Бизнес

Россиянам перечислили данные, которые нельзя загружать в общедоступные нейросети

IT-эксперт Юдин: рабочие документы в общедоступном ИИ приводят к утечке данных
1200 800 600 400 600 600 200 200 895 505

Сотрудникам не следует загружать в общедоступные нейросети персональные данные, договоры, клиентские базы, финансовую отчетность, пароли и внутренний программный код. Все отправленное внешнему ИИ-сервису потенциально выходит за пределы корпоративной системы. Об этом «Газете.Ru» рассказал заместитель генерального директора по информационной безопасности АО «КИВИ» Алексей Юдин.

По его словам, риск возникает независимо от цели использования нейросети. Даже если сотрудник просит ИИ лишь сократить документ, проверить формулировку или найти ошибку в коде, сервис получает содержащуюся в запросе информацию, предупредил Юдин.

«Значение имеет не цель запроса, а то, какие данные были переданы сервису. Простого удаления фамилии, телефона или реквизитов может быть недостаточно. Иногда определить человека, компанию или сделку можно по названию проекта, должности, сумме договора, дате или другим деталям. Поэтому нейросети следует передавать только минимально необходимый фрагмент информации», — подчеркнул Юдин.

Платная подписка также не гарантирует безопасность, посетовал эксперт. У сервисов различаются сроки хранения запросов, правила использования информации для обучения моделей и настройки конфиденциальности, предупредил Юдин.

Эксперт посоветовал компаниям утвердить список разрешенных ИИ-инструментов и разделить данные на три группы: доступные для передачи, требующие обезличивания и запрещенные к загрузке во внешние сервисы. По его словам, такие правила необходимо устанавливать до первого инцидента, а не после утечки.

Ранее стало известно, какие рабочие задачи можно поручать ИИ.