Теневой ИИ: пока вы согласовываете внедрение, сотрудники уже загрузили компанию в ChatGPT
За 2025 год объем конфиденциальных данных, утекших из российских компаний в публичные нейросети, вырос в тридцать раз. Виноваты не хакеры, а собственные сотрудники, которым проще закинуть рабочий документ в чат-бот, чем ждать официальных инструментов. Плохая новость: отвечать за это будете вы. Хорошая: значит, ИИ в вашем бизнесе уже работает.
Откуда взялся рост утечек в тридцать раз
Начну с цифры, которая задает рамку всему разговору. По данным компании «Солар», за 2025 год объем конфиденциальной информации, утекшей из российских компаний в общедоступные ИИ-сервисы вроде ChatGPT и Gemini, вырос в тридцать раз по сравнению с предыдущим годом. Это не опрос с округлениями: аналитики смотрели сетевой трафик 150 организаций из госсектора, финансов, промышленности, ретейла, телекома и IT, то есть то, что реально прошло по проводам. Через один только ChatGPT проходит 46% всех конфиденциальных файлов и промптов. Причина до обидного простая. Сотрудник берет рабочий документ, договор, выгрузку, кусок кода или переписку с Клиентом и спокойно загружает его в чат-бот, чтобы тот сделал саммари или нашел ошибку. Никакой атаки, никакого взлома, просто человек хочет быстрее закрыть задачу.
И вот часть, которую обычно пропускают. Это не сбой, это и есть внедрение ИИ в вашей компании, только оно случилось без вас. Пока руководство год за годом запускает пилоты, согласовывает бюджеты и ждет, когда официальный ассистент пройдет все инстанции, люди уже все решили сами. MIT в отчете за 2025 год зафиксировал ту же картину в мировом масштабе: официальные подписки на языковые модели есть лишь у 40% компаний, а личными ИИ-инструментами для рабочих задач пользуются около 90% сотрудников. Разрыв в полкомпании. Исследование LayerX добавляет деталь, от которой становится совсем неуютно: 77% тех, кто пользуется ИИ на работе, копируют туда данные, и больше 80% этих вставок идут с личных, никем не контролируемых аккаунтов. Данные утекают не через корпоративный софт, где есть хоть какой-то лог, а через личный браузер сотрудника, и компания не видит вообще ничего.
Почему сотрудников бесполезно запрещать
Логика человека здесь железная, и спорить с ней тяжело. Ему дали задачу, у него есть инструмент, который делает ее за десять минут вместо двух часов, и его не особо волнует, согласовала ли служба безопасности этот инструмент. Он не злоумышленник, он просто хочет уйти домой вовремя. Поэтому стандартная реакция многих компаний, разослать приказ о запрете и считать вопрос закрытым, не работает в принципе. Запрет публичных нейросетей дает ровно один результат: люди продолжают ими пользоваться, только теперь с телефона и из дома, и у вас не остается даже теоретической возможности понять, что и куда ушло. Юристы на том же VC, разбирая эту историю, формулируют без обиняков: просто запретить сотрудникам ИИ это путь в никуда, они почти наверняка продолжат пользоваться им дальше без всякого контроля. А раз так, на ситуацию полезно посмотреть под другим углом. То, что половина компании тайком таскает рабочие задачи в ChatGPT, это не только дыра в безопасности, но и бесплатное исследование, которое сотрудники провели за вас. Они своими руками показали, где ИИ реально экономит время: саммари длинных документов, черновики писем, разбор кода, обработка обращений Клиентов. Эти задачи и надо в первую очередь переносить в контролируемый контур, потому что спрос на них доказан живыми людьми, а не слайдом консультанта.
Сколько это реально стоит компании
Теперь про цену вопроса, без нее весь разговор остается теоретическим. Самый известный кейс случился еще на старте всей этой истории в Samsung: инженеры загрузили служебный код в нейросеть, чтобы найти баги, и фрагменты внутренних разработок ушли на сторонние серверы, после чего компания полностью запретила публичные сервисы и спешно запустила собственного ассистента. Дальше список пополнялся регулярно. Город Эйндховен в Нидерландах в декабре 2025 года выяснил, что его служащие за тридцать дней загрузили в публичные чат-боты 2368 файлов с персональными данными, включая дела о социально уязвимых жителях и резюме соискателей. В США исполняющий обязанности главы агентства по кибербезопасности лично залил в публичный ChatGPT служебные документы с пометкой «для внутреннего пользования». Это не рядовые клерки, а люди, которые по должности обязаны понимать риск, и они все равно это сделали. Что тогда говорить о среднем менеджере, который вставляет в чат-бот клиентскую базу.
В деньгах все тоже невесело. По оценке IBM, средняя стоимость одной утечки данных в 2025 году держится около 4,4 миллиона долларов, а инциденты с теневым ИИ обходятся дороже обычных. Для российского бизнеса добавился отдельный счет. С 30 мая 2025 года штрафы за утечки персональных данных выросли до 3–15 миллионов рублей, за биометрию до 20 миллионов, а за повторные нарушения введены оборотные штрафы. Вдобавок с первого июля ужесточили локализацию: собирать персональные данные в базы за пределами России нельзя, а зарубежный ИИ-сервис явно хранит ваши промты не в российском дата-центре. Сотрудник, забивающий в чат-бот ФИО и телефон Клиента, об этом не думает ни секунды. А штраф придет компании.
Что делать, если вы поняли, что это про вас
Рабочий подход тут один, и он прямо противоположен запретам. Теневой ИИ не побеждают, его возглавляют. Раз сотрудники все равно будут пользоваться нейросетями, дайте им легальный инструмент внутри периметра, чтобы они не бегали в публичный ChatGPT с рабочими файлами. Это может быть корпоративная версия с нормальным договором на обработку данных, российский сервис вроде GigaChat для задач попроще или локальная модель на своей инфраструктуре. Открытые модели, тот же Qwen или DeepSeek, как раз можно дообучать и держать в закрытом контуре, не выпуская ни байта наружу, и в готовящемся регулировании государство прямо отделяет их от трансграничных ChatGPT, Claude и Gemini, через которые данные уходят за рубеж. Дальше нужна короткая и человеческая политика, а не регламент на сорок страниц, который никто не откроет. Люди должны понимать не только что нельзя загружать (персональные данные Клиентов, коммерческую тайну, финансы, исходный код), но и почему именно. Пункт про ИИ имеет смысл вписать в NDA и должностные инструкции: ровно так в свое время поступили JPMorgan и Deutsche Bank после ограничения ChatGPT, чтобы ответственность была закреплена не на словах. И последнее, может, самое важное. Перестаньте видеть в этом саботаж. Ваши люди уже проголосовали за ИИ ногами и показали, где он приносит пользу. Весь вопрос в том, успеете ли вы дать им безопасную версию того, чем они и так пользуются, раньше, чем очередная выгрузка с базой Клиентов всплывет там, где не нужно.