Определение без мистики
По аналогии с shadow IT — сервисами вне санкции ИТ-департамента — shadow AI обозначает использование моделей и ИИ-инструментов в рабочих процессах без одобрения, учёта и контроля. Формы разные: маркетолог вставляет клиентские брифы в публичный чат, юрист прогоняет черновик договора через облачный сервис summaries, разработчик подключает ассистента к репозиторию с корпоративным кодом, аналитик загружает выгрузку с персональными данными в сторонний инструмент обработки таблиц.
Общее у этих сценариев одно: данные компании покидают управляемый контур. Куда они попали, кто ещё их видит, используются ли они для обучения чужих моделей, подчиняются ли они обязательствам по защите — на все эти вопросы компания ответить не может, потому что не знает о самом факте передачи.
Почему теневой ИИ растёт
Причина не в безответственности, а в экономике: нейросеть экономит сотруднику часы, а получить санкционированный доступ — недели. Пока официальный путь медленнее обходного, обходной побеждает. Добавьте встроенные ассистенты в офисных пакетах, браузерные расширения с ИИ-функциями, боты в мессенджерах — и станет ясно, почему «у нас никто не пользуется нейросетями» — иллюзия: пользуются все, просто не все об этом говорят.
Четыре класса риска
Утечки данных. Главный и самый частый. Промпт с коммерческой тайной, файл с персональными данными, фрагмент кода — всё это покидает периметр без классификации и журнала. Масштаб проблемы иллюстрирует статистика Роскомнадзора: за один только 2025 год зафиксировано 118 утечек персональных данных, и значительная часть инцидентов начинается именно с несанкционированных сервисов.
Регуляторные последствия. Утечка персональных данных — это не только репутация: с 30.05.2025 действуют штрафы за утечки по КоАП, введённые Федеральным законом от 30.11.2024 № 420-ФЗ. При утечке от 1 до 10 тысяч субъектов юридическое лицо платит от 3 до 5 млн рублей, при большем масштабе суммы растут до 10–15 млн. Оператор отвечает за инцидент независимо от того, через какой сервис утекли данные.
Качество и ответственность. Теневой ИИ работает без валидации: галлюцинации в расчётах, устаревшие нормы в юридических черновиках, скомпрометированный код. Ошибку невозможно разложить на процесс, потому что процесса нет.
Зависимость от неизвестного поставщика. Сервис может закрыться, изменить условия, поднять цены или сменить юрисдикцию. Бизнес-процесс, намертво привязанный к несанкционированному инструменту, ломается без плана Б.
Почему запрет — плохая стратегия
Тотальный запрет создаёт лучшую среду для теневого ИИ: люди продолжают пользоваться, но перестают рассказывать. Эффективная альтернатива — управляемая свобода:
- признать реальность и легализовать массовые сценарии через политику использования ИИ для сотрудников;
- дать удобный санкционированный инструмент — корпоративный доступ к проверенным сервисам, чтобы честный путь был быстрее обходного;
- разделить данные по чувствительности: для публичной информации — свободный режим, для персональных и коммерческих — закрытый контур;
- обнаруживать остаточный теневой контур — методами из разбора как найти теневой ИИ в компании;
- фиксировать инциденты и возвращаться к политике: каждый случай утечки через несанкционированный сервис — повод уточнить правила, а не устроить показательную порку.
С чего начать диагностику
Три шага на первой неделе. Первый: честная анонимная оценка — сколько сотрудников и какими инструментами пользуются уже сейчас. Второй: сопоставление списка с тем, что официально разрешено, — разрыв и есть размер тени. Третий: выбор двух-трёх самых массовых сценариев и их легализация. Дальше тень начнёт сокращаться сама: у людей появится законная альтернатива.
Управляемый ИИ-контур — большая тема: от утечек через публичные нейросети до плана действий CISO. Начать самопроверку можно с теста зрелости защиты ИИ — вопросы о том, кто и чем пользуется, там идут первыми.
Возражения руководителей
«У нас закрытая разработка, никто никуда не ходит» — ходит: телеметрия прокси почти всегда показывает обращения к ИИ-сервисам из самых защищённых отделов. «Мы всё запретили политикой» — политика без удобной альтернативы переносит использование в личные устройства и мобильные сети, где видимость нулевая. «Это проблема больших компаний» — штрафной контур утечек не зависит от размера штата, а малые команды как раз чаще работают на личных аккаунтах и бесплатных тарифах. Общий знаменатель возражений — представление о тени как о нарушении. Теневой ИИ — это спрос на скорость; ответ на спрос — управляемое предложение, и тогда возражать становится нечему: легальный путь быстрее обходного.
Разбор на практике: как находят теневой ИИ за одну рабочую неделю
Обезличенный план обследования, не требующий экзотических инструментов. День первый — сетевой срез. Из прокси и DNS-журналов выгружаются обращения за последний месяц; список группируется по доменам ИИ-сервисов — чаты, генераторы картинок, транскрибаторы, «умные» расширения. Результат — карта: кто, из какого отдела, как часто. День второй — рабочие станции. Инвентаризация браузерных расширений и установленных приложений: половина тени живёт именно там, потому что расширения проходят мимо прокси-политик. День третий — люди. Анонимный опрос из пяти вопросов: какими инструментами пользуетесь, для каких задач, что мешает официальным. Вранья меньше, чем ожидает руководство: людям нечего скрывать, им нужна скорость. День четвёртый — сопоставление. Список фактического использования наложения на официальный: разрыв и есть размер тени; каждая позиция помечается — легализовать, заменить, закрыть. День пятый — первые решения. Два-три массовых сценария получают санкционированный путь: корпоративный доступ к проверенному сервису или внутренний ассистент; остальное — в план. Через месяц срез повторяется: так измеряется, тень сокращается или просто ушла глубже.
Важная деталь разбора: цель недели — не список виноватых, а карта данных. Если сотрудники понимают, что находки приведут к удобному официальному инструменту, а не к выговорам, они сами рассказывают про сервисы, которых нет ни в одном журнале.
Таблица «форма теневого использования → признак → контрмера»
| Форма использования | Признак в инфраструктуре | Контрмера |
|---|---|---|
| Личные аккаунты публичных чатов на рабочих машинах | обращения к доменам сервисов в DNS-журналах | корпоративный доступ к проверенным сервисам, политика данных |
| Браузерные расширения с ИИ-функциями | неучтённые расширения в инвентаризации станций | белый список расширений, периодическая сверка |
| Встроенные ассистенты офисных пакетов | включённые функции, о которых ИБ не знает | централизованная настройка, разметка допустимых режимов |
| Загрузка файлов в сторонние обработчики | исходящий трафик с объёмными вложениями | контроль загрузок, классификация содержимого |
| API-ключи в коде и скриптах | обращения к ИИ-API с ключами из репозиториев | вынос ключей в хранилища секретов, проверка репозиториев |
| Корпоративные подписки, оформленные «сами» | платежи подразделений вне ИТ-бюджета | согласование ИТ-закупок, единый договорной контур |
| Боты в мессенджерах с рабочими файлами | файлы в чатах за пределами управляемого контура | политика мессенджеров, корпоративное пространство |
Чек-лист аудита теневого ИИ: двенадцать пунктов
- Сетевой срез по ИИ-доменам выполнен и датирован.
- Инвентаризация расширений и приложений на станциях проведена.
- Проведён анонимный опрос сотрудников о фактическом использовании.
- Список фактических инструментов сопоставлен с официально разрешёнными.
- Реестр разрешённых сервисов существует и доступен каждому сотруднику.
- Самые массовые сценарии получили санкционированный и удобный путь.
- Политика использования ИИ подписана сотрудниками, а не лежит на портале.
- Обучение по правилам работы с данными в ИИ-инструментах проведено.
- Контроль загрузок файлов в сторонние сервисы настроен.
- Порядок запроса нового инструмента быстрее обходного пути.
- У политики есть владелец и цикл пересмотра.
- Повторный срез после легализации показал динамику сокращения тени.
Мини-кейс: бюджет управления теневым ИИ
Обезличенная организация до пятисот человек. Строка первая — диагностика: срезы, опрос, сопоставление и реестр — стартовая «Ревизия» ИИ-контура у нас стоит от 70 000 ₽; самостоятельная версия возможна, но занимает у внутренней команды заметно больше календарного времени. Строка вторая — управленческая: политика использования ИИ, классификация данных по чувствительности, процесс согласования инструментов — часы руководителей и юриста. Строка третья — обучение: от 40 000 ₽ за программ для сотрудников, без которого политика остаётся бумагой. Строка четвёртая — инструментальная: корпоративный доступ к проверенным сервисам или внутренний ассистент в закрытом контуре; ориентиром служит оценка TAdviser по рынку AI Security — 3–4 млрд ₽ в 2026 году, из конкурентной среды видно, что базовый управляемый контур доступен организациям без энтерпрайз-бюджета. Оправдание простое: утечка персональных данных через несанкционированный сервис ложится на оператора штрафом 3–5 млн ₽ (1–10 тысяч субъектов, ч. 13 ст. 13.11 КоАП), а по статистике Роскомнадзора за 2025 год зафиксировано 118 утечек персональных данных — проблема не гипотетическая.
Соседние материалы и регулятор
- канал утечки — утечки через публичные нейросети;
- действия службы безопасности — сотрудники используют нейросети: план CISO;
- инвентаризация как фундамент — реестр ИИ-активов;
- требования по защите информации в государственных системах — сайт ФСТЭК России.