Претензий к бывшему топ-менеджеру у инженерной компании было много. В числе прочего женщина пересылала корпоративные документы на свою личную электронную почту, пользуясь функцией скрытой копии. Кроме того, ряд отчетов сотрудница загружала в китайскую нейросеть DeepSeek. Все это, по мнению работодателя, классифицируется как разглашение коммерческой тайны. И суд с этим согласился. Правда, к сотруднице были и другие вопросы — например, банальное невыполнение плана продаж.

Тем не менее проблема использования ИИ в рабочих процессах и потенциальных рисков, связанных с этим, сейчас стоит очень остро. Продолжает партнер по Legal Tech и автоматизации процессов BGP Litigation Евгений Журба:

Евгений Журба партнер по Legal Tech и автоматизации процессов BGP Litigation «Сейчас мы на самом пике этого вопроса. До этого компании мало озадачивались тем, чтобы регулировать использование искусственного интеллекта. В основном это пускалось на самотек. В компаниях очень высокий процент так называемого теневого использования искусственного интеллекта, то есть когда люди используют, но руководство не знает об этом или делает вид, что не знает. Как будто это серая зона, которая вообще никак не регулировалась и не регулируется. Наше общение с людьми в компаниях, которые применяют искусственный интеллект, показывает следующее: они говорят, что политики, внутренние регламенты, декларации нужно вводить, но как только будут реальные кейсы утечек или регулирование на уровне закона. А я думаю, что осенью-зимой будут регламенты и регулирующие нормативы и мы все будем вынуждены жить в категориях, когда декларации или регламент использования искусственного интеллекта внутри компании появится у всех или почти у всех. Сейчас это частная инициатива, распространенная только среди совсем крупных компаний, а в средних и мелких компания это непопулярно».

Хотя и в крупных компаниях на первых порах случались утечки. Например, в 2023 году сразу трое сотрудников Samsung слили нейросети ChatGPT внутренние данные компании — среди них были и фрагменты кода, и протоколы совещаний. Только после третьего подобного инцидента компания ограничила использование генеративного ИИ в рабочих процессах.

Но вернемся к России — за 2025 год объем чувствительных данных компаний, загруженный в нейросети, вырос в 30 раз. При этом около 60% компаний свою политику в отношении нейросетей никак не формализовали.

Все это может оказаться критичным, например, для узкоспециализированного бизнеса — нейросеть способна выдать конкурентам внутреннюю информацию с прямой ссылкой на саму компанию, подчеркивает основатель международной сети магазинов сладостей «Капитан Мармелад» и компании «Стратегия-360» Антон Филонов:

Антон Филонов основатель международной сети магазинов сладостей «Капитан Мармелад» и компании «Стратегия-360» «Внедрение в бизнес искусственного интеллекта и стоит намного дороже, чем просто использование готовых решений, потому что нужно разворачивать его в закрытом контуре. Во всех моих компаниях есть закрытый контур, где мы обрабатываем информацию. Но если я и пользуюсь какими-то общими языковыми моделями, я точно не загружаю туда свои финансовые показатели, финансовые данные, не обрабатываю юридическую информацию, потому что это чаще всего даже нарушает договор с подрядчиками. Первоначально нужно обучить людей пользоваться ИИ и объяснить: есть инструмент в открытом доступе, есть инструмент в закрытом доступе, решай, пожалуйста, такие и такие задачи на наших серверах, а общие задачи — написание текстов, промопостов, создание фотографии — в открытом доступе».

Внутренние данные компаний сотрудники загружают в нейросети повсеместно, подтверждает основатель студии ИИ Fokina.AI Дарья Фокина:

Дарья Фокина CEO студии искусственного интеллекта Fokina.AI «Одни работодатели это ловят или предотвращают, а другие закрывают глаза, пока эффективность сотрудников растет за счет использования нейросетей. Перед тем как проводить корпоративное обучение для клиентов, мы всегда запрашиваем политику кибербезопасности компании, и зачастую ее не существует. Или в худшем случае говорят: ничего никуда нельзя загружать, мы еще сами не разобрались. Что дальше? Приходит бизнес, давит на сотрудников, мол, надо пользоваться ИИ, и все просто закрывают глаза. Потом это приводит к подобным заголовкам. Основной риск — слив коммерческой тайны. Никто не знает, как обучается модель DeepSeek, что она будет запоминать и использовать для дальнейшего обучения. Поэтому по умолчанию лучше считать, что используется все. Были кейсы, когда компании через ИИ-сервисы узнавали политику конкурентов, которые те активно генерировали искусственным интеллектом».

Как говорят эксперты, проблему можно решить при помощи распространенных систем предотвращения утечек данных — DLP. Их можно настроить, например, на отдельные слова-триггеры.

При этом работодатели признают, что без использования искусственного интеллекта, особенно в рутинных задачах, сотрудник попросту проигрывает в эффективности. Так что здесь работает золотое правило: не можешь победить — возглавь.