Специалист Гусев: расшифровки совещаний с помощью ИИ создают риски

- Сгенерировано с помощью ИИ
Об этом рассказал в беседе с RT Александр Гусев, технический директор HASPBOX.
«Если суммировать то, какие данные уходят в нейросети, то список хорошо раскладывается прям по отделам компаний. HR загружает резюме кандидатов, характеристики сотрудников, зарплатные ведомости и списки на сокращение, чтобы быстрее подготовить отчёт или письмо. Юристы отправляют договоры с реальными реквизитами, суммами и условиями, претензии, материалы судебных споров», — привёл примеры эксперт.
Кроме того, как напомнил собеседник RT, продажи и маркетинг выгружают клиентские базы с контактами для сегментации и рассылок, переписку с клиентами, коммерческие предложения с ценами и скидками.
«Финансисты разбирают с помощью ИИ бюджеты, управленческую отчётность и прогнозы до их публикации, а это уже инсайдерская информация», — добавил он.
По словам аналитика, в сфере ИТ также критичным могут оказаться данные об инфраструктуре, сервисах, системах защиты.
«Отдельная зона риска — руководство. Расшифровки совещаний, стратегии, презентации для совета директоров, планы сделок и новых продуктов загружаются ради краткого резюме. К тому же ИИ-помощники всё чаще сами подключаются к онлайн-встречам и ведут протокол. Это удобно, но в итоге стратегическая планёрка хранится на чужом сервере», — предупредил эксперт.
Он добавил, что с персональными данными добавляется и риск штрафов со стороны регуляторов, в том числе и как трансграничная передача данных: передача их во внешний, особенно зарубежный, сервис может обернуться нарушением закона и крупными штрафами.
«Но самое опасное с точки зрения безопасности компаний — пароли и цифровые ключи доступа. Документ раскрывает информацию, а ключ открывает доступ к рабочим системам. Чаще всего они попадают в нейросеть вместе с кодом, настройками серверов или техническими записями о работе систем», — пояснил Гусев.
По его мнению, сотрудников нужно регулярно обучать и дать им понятную политику: какими нейросетями можно пользоваться на работе и какие данные в них можно отправлять.
Кроме того, необходимо, чтобы специальные системы отслеживали, какие данные уходят за пределы компании, и не давали отправить во внешний сервис персональные данные, конфиденциальные документы или код с паролями и ключами внутри, считает аналитик.
Также он упомянул важность отдельного управления паролями и ключами.
«Они должны храниться не в рабочих файлах, хранилищах кода и заметках, а в защищённом хранилище и выдаваться под конкретную задачу», — заключил эксперт.
Ранее сообщалось, что школьников предложили обучать правильному использованию сервисов ИИ.