AI Da Orain Datuen Ihesen Kanal Nagusia
2025eko urrian, LayerX Security-k txosten bat argitaratu zuen. CISOei munduan zehar alarma eragin zien. Aurkikuntza nagusia: Langileen %77k fitxategi sentikorrak GenAI tresnetara kopiatzen dituzte. Horietatik, %82 kontu pertsonal eta kudeatu gabeetatik dator.
Zenbaki nagusia: GenAI-k enpresako datu-ihes guztien %32 eragiten du. Gaur egun, enpresako datuak baimendu gabe mugitzeko kanal bakarra eta handiena da.
Hau ez da etorkizuneko arrisku bat. Zure erakundean orain bertan gertatzen ari da.
Arazoaren Atzean Dauden Zenbakiak
| Aurkikuntza | Zifra | Iturria |
|---|---|---|
| Langileak AIra kopiatzen | %77 | LayerX 2025 |
| Datu-ihesak AI tresnen bidez | %32 | LayerX 2025 |
| ChatGPT erabilera kontu pertsonalen bidez | %67 | LayerX 2025 |
| Eguneko kopia-eragiketa langile bakoitzeko | 14 | LayerX 2025 |
| Eguneko eduki sentikorretako kopiak | 3+ | LayerX 2025 |
Langileek egunean 14 kopia-eragiketa egiten dituzte kontu pertsonaletatik. Gutxienez hiruk erregistro sentikorrak dituzte. DLP tresna zaharrak fitxategien inguruan eraikita daude. Ez dituzte paste-oinarritutako jarduerak detektatzen.
Zergatik Huts Egiten Duen AIren Debekuak
Samsung-ek ChatGPT debekatu zuen langileek iturburu-kodea filtratu ondoren. Debekua ez zen iraun.
AI tresnek jendea azkarrago bihurtzen dute. Ikerketak erakusten du AIa erabiltzen duten garatzaileek zereginak %55 azkarrago burutzen dituztela. AI blokeatzen duzunean, langileek hiru gauzetako bat egiten dute:
- Erabili hala ere kontu pertsonalen bidez -- %67k horrela egiten du jada
- Ekoizpena galdu eta murrizketa gaitzestea
- AIa onartzen duten enpresatara jo
Debekuak arriskua mugitu egiten du. Ez du amaitzen.
900.000 Erabiltzaileren Luzapen-Haustura
2025eko abenduan, OX Security-k bi Chrome gehigarri txar aurkitu zituen. Elkarrekin 900.000+ erabiltzaile zituzten. Biek ChatGPT eta DeepSeek elkarrizketak lapurtu zituzten.
Gehigarri batek Googleren "Nabarmendua" insignia zeukan -- erabiltzaileek fidatzen diren seinale bat.
Biek modu berean funtzionatu zuten:
- Elkarrizketaren edukia denbora errealean harrapatu
- Biktimaren makinan gorde
- 30 minuturo urruneko zerbitzarietara batch-etan bidali
Ikerketa bereiziak aurkitu zuen 8 milioi deskarga baino gehiagoko VPN gehigarri doakoak. 2025eko uztailetik AI elkarrizketak jasotzen ari ziren.
Arakatzaile-mailako mehatxuen inguruko informazio gehiagorako, ikusi gure Chrome Extension segurtasun gida.
Gelditu Ihesak Promptea Bidali Aurretik
Defentsa sendoa bakarra: maskatu PII AIra iritsi baino lehen. Ondoren jardutea beranduegi da.
Hau da anonym.legal-en Chrome Extension eta MCP Server-ek egiten dutena.
Chrome Extension
- Testua blokeatzen du ChatGPT, Claude edo Gemini-ra bidali aurretik
- PIIa aurkitzen eta trukatzen du: "Jon Etxebeste" →
[PERSON_1] - Izenak AIren erantzunean leheneratzen ditu
MCP Server (garatzaileentzat)
- Claude Desktop, Cursor eta VS Code-rekin lan egiten du
- Proxy garden gisa dihardute -- zure lan-fluxua berdina geratzen da
- PIIa maskatuta dago prompteak zure makinatik atera baino lehen
Zer Babestuta Dago
Bi tresnek 285+ entitate mota aurkitzen dituzte 48 hizkuntzatan:
- Pertsonala -- izenak, emailak, telefono-zenbakiak, jaiotza-datak
- Finantzarioa -- kreditu-txartelaren zenbakiak, banku-kontuak, IBANak
- Gobernua -- SSNak, pasaporte-zenbakiak, gidatze-baimeneak
- Osasungintza -- historia kliniko-zenbakiak, paziente-IDak
- Korporatiboa -- langile-IDak, barne-kontu-zenbakiak
Haustura gertatzen bada -- 900.000 erabiltzaile haien antzera -- ez dago ezer berreskuratzerik. Token maskatuak bakarrik geratzen dira elkarrizketa-erregistroan.
Ez Jarduteko Kostua
Pentsatu langileek egunero AI tresnetara kopiatzen dutenaz:
- Berrikusketarako bidaltzen diren finantza-txostenak
- Laguntza-elkarrizketetan erabiltzen diren bezero-erregistroak
- Arazketa-laguntzarako partekatzen den iturburu-kodea
- Laburpenerako bidaltzen diren lege-fitxategiak
- Azterketa-lanerako erabiltzen diren osasun-erregistroak
IBM-ren 2024ko Data Breach Cost Report-ek batez besteko haustura-kostua $4,88 milioitan ezartzen du. IBMren 2025eko eguneratzeak osasun-haustrurak $7,42 milioitan jartzen ditu -- oraindik industria guztietatik gorenekoa.
Chrome Extension doakoa da. MCP Server Pro planen parte da, €15/hilabetetik hasita.
Hasi Gaur
AI hemen dago geratzeko. Zure langileak jada erabiltzen ari dira. LayerX txostenak erakusten du tresna estandarrak AI-oinarritutako ihesentzat itsua direla. Kanal honetarako eraikitako kontrolak behar dituzu.
- Instalatu Chrome Extension (doakoa)
- Konfiguratu MCP Server (Pro plana)
- Alderatu Nightfall eta anonym.legal
anonym.legal-ek PIIa maskatu egiten du edozein AI modelura iritsi aurretik. Arakatzaile-lana lokala da. Elkarrizketaren edukia ez da anonym.legal zerbitzarietara iristen prozesuan zehar.