Борис Степанов предупредил об опасности утечки данных через ИИ
Эксперт Борис Степанов предупредил об угрозе утечки данных при использовании нейросетей без должной подготовки. Он охарактеризовал спешку как "цифровую лень" и подчеркнул необходимость обезличивания документов перед загрузкой в ИИ.
Эксперт по безопасности Борис Степанов предупреждает, что стремление получить быстрые результаты от нейросети без предварительной подготовки исходных файлов может привести к утечке конфиденциальной информации.
Он охарактеризовал как «цифровую лень» ситуацию, когда сотрудник полностью загружает рабочий документ в ИИ, чтобы избежать необходимости его редактирования.
Для снижения рисков необходимо выяснить, имеется ли в компании корпоративная версия ИИ, работающая в защищённой среде. Категорически не рекомендуется загружать в публичные сервисы документы, имеющие пометки «конфиденциально» или «секретно», а также содержащие персональные данные.
Если использование нейросети неизбежно, файл следует обезличить, удалив реальные названия, должности, цифры, внутренние коды и прочие данные, которые могут позволить восстановить контекст. Не достаточно удалить только название компании — коммерческую информацию иногда можно распознать через терминологию, структуру данных или уникальную бизнес-логику.
Также рекомендуется отключить в настройках сервиса функции сохранения переписки и использования загруженной информации в целях обучения модели. При этом даже наличие технической защиты компании не исключает возможных утечек, если сотрудник сознательно обходит её, отправляя рабочие файлы с личного устройства.
"И конечно, всегда проверяйте ответы: нейросетям свойственно ошибаться и галлюцинировать, а в работе с данными это критично", — подчеркнул эксперт РИАМО.
Напомним, что топ-менеджер одной из московских инженерных компаний был уволен после размещения внутренних документов в сервисе DeepSeek. Работодатель оценил это как риск утечки коммерческих тайн, а судом не были найдены основания считать увольнение неправомерным.
Ранее мы уже писали о том, что Банк ВТБ внедрил уведомления о попытках входа для улучшения безопасности клиентов. В материалах мы отмечали, что эта функция позволяет пользователям оперативно завершать все активные сессии и блокировать доступ посторонним лицам, что значительно повышает уровень защиты финансовых средств клиентов. Новшество уже доступно на платформах iOS и Android, обеспечивая более быструю реакцию на потенциальные угрозы.