DeFi

Как преодолеть риски использования китайских инструментов генеративного ИИ в корпоративной среде

DeFi
Overcoming Risks from Chinese GenAI Tool Usage

Обеспечение безопасности и конфиденциальности данных при применении китайских Генеративных ИИ платформ в бизнесе требует продуманного подхода к управлению, контролю и соблюдению нормативных требований. В статье рассмотрены главные вызовы и решения для минимизации рисков, связанных с использованием таких инструментов.

Современные технологии искусственного интеллекта стремительно внедряются в бизнес-процессы по всему миру, значительно повышая производительность и позволяя компаниям быстро адаптироваться к изменяющимся условиям рынка. Особое внимание сегодня уделяется генеративному ИИ (GenAI) — инновационным сервисам, способным создавать контент, анализировать данные и автоматизировать сложные задачи. При этом на рынке активно развиваются китайские решения GenAI, пользующиеся большой популярностью в компаниях США и Великобритании. Однако широкое использование этих инструментов сопряжено с рядом серьезных рисков, которые требуют особого внимания корпоративных служб безопасности и менеджмента. Основным источником тревог является то, что многие сотрудники используют китайские GenAI-платформы без предварительного согласования с ИТ-отделом или службами безопасности, что приводит к потенциальным утечкам конфиденциальной информации и нарушению норм законодательства по защите данных.

Согласно исследованию Harmonic Security, которое охватило активность 14 000 сотрудников в различных компаниях, около восьми процентов сотрудников без контроля применяют китайские генеративные ИИ-сервисы, такие как DeepSeek, Kimi Moonshot, Baidu Chat, Qwen от Alibaba и Manus. Эти продукты привлекательны своей доступностью и функциональностью, но при этом практически не предоставляют информации о том, как обрабатываются, хранются и используют загружаемые пользователями данные. В ходе анализа было зафиксировано более 17 мегабайт данных, загруженных на китайские платформы, включая важную коммерческую документацию, исходный код, финансовые отчеты, юридические контракты и персональные данные клиентов. Такое масштабное распространение чувствительной информации без должной защиты повышает риски нарушения требований нормативных актов, таких как GDPR или законы о защите коммерческой тайны. Особенно тревожит тот факт, что DeepSeek ответственен за около 85 процентов всех зафиксированных инцидентов с утечкой данных.

В то время как сервисы Kimi Moonshot и Qwen быстро набирают популярность, что указывает на потенциальное дальнейшее усиление проблемы. Немаловажным аспектом является политика использования данных самих сервисов. В ряде случаев китайские платформы позволяют применять загруженный контент для обучения собственных моделей ИИ, что создает значительные риски утраты контроля над интеллектуальной собственностью и коммерческими секретами. Это особенно опасно для организаций, работающих в регулируемых отраслях или имеющих стратегическую ценность внутрихозяйственных разработок. Текущий разрыв между скоростью внедрения инноваций и уровнем контроля над ими становится ключевой проблемой корпоративного управления.

В компаниях с интенсивной разработкой программного обеспечения требования скорости могут превалировать над соблюдением ИТ-безопасности, что ведет к неподготовленности к потенциальным угрозам. Для минимизации этих угроз необходимо применять комплексный подход к обеспечению безопасности использования китайских GenAI-инструментов. В первую очередь важна интеграция специализированных технических решений, способных в режиме реального времени мониторить активность сотрудников и блокировать передачу чувствительной информации через запрещенные платформы. К таким инструментам относятся системы, предоставляемые Harmonic Security, которые обеспечивают детальный контроль на уровне приложений, позволяют ограничивать доступ к определенным сервисам на основании их географического размещения и характера обрабатываемых данных. Помимо технического уровня контроля, не менее значима организационная составляющая.

Компании должны разработать четкие политики использования генеративного ИИ, которые гарантируют осознание сотрудниками рисков и ответственность за соблюдение требований безопасности. Обучение и регулярные коммуникации с персоналом помогают повысить уровень осведомленности и снизить число случаев несанкционированного применения китайских GenAI-сервисов. На стратегическом уровне умение управлять рисками, связанными с генеративным ИИ, становится конкурентным преимуществом. В то время как многие организации испытывают сложности с балансировкой между инновациями и регуляторными обязательствами, эффективное внедрение систем управления безопасностью позволяет использовать мощь искусственного интеллекта без компромиссов для защиты компании. Демонстрацией устойчивости и ответственности перед клиентами и партнерами становится грамотное регулирование инструментария ИИ, включая зарубежные решения.

В итоге использование китайских генеративных ИИ-инструментов имеет как свои преимущества, так и значительные риски. Реальное сокращение угроз возможно лишь при комплексном подходе, сочетающем современные технологические средства контроля и выстроенную организационную политику. Учитывая постоянно растущую популярность таких платформ, игнорирование правил безопасности чревато как утратой конфиденциальных данных, так и нанесением вреда репутации бизнеса. Поэтому ключевой задачей ИТ-безопасности станет не только борьба с потенциальными угрозами, но и поддержка сотрудников на пути ответственного, прозрачного и контролируемого использования возможностей генеративного ИИ для повышения общей эффективности и конкурентоспособности компании.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Texas Judge Says One Alleged Co-Founder of Logan Paul's CryptoZoo is
Суббота, 08 Ноябрь 2025 Техасский судья о сооснователе CryptoZoo: судебные перспективы проекта Логана Пола

Разбираем судебные процессы вокруг CryptoZoo — проекта, связанного с Логаном Полом, с акцентом на последние решения суда в Техасе и влияние на индустрию криптовалют и блокчейна.

Nagano Tonic Official Website
Суббота, 08 Ноябрь 2025 Нагано Тоник: Натуральный Подход к Потере Веса и Улучшению Здоровья

Подробное руководство по применению и преимуществам Нагано Тоник – уникального японского напитка для поддержки метаболизма, пищеварения и общего самочувствия.

AI Slop Might Cure Our Internet Addiction
Суббота, 08 Ноябрь 2025 Искусственный интеллект и борьба с интернет-зависимостью: новый рубеж цифровой эпохи

В эпоху повсеместного распространения искусственного интеллекта качество онлайн-контента заметно ухудшается, что может стать неожиданным стимулом для снижения интернет-зависимости и возвращения к более осознанному взаимодействию с цифровым миром.

Spain bids €400M to host mega telescope at risk in US budget cuts
Суббота, 08 Ноябрь 2025 Испания предлагает 400 миллионов евро для размещения мегателескопа, находящегося под угрозой из-за сокращения бюджета в США

Испания предлагает значительные инвестиции в размере 400 миллионов евро для размещения крупнейшего в мире астрономического телескопа, который оказался под угрозой из-за финансовых трудностей в США. Рассмотрены перспективы строительства, важность проекта для науки и потенциальное влияние на астрономическую отрасль Европы.

Crude finishes with 1% gain on supply concerns and US crude draws
Суббота, 08 Ноябрь 2025 Нефть выросла на 1% из-за опасений по поводу поставок и снижения запасов в США

Важные факты о текущем состоянии нефтяного рынка, включая рост цен на нефть на фоне сокращения запасов в США и ограничений на экспорт российского бензина, а также влияние возобновления производства Chevron в Венесуэле.

Rails Engine Assets: Making Your Gem Work with Sprockets and Propshaft
Суббота, 08 Ноябрь 2025 Как обеспечить совместимость Ruby on Rails гема с Sprockets и Propshaft

Подробное руководство по интеграции Ruby on Rails гема с современными системами управления ассетами Sprockets и Propshaft для максимальной совместимости с разными приложениями и улучшенного опыта разработчиков.

S&P 500, Nasdaq notch record closing highs; gold softens amid earnings, trade negotiations
Суббота, 08 Ноябрь 2025 Рекордные закрытия S&P 500 и Nasdaq на фоне корпоративных отчётов и торговых переговоров

Обзор текущей ситуации на фондовых рынках, анализ рекордных показателей индексов S&P 500 и Nasdaq, а также динамика цен на золото в условиях корпоративных отчётов и международных торговых переговоров.