По данным исследования УЦСБ и ГК «Солар», 50,5% российских компаний либо подозревают утечки данных через ИИ‑инструменты, либо уже зафиксировали их. У 42,4% есть подозрения без подтверждения, 8,1% сообщили о реальных инцидентах. Остальные 49,5% не фиксировали и не предполагают утечки. В исследовании участвовали 102 компании из разных отраслей, сообщили блогу Игнатий Цукергохер в пресс-службе УЦСБ.
Доля подозрений значительно превышает число подтверждённых случаев, что указывает на ограниченные возможности мониторинга и контроля использования ИИ. По данным «Солар», в 2025 году число утечек в публичные LLM выросло в 30 раз.
Основной запрос компаний — развитие компетенций и внутренних регламентов: на это указали 63,6% респондентов. Показатель превышает спрос на технологические меры, включая специализированные LLM для AppSec (45,5%), MLSecOps (39,4%), AI‑файрволы (35,4%) и аудит ИИ‑систем (37,4%).
Для контроля передачи данных используются, в частности, SWG‑системы, отслеживающие и блокирующие передачу чувствительной информации. При этом специализированные меры защиты ИИ внедрены неравномерно: 39,4% используют AI/LLM‑файрволы, 23,2% — MLSecOps, 17,2% защищают полный цикл разработки моделей. У 33,3% такие меры отсутствуют.
В целом 66,7% компаний применяют хотя бы один специализированный механизм защиты, при этом часть организаций остаётся без защиты на фоне заявленных рисков. Отмечается опережающий спрос на решения по безопасности ИИ и переход рынка к практическому внедрению таких инструментов.
«Многие компании внедряют генеративные модели быстрее, чем выстраивают контроль за ними. При этом бизнес фиксирует или подозревает утечки чувствительных данных. И проблема не сводится к отсутствию файрволов – ее корень в разрыве между скоростью внедрения ИИ и зрелостью управленческих практик. Технические средства решают локальные задачи, но не дают системной устойчивости. Показательно: порядка двух третей опрошенных организаций указывают на нехватку обучения сотрудников и внутренних политик AI Security. Без встроенных в DevSecOps-процессы регламентов и регулярного повышения квалификации команд любое технологическое решение остается полумерой. Нужен комплексный подход, объединяющий политики, обучение и технологический контроль в единый конвейер безопасной разработки»,
— отмечает Евгений Тодышев, руководитель направления безопасной разработки в УЦСБ.
«Результаты исследования подтверждают выводы, которые мы видим в работе с клиентами. Бизнес стремится применять ИИ управляемо – без потери контроля над данными и скорости работы команд. Сегодня самый понятный для заказчиков сценарий – защита информации, которую сотрудники и бизнес-системы передают в языковые модели. Но по мере более глубокого внедрения ИИ задача будет расширяться. Компаниям потребуется не только защищать данные, но и управлять правилами использования моделей, проверять их запросы и ответы, а также отслеживать действия ИИ-агентов во внешних системах. В этой модели LLM Firewall становится базовым слоем экосистемы безопасности ИИ, поверх которого выстраиваются инструменты мониторинга, управления рисками и непрерывного аудита. Мы рассматриваем это направление как одно из перспективных для развития технологического портфеля «Солара» в области защиты ИИ и комплексной кибербезопасности бизнеса»,
— комментирует Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар».