Три команды, три утечки, один месяц
В апреле 2023 года Samsung Semiconductor раскрыл три отдельных инцидента. Три разные команды за один месяц отправили проприетарные данные ИИ-чатботу.
Инцидент 1 — Исходный код. Инженер отлаживал код оборудования. Вставил проприетарный исходный код полупроводников в чат. Код содержал производственные ноу-хау.
Инцидент 2 — Протоколы совещаний. Сотрудник готовил сводку совещания. Отправил заметки на конспектирование. Заметки содержали конфиденциальные стратегические детали.
Инцидент 3 — Запрос к базе данных. Третий сотрудник искал помощь с медленным запросом. Поделился структурой базы данных и логикой запроса, включавшей проприетарные схемы и бизнес-правила.
Три инцидента. Три раскрытия. Один месяц.
Почему сотрудники это сделали
Никто из них не был беспечен. Они использовали ИИ-инструмент для задач, для которых он создан: проверка кода, сводное изложение текста, оптимизация запросов. Каждая задача — законная.
Чего не хватало — технической блокировки. Ни одна система не перехватила отправку до попадания на внешний сервер. Ни один фильтр не поймал проприетарные идентификаторы до их покидания сети.
Политическое предупреждение существовало. Но предупреждение — не барьер. Риск случайной ошибки был абстрактным. Выгода от производительности — реальной и немедленной. Рациональные сотрудники выбрали производительность. Три раскрытия за тридцать дней.
Реакция индустрии
Samsung быстро отреагировал: ограничил доступ к ИИ-инструментам на корпоративных устройствах.
Другие организации последовали: Bank of America, Citigroup, Goldman Sachs, JPMorgan Chase, Apple, Verizon. Финансовый сектор отреагировал быстрее всех.
Запреты не устранили проблему — лишь перевели её в тень (см. корпоративные запреты ИИ).
Техническое решение
MCP-прокси для IDE. MCP-сервер anonym.legal сидит между Cursor или Claude Desktop и моделью. Исходный код, строки подключения и проприетарные идентификаторы заменяются токенами до отправки.
Расширение Chrome для браузерного ИИ. Расширение Chrome перехватывает текст в точке вставки в ChatGPT, Claude.ai или Gemini. PII и проприетарные идентификаторы заменяются до того, как контент покидает браузер.
Случай Samsung — это не история о беспечных сотрудниках. Это история о том, что без технических блокировок политики неэффективны. Решение — техническое, а не дисциплинарное.