Теневое использование публичных нейросетей перестало быть теоретическим риском для крупных компаний. По данным IBM Cost of a Data Breach 2026, shadow AI задействован в 43% киберинцидентов — вдвое больше, чем годом ранее. Средний ущерб от одной утечки достигает 4,99 млн долларов. Проблема перешла и в юридическую плоскость: Бабушкинский суд Москвы признал законным увольнение топ-менеджера инженерной компании за загрузку корпоративных отчетов в публичный сервис DeepSeek.
На этом фоне отраслевое авторитетное издание IKSMEDIA.RU, аудитория которого включает руководителей ИТ- и телеком-направлений, опубликовало материал с экспертной оценкой темы компании НВБС.
Технический директор НВБС Дмитрий Антонюк отмечает: «Когда сотрудник для быстрого анализа загружает в промпт проект бюджета или договор, он бесплатно пополняет базу знаний публичной нейросети. Уже завтра она может совершенно легально сгенерировать эту коммерческую тайну конкуренту». Наиболее критично это для организаций, работающих с персональными данными, и для объектов КИИ.

По оценке НВБС, административные запреты не решают проблему: они снижают эффективность, но не влияют на готовность персонала соблюдать правила информационной гигиены. Создание собственных нейросетей с нуля экономически нецелесообразно — требуются значительные трудозатраты, компетенции и вычислительные ресурсы. Системный ответ — локализация алгоритмов: адаптация базовых моделей под конкретную организацию в доверенном контуре с использованием RAG-подхода, без встраивания документов в саму модель.
«Модель настраивается под бизнес-процессы, в нее загружаются регламенты компании, сотрудникам она передается отрезанной от внешнего мира. Если дополнить ее интеграцией с ИБ-системами, где DLP контролирует обращение с чувствительной информацией, SIEM выявляет аномалии, а системы управления доступом определяют права сотрудников, она будет отслеживать попытки съема сведений и поведение пользователей», — поясняет Дмитрий Антонюк. Обязательным требованием остается проверка модели на недекларированные возможности и полная прозрачность для владельца.

Таким образом, теневое использование нейросетей становится устойчивым фактором риска для корпоративной инфраструктуры. Административные запреты не устраняют угрозу, а лишь вытесняют ее в неконтролируемую область. Системный ответ предполагает переход к управляемым доверенным средам, где алгоритмы ИИ локализованы, интегрированы с контуром информационной безопасности и прозрачны для владельца. Для организаций, работающих с чувствительными данными и объектами КИИ, такой подход становится не опцией, а условием сохранения контроля над информационными потоками.
Ознакомиться с текстом статьи можно по ссылке.