Новости

Теневой ИИ на корпоративных устройствах: как выявить и заблокировать

Неконтролируемое использование искусственного интеллекта в корпоративной среде превращается в один из самых быстрорастущих каналов утечки данных. Сотрудники все чаще используют внешние чат-боты для обработки конфиденциальной информации или самовольно устанавливают автономные ИИ-агенты с избыточными правами. Эта проблема, известная как "теневой ИИ", требует системного подхода к обнаружению и блокировке.

Эксперты выделяют несколько ключевых категорий нежелательных ИИ-систем, каждая из которых требует особых методов контроля. В первую очередь это популярные веб-сервисы, такие как ChatGPT, Claude, Perplexity и DeepSeek, доступ к которым сотрудники получают через браузеры. Вторую группу составляют ИИ-функции, встроенные в корпоративные платформы — Slack AI, Zoom AI Companion, Grammarly. Наконец, отдельную опасность представляют локально работающие модели (Ollama, LM Studio) и автономные агенты (OpenClaw), которые сотрудники могут устанавливать на рабочие компьютеры.

Для эффективной защиты рекомендуется комбинировать методы сетевого контроля (блокировка доменов на NGFW и DNS-фильтрах), управление приложениями (запрет установки через EDR/EPP) и политики браузеров. Важно помнить, что простая блокировка популярных сервисов может побудить сотрудников искать сомнительные альтернативы, поэтому крайне желательно предлагать легальные санкционированные аналоги.