О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Shadow AI

Shadow AI: что это и почему это риск

Теневой ИИ — это когда сотрудники решают рабочие задачи через нейросети, о которых служба ИБ не знает. Никакого злого умысла: человек ускоряет работу. Риск создаёт не человек, а маршрут, которым его данные уходят в неизвестный контур.

Быстрый ответ · актуально на 18.09.2026

Shadow AI — использование ИИ-инструментов без одобрения и учёта: данные компании уходят в неуправляемые сервисы. Последствия — утечки со штрафами 3–5 млн ₽ по КоАП (1–10 тысяч субъектов) и невозможность расследования. Лечение — не запрет, а управляемая свобода: политика, белый список сервисов, корпоративный контур.

Ключевые факты

  • Суть явления — рабочее использование ИИ вне корпоративного контроля и учёта
  • 118 утечек персональных данных за 2025 год — статистика Роскомнадзора (135 — за 2024)
  • Штрафной контур — ФЗ от 30.11.2024 № 420-ФЗ, действует с 30.05.2025
  • Вилка штрафа: утечка 1–10 тыс. субъектов — 3–5 млн ₽ для юрлица; свыше 100 тыс. — 10–15 млн ₽
  • Запрет переносит использование в личные устройства; работает политика с удобной легальной альтернативой

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Определение без мистики

По аналогии с shadow IT — сервисами вне санкции ИТ-департамента — shadow AI обозначает использование моделей и ИИ-инструментов в рабочих процессах без одобрения, учёта и контроля. Формы разные: маркетолог вставляет клиентские брифы в публичный чат, юрист прогоняет черновик договора через облачный сервис summaries, разработчик подключает ассистента к репозиторию с корпоративным кодом, аналитик загружает выгрузку с персональными данными в сторонний инструмент обработки таблиц.

Общее у этих сценариев одно: данные компании покидают управляемый контур. Куда они попали, кто ещё их видит, используются ли они для обучения чужих моделей, подчиняются ли они обязательствам по защите — на все эти вопросы компания ответить не может, потому что не знает о самом факте передачи.

Почему теневой ИИ растёт

Причина не в безответственности, а в экономике: нейросеть экономит сотруднику часы, а получить санкционированный доступ — недели. Пока официальный путь медленнее обходного, обходной побеждает. Добавьте встроенные ассистенты в офисных пакетах, браузерные расширения с ИИ-функциями, боты в мессенджерах — и станет ясно, почему «у нас никто не пользуется нейросетями» — иллюзия: пользуются все, просто не все об этом говорят.

Четыре класса риска

Утечки данных. Главный и самый частый. Промпт с коммерческой тайной, файл с персональными данными, фрагмент кода — всё это покидает периметр без классификации и журнала. Масштаб проблемы иллюстрирует статистика Роскомнадзора: за один только 2025 год зафиксировано 118 утечек персональных данных, и значительная часть инцидентов начинается именно с несанкционированных сервисов.

Регуляторные последствия. Утечка персональных данных — это не только репутация: с 30.05.2025 действуют штрафы за утечки по КоАП, введённые Федеральным законом от 30.11.2024 № 420-ФЗ. При утечке от 1 до 10 тысяч субъектов юридическое лицо платит от 3 до 5 млн рублей, при большем масштабе суммы растут до 10–15 млн. Оператор отвечает за инцидент независимо от того, через какой сервис утекли данные.

Качество и ответственность. Теневой ИИ работает без валидации: галлюцинации в расчётах, устаревшие нормы в юридических черновиках, скомпрометированный код. Ошибку невозможно разложить на процесс, потому что процесса нет.

Зависимость от неизвестного поставщика. Сервис может закрыться, изменить условия, поднять цены или сменить юрисдикцию. Бизнес-процесс, намертво привязанный к несанкционированному инструменту, ломается без плана Б.

Почему запрет — плохая стратегия

Тотальный запрет создаёт лучшую среду для теневого ИИ: люди продолжают пользоваться, но перестают рассказывать. Эффективная альтернатива — управляемая свобода:

  • признать реальность и легализовать массовые сценарии через политику использования ИИ для сотрудников;
  • дать удобный санкционированный инструмент — корпоративный доступ к проверенным сервисам, чтобы честный путь был быстрее обходного;
  • разделить данные по чувствительности: для публичной информации — свободный режим, для персональных и коммерческих — закрытый контур;
  • обнаруживать остаточный теневой контур — методами из разбора как найти теневой ИИ в компании;
  • фиксировать инциденты и возвращаться к политике: каждый случай утечки через несанкционированный сервис — повод уточнить правила, а не устроить показательную порку.

С чего начать диагностику

Три шага на первой неделе. Первый: честная анонимная оценка — сколько сотрудников и какими инструментами пользуются уже сейчас. Второй: сопоставление списка с тем, что официально разрешено, — разрыв и есть размер тени. Третий: выбор двух-трёх самых массовых сценариев и их легализация. Дальше тень начнёт сокращаться сама: у людей появится законная альтернатива.

Управляемый ИИ-контур — большая тема: от утечек через публичные нейросети до плана действий CISO. Начать самопроверку можно с теста зрелости защиты ИИ — вопросы о том, кто и чем пользуется, там идут первыми.

Возражения руководителей

«У нас закрытая разработка, никто никуда не ходит» — ходит: телеметрия прокси почти всегда показывает обращения к ИИ-сервисам из самых защищённых отделов. «Мы всё запретили политикой» — политика без удобной альтернативы переносит использование в личные устройства и мобильные сети, где видимость нулевая. «Это проблема больших компаний» — штрафной контур утечек не зависит от размера штата, а малые команды как раз чаще работают на личных аккаунтах и бесплатных тарифах. Общий знаменатель возражений — представление о тени как о нарушении. Теневой ИИ — это спрос на скорость; ответ на спрос — управляемое предложение, и тогда возражать становится нечему: легальный путь быстрее обходного.

Разбор на практике: как находят теневой ИИ за одну рабочую неделю

Обезличенный план обследования, не требующий экзотических инструментов. День первый — сетевой срез. Из прокси и DNS-журналов выгружаются обращения за последний месяц; список группируется по доменам ИИ-сервисов — чаты, генераторы картинок, транскрибаторы, «умные» расширения. Результат — карта: кто, из какого отдела, как часто. День второй — рабочие станции. Инвентаризация браузерных расширений и установленных приложений: половина тени живёт именно там, потому что расширения проходят мимо прокси-политик. День третий — люди. Анонимный опрос из пяти вопросов: какими инструментами пользуетесь, для каких задач, что мешает официальным. Вранья меньше, чем ожидает руководство: людям нечего скрывать, им нужна скорость. День четвёртый — сопоставление. Список фактического использования наложения на официальный: разрыв и есть размер тени; каждая позиция помечается — легализовать, заменить, закрыть. День пятый — первые решения. Два-три массовых сценария получают санкционированный путь: корпоративный доступ к проверенному сервису или внутренний ассистент; остальное — в план. Через месяц срез повторяется: так измеряется, тень сокращается или просто ушла глубже.

Важная деталь разбора: цель недели — не список виноватых, а карта данных. Если сотрудники понимают, что находки приведут к удобному официальному инструменту, а не к выговорам, они сами рассказывают про сервисы, которых нет ни в одном журнале.

Таблица «форма теневого использования → признак → контрмера»

Форма использованияПризнак в инфраструктуреКонтрмера
Личные аккаунты публичных чатов на рабочих машинахобращения к доменам сервисов в DNS-журналахкорпоративный доступ к проверенным сервисам, политика данных
Браузерные расширения с ИИ-функцияминеучтённые расширения в инвентаризации станцийбелый список расширений, периодическая сверка
Встроенные ассистенты офисных пакетоввключённые функции, о которых ИБ не знаетцентрализованная настройка, разметка допустимых режимов
Загрузка файлов в сторонние обработчикиисходящий трафик с объёмными вложениямиконтроль загрузок, классификация содержимого
API-ключи в коде и скриптахобращения к ИИ-API с ключами из репозиториеввынос ключей в хранилища секретов, проверка репозиториев
Корпоративные подписки, оформленные «сами»платежи подразделений вне ИТ-бюджетасогласование ИТ-закупок, единый договорной контур
Боты в мессенджерах с рабочими файламифайлы в чатах за пределами управляемого контураполитика мессенджеров, корпоративное пространство

Чек-лист аудита теневого ИИ: двенадцать пунктов

  1. Сетевой срез по ИИ-доменам выполнен и датирован.
  2. Инвентаризация расширений и приложений на станциях проведена.
  3. Проведён анонимный опрос сотрудников о фактическом использовании.
  4. Список фактических инструментов сопоставлен с официально разрешёнными.
  5. Реестр разрешённых сервисов существует и доступен каждому сотруднику.
  6. Самые массовые сценарии получили санкционированный и удобный путь.
  7. Политика использования ИИ подписана сотрудниками, а не лежит на портале.
  8. Обучение по правилам работы с данными в ИИ-инструментах проведено.
  9. Контроль загрузок файлов в сторонние сервисы настроен.
  10. Порядок запроса нового инструмента быстрее обходного пути.
  11. У политики есть владелец и цикл пересмотра.
  12. Повторный срез после легализации показал динамику сокращения тени.

Мини-кейс: бюджет управления теневым ИИ

Обезличенная организация до пятисот человек. Строка первая — диагностика: срезы, опрос, сопоставление и реестр — стартовая «Ревизия» ИИ-контура у нас стоит от 70 000 ₽; самостоятельная версия возможна, но занимает у внутренней команды заметно больше календарного времени. Строка вторая — управленческая: политика использования ИИ, классификация данных по чувствительности, процесс согласования инструментов — часы руководителей и юриста. Строка третья — обучение: от 40 000 ₽ за программ для сотрудников, без которого политика остаётся бумагой. Строка четвёртая — инструментальная: корпоративный доступ к проверенным сервисам или внутренний ассистент в закрытом контуре; ориентиром служит оценка TAdviser по рынку AI Security — 3–4 млрд ₽ в 2026 году, из конкурентной среды видно, что базовый управляемый контур доступен организациям без энтерпрайз-бюджета. Оправдание простое: утечка персональных данных через несанкционированный сервис ложится на оператора штрафом 3–5 млн ₽ (1–10 тысяч субъектов, ч. 13 ст. 13.11 КоАП), а по статистике Роскомнадзора за 2025 год зафиксировано 118 утечек персональных данных — проблема не гипотетическая.

Соседние материалы и регулятор

Коротко о главном

ПараметрЗначение
Суть явлениярабочее использование ИИ вне корпоративного контроля и учёта
Главный рискданные покидают управляемый контур без журнала и классификации
Статистика РКН118 утечек персональных данных за 2025 год
Штрафной контурФЗ от 30.11.2024 № 420-ФЗ, действует с 30.05.2025
Пример вилки штрафаутечка 1–10 тыс. субъектов — 3–5 млн ₽ для юрлица

Читать дальше

Частые вопросы о теневом ИИ

Shadow IT — любое ПО вне санкции ИТ-департамента. Shadow AI — его часть, относящаяся к моделям и ИИ-сервисам: чаты, ассистенты, генераторы, расширения. Отдельное внимание ему уделяют потому, что через ИИ-инструменты уходит самый чувствительный класс данных — тексты, документы, код.

Если он включён по умолчанию, а корпоративная политика его не классифицировала — да, это серая зона. Встроенные функции редко попадают в реестры сервисов, хотя обрабатывают те же документы. Их следует явно либо разрешить с ограничениями, либо отключить на уровне тенанта.

Компания-оператор данных. Регулятор оценивает факт утечки персональных данных, а не то, знал ли работодатель о конкретном сервисе. Поэтому политика, обучение и обнаружение — не формальность, а способ не отвечать за то, чем не управляли.

Технически возможно, стратегически проигрышно: сотрудники уйдут в личные устройства и мобильный интернет, где видимость нулевая. Блокировка уместна как точечная мера для категорий повышенного риска в связке с легальными альтернативами.

С честной инвентаризации: какие сервисы реально используются, какие данные через них ходят. Затем легализация массовых сценариев и управляемый контур для чувствительных. Запрет без альтернативы только углубляет тень.

Специальные категории персональных данных, сведения, составляющие банковскую, налоговую или коммерческую тайну, гостайну в любых формах и контракты с ограничениями конфиденциальности. Даже добровольная маркировка ИИ-контента, предусмотренная законом о поддержке развития технологий ИИ, не превращает публичный сервис в управляемый контур: решение о том, что можно, принимает оператор данных, а не удобство инструмента.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Правовые нормы приведены по состоянию на 18.09.2026: штрафы за утечки персональных данных введены Федеральным законом от 30.11.2024 № 420-ФЗ (действует с 30.05.2025). Материал носит информационный характер и не является юридической консультацией.