Российскому бизнесу необходимо переходить на внутренние ИИ-контуры и отказываться от использования зарубежных нейросетей, которые не соблюдают требования российского законодательства. Об этом Агентству городских новостей «Москва» рассказали старший эксперт Kaspersky GReAT Георгий Кучерин и эксперт Security Vision Степан Клепиков.
«Использовать ИИ-помощников сегодня можно и нужно, однако делать это стоит осознанно, понимая, что любая информация, переданная в публичный сервис, потенциально может выйти за пределы вашего контроля. Общение с ИИ-помощниками можно считать безопасным, если соблюдать базовые правила цифровой гигиены. Главный принцип – не передавать в публичные сервисы информацию, раскрытие которой может причинить ущерб. Пользователям стоит формулировать запросы без лишних деталей, не указывать персональные данные, финансовую информацию и другие чувствительные сведения», – отметил Кучерин.
По его словам, организациям необходимо заранее выстраивать четкие правила использования ИИ, определяя, какие данные можно применять при работе с такими инструментами, а какие – категорически нельзя. Это должно стать частью корпоративной политики информационной безопасности, так как человеческий фактор остается одной из главных причин утечек. Наиболее безопасным подходом для организаций эксперт назвал использование локальных ИИ-помощников, работающих внутри корпоративной инфраструктуры без передачи данных во внешние сервисы.
В беседе с Агентством «Москва» Степан Клепиков добавил, что главная проблема в том, что иностранные сервисы искусственного интеллекта не соблюдают российские законы в сфере связи, а недавний прецедент увольнения сотрудницы московской компании связан исключительно с халатным обращением с сервисом.
«Последние пару дней СМИ активно обсуждают увольнение топ-менеджера московской компании. Поводом стала передача данных китайской нейросети через личный аккаунт. Если убрать громкие заголовки, это увольнение было не из-за ИИ, а вследствие обычной халатности. Тем не менее прецедент важный: сотрудница сама призналась, что обходила блокировки и загружала документы в китайскую нейросеть через личный аккаунт. Проблема в том, что зарубежные ИИ-сервисы категорически небезопасны для бизнеса. Они официально не соблюдают российские законы связи и так называемый «пакет Яровой», не шифруют данные по нашим стандартам и зачастую открыто забирают ваши файлы для дальнейшего обучения своих моделей. Относительно безопасными можно считать российские модели искусственного интеллекта, которые обязаны выполнять требования российского законодательства и держат серверы в РФ. Несмотря на это, абсолютную защиту дают только локальные open source модели, развернутые строго внутри закрытого контура компании. Так что в ближайшие годы безопасность будет зависеть не от законов или маркировок документов, а от жесткости корпоративной архитектуры. Компаниям придется переходить на внутренние ИИ-контуры, а внешние чаты наглухо закрывать на уровне прокси и DLP-систем, которые умеют автоматически распознавать рабочие файлы в запросах и блокировать утечки на лету», – сказал специалист.
Ранее СМИ сообщали о том, что сотрудницу московской компании уволили за разглашение коммерческой тайны через иностранный ИИ-сервис.

