anonym.legal

By · Last updated 2026-02-17

Назад до блогуБезпека ШІ

ШІ — головний канал витоку корпоративних даних

77% співробітників вставляють конфіденційні дані в інструменти ШІ. GenAI вже забезпечує 32% усіх корпоративних витоків даних. Дізнайтеся, як захистити свою організацію.

February 17, 20268 хв читання
AI securityChatGPTdata leakageenterprise security

ШІ — лідируючий канал витоку даних

У жовтні 2025 року LayerX Security опублікувала звіт, який сколихнув спільноту CISO по всьому світу. Ключовий висновок: 77% співробітників вставляють конфіденційні файли в інструменти GenAI. З них 82% — через особисті, некеровані облікові записи.

Головне число: GenAI забезпечує 32% усіх корпоративних витоків даних. Це найбільший єдиний канал несанкціонованого переміщення даних у підприємстві сьогодні.

Це не майбутній ризик. Це відбувається у вашій організації прямо зараз.

Цифри, що стоять за проблемою

ПоказникЗначенняДжерело
Співробітники, що вставляють дані в ШІ77%LayerX 2025
Витоки даних через інструменти ШІ32%LayerX 2025
Використання ChatGPT через особисті акаунти67%LayerX 2025
Вставок на день на одного співробітника14LayerX 2025
Вставок із конфіденційним вмістом на день3+LayerX 2025

Співробітники роблять 14 вставок на день із особистих акаунтів. Щонайменше три містять конфіденційні дані. Старі інструменти DLP побудовані навколо файлів. Вони не бачать активності на основі вставок.

Чому заборона ШІ не спрацьовує

Samsung заборонив ChatGPT після того, як співробітники витекли вихідний код. Заборона не протрималася.

Інструменти ШІ прискорюють людей. Дослідження показують, що розробники, які використовують ШІ, виконують завдання на 55% швидше. Коли ви блокуєте ШІ, співробітники роблять одне з трьох:

  1. Все одно використовують через особисті акаунти — 67% вже так роблять
  2. Втрачають продуктивність і обурюються обмеженням
  3. Переходять до роботодавців, які дозволяють ШІ

Заборона переміщує ризик. Вона його не усуває.

Злом розширень, що вразив 900 000 користувачів

У грудні 2025 року OX Security виявила два шкідливих доповнення Chrome. Разом вони мали понад 900 000 користувачів. Обидва викрадали чати ChatGPT і DeepSeek.

Одне доповнення мало значок «Featured» від Google — ознаку, якій користувачі довіряють.

Обидва діяли однаково:

  • Захоплювали вміст чатів у реальному часі
  • Зберігали на пристрої жертви
  • Відправляли пакети на віддалені сервери кожні 30 хвилин

Окреме розслідування виявило безкоштовні VPN-доповнення з понад 8 мільйонами завантажень. Вони перехоплювали чати ШІ з липня 2025 року.

Докладніше про загрози на рівні браузера читайте в нашому посібнику безпеки розширень Chrome.

Зупиніть витоки до відправки запиту

Єдиний надійний захист: маскувати PII до того, як вона потрапить до ШІ. Діяти постфактум — надто пізно.

Саме це роблять розширення Chrome і MCP Server від anonym.legal.

Розширення Chrome

  • Блокує текст до відправки в ChatGPT, Claude або Gemini
  • Знаходить і замінює PII: «Іван Петренко» → [PERSON_1]
  • Відновлює імена у відповіді ШІ

MCP Server (для розробників)

  • Працює з Claude Desktop, Cursor та VS Code
  • Виступає прозорим проксі — ваш робочий процес не змінюється
  • PII маскується до того, як запити покидають ваш пристрій

Що захищається

Обидва інструменти виявляють 285+ типів сутностей у 48 мовах:

  • Особисті — імена, електронні адреси, номери телефонів, дати народження
  • Фінансові — номери кредитних карток, банківські рахунки, IBAN
  • Державні — SSN, номери паспортів, водійські посвідчення
  • Медичні — номери медичних карток, ідентифікатори пацієнтів
  • Корпоративні — ідентифікатори співробітників, внутрішні номери рахунків

Якщо стався витік — як у тих 900 000 користувачів — відновлювати вже нічого. У журналі чатів залишаються лише замасковані токени.

Ціна бездіяльності

Подумайте, що співробітники вставляють в інструменти ШІ щодня:

  • Фінансові звіти на перевірку
  • Дані клієнтів у чатах підтримки
  • Вихідний код для пошуку помилок
  • Юридичні файли для підсумку
  • Медичні записи для аналізу

Звіт IBM про вартість витоку даних за 2024 рік встановлює середню вартість витоку на рівні $4,88 мільйона. Оновлення 2025 року ставить витоки в охороні здоров'я на рівні $7,42 мільйона — все ще найвищий показник серед усіх галузей.

Розширення Chrome безкоштовне. MCP Server входить до планів Pro від €15/місяць.

Почніть сьогодні

ШІ нікуди не дінеться. Ваші співробітники вже його використовують. Звіт LayerX показує, що стандартні інструменти сліпі до витоків через ШІ. Вам потрібні засоби контролю, побудовані для цього каналу.


anonym.legal маскує PII до того, як вона потрапляє до будь-якої моделі ШІ. Робота в браузері залишається локальною. Жоден вміст чатів не торкається серверів anonym.legal під час обробки.

Джерела

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.