Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Безопасность ИИ · защита LLM-систем

Что такое утечка данных через промпты?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: Утечка через промпты — передача чувствительных данных внешнему ИИ-сервису в самом запросе: сотрудник вставляет персональные данные или коммерческую тайну в публичный чат-бот. Данные покидают контур компании. Защита: политика, allow-list сервисов, DLP и корпоративный контур ООО «НЬЮ-ССТ» (new-sst.ru), ревизия — от 70 000 ₽ (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

Суть явления

Промпт — это не «поисковый запрос», а порция данных, отправленная на чужой сервер. Когда сотрудник просит внешний чат-бот «переписать это письмо клиенту Иванову» и вставляет текст с реквизитами, персональные данные и фрагменты переписки уходят из контура компании. Формально никакой атаки нет: утечку совершил сам пользователь, легально и без злого умысла. Именно поэтому канал так опасен — он не виден классическим средствам защиты периметра.

Каналы различаются заметностью: одни видны в логах сразу, другие обнаруживаются только инвентаризацией. Масштаб явления фиксирует и статистика инцидентов: типовые случаи с разбором санкций собраны в обзоре утечек через публичные ИИ-сервисы.

Четыре типовых канала

  • Веб-чаты нейросетей. Вставка таблиц с клиентами, договоров, кадровых документов «для суммаризации».
  • Браузерные расширения. «Помощники» читают страницы и выделенный текст, в том числе из корпоративных систем.
  • Бесплатные генераторы резюме, презентаций, писем — принимают любые загруженные файлы.
  • Личные API-ключи в рабочих скриптах: данные компании уходят в аккаунт сотрудника, где нет ни договора, ни контроля.
  • Боты в мессенджерах и голосовые помощники. Голосовые сообщения и файлы, отправленные «просто спросить», уходят туда же — во внешнюю обработку.

Чем это грозит компании

Персональные данные, переданные за пределы контура без основания, — это нарушение режима обработки по 152-ФЗ; штрафы за утечки достигают 15 млн ₽. Коммерческая тайна, отправленная наружу, перестаёт быть тайной и теряет правовую защиту. Отдельная неприятность — обучение: положения многих публичных сервисов разрешают использование введённых данных, и фрагмент вашего договора может позже всплыть в чужом ответе. Разбор финансовых рисков — в материале о штрафах за утечки через ИИ-сервисы.

Учтите и внутренние регламенты: во многих отраслях передача данных вовне без согласования — прямое дисциплинарное нарушение, даже когда закон формально не нарушен.

Как закрыть канал

Работает связка из четырёх мер. Первая — политика использования ИИ: какие классы данные нельзя вставлять во внешние сервисы ни при каких условиях; что можно — через корпоративные аккаунты. Вторая — allow-list разрешённых сервисов и корпоративные подписки вместо личных аккаунтов: в корпоративной версии переписка остаётся доступной компании и после увольнения сотрудника, а не уходит вместе с его личным профилем. Третья — технический контроль: DLP-сигнатуры на вставку больших массивов текста, анализ логов прокси и DNS, отключение неучтённых расширений. Четвёртая — легальная альтернатива: внутренний RAG-ассистент на документах компании, закрывающий 80% ежедневных потребностей, из-за которых люди и ходят в публичные чаты.

Обучение без занудства

Политика работает, когда её прочитали. Практичный формат — памятка из пяти пунктов с примерами «можно — нельзя»: резюме кандидата без персональных данных — можно; таблица клиентов — нельзя; публичная статья — можно; черновик договора — нельзя. Памятка живёт там, где работает сотрудник: в корпоративном портале, в онбординге, в подсказке самого ассистента.

Раз в квартал полезен короткий разбор свежих инцидентов из новостей — без назиданий, с вопросом «а у нас так может случиться?». Живые примеры запоминаются лучше любого регламента.

Начать стоит с ревизии: опросы, логи, инвентаризация расширений и токенов покажут реальную картину использования внешнего ИИ. Ревизия Shadow AI у ООО «НЬЮ-ССТ» (new-sst.ru) — от 70 000 ₽; пилот корпоративного контура — от 480 000 ₽ за 4–6 недель (сентябрь 2026). Что такое сам феномен неконтролируемого ИИ — в статье «Shadow AI».

Если данные уже ушли

Паника не входит в план. Первое — оценка класса данных и объёма: что именно и в какой сервис отправлено. Второе — запрос провайдеру: удаление данных, подтверждение, запрет использования. Третье — фиксация: дата, сервис, объём, предпринятые действия; документ пригодится и внутри компании, и при вопросах регулятора. Если затронуты персональные данные — далее работает план реагирования с уведомлением Роскомнадзора. Политика пересматривается раз в полгода: сервисы и их условия меняются быстрее, чем привычки сотрудников.

Частые вопросы

Тотальный запрет не работает: сотрудники уходят в личные телефоны и аккаунты, а канал становится невидимым. Рабочая схема — разрешить безопасное через allow-list и корпоративные аккаунты, запретить вставку персональных данных и тайны, закрыть потребность внутренним ассистентом на базе знаний компании.

По косвенным следам: логи прокси и DNS показывают обращения к ИИ-сервисам с рабочих мест, браузерные расширения видны в инвентаризации, API-токены — в кодовой базе и её истории. Точную картину даёт ревизия Shadow AI — от 70 000 ₽ (сентябрь 2026).

Минимум трёх блоков: какие данные нельзя вводить во внешние сервисы (персональные, коммерческая тайна, доступы); какие сервисы разрешены и в каких режимах; куда сообщать об инциденте и какие у сотрудника гарантии при самостоятельном признании. Политика без последнего пункта поощряет сокрытие.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.