«Немедленно сообщить!» IT-эксперт – об утечке корпоративных данных — Радио Sputnik, 28.09.2026
ИИ

© iStock.comЧитать в ДзенМАКСВКонтактеМОСКВА, 28 сентября / Радио Sputnik. Первая реакция сотрудника, случайно отправившего конфиденциальные рабочие данные в нейросеть, удалить чат. Однако этого недостаточно. Сначала нужно определить, какая именно информация попала в открытый доступ, рассказала «Газете.Ru» операционный директор KODE Юлия Мицкевич.«
"Главное заблуждение здесь в том, что кнопка "удалить чат" воспринимается как кнопка "стереть всю переданную информацию". Для корпоративных данных на такую логику рассчитывать нельзя: правила хранения и использования информации зависят от конкретного сервиса и его настроек. При этом сам факт отправки документа нейросети еще не означает, что произошла утечка или данные стали доступны посторонним. Дальнейшие действия зависят от характера информации. Если пользователь отправил пароль, токен или другой ключ доступа, его следует как можно быстрее заменить или отозвать", – объяснила Мицкевич.
По мнению эксперта, после того как инцидент произошел, сотрудник немедленно должен оповестить службы, отвечающие за информационную безопасность компании или работу с данными. После этого проверить правила конкретного ИИ-сервиса – сроки хранения запросов, возможность удаления данных и настройки аккаунта.«
"Одна из самых опасных ошибок – попытка скрыть случившееся из страха перед наказанием. Чем раньше компания узнает об инциденте, тем больше у нее будет возможностей оценить риски и принять меры", – напомнила Мицкевич.
На такой случай в компании всегда должны быть заранее проработанные должностные инструкции: кому сообщить об ошибочной отправке информации в ИИ-сервисы, что обязательно указать и какие действия предпринять в первую очередь, отметила эксперт. Радио Sputnik в MAX. Подписывайтесь!👉🏻 https://max.ru/radio_sputnik




