Как защитить компанию от утечек через ИИ-помощников
2026-06-18 13:58
Современные корпоративные платформы активно интегрируют ИИ-функции, что создает новые риски для информационной безопасности. Специалисты подготовили подробные рекомендации по обнаружению и ограничению наиболее распространенных ИИ-сервисов.
Для веб-сервисов (ChatGPT, Claude, Perplexity, DeepSeek) базовым методом защиты является блокировка соответствующих доменов на уровне NGFW и DNS-фильтров. Дополнительно следует контролировать установку браузерных расширений и фирменных приложений через EDR/EPP-системы. Для платформ со встроенным ИИ, таких как Slack AI и Zoom AI Companion, управление доступом осуществляется через административные панели: в Slack через настройки организации, в Zoom — в Центре администрирования.
Особого внимания заслуживают помощники для встреч (Fireflies, Read AI, Tactiq), которые могут быть приглашены внешними контрагентами. Детектировать их можно через аудит календарных приглашений и анализ внешних участников встреч. Для сред разработки с ИИ (Cursor, Windsurf) и локальных моделей (Ollama, LM Studio) ключевую роль играет контроль установки приложений на уровне EDR/EPP и применение политик белых списков. Наиболее опасные автономные ИИ-агенты (OpenClaw, NemoClaw) требуют дополнительного мониторинга процессов и ограничения запуска недоверенного ПО.