О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Shadow AI

Сотрудники используют нейросети: план CISO

Вопрос «разрешать или нет» уже не стоит: сотрудники пользуются нейросетями прямо сейчас. Вопрос в том, будет ли это происходить в слепой зоне или в управляемом контуре. План ниже рассчитан примерно на 90 дней.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

План CISO строится в три фазы: картина (инвентаризация реально используемых сервисов), легальный путь (allow-list и корпоративный шлюз с договорённостями о данных) и контроль (DLP, обучение, метрики). Принцип: легальная альтернатива должна быть быстрее обходного пути — иначе теневое использование вернётся. Цена контекста: штраф за утечку персональных данных 1–10 тыс. субъектов — 3–5 млн ₽ для юрлица по 420-ФЗ; уведомление РКН об инциденте — за 24 часа.

  1. Фаза 1: инвентаризация сервисов и данных
  2. Фаза 2: allow-list и корпоративный шлюз
  3. Фаза 3: DLP, обучение, метрики

Ключевые факты

  • Горизонт плана — 90 дней в 3 фазах: картина, легальный путь, контроль
  • Цена контекста: штраф за утечку 1–10 тыс. субъектов — 3–5 млн ₽ для юрлица (420-ФЗ от 30.11.2024)
  • Срок уведомления РКН об инциденте — 24 часа на первичное сообщение, 72 часа на итоги расследования
  • Постоянный артефакт — реестр ИИ-активов с владельцами и категориями данных
  1. Дни 1–14: проведите анонимный опрос и выгрузите прокси-логи — получите карту использования
  2. Дни 15–45: легализуйте массовые сценарии корпоративными аккаунтом и политикой
  3. Дни 46–75: настройте DLP-правила и мониторинг ИИ-сервисов
  4. Дни 76–90: закрепите регламент и метрики, назначьте владельцев реестра ИИ-активов

Дни 1–14: увидеть картину

Начало — не политика, а факты. Три параллельных действия. Первое: анонимный опрос — какими инструментами пользуются, для каких задач, что вставляют. Формулировка принципиальна: «мы готовим легальные условия», а не «мы ищем нарушителей». Второе: технический срез — логи прокси и DNS на домены ИИ-сервисов, инвентаризация браузерных расширений, расходы по корпоративным картам. Методика подробно разобрана в руководстве по обнаружению теневого ИИ. Третье: интервью с руководителями отделов — какие сценарии болят и чего людям не хватает.

Результат двух недель — честная карта: сколько людей, какие сервисы, какие категории данных проходят через них. Обычно картина отличается от официальной в разы.

Дни 15–45: дать легальный путь

Теневой ИИ живёт на разнице скоростей, поэтому ключевой шаг — сделать правильный путь быстрым.

Allow-list вместо block-list. Список разрешённых сервисов по категориям: генерация текста, работа с кодом, обработка таблиц, транскрибация. Для каждого — условия: тип данных, режим подписки, ответственный. Основа списка — политика использования ИИ для сотрудников.

Корпоративные подписки. Платные тарифы с выключенным обучением на клиентских данных и управлением доступа закрывают 80 процентов массовых сценариев. Расходы несопоставимы с ценой одного инцидента: штраф за утечку персональных данных на 1–10 тысяч субъектов — от 3 до 5 млн рублей для юридического лица.

Закрытый контур для чувствительного. Там, где данные персональные или коммерческие, — корпоративный шлюз или локальная модель; там, где публичная информация, — свободный режим. Пороги переносимости риска задаёт не ИБ, а владельцы процессов.

Обучение на кейсах. Короткие сессии по отделам: что можно, что нельзя, почему. Не лозунги, а два-три разобранных примера — как выглядит утёкший промпт, чем кончается загрузка клиентской базы в сторонний сервис.

Дни 46–75: построить контроль

Когда легальная альтернатива работает, включаются ограничительные меры — теперь они воспринимаются как правила игры, а не как репрессии.

  • Прокси-политики: разрешённые домены — для всех, остальные — по заявке с обоснованием.
  • DLP-правила: аномальные вставки в веб-формы, массовые выгрузки, характерные паттерны промптов.
  • Управление расширениями: запрет установки не из корпоративного каталога.
  • Журналирование использования: кто, какой сервис, объём — в связке с мониторингом событий ИБ.
  • Процедура инцидента: обнаружение → фиксация → оценка масштаба по субъектам данных → уведомление Роскомнадзора в 24 часа при подтверждении утечки.

Штрафной контур здесь не абстракция: за пропуск сроков уведомления законодательство отдельно наказывает — до 3 млн рублей. Поэтому роль CISO включает и готовность к событию, а не только его предотвращение.

Дни 76–90: закрепить и измерять

Три артефакта остаются в компании на постоянку. Первый — реестр ИИ-активов: сервисы, владельцы, категории данных (см. реестр ИИ-активов). Второй — метрики: доля трафика в разрешённый контур, число заявок на новые сервисы, время их одобрения. Третий — цикл пересмотра: раз в квартал список разрешённых сервисов и правила обновляются, потому что ландшафт инструментов меняется ежемесячно.

Чего не делать

Не устраивать показательные наказания за прошлые грехи — честность данных дороже. Не публиковать запрет без альтернативы — тень только вырастет. Не пытаться закрыть всё сразу: два-три массовых сценария дают основной эффект. Не считать задачу проектной с датой окончания: это режим постоянной работы, как управление любым другим классом активов. Природа явления и риски разобраны в материале что такое shadow AI, юридическая цена канала — в разборе утечек через публичные нейросети.

Ошибки внедрения плана

Ошибка первая: начинать с запретов. Пока разрешённый путь медленнее обходного, каждый запрет умножает тень — сначала альтернатива, потом контроль. Ошибка вторая: строить контур «на всех сразу». Попытка закрыть сразу каждый отдел разбивается о разницу сценариев; правильно выбрать два-три массовых потока и отработать их до метрики. Ошибка третья: считать обучение одноразовым. Через полгода состав команд меняется, появляются новые сервисы — короткие регулярные сессии работают лучше одного большого курса. Ошибка четвёртая: не назначить владельца программы. Без владельца план превращается в набор мероприятий с датами, но без ответственного за результат — и через два квартала деградирует до отчётной формы.

Итог: программа работает тогда, когда использование нейросетей перестаёт быть темой отчётов и становится фоновым свойством корпоративной среды — как электронная почта или видеосвязь. Есть удобные разрешённые инструменты, есть правила, которые все знают, есть видимость остаточного трафика и есть владелец, который двигает систему вперёд. До этого состояния любая компания доходит за несколько кварталов; главный фактор скорости — не бюджет, а последовательность: не бросать программу после первого трудного разговора с бизнесом.

Коротко о главном

ПараметрЗначение
Горизонт планатри фазы: картина, легальный путь, контроль
Ключевой принциплегальная альтернатива быстрее обходного пути
Цена контексташтраф за утечку 1–10 тыс. субъектов — 3–5 млн ₽ для юрлица
Срок уведомления РКН24 часа на первичное сообщение об инциденте
Постоянный артефактреестр ИИ-активов с владельцами и категориями данных

Читать дальше

Частые вопросы о нейросетях в компании

С трёх бесплатных шагов: анонимный опрос, срез логов прокси или DNS, короткое обучение сотрудников. Это даёт 70 процентов эффекта — картину и осознанность. Платная подписка на один массовый сервис окупится предотвращением единственного инцидента.

Мониторинг корпоративных ресурсов на рабочих устройствах — законный инструмент при надлежащем оформлении: уведомления, политики, соблюдение законодательства о персональных данных. Прозрачность правил повышает и их эффективность: люди соблюдают понятное.

Языком рисков: штраф за утечку от 3 до 5 млн рублей при масштабе 1–10 тысяч субъектов, стоимость репутационного ущерба, продуктивные потери при запрете. На этой шкале корпоративная подписка и шлюз — дешёвая страховка.

Выделить им закрытый контур: локальная модель или шлюз без внешней маршрутизации, строгие права и журналирование. Их сценарии обычно чувствительнее, но и эффект от автоматизации выше — закрытый контур даёт и то и другое.

По метрикам: доля использования через разрешённый контур, число инцидентов с участием ИИ-каналов, скорость одобрения заявок на сервисы, покрытие реестром реального парка инструментов. Рост первой метрики и падение второй — главный признак порядка.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Правовые нормы приведены по состоянию на 18.09.2026: штрафы за утечки персональных данных — Федеральный закон от 30.11.2024 № 420-ФЗ (действует с 30.05.2025). Материал носит информационный характер и не является юридической консультацией.