Административный сектор Тест-сектор
Вход в тест-сектор
Логин:
Пароль:



Телефоны для связи: +7 (908) 636 82 68, +7 (912) 284 18 48

11.08.2026

"Солар": Основной объем утечек через ИИ в финсекторе генерируют IT-специалисты и коммерческий блок

   В первом полугодии 2026 года почти 40% обращений сотрудников крупных компаний к публичным нейросетям содержали конфиденциальную информацию. Для финансового сектора, где действуют жесткие требования 152-ФЗ и банковской тайны, эти цифры сигнализируют о формировании нового канала риска.
   ГК "Солар" проанализировала практику использования ИИ-сервисов в 150 российских компаниях, включая организации финансового сектора. Согласно полученным данным, доля обращений, в которых сотрудники передавали вовне критичные данные, составила 38%.
   Наибольшую тревогу для регуляторов и ИБ-служб банков вызывает структура этих утечек:
30% от всех инцидентов составили персональные, финансовые и иные чувствительные данные клиентов и внутренней отчетности.
41% пришелся на исходный код и конфигурации (что критично для банковских онлайн-систем и мобильных приложений).
18% - интеллектуальная собственность (стратегии, внутренние меморандумы).
11% - пароли, токены и API-ключи доступа к банковским системам.
   В разрезе подразделений основной объем утечек через ИИ генерируют IT-специалисты (43%) и коммерческий блок (26%). В финансовых организациях это означает, что риску подвергаются не только исходники цифровых банковских продуктов, но и условия сделок, клиентские базы и история переговоров, которые сотрудники загружают в публичные сервисы для "ускорения" работы.
   Руководитель продукта Solar Dozor ГК "Солар" Али Гаджиев отмечает, что для бизнеса публичный ИИ - это инструмент повседневной работы, но для финансового сектора он превращается в управленческий риск - данные могут попасть во внешний сервис при анализе кода платежных шлюзов или подготовке коммерческих предложений по сделкам. По его мнению, компаниям важно не просто запрещать, а управлять этим процессом: определять допустимые сценарии использования и жестко фильтровать контент.
   Исследование также показывает, что рынок пока не выработал единых стандартов защиты: 33,3% компаний не применяют спецмеры для контроля ИИ, а 8,1% уже столкнулись с реальными инцидентами. При этом 42,5% организаций, отказывающихся от ИИ, называют главным барьером именно риски конфиденциальности.
   Для банковской сферы, где цена утечки данных измеряется не только штрафами, но и отзывом лицензий, эксперты рекомендуют переходить от политики "запретить нельзя разрешить" к точечному контролю: разграничению доступа к нейросетям для разных ролей и мониторингу содержимого промптов в режиме реального времени.

Источник: Национальный банковский журнал https://nbj.ru/news/solar-osnovnoy-obem-utechek-cherez-ii-v-/74317/


Реклама