./новости · 10 августа 2026 г.
новость
Код и пароли утекают в публичные чат-боты: 38% рабочих запросов с конфиденциальными данными
источник: CNews·
машинная выжимка · сверена с источником

ГК «Солар» разобрала 12 тыс. запросов сотрудников к публичным ИИ-сервисам и нашла конфиденциальные данные в 38% из них. Замер шёл с января по июнь 2026 в 150 крупных российских компаниях: финсектор, промышленность, ретейл, телеком, ИТ, госсектор. Чаще всех отдают наружу разработчики: на них 43% всех обращений. Внутри утечек 41% приходится на исходный код и конфигурации, ещё 11% - на пароли, токены и API-ключи.
Год назад так не сливали. По февральскому замеру «Солара» объём корпоративных данных, уходящих в общедоступные нейросети, за год вырос в 30 раз. Почти половина потока идёт через один сервис: 46% конфиденциальных файлов и промптов сотрудники загружают в ChatGPT.
Правил при этом почти нигде нет. Формализованных политик по использованию ИИ нет у 60% организаций, а 33,3% не применяют никаких специальных мер защиты (опрос УЦСБ и «Солара», июль 2026). Утечки через ИИ уже подозревают 42,4% компаний, подтверждённых случаев у них пока нет.
Чем это кончается. Samsung в 2024 году потеряла исходный код через ChatGPT. Чаты Grok, расшаренные по ссылке, индексировались Google, и приватный разговор оказывался в поисковой выдаче.
«Солар» предлагает не запрещать, а выдавать управляемый доступ: список разрешённых ИИ-сервисов с политиками по роли и подразделению плюс перечень категорий данных, которые наружу не уходят. Технически это проверка запросов и файлов в DLP-системе Solar Dozor и контроль трафика через Solar webProxy и LLM Firewall.
Реальные утечки через ИИ-инструменты пока подтвердили 8,1% российских компаний.
первоисточник