Волна корпоративных запретов ИИ
За последние два года большинство крупных корпораций заблокировали публичные ИИ-инструменты: JPMorgan Chase, Deutsche Bank, Wells Fargo, Goldman Sachs, Bank of America, Apple, Verizon.
Триггером послужил Samsung. В 2023 году Samsung снял запрет на ChatGPT. За один месяц — три утечки: код чипов-полупроводников, код обнаружения дефектов, протоколы совещаний. Всё попало на серверы OpenAI. Запрет вернулся.
Почему запреты провалились
Обновлено в 2026 году
27,4% всего контента в корпоративных ИИ-чатботах содержит конфиденциальные данные — рост на 156% год к году (Zscaler 2025 Data@Risk Report).
71,6% корпоративного доступа к ИИ осуществляется через некорпоративные аккаунты — обходя все DLP-контроли (LayerX 2025).
Запрет не остановил использование ИИ. Он вытеснил его в тень. Разработчик с корпоративным аккаунтом был хотя бы виден службе безопасности. Переключившись на личный аккаунт — ноль видимости. Те же данные, нулевой надзор.
Что сотрудники отправляют в ИИ
По данным Zscaler 2025, конфиденциальный контент включает:
- Проприетарную бизнес-информацию и коммерческую тайну
- Данные клиентов (имена, контакты, номера счетов)
- Персональные данные сотрудников
- Исходный код с встроенными учётными данными
- Финансовые данные (нераскрытые доходы, условия сделок)
- Юридические и привилегированные коммуникации
Рост на 156% не означает небрежность. Больше сотрудников используют ИИ для большего числа задач.
Решение: включение, а не запрет
Компании, разрешившие ИИ с техническими средствами контроля, получили управляемое использование с видимостью и защитой.
Маскировка PII до отправки. Расширение Chrome anonym.legal перехватывает текст в точке вставки. PII заменяется токенами до того, как контент покидает браузер. Сотрудник получает пользу от ИИ — конфиденциальные данные не попадают к провайдеру.
MCP-прокси для разработчиков. MCP-сервер сидит между Cursor или Claude Desktop и моделью. Каждый запрос проходит через фильтр анонимизации.
Подробнее: Политика ИИ без технических средств контроля не работает.