Картинка
/ Фото: REGIONS/Илья Попов

Резюме, договоры и пароли: какие данные сотрудников утекают в нейросети

Эксперт Гусев: нейросети получают доступ к корпоративным данным

/Главная /Общество
Автор текста:
Варвара Третьяк
/Главная /Общество
Автор текста:
Варвара Третьяк

Сотрудники все чаще обращаются к нейросетям в рабочих задачах: кадровик просит составить сводку по кандидатам, юрист проверяет договор, финансист разбирает таблицу, разработчик ищет ошибку в коде. Проблема в том, что вместе с каждым таким запросом во внешний сервис уходит часть информации компании — и далеко не всегда безобидная. Об этом в беседе с RT рассказал технический директор HASPBOX Александр Гусев.

По словам эксперта, перечень передаваемых данных хорошо раскладывается по отделам. HR загружают резюме кандидатов, характеристики сотрудников, зарплатные ведомости и списки на сокращение, чтобы быстрее подготовить отчет или письмо. Юристы отправляют в нейросети договоры с реальными реквизитами, суммами и условиями, претензии и материалы судебных споров. Продажи и маркетинг выгружают клиентские базы с контактами, переписку с клиентами и коммерческие предложения с ценами и скидками. Финансисты разбирают с помощью ИИ бюджеты, управленческую отчетность и прогнозы до их публикации — а это уже инсайдерская информация.

В ИТ‑сфере критичными могут оказаться данные об инфраструктуре, сервисах и системах защиты. Особая зона риска — руководство: расшифровки совещаний, стратегии, презентации для совета директоров, планы сделок и новых продуктов загружаются ради краткого резюме. К тому же ИИ‑помощники все чаще сами подключаются к онлайн‑встречам и ведут протокол. Это удобно, но в итоге стратегическая планерка оказывается на чужом сервере.

С персональными данными связан и еще один риск — штрафы со стороны регуляторов. Их передача во внешний, особенно зарубежный, сервис может обернуться нарушением законодательства о трансграничной передаче данных и крупными денежными санкциями.

Самую серьезную опасность для безопасности компаний, по мнению Александра Гусева, представляют пароли и цифровые ключи доступа. Документ раскрывает информацию, а ключ открывает доступ к рабочим системам. Чаще всего они попадают в нейросеть вместе с кодом, настройками серверов или техническими записями о работе систем.

Чтобы снизить риски, эксперт предлагает комплексный подход. Сотрудников нужно регулярно обучать и дать им понятную политику: какими нейросетями можно пользоваться на работе и какие данные в них разрешено отправлять. Специальные системы должны отслеживать, какие данные уходят за пределы компании, и блокировать отправку во внешние сервисы персональных данных, конфиденциальных документов и кода с паролями и ключами внутри. Важна и отдельная работа с паролями и ключами: они должны храниться не в рабочих файлах, хранилищах кода и заметках, а в защищенном хранилище и выдаваться под конкретную задачу.

/читайте также