anonym.legal
Назад до блогуБезпека ШІ

Чому тренінги з політики не зупиняють витоки PII...

77% корпоративних ШІ-користувачів копіюють-вставляють дані у запити чатботів. Майже 40% завантажених файлів містять PII або PCI дані.

April 15, 20268 хв читання
ChatGPT PII leak preventionChrome extension DLPenterprise AI policytechnical controls browsercopy-paste PII protection

Розрив між політикою та поведінкою

LayerX Enterprise GenAI Security Report 2025:

  • 77% корпоративних ШІ-користувачів ділилися конфіденційними даними незважаючи на заборонні політики
  • 82% цього відбувалося через некеровані особисті облікові записи
  • 14 копіювань на день на співробітника через особисті облікові записи ШІ

Чому навчання не запобігає цьому:

  1. Звичка: Користувачі розробляють відповіді руху до ChatGPT
  2. Терміновість: Під дедлайном тиском ярлики стають звичкою
  3. Недооцінка ризику: Більшість не розуміє, де зберігається їхній чат
  4. Довіра: «ChatGPT безпечний — усі ним користуються»

Технічні контролі, що дійсно запобігають витокам

Chrome Extension підхід

Коли користувач починає вводити або вставляти:

  1. Розширення виявляє наявність PII
  2. PII анонімізується перед відправленням
  3. Користувач може надіслати безпечно
  4. Ніякого навчання не потрібно — захист відбувається автоматично

Мenlo Security виявив: 94% зниження інцидентів витоку PII при технічних контролях браузера.

Вимога HIPAA Security Rule

Запропоноване правило HHS від березня 2025 року включає:


Джерела:

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.