Искусственный интеллект облегчает работу, но может подвести компанию под удар: по словам главы чешской компании по кибербезопасности Alintrust Ирены Гысковой, сотрудники часто тайно используют бесплатные публичные чат-боты, например ChatGPT, для рутинных задач и передают им конфиденциальные сведения о фирме — а эти данные позже могут попасть в руки хакеров и облегчить атаку на компанию.
«Если инструменты ИИ, которые использует фирма, бесплатные, то вся введённая в них информация может быть доступна кому угодно ещё», — объясняет Гыскова. По её словам, сотрудники часто пользуются публичными чат-ботами тайно, без ведома IT-отдела и без каких-либо правил безопасности — просто чтобы облегчить себе работу.
Эксперт отмечает, что искусственным интеллектом легко может воспользоваться и потенциальный злоумышленник. «Раньше, если кто-то готовил кибератаку, ему нужно было собрать информацию о компании и её культуре: кто там работает, какие формы обращения используются, а затем подготовить фишинговое письмо. Сегодня ИИ помогает сделать это очень быстро, и даже сам сотрудник не поймёт, кибератака это или нет», — добавляет Гыскова.
По данным Национального управления по кибербезопасности, в прошлом году в Чехии было зафиксировано 203 подобных инцидента — примерно на шестьдесят меньше, чем в 2024 году, однако ведомство предупредило о растущей изощрённости атак. С начала этого года и до конца августа зафиксировано уже 159 инцидентов. Жертвами становились и крупные компании, например группа Partners. При этом хакеры нередко атакуют не саму компанию, а её более слабое звено — поставщиков.
По данным IBM, Microsoft и других компаний, именно сотрудники и несогласованный ИИ станут самой быстрорастущей угрозой безопасности 2026 года. Согласно опросам, неразрешённые ИИ-инструменты на работе используют 80% сотрудников. Microsoft сообщает, что 78% сотрудников приносят на работу собственные ИИ-инструменты, а KPMG по итогам опроса в 47 странах предупреждает, что 57% сотрудников активно скрывают использование ИИ от работодателя.
По словам Гысковой, руководство должно чётко определить, какие инструменты разрешены и будут использоваться в компании, а сотрудников нужно обучить тому, какие данные являются чувствительными. «Я категорически не рекомендую сотрудникам вводить в инструменты ИИ что бы то ни было. Очень часто туда без раздумий вносят имена, фамилии, личные номера, деловые договоры и массу других вещей. Эти инструменты помогают и повышают продуктивность, но вводить туда такие данные точно не стоит — компания может оказаться под прицелом атаки», — говорит она.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Гыскова подчёркивает, что запрещать инструменты искусственного интеллекта она не считает правильным — они приносят реальную пользу и упрощают рутинные задачи. Но их использование должно быть под контролем, а компании должны точно знать, какими инструментами пользуются их сотрудники.
Компания Alintrust работает под текущим названием с февраля 2026 года, когда она отделилась от бывшей фирмы Thein Security — финансово здоровой части проблемной группы Thein предпринимателя Томаша Будника. Сейчас Alintrust работает как самостоятельная компания по кибербезопасности, а одним из её крупных акционеров остаётся группа J&T.
Среди клиентов Alintrust — крупные ритейлеры, банки и фармацевтические компании. В прошлом году выручка фирмы превысила 386 миллионов крон, а показатель EBITDA вырос на 60% до 30 миллионов крон. Компания намерена расти и за счёт покупки других фирм — по словам Гысковой, у Alintrust на прицеле две-три компании, которые могли бы дополнить портфель услуг кибербезопасности.
Источник: seznamzpravy.cz
Комментарии (0)
Будьте вежливы. Спам и оскорбления удаляем.