Стоит ли сотрудникам отказываться от ИИ из-за риска слива коммерческой тайны?
Опрошенные Бизнес ФМ эксперты говорят, что российские компании обычно не прописывают правила использования ИИ. В основном такая практика встречается у очень больших организаций. При этом рутинные задачи гораздо эффективнее выполняет именно нейросеть, а не человек, однако робот не умеет хранить секреты. Как быть бизнесу?
Читать на полной версииПретензий к бывшему топ-менеджеру у инженерной компании было много. В числе прочего женщина пересылала корпоративные документы на свою личную электронную почту, пользуясь функцией скрытой копии. Кроме того, ряд отчетов сотрудница загружала в китайскую нейросеть DeepSeek. Все это, по мнению работодателя, классифицируется как разглашение коммерческой тайны. И суд с этим согласился. Правда, к сотруднице были и другие вопросы — например, банальное невыполнение плана продаж.
Тем не менее проблема использования ИИ в рабочих процессах и потенциальных рисков, связанных с этим, сейчас стоит очень остро. Продолжает партнер по Legal Tech и автоматизации процессов BGP Litigation Евгений Журба:
Евгений Журба партнер по Legal Tech и автоматизации процессов BGP Litigation «Сейчас мы на самом пике этого вопроса. До этого компании мало озадачивались тем, чтобы регулировать использование искусственного интеллекта. В основном это пускалось на самотек. В компаниях очень высокий процент так называемого теневого использования искусственного интеллекта, то есть когда люди используют, но руководство не знает об этом или делает вид, что не знает. Как будто это серая зона, которая вообще никак не регулировалась и не регулируется. Наше общение с людьми в компаниях, которые применяют искусственный интеллект, показывает следующее: они говорят, что политики, внутренние регламенты, декларации нужно вводить, но как только будут реальные кейсы утечек или регулирование на уровне закона. А я думаю, что осенью-зимой будут регламенты и регулирующие нормативы и мы все будем вынуждены жить в категориях, когда декларации или регламент использования искусственного интеллекта внутри компании появится у всех или почти у всех. Сейчас это частная инициатива, распространенная только среди совсем крупных компаний, а в средних и мелких компания это непопулярно».
Хотя и в крупных компаниях на первых порах случались утечки. Например, в 2023 году сразу трое сотрудников Samsung слили нейросети ChatGPT внутренние данные компании — среди них были и фрагменты кода, и протоколы совещаний. Только после третьего подобного инцидента компания ограничила использование генеративного ИИ в рабочих процессах.
Но вернемся к России — за 2025 год объем чувствительных данных компаний, загруженный в нейросети, вырос в 30 раз. При этом около 60% компаний свою политику в отношении нейросетей никак не формализовали.
Все это может оказаться критичным, например, для узкоспециализированного бизнеса — нейросеть способна выдать конкурентам внутреннюю информацию с прямой ссылкой на саму компанию, подчеркивает основатель международной сети магазинов сладостей «Капитан Мармелад» и компании «Стратегия-360» Антон Филонов:
Антон Филонов основатель международной сети магазинов сладостей «Капитан Мармелад» и компании «Стратегия-360» «Внедрение в бизнес искусственного интеллекта и стоит намного дороже, чем просто использование готовых решений, потому что нужно разворачивать его в закрытом контуре. Во всех моих компаниях есть закрытый контур, где мы обрабатываем информацию. Но если я и пользуюсь какими-то общими языковыми моделями, я точно не загружаю туда свои финансовые показатели, финансовые данные, не обрабатываю юридическую информацию, потому что это чаще всего даже нарушает договор с подрядчиками. Первоначально нужно обучить людей пользоваться ИИ и объяснить: есть инструмент в открытом доступе, есть инструмент в закрытом доступе, решай, пожалуйста, такие и такие задачи на наших серверах, а общие задачи — написание текстов, промопостов, создание фотографии — в открытом доступе».
Внутренние данные компаний сотрудники загружают в нейросети повсеместно, подтверждает основатель студии ИИ Fokina.AI Дарья Фокина:
Как говорят эксперты, проблему можно решить при помощи распространенных систем предотвращения утечек данных — DLP. Их можно настроить, например, на отдельные слова-триггеры.
При этом работодатели признают, что без использования искусственного интеллекта, особенно в рутинных задачах, сотрудник попросту проигрывает в эффективности. Так что здесь работает золотое правило: не можешь победить — возглавь.