:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9rb21wanV0ZXJueWktc3RvbC1ub3V0YnVrX1RIVzU4NEwuanBn.webp)
Резюме, договоры и пароли: какие данные сотрудников утекают в нейросети
Эксперт Гусев: нейросети получают доступ к корпоративным даннымСотрудники все чаще обращаются к нейросетям в рабочих задачах: кадровик просит составить сводку по кандидатам, юрист проверяет договор, финансист разбирает таблицу, разработчик ищет ошибку в коде. Проблема в том, что вместе с каждым таким запросом во внешний сервис уходит часть информации компании — и далеко не всегда безобидная. Об этом в беседе с RT рассказал технический директор HASPBOX Александр Гусев.
По словам эксперта, перечень передаваемых данных хорошо раскладывается по отделам. HR загружают резюме кандидатов, характеристики сотрудников, зарплатные ведомости и списки на сокращение, чтобы быстрее подготовить отчет или письмо. Юристы отправляют в нейросети договоры с реальными реквизитами, суммами и условиями, претензии и материалы судебных споров. Продажи и маркетинг выгружают клиентские базы с контактами, переписку с клиентами и коммерческие предложения с ценами и скидками. Финансисты разбирают с помощью ИИ бюджеты, управленческую отчетность и прогнозы до их публикации — а это уже инсайдерская информация.
В ИТ‑сфере критичными могут оказаться данные об инфраструктуре, сервисах и системах защиты. Особая зона риска — руководство: расшифровки совещаний, стратегии, презентации для совета директоров, планы сделок и новых продуктов загружаются ради краткого резюме. К тому же ИИ‑помощники все чаще сами подключаются к онлайн‑встречам и ведут протокол. Это удобно, но в итоге стратегическая планерка оказывается на чужом сервере.
С персональными данными связан и еще один риск — штрафы со стороны регуляторов. Их передача во внешний, особенно зарубежный, сервис может обернуться нарушением законодательства о трансграничной передаче данных и крупными денежными санкциями.
Самую серьезную опасность для безопасности компаний, по мнению Александра Гусева, представляют пароли и цифровые ключи доступа. Документ раскрывает информацию, а ключ открывает доступ к рабочим системам. Чаще всего они попадают в нейросеть вместе с кодом, настройками серверов или техническими записями о работе систем.
Чтобы снизить риски, эксперт предлагает комплексный подход. Сотрудников нужно регулярно обучать и дать им понятную политику: какими нейросетями можно пользоваться на работе и какие данные в них разрешено отправлять. Специальные системы должны отслеживать, какие данные уходят за пределы компании, и блокировать отправку во внешние сервисы персональных данных, конфиденциальных документов и кода с паролями и ключами внутри. Важна и отдельная работа с паролями и ключами: они должны храниться не в рабочих файлах, хранилищах кода и заметках, а в защищенном хранилище и выдаваться под конкретную задачу.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2Rva3VtZW50eS1hcmhpdi1vZmlzXzZDdjVZTUIuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2hyYW0tcGF0cmlvdC1zdmVjaGktdHNlcmtvdi0yMF9ySjZNMDJVLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9rYXB1c3RhLWJlbG9rb2NoYW5uYWphLTJfZExFaWQ0UC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2FyZXN0LXBvbGl0c2lqYS11Z29sb3Zub2UtZGVsby0yMDI2LTA5LTI4dDEwMTg1ODMzNV80djVuMEY0LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L296ZXJvLWxlc25vZS1vemVyby12b2RvaHJhbmlsaXNjaGVfU09VS1AxYy5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3NvYmFrYV93RFlkN1hILmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2tpdGFpc2tpaS1hdnRvbW9iaWwtc291ZWFzdC1zdWVzdC0yX29vUXRIdWUuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2ltZy0xMDQ4X0RkMVNqR2gud2VicA.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L29zZW4tbGlzdG9wYWQtcG9nb2RhLTRfREl2aVEyYy5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9wb2RkZXJ6aGthLXBzaWhvbG9naWphLTZfYkd4QThkdy5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3p2ZXpkeS1hc3Ryb2xvZ2lqYV9YTE1CRnNTLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2tvbnRlam5lcm5hamEtcGxvc2NoYWRrYS1kbGphLW11c29yYV91Q2JjcTBILmpwZw.webp)