзий, что они видят всю картину целиком», — заявил Дэвид Чисмон, технический директор NCSC по архитектуре.

Как считают в ведомстве, сотрудники, получающие доступ к корпоративным или клиентским данным с помощью теневого ИИ, повышают риск утечки, утраты интеллектуальной собственности и несоблюдения нормативных требований. Проблема может возникнуть, когда существующие ИБ-политики не соответствуют потребностям бизнеса, побуждая персонал устанавливать новые сервисы до того, как работодатель даст им оценку.

NCSC также предупредил, что чат-боты могут содержать критические уязвимости, а злоумышленник с помощью них способен получить те же данные и привилегии, которыми законно обладал агент. Для эксплуатации брешей атакующий с высокой степенью вероятности будет использовать сервисы с менее надёжными механизмами защиты.

Компаниям, уверены ИБ-эксперты, следует сосредоточиться на сокращении, а не на устранении теневого ИИ, как и в случае с ИТ в целом. Им рекомендуется внедрить такую ИБ-культуру, в которой специалисты чувствуют себя комфортно и открыто обсуждают вопросы безопасности.

«Организации не ставят цель заблокировать доступ ко всем возможным инструментам ИИ, поэтому им необходимо развивать позитивную культуру кибербезопасности с открытым диалогом об инструментах, которые сотрудники могут захотеть использовать, и установить чёткие правила в данной сфере», — заключил Чисмон.

 

Усам Оздемиров

9 сентября, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.09.2026
С роутерами MikroTik провернули MikroTrick
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»
08.09.2026
Будет ли ChatGPT писать «письма счастья»
08.09.2026
SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
08.09.2026
«СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
08.09.2026
«КриптоПро» готовится выпустить защищённый браузер
08.09.2026
Голосовых вызовов больше, мобильного интернета — меньше

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных