ИИ стал главным каналом утечки данных
В октябре 2025 года компания LayerX Security опубликовала доклад, всколыхнувший сообщество CISO по всему миру. Ключевой вывод: 77% сотрудников вставляют конфиденциальные файлы в инструменты GenAI. Из этого объёма 82% приходится на личные, неуправляемые аккаунты.
Главная цифра: GenAI обеспечивает уже 32% всех корпоративных утечек данных — это крупнейший единственный канал несанкционированного перемещения информации на предприятии сегодня.
Это не риск будущего. Это происходит в вашей организации прямо сейчас.
Цифры проблемы
| Показатель | Значение | Источник |
|---|---|---|
| Сотрудники, вставляющие данные в ИИ | 77% | LayerX 2025 |
| Утечки данных через ИИ-инструменты | 32% | LayerX 2025 |
| Использование ChatGPT через личные аккаунты | 67% | LayerX 2025 |
| Вставок в день на сотрудника | 14 | LayerX 2025 |
| Вставок с конфиденциальным содержимым в день | 3+ | LayerX 2025 |
Сотрудники делают 14 вставок в день с личных аккаунтов. Как минимум три из них содержат конфиденциальные данные. Традиционные DLP-инструменты ориентированы на файлы. Активность на основе вставок они полностью упускают.
Почему запрет ИИ не работает
Samsung запретил ChatGPT после того, как сотрудники слили исходный код. Запрет не устоял.
ИИ-инструменты делают людей быстрее. Исследования показывают, что разработчики, использующие ИИ, выполняют задачи на 55% быстрее. Когда вы блокируете ИИ, сотрудники поступают одним из трёх способов:
- Всё равно используют его через личные аккаунты — 67% уже так делают
- Теряют продуктивность и возмущаются ограничением
- Переходят к работодателям, которые разрешают ИИ
Запрет смещает риск. Он его не устраняет.
Взлом расширений с 900 000 пользователей
В декабре 2025 года OX Security обнаружила два вредоносных расширения Chrome. В совокупности у них было 900 000+ пользователей. Оба похищали чаты ChatGPT и DeepSeek.
Одно из расширений имело значок Google «Рекомендуемое» — знак доверия для пользователей.
Оба работали одинаково:
- Захватывали содержимое чатов в режиме реального времени
- Сохраняли копии на устройстве жертвы
- Каждые 30 минут отправляли пакеты данных на удалённые серверы
Отдельное расследование выявило бесплатные VPN-расширения с более чем 8 миллионами загрузок, которые перехватывали чаты с ИИ с июля 2025 года.
Подробнее об угрозах на уровне браузера см. в нашем руководстве по безопасности расширений Chrome.
Остановить утечку до отправки запроса
Единственная надёжная защита: маскировка персональных данных (PII) до того, как они достигнут ИИ. Реагировать постфактум — уже слишком поздно.
Именно это делают расширение Chrome и MCP-сервер anonym.legal.
Расширение Chrome
- Блокирует текст до его отправки в ChatGPT, Claude или Gemini
- Находит и заменяет PII: «Иван Иванов» →
[PERSON_1] - Восстанавливает имена в ответе ИИ
MCP-сервер (для разработчиков)
- Работает с Claude Desktop, Cursor и VS Code
- Действует как прозрачный прокси — рабочий процесс не меняется
- PII маскируется до того, как запросы покидают ваше устройство
Что находится под защитой
Оба инструмента обнаруживают 285+ типов сущностей на 48 языках:
- Персональные — имена, адреса электронной почты, телефоны, даты рождения
- Финансовые — номера кредитных карт, банковских счетов, IBAN
- Государственные — SSN, номера паспортов, водительских удостоверений
- Медицинские — номера медицинских карт, идентификаторы пациентов
- Корпоративные — табельные номера, внутренние номера счетов
Если произойдёт утечка — как у тех 900 000 пользователей — восстанавливать будет нечего. В журнале чата останутся только маскированные токены.
Цена бездействия
Подумайте, что сотрудники ежедневно вставляют в ИИ-инструменты:
- Финансовые отчёты для проверки
- Данные клиентов в запросах поддержки
- Исходный код для отладки
- Юридические документы для сводного изложения
- Медицинские записи для анализа
Отчёт IBM «Стоимость утечки данных» за 2024 год оценивает средний ущерб от взлома в $4,88 млн. Обновление 2025 года помещает стоимость утечек в здравоохранении на уровне $7,42 млн — по-прежнему самый высокий показатель среди всех отраслей.
Расширение Chrome бесплатно. MCP-сервер входит в тарифные планы Pro от €15/мес.
Начните сегодня
ИИ никуда не уходит. Ваши сотрудники уже им пользуются. Доклад LayerX показывает: стандартные инструменты слепы к утечкам через ИИ. Вам нужны средства контроля, созданные именно для этого канала.
- Установить расширение Chrome (бесплатно)
- Настроить MCP-сервер (тариф Pro)
- Сравнить Nightfall и anonym.legal
anonym.legal маскирует PII до того, как данные достигают любой ИИ-модели. Работа в браузере остаётся локальной. В процессе анонимизации содержимое чатов не проходит через серверы anonym.legal.