Масштаб явления
Около 25% российских работников регулярно применяют ИИ-модели для решения профессиональных задач — такова оценка специалистов компании «Кросстех», занимающейся ИТ-консалтингом и информационной безопасностью. Это означает, что ИИ уже стал полноценным рабочим инструментом для каждого четвёртого сотрудника российских компаний.
Однако характер использования вызывает серьёзную озабоченность: порядка 60% из них выходят в нейросети с собственных, а не корпоративных аккаунтов. Фактически это означает, что большинство корпоративного взаимодействия с ИИ происходит за пределами контроля ИТ- и ИБ-служб.
Теневое ИТ в нейросетях
В «Кросстехе» квалифицируют подобную практику как одно из проявлений теневого ИТ (shadow IT) — использование информационных ресурсов для решения рабочих задач, хранения и обработки корпоративной информации без ведома и контроля корпоративных служб безопасности.
Причин у явления несколько. Во-первых, доступ к наиболее востребованным зарубежным моделям — ChatGPT (OpenAI) и Claude (Anthropic) — в России ограничен. Для оплаты подписки и обеспечения стабильной работы требуются дополнительные технические решения: VPN, иностранные платёжные инструменты. Многие компании не готовы организовывать подобные процессы на корпоративном уровне, и сотрудники берут дело в свои руки — подключаясь с личных аккаунтов.
Во-вторых, российские языковые модели пока уступают зарубежным аналогам по ряду параметров — в частности, в задачах сложного программирования, аналитики и работы с иностранными языками. Подключить отечественную модель к корпоративной инфраструктуре технически проще, однако для закрытия недостающего функционала сотрудники прибегают к личным подпискам на зарубежные сервисы.
Риски: утечки, мошенники, галлюцинации
Главный риск использования личных аккаунтов в рабочих целях — утечка конфиденциальных данных. Речь не только о том, что загруженная в нейросеть информация может использоваться для обучения модели и впоследствии воспроизводиться в ответах другим пользователям — этот режим можно отключить в настройках большинства платформ. Фундаментальная проблема в другом: любой ввод чувствительных данных в стороннее приложение уже является потенциальной утечкой. Наибольшую опасность представляет взлом личного аккаунта — история переписки с ИИ, включая загруженные документы, может храниться в чатах, которые пользователь не удалил.
Отдельную угрозу представляет мошенничество с подписками. По данным «Кросстеха», только с начала 2026 года было зафиксировано более 400 фишинговых ресурсов, где пользователям предлагали якобы оформить подписку на иностранные ИИ-сервисы. В результате жертвы теряли деньги, персональные данные, а в ряде случаев и доступ к мессенджерам — что указывает на компрометацию привязанных аккаунтов.
Ещё одна системная проблема — галлюцинации языковых моделей: склонность ИИ уверенно генерировать фактически неверную информацию. По оценкам специалистов, даже у наиболее продвинутых моделей доля ошибочных ответов в зависимости от сложности задачи может достигать 15%. При некритичном отношении к выдаче ИИ это создаёт риски для бизнес-процессов: аналитик может принять решение на основе ошибочных данных, а баг в коде, сгенерированном моделью, способен нарушить стабильность инфраструктуры и открыть уязвимости в системе безопасности.
Позиция экспертов
Руководитель департамента оценки защищённости «Кросстеха» Анастасия Мельникова призывает не демонизировать само по себе использование личных аккаунтов. «Важно понимать, что не каждый случай использования собственного аккаунта в нейросети является потенциальным инцидентом информационной безопасности. Если пользователь просит ChatGPT собрать и структурировать общедоступную информацию о каком-нибудь явлении, перенести в таблицу данные, которые не являются чувствительными, — это вполне безопасное использование ИИ», — говорит эксперт.
Граница проходит там, где в сторонние сервисы начинают загружаться клиентские данные, финансовая отчётность, внутренняя документация и любая иная конфиденциальная информация. «В такой ситуации организация может столкнуться с серьёзными рисками и утечкой чувствительных данных», — подчёркивает Мельникова.
По мнению специалистов «Кросстеха», решение — в чётком регламентировании: сотрудники должны понимать, какие операции допустимы при работе с ИИ, а какие категорически запрещены. Помимо этого, компаниям необходимо регулярно проводить обучение по безопасному использованию ИИ-инструментов: именно недостаток осведомлённости, по оценке Мельниковой, чаще всего становится первопричиной инцидентов безопасности.