Безопасность · 6 октября 2026 г.

Также опубликовано на עברית

Несанкционированное использование искусственного интеллекта подвергает риску 51% компаний в Бразилии

a man wearing a mask
Kaptured by Kasia / Unsplash

Половина бразильских компаний столкнулась с нарушением системы безопасности из-за использования несанкционированного искусственного интеллекта. Согласно исследованию KnowBe4, опубликованному в августе 2026 года, 51% организаций пострадали от использования неразрешенного программного обеспечения и приложений на базе искусственного интеллекта в течение последних 12 месяцев.

Явление, получившее название теневой искусственный интеллект, характеризуется использованием сотрудниками приложений без ведома отделов информационных технологий, безопасности и комплаенса. Данные показывают, что от 40% до 43% профессионалов в стране применяют инструменты искусственного интеллекта самостоятельно, игнорируя официальные инструкции руководства.

Специалист по кибербезопасности из DXC Technology выделил четыре признака наличия теневого искусственного интеллекта в организации. Первым признаком является появление неизвестных ботов или расширений браузера на виртуальных встречах, которые записывают и резюмируют обсуждения, отправляя конфиденциальные данные на сторонние серверы. Вторым признаком считается необычно высокая скорость подготовки отчетов и переводов. Третьим является быстрое создание сложных графиков и анализ данных, что указывает на загрузку финансовых таблиц в открытые платформы. Четвертым признаком является резкое сокращение количества заявок в ИТ-отдел по рутинным текстовым задачам.

Основной причиной такого поведения является стремление сотрудников повысить продуктивность и эффективность работы, а не злой умысел. Однако отсутствие управления создает критические риски. Передача конфиденциальной информации клиентов, финансовых данных или проприетарного кода в публичные платформы ведет к потере контроля над активами. Это может привести к утечкам данных, серьезным нарушениям Общего закона о защите персональных данных, крупным штрафам и репутационному ущербу.

Для решения проблемы рекомендуется избегать простых запретов и блокировок. Руководству следует установить четкие правила, утвердить безопасные инструменты и обучить персонал рискам передачи чувствительных данных. Структурированное управление может превратить риски теневого искусственного интеллекта в конкурентное преимущество.