Коли правила зустрічаються з реальною поведінкою
Державний підрядник був під тиском. Він мав завал заявок на допомогу FEMA після повені. Щоб пришвидшити роботу, він вставив імена, адреси та медичні дані до ChatGPT. З його погляду він не порушував жодних законів. Просто використав найкращий доступний інструмент.
Результат: урядове розслідування та публічне розголошення.
Це — корінна невдача управління ШІ на основі самих лише правил. Правила говорять співробітникам, що робити. Вони не зупиняють поведінку.
77% корпоративних співробітників щотижня діляться конфіденційними робочими даними з ШІ-інструментами — навіть коли правила це забороняють (eSecurity Planet/Cyberhaven 2025). Це не безвідповідальні працівники. Це люди під тиском дедлайнів, що обирають найшвидший інструмент.
Чому правила ламаються
Правила використання ШІ покладаються на людське судження в момент введення даних. Цей момент швидкий. Співробітник може не згадати правило. Він може не вважати вміст «конфіденційним». Він може прийняти ризик, бо відчутна економія часу здається більшою.
Аналіз Cyberhaven за 4 кв. 2025 виявив, що 34,8% всіх запитів до ChatGPT містять конфіденційну ділову інформацію. Багато з цих користувачів знали правила. Все одно вставляли дані.
Правила доступу працюють, бо системи їх примушують. DLP на рівні електронної пошти працює, бо системи його застосовують. Правила використання ШІ не мають примусового виконання в момент вставлення. Рішення людини заповнює цю прогалину. У масштабі люди помиляються.
Підрядник FEMA зробив одну з таких помилок. Він не був зловмисником. Інструмент переміг, бо правило змусило його обирати між повільністю й ефективністю. Під тиском він обрав ефективність.
Технічні засоби контролю зупиняють те, що правила не можуть
Єдине виправлення, що працює у масштабі, діє на технічному рівні, а не на рівні навчання.
Розширення браузера може перехопити вміст буфера обміну до того, як він потрапить до будь-якого веб-ШІ. Коли підрядник копіює імена та адреси заявників і вставляє їх до ChatGPT, розширення виявляє PII, анонімізує їх і надсилає чисту версію. ШІ бачить [NAME_1] і [ADDRESS_1] замість реальних значень. Він все одно виконує завдання. Приватні дані заявника ніколи не потрапляють на сервери ChatGPT.
Це автоматично. Від користувача не вимагається нічого пам'ятати.
Для розробників, що використовують Cursor або GitHub Copilot, MCP Server забезпечує той самий рівень. Код, вставлений в контекст ШІ, спочатку проходить через рушій анонімізації. Облікові дані та власні ідентифікатори стають токенами. ШІ отримує чисті дані і все одно дає корисний результат.
Дивіться, як це порівнюється із блокуванням: Блокування vs. Анонімізація — порівняння DLP браузера.
Що змінюється з технічними засобами контролю
За наявності розширення браузера сценарій з підрядником FEMA розвивається інакше:
- Підрядник копіює записи заявників із системи справ
- Розширення виявляє PII у буфері обміну
- Модальне вікно попереднього перегляду показує, що буде замінено
- Анонімізована версія йде до ChatGPT
- ChatGPT обробляє запит і повертає результати
- Підрядник отримує потрібну допомогу — без жодного розслідування
Правило не потрібно було змінювати. Навчання не потрібно було проводити. Рівень перехоплення впорався.
Правчання знижує ризик на марґінесах. Технічні засоби контролю усувають режим збою. Інцидент FEMA був невдачею правила. З одним Chrome Extension на пристрої підрядника він залишився б непоміченою подією.
Дивіться також:
- Корпоративне управління ШІ: DLP через Chrome Extension
- DLP браузера для ChatGPT, Claude та Gemini
- Chrome Extension: DLP браузера для ШІ-інструментів