Дни 1–14: увидеть картину
Начало — не политика, а факты. Три параллельных действия. Первое: анонимный опрос — какими инструментами пользуются, для каких задач, что вставляют. Формулировка принципиальна: «мы готовим легальные условия», а не «мы ищем нарушителей». Второе: технический срез — логи прокси и DNS на домены ИИ-сервисов, инвентаризация браузерных расширений, расходы по корпоративным картам. Методика подробно разобрана в руководстве по обнаружению теневого ИИ. Третье: интервью с руководителями отделов — какие сценарии болят и чего людям не хватает.
Результат двух недель — честная карта: сколько людей, какие сервисы, какие категории данных проходят через них. Обычно картина отличается от официальной в разы.
Дни 15–45: дать легальный путь
Теневой ИИ живёт на разнице скоростей, поэтому ключевой шаг — сделать правильный путь быстрым.
Allow-list вместо block-list. Список разрешённых сервисов по категориям: генерация текста, работа с кодом, обработка таблиц, транскрибация. Для каждого — условия: тип данных, режим подписки, ответственный. Основа списка — политика использования ИИ для сотрудников.
Корпоративные подписки. Платные тарифы с выключенным обучением на клиентских данных и управлением доступа закрывают 80 процентов массовых сценариев. Расходы несопоставимы с ценой одного инцидента: штраф за утечку персональных данных на 1–10 тысяч субъектов — от 3 до 5 млн рублей для юридического лица.
Закрытый контур для чувствительного. Там, где данные персональные или коммерческие, — корпоративный шлюз или локальная модель; там, где публичная информация, — свободный режим. Пороги переносимости риска задаёт не ИБ, а владельцы процессов.
Обучение на кейсах. Короткие сессии по отделам: что можно, что нельзя, почему. Не лозунги, а два-три разобранных примера — как выглядит утёкший промпт, чем кончается загрузка клиентской базы в сторонний сервис.
Дни 46–75: построить контроль
Когда легальная альтернатива работает, включаются ограничительные меры — теперь они воспринимаются как правила игры, а не как репрессии.
- Прокси-политики: разрешённые домены — для всех, остальные — по заявке с обоснованием.
- DLP-правила: аномальные вставки в веб-формы, массовые выгрузки, характерные паттерны промптов.
- Управление расширениями: запрет установки не из корпоративного каталога.
- Журналирование использования: кто, какой сервис, объём — в связке с мониторингом событий ИБ.
- Процедура инцидента: обнаружение → фиксация → оценка масштаба по субъектам данных → уведомление Роскомнадзора в 24 часа при подтверждении утечки.
Штрафной контур здесь не абстракция: за пропуск сроков уведомления законодательство отдельно наказывает — до 3 млн рублей. Поэтому роль CISO включает и готовность к событию, а не только его предотвращение.
Дни 76–90: закрепить и измерять
Три артефакта остаются в компании на постоянку. Первый — реестр ИИ-активов: сервисы, владельцы, категории данных (см. реестр ИИ-активов). Второй — метрики: доля трафика в разрешённый контур, число заявок на новые сервисы, время их одобрения. Третий — цикл пересмотра: раз в квартал список разрешённых сервисов и правила обновляются, потому что ландшафт инструментов меняется ежемесячно.
Чего не делать
Не устраивать показательные наказания за прошлые грехи — честность данных дороже. Не публиковать запрет без альтернативы — тень только вырастет. Не пытаться закрыть всё сразу: два-три массовых сценария дают основной эффект. Не считать задачу проектной с датой окончания: это режим постоянной работы, как управление любым другим классом активов. Природа явления и риски разобраны в материале что такое shadow AI, юридическая цена канала — в разборе утечек через публичные нейросети.
Ошибки внедрения плана
Ошибка первая: начинать с запретов. Пока разрешённый путь медленнее обходного, каждый запрет умножает тень — сначала альтернатива, потом контроль. Ошибка вторая: строить контур «на всех сразу». Попытка закрыть сразу каждый отдел разбивается о разницу сценариев; правильно выбрать два-три массовых потока и отработать их до метрики. Ошибка третья: считать обучение одноразовым. Через полгода состав команд меняется, появляются новые сервисы — короткие регулярные сессии работают лучше одного большого курса. Ошибка четвёртая: не назначить владельца программы. Без владельца план превращается в набор мероприятий с датами, но без ответственного за результат — и через два квартала деградирует до отчётной формы.
Итог: программа работает тогда, когда использование нейросетей перестаёт быть темой отчётов и становится фоновым свойством корпоративной среды — как электронная почта или видеосвязь. Есть удобные разрешённые инструменты, есть правила, которые все знают, есть видимость остаточного трафика и есть владелец, который двигает систему вперёд. До этого состояния любая компания доходит за несколько кварталов; главный фактор скорости — не бюджет, а последовательность: не бросать программу после первого трудного разговора с бизнесом.