Shadow AI: когда сотрудники вставляют данные компании в личные чат-боты
«Shadow AI» — это использование сотрудниками несанкционированного AI через личные учётные записи для работы, и оно уже есть почти в каждой организации. Первый порыв — всё запретить, но запреты дают обратный эффект. Работает другой подход: дать людям разрешённый инструмент, понятную политику и привычку удалять конфиденциальные данные, прежде чем они попадут в чат-бот. Это взгляд на уровне организации; если же вы решаете за себя лично, начните с безопасно ли использовать ChatGPT с конфиденциальными данными? Это общие рекомендации, а не юридическая консультация.
Что такое shadow AI (и чем он отличается от shadow IT)
Shadow AI — это та часть shadow IT, что связана именно с AI: сотрудники пользуются AI-инструментами, которые их организация не проверяла, как правило, через личные учётные записи. От обычного shadow IT его отличает то, что попадает на вход: вместо того чтобы сохранить файл в неодобренном приложении, люди вставляют сам конфиденциальный текст прямо в чат-бот. И в отличие от санкционированного корпоративного AI (который идёт с договором и условиями без обучения моделей) у личной учётной записи нет ни того, ни другого.
Насколько это распространено — цифры, которые нужны руководителям
Это отнюдь не редкое явление. Исследование MIT показало, что сотрудники более чем 90% компаний регулярно используют личные AI-инструменты для работы, тогда как официальные подписки оформили лишь около 40% — целая теневая экономика, существующая параллельно санкционированной. (Источник: Fortune, по отчёту MIT NANDA.) Телеметрия браузеров это подтверждает: 45% сотрудников используют генеративный AI, 77% из них вставляют в него данные, а 82% таких вставок приходят из неуправляемых личных учётных записей — слепая зона, которую файловые DLP-системы попросту не видят. (Источник: LayerX.) А 73,8% рабочих учётных записей ChatGPT — личные и не охвачены корпоративными механизмами контроля. (Источник: Cyberhaven.)
Почему это риск для бизнеса, а не только личный риск
В эти инструменты утекают именно те данные, потерю которых вы не можете себе позволить. К 2025 году 34,8% того, что сотрудники вводили в AI, составляли конфиденциальные данные — прежде всего исходный код, результаты НИОКР, данные о продажах, медицинские и кадровые записи, — а 71,7% используемых AI-инструментов отнесены к высокому или критическому уровню риска. (Источник: Cyberhaven.) Это заметно и в статистике утечек: по данным IBM, каждая пятая организация, пострадавшая от утечки, была скомпрометирована через shadow AI, а высокий уровень его использования добавлял около $670 000 к стоимости каждой утечки, при этом чаще всего раскрывались именно персональные данные клиентов. (Источник: IBM.) Есть и юридические последствия: суды США относят переписку с AI к доказательствам, подлежащим раскрытию, поэтому запрос из личной учётной записи может быть истребован в ходе судебного разбирательства. (Источник: National Law Review.)
Почему блокировка обычно не срабатывает
Первый порыв — запретить: так поступила Samsung в 2023 году, после того как инженеры слили исходный код в ChatGPT. Но сплошные запреты в основном лишь убирают проблему из поля зрения: исследования показали, что 45% сотрудников находят обходные пути для заблокированных приложений, а около 81% признаются, что всё равно пользуются неодобренным AI. (Источник: UpGuard.) Люди просто переключаются на личный телефон или сеть, которых ваши механизмы контроля не видят. Действенный ответ, с которым согласны поставщики решений в области безопасности, — сделать отвечающий требованиям путь путём наименьшего сопротивления: управляемая альтернатива плюс понятная политика, а не запрет. (Источник: Kiteworks.) Разрыв в управлении вполне реален: по данным IBM, у 63% организаций, пострадавших от утечки, не было политики в отношении AI либо она ещё только разрабатывалась.
Как управлять shadow AI — план действий из 5 частей
- Выясните, чем пользуются на самом деле. Невозможно управлять тем, чего вы не видите. Опросите команды и посмотрите телеметрию браузера и сети, чтобы понять, какими AI-инструментами реально пользуются и зачем.
- Предложите разрешённую альтернативу. Люди тянутся к личному ChatGPT просто потому, что так проще всего. Дайте им одобренный инструмент без обучения моделей — и тогда путь, отвечающий требованиям, окажется ещё и самым удобным.
- Составьте понятную политику допустимого использования. Опишите, какие инструменты разрешены, какие данные в них можно вводить, а какие — ни при каких обстоятельствах. Именно неопределённость и порождает теневое использование.
- Объясните сотрудникам, что нельзя вставлять никогда. Большинство утечек приходится на небольшую группу людей, не осознающих риск. Короткие и конкретные рекомендации работают лучше запрета.
- Сделайте минимизацию данных настройкой по умолчанию. Самый надёжный способ контроля — удалять идентификаторы ещё до того, как что-либо попадёт в чат-бот, чтобы даже случайная ошибка не раскрыла ничего конфиденциального. Именно для этого этапа локальной минимизации и создана Occlira.
Что включить в политику допустимого использования AI
Работающая политика — короткая и конкретная. Отразите в ней следующее:
- Область применения — на кого и на что она распространяется (все сотрудники, подрядчики, все AI-инструменты).
- Разрешённые и запрещённые инструменты — поимённый список, который поддерживается в актуальном состоянии.
- Уровни данных — публичные / внутренние / конфиденциальные / не передавать никогда, с примерами.
- Обязательный этап минимизации данных, прежде чем какие-либо конфиденциальные данные попадут в AI-инструмент.
- Требование тарифа без обучения моделей или бизнес-тарифа для всего, что выходит за рамки публичных данных.
- Правила работы с учётными записями — корпоративный SSO, никаких личных логинов для рабочих задач.
- Человек в контуре принятия решений — проверяйте ответ AI, прежде чем на него полагаться.
- Журналирование и подотчётность, а также последствия за нарушения.
- Простой способ запросить новый инструмент — чтобы люди спрашивали разрешения, а не обходили вас.
Сделайте разрешённый путь простым с помощью Occlira
Последние два шага плана — разрешённый инструмент и минимизация по умолчанию — это ровно то место, куда встраивается Occlira. Он удаляет персональные данные из документов, таблиц, электронной почты, аудио и изображений на компьютере каждого сотрудника — без облака и без учётной записи, — так что сотрудник может обезличить файл локально, поработать с любым разрешённым AI на обезличенной копии, а затем восстановить реальные значения на своей машине. Ничего конфиденциального не попадает на сервер, а значит, не может утечь, попасть в обучение модели или быть истребованным в суде. Occlira дополняет ваш корпоративный AI (тарифы Team/Enterprise без обучения моделей), а не заменяет его: сначала минимизация, затем работа с одобренным инструментом. А командные лицензии на несколько рабочих мест упрощают внедрение.
Одна честная оговорка, та же, что и в других наших материалах: обратимое обезличивание — это псевдонимизация, поэтому локальная таблица соответствий по-прежнему считается персональными данными; это надёжная минимизация, остающаяся под вашим контролем, а не лазейка. Occlira — это инструмент минимизации, а не платформа для обнаружения shadow AI или DLP.
Внедрение за 30 дней
- Неделя 1 — Выясните. Опросите команды и посмотрите телеметрию; составьте список инструментов, которыми реально пользуются.
- Неделя 2 — Подготовьте. Выберите разрешённые инструменты без обучения моделей и этап минимизации; настройте командные лицензии.
- Неделя 3 — Опубликуйте. Выпустите политику допустимого использования с уровнями данных и списком одобренных инструментов.
- Неделя 4 — Обучите и оцените. Проведите короткие занятия о том, что нельзя вставлять никогда; отслеживайте переход на разрешённый путь.
Часто задаваемые вопросы
Shadow AI — это использование сотрудниками несанкционированных AI-инструментов (как правило, через личные учётные записи) для рабочих задач: вне поля зрения ИТ-отдела, без договоров и без механизмов контроля. Для бизнеса это риск, потому что конфиденциальные данные, исходный код и сведения о клиентах вставляются в инструменты, с которыми не заключён договор об обработке данных, а значит, могут утечь, попасть в обучение модели или быть истребованы в суде.
Shadow IT — это несанкционированные программы и сервисы в целом; shadow AI — это именно та его часть, что связана с AI, и она опаснее, потому что «данными на входе» здесь нередко становится сам ваш конфиденциальный текст, вставленный прямо в чат-бот, а не файл, сохранённый в неодобренном приложении.
Практически повсеместно. Исследование MIT показало, что сотрудники более чем 90% компаний регулярно используют личные AI-инструменты для работы, тогда как официальные подписки есть лишь примерно у 40%. Другие данные телеметрии за 2025 год показывают, что большинство рабочих учётных записей ChatGPT — личные, а значительная доля вставок содержит конфиденциальные данные.
Потому что люди её обходят. Исследования показали, что 45% сотрудников находят обходные пути для заблокированных приложений, а сами блокировки лишь переводят использование на личные телефоны и сети, которых ИТ-отдел не видит, — вплоть до того, что человек фотографирует экран, чтобы загрузить снимок в другом месте. Традиционные DLP-системы, работающие с файлами, к тому же не замечают копирования и вставки из личных учётных записей.
По данным отчёта IBM за 2025 год, каждая пятая организация, пострадавшая от утечки, была скомпрометирована через shadow AI, а компании с высоким уровнем использования shadow AI платили примерно на $670 000 больше за каждую утечку — при этом лишь у 37% была хоть какая-то политика для управления этим явлением или его выявления.
Как минимум: какие инструменты одобрены, уровни данных (публичные / внутренние / конфиденциальные / никогда), обязательный этап минимизации перед вводом конфиденциальных данных, требование тарифа без обучения моделей или бизнес-тарифа, правила работы с учётными записями (корпоративный SSO), проверку ответов человеком и простой способ запросить новые инструменты. См. чек-лист выше.
Да. Суды США относят переписку с AI-чат-ботами к электронно хранимой информации, подлежащей раскрытию: запросы могут быть истребованы в ходе судебного разбирательства, и на них распространяются обязанности по сохранению. Каждый раз, когда сотрудники вставляют рабочие материалы в личный чат-бот, они создают запись, которую вашей организации, возможно, позже придётся передать.
Сочетайте разрешённый инструмент с этапом минимизации данных: дайте людям одобренный AI и приучите их удалять конфиденциальные идентификаторы до того, как что-либо будет отправлено. Occlira выполняет минимизацию прямо на компьютере каждого сотрудника, поэтому работать с любым AI можно уже на обезличенной копии.
Дайте сотрудникам безопасный способ пользоваться AI
Разрешённый инструмент минимизации на устройстве, который может использовать вся ваша команда. Бесплатно 14 дней на Windows и macOS; доступны лицензии на несколько рабочих мест.
Ещё: хранит ли ChatGPT ваши данные? · что такое персональные данные? · для юридических фирм · как обрабатываются ваши данные