Image from 123rf.com
За последнюю неделю известная китайская нейронка оказалась в центре внимания из-за нескольких скандалов. То топ-менеджера в Москве уволили за слив документов в DeepSeek. То сам DeepSeek очутился в центре скандала: переписки пользователей утекли в Google. Немецкий SEO-специалист нашел в поисковой выдаче документы, финансовую аналитику и личные разговоры россиян с китайской нейросетью. Позорились недавно и американские нейронки. Но уместен вопрос - безопаснее ли наши, российские.
Дмитрий
Алексеев
© ComNews
29.07.2026

Громкие кейсы с утечками данных через ИИ-сервисы становятся триггером для пересмотра корпоративных правил. Показателен пример Екатерины Ремизовой, директора по продажам ООО ГК "ЭнергоПроф": сотрудница пересылала служебную переписку на личную почту и загружала охраняемые сведения из PowerBI в DeepSeek. Бабушкинский районный суд Москвы (дело № 021545/2026) признал увольнение законным, отказав в выплате "золотого парашюта" в 5 млн руб. Суд установил, что действия сотрудницы нарушили режим конфиденциальности и создали угрозу перехвата данных.

По данным отраслевых опросов, не менее 60% компаний в РФ уже фиксировали случаи использования сотрудниками публичных LLM-сервисов для решения рабочих задач, при этом в большинстве организаций до сих пор не прописаны четкие правила работы с ИИ. Это создает уязвимость: даже разовая загрузка внутреннего документа может обернуться репутационными и финансовыми потерями.

Заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин в беседе с ComNews подчеркнул важность корректной трактовки подобных кейсов: "Если смотреть не на заголовки, а на текст судебного решения, то речь идет о более широком комплексе обстоятельств, послуживших увольнению — использовании личной и внешней почты для пересылки рабочих материалов, передаче информации на сторонние адреса, работе с внешними цифровыми сервисами и разглашении внутренней коммерческой информации. Поэтому в центре вопроса не использование конкретной нейросети, а соблюдение режима коммерческой тайны, конфиденциальной информации и персональных данных", - подчеркнул сенатор.

Статистика рынка информационной безопасности свидетельствует: спрос на внедрение DLP-систем и средств контроля за использованием внешних сервисов в российских компаниях за последние 12 месяцев вырос на 35–40%. Организации все чаще рассматривают не полный запрет ИИ, а управляемое использование — с разграничением типов задач и категорий данных.

Управляющий партнер O2Consulting Анна Никитченко отметила, что у 90% компаний до сих пор нет внутреннего регламента по применению ИИ. В ближайшие 1–2 года рынок ждет внедрение строгих корпоративных политик: сегментация задач, DLP-системы для контроля трафика в ИИ-сервисы и обязательный инструктаж для всех сотрудников — от маркетологов до бухгалтеров.

Руководитель дирекции искусственного интеллекта компании "Первый Бит" Николай Абрамов добавил: "Выигрывают не те, кто запрещает, а те, кто дает людям безопасный корпоративный инструмент". Полный запрет часто оказывается неэффективным: сотрудник может воспользоваться нейросетью с личного телефона или даже сфотографировать экран рабочего компьютера, замечает эксперт.

От кнопки "Поделиться" до фишинга

Еще один громкий инцидент связан с функцией "Поделиться" в DeepSeek: немецкий SEO-специалист обнаружил в поисковой выдаче Google документы, финансовую аналитику и личные разговоры пользователей. Оказалось, что при использовании кнопки "Поделиться" диалоги становились публичными — пользователи думали, что отправляют ссылку коллеге, а фактически делали переписку доступной всему интернету. Около трети попавших в поиск чатов оказались русскоязычными.

Справедливости ради, в 2026 г. проблемы с утечкой данных возникали не только у китайцев — аналогичные инциденты фиксировали и у других крупных ИИ-платформ. Так, в поисковой выдаче Google массово появились диалоги пользователей ChatGPT: в OpenAI пояснили, что это следствие эксперимента с индексацией, и быстро отключили функцию. Вскоре похожая ситуация повторилась с Claude — SEO-специалисты вновь наткнулись на открытые фрагменты переписок, в которых люди делились и рабочими задачами, и личными историями. Общая причина таких сбоев — недостаточно прозрачные настройки приватности: сервисы нередко по умолчанию создают ссылки, доступные для индексации, либо не дают пользователю понятного и полного контроля над тем, какие данные попадают на серверы разработчика.

Эксперты по кибербезопасности все чаще фиксируют рост числа целевых атак, где в качестве "доверия" используются фрагменты реальных рабочих переписок. Такие данные позволяют мошенникам имитировать стиль общения внутри компании, называть реальные суммы сделок и имена сотрудников — это резко повышает эффективность фишинговых писем и звонков.

Николай Абрамов отметил, что фрагмент рабочего чата — готовый материал для точечного фишинга. "Мошеннику достаточно назвать реальную сумму сделки или имя коллеги, чтобы звонок или письмо звучало убедительно", — поясняет эксперт.

Генеральный директор Smart Engines Владимир Арлазаров так сформулировал базовое правило информационной безопасности: "Передавая любые данные за пределы корпоративного контура, сотрудник должен исходить из того, что контроль над ними утрачен". Принцип "знают двое — знают все" остается актуальным и в эпоху ИИ.

Что стоит перестать загружать в нейросети уже сегодня? Эксперты единодушны: паспортные и клиентские данные, финансовую отчетность, договоры, пароли и любую информацию, которую вы не готовы увидеть в открытом доступе. Практика показывает, что именно эти категории данных чаще всего становятся основой для последующих мошеннических схем.

Какие меры появятся в ближайшие годы

С 1 сентября 2026 г. в России вступает в силу базовый закон об ИИ. Он обяжет владельцев сервисов уведомлять пользователей об условиях использования контента и авторских правах, а также предоставлять возможность маркировки ИИконтента. Однако технических ограничений на экспорт рабочих документов в чат закон не предусматривает — ответственность за безопасность ляжет на сами компании.

Аналитики рынка ИБ прогнозируют, что в течение 2026–2027 гг. не менее 40% крупных российских компаний внедрят внутренние "закрытые" ИИ-контуры — решения, где языковые модели развернуты на собственных серверах или в доверенном облаке, а данные не покидают периметр организации. Параллельно будет расти доля решений с автоматизированным обезличиванием запросов перед отправкой во внешние сервисы.

Cенатор Артем Шейкин дополнил, что ключевым направлением работы для бизнеса должно стать формирование культуры безопасного обращения с данными: "Любой цифровой инструмент, иностранный, российский, открытый или корпоративный, не отменяет обязанности соблюдать закон и внутренние правила работодателя". Подобные истории, по его словам, скорее всего, приведут не к тотальному запрету нейросетей, а к переходу от стихийного использования к регламентированному: компаниям нужно утверждать внутренние правила работы с ИИ, определять, какие сервисы разрешены и какие данные запрещено туда загружать, а также обязательно обучать сотрудников, поскольку многие инциденты происходят изза недооценки рисков.

Продакт менеджер Jay Guard Анастасия Хорунжина подчеркнула, что даже размещение серверов в России не устранит все угрозы: "Уязвимости самого сервиса, ошибки в настройке облачной инфраструктуры, несанкционированный доступ, небезопасные публичные ссылки, использование запросов для улучшения моделей и человеческий фактор — все это остается рисками".

Наиболее зрелый подход, по мнению экспертов, — сочетание технических мер и организационных процедур: AIfirewall, DLP, маскирование чувствительной информации, аудит действий и обучение сотрудников. В некоторых компаниях уже применяют локальные модели с открытым кодом, где данные не покидают контур организации, либо обезличивают запросы перед отправкой во внешние сервисы.

Пресс-служба Минцифры и в аппарате вице-премьера Дмитрия Григоренко на запросы ComNews не ответили.

Российские нейросети: действительно ли они безопаснее?

Многие пользователи считают российские ИИсервисы более надежными изза локализации данных. При этом статистика обращений в службы ИБ показывает, что значительная часть инцидентов связана не с трансграничной передачей данных, а с ошибками пользователей и неправильной настройкой прав доступа. То есть даже при хранении данных в пределах страны риск утечки сохраняется, если не выстроены процессы контроля.

Прессслужба "Яндекса" раскрыла в комментарии для ComNews детали механизма обмена данными в чате с Алисой AI. В чате с Алисой AI поделиться диалогом можно только по осознанному действию самого пользователя — „фоном", то есть без его участия, ссылка не создается. Пользователь сам решает, чем хочет поделиться: всем диалогом целиком или отдельной парой „вопрос — ответ". Такие страницы закрыты от индексации поисковыми системами. Ссылку полностью контролирует автор. У нее ограниченный срок жизни — 14 дней, и ее можно в любой момент отозвать в личном кабинете.

Прикрепленные к диалогу файлы по ссылке не передаются: получатель видит только отметку, что файл был, но не сам файл. Если собеседник продолжит диалог по полученной ссылке, его продолжение остается доступным только ему. Конфиденциальность общения с ассистентом для Яндекса — базовое требование, а не опция. Есть сценарии, когда пользователи хотят поделиться конкретными диалогами — показать полезный ответ или идею, — и Алиса AI позволяет делать это максимально безопасно.

Но ИБ-эксперт Анастасия Хорунжина предостереглаот поспешного доверия к российским моделям: "Если сервис развернут не внутри инфраструктуры компании, а в облаке провайдера, данные покидают контролируемый контур организации и передаются третьей стороне". Даже при размещении серверов в России остаются риски, связанные с уязвимостями сервиса, ошибками настройки и человеческим фактором.

Николай Абрамов считает, что "данные в России" и "данные внутри вашей компании" — не одно и то же. В бесплатных публичных версиях запросы могут уходить на дообучение модели, поэтому пользовательское соглашение необходимо изучать всегда.

На запрос ComNews пресс-секретарь ГигаЧат Бизнес (Сбер) Андрей Мальцев ответить не успел.

Новости из связанных рубрик