11.08.2026
В первом полугодии 2026 года почти 40% обращений сотрудников крупных компаний к публичным нейросетям содержали конфиденциальную информацию. Для финансового сектора, где действуют жесткие требования 152-ФЗ и банковской тайны, эти цифры сигнализируют о формировании нового канала риска. ГК "Солар" проанализировала практику использования ИИ-сервисов в 150 российских компаниях, включая организации финансового сектора. Согласно полученным данным, доля обращений, в которых сотрудники передавали вовне критичные данные, составила 38%. Наибольшую тревогу для регуляторов и ИБ-служб банков вызывает структура этих утечек:30% от всех инцидентов составили персональные, финансовые и иные чувствительные данные клиентов и внутренней отчетности.41% пришелся на исходный код и конфигурации (что критично для банковских онлайн-систем и мобильных приложений).18% - интеллектуальная собственность (стратегии, внутренние меморандумы).11% - пароли, токены и API-ключи доступа к банковским системам. В разрезе подразделений основной объем утечек через ИИ генерируют IT-специалисты (43%) и коммерческий блок (26%). В финансовых организациях это означает, что риску подвергаются не только исходники цифровых банковских продуктов, но и условия сделок, клиентские базы и история переговоров, которые сотрудники загружают в публичные сервисы для "ускорения" работы. Руководитель продукта Solar Dozor ГК "Солар" Али Гаджиев отмечает, что для бизнеса публичный ИИ - это инструмент повседневной работы, но для финансового сектора он превращается в управленческий риск - данные могут попасть во внешний сервис при анализе кода платежных шлюзов или подготовке коммерческих предложений по сделкам. По его мнению, компаниям важно не просто запрещать, а управлять этим процессом: определять допустимые сценарии использования и жестко фильтровать контент. Исследование также показывает, что рынок пока не выработал единых стандартов защиты: 33,3% компаний не применяют спецмеры для контроля ИИ, а 8,1% уже столкнулись с реальными инцидентами. При этом 42,5% организаций, отказывающихся от ИИ, называют главным барьером именно риски конфиденциальности. Для банковской сферы, где цена утечки данных измеряется не только штрафами, но и отзывом лицензий, эксперты рекомендуют переходить от политики "запретить нельзя разрешить" к точечному контролю: разграничению доступа к нейросетям для разных ролей и мониторингу содержимого промптов в режиме реального времени.Источник: Национальный банковский журнал https://nbj.ru/news/solar-osnovnoy-obem-utechek-cherez-ii-v-/74317/