Штучний інтелект полегшує роботу, але може підставити компанію під удар: за словами очільниці чеської компанії з кібербезпеки Alintrust Ірени Гіскової, співробітники часто таємно користуються безкоштовними публічними чат-ботами, наприклад ChatGPT, для рутинних завдань і передають їм конфіденційні відомості про фірму — а ці дані згодом можуть потрапити до рук хакерів і полегшити атаку на компанію.
«Якщо інструменти ШІ, які використовує фірма, безкоштовні, то вся введена в них інформація може бути доступна будь-кому іншому», — пояснює Гіскова. За її словами, співробітники часто користуються публічними чат-ботами таємно, без відома ІТ-відділу й без жодних правил безпеки — просто щоб полегшити собі роботу.
Експертка зазначає, що штучним інтелектом легко може скористатися й потенційний зловмисник. «Раніше, якщо хтось готував кібератаку, йому потрібно було зібрати інформацію про компанію та її культуру: хто там працює, які форми звертання використовуються, а потім підготувати фішинговий лист. Сьогодні ШІ допомагає зробити це дуже швидко, і навіть сам співробітник не зрозуміє, кібератака це чи ні», — додає Гіскова.
За даними Національного управління з кібербезпеки, минулого року в Чехії зафіксували 203 подібні інциденти — приблизно на шістдесят менше, ніж у 2024 році, однак відомство попередило про дедалі більшу витонченість атак. З початку цього року й до кінця серпня вже зафіксовано 159 інцидентів. Жертвами ставали й великі компанії, наприклад група Partners. При цьому хакери нерідко атакують не саму компанію, а її слабшу ланку — постачальників.
За даними IBM, Microsoft та інших компаній, саме співробітники й неузгоджений ШІ стануть найшвидше зростаючою загрозою безпеці у 2026 році. Згідно з опитуваннями, недозволені ШІ-інструменти на роботі використовують 80% співробітників. Microsoft повідомляє, що 78% співробітників приносять на роботу власні ШІ-інструменти, а KPMG за результатами опитування в 47 країнах попереджає, що 57% співробітників активно приховують використання ШІ від роботодавця.
За словами Гіскової, керівництво має чітко визначити, які інструменти дозволені й використовуватимуться в компанії, а співробітників потрібно навчити, які дані є чутливими. «Я категорично не рекомендую співробітникам вводити в інструменти ШІ будь-що. Дуже часто туди без вагань вносять імена, прізвища, особисті номери, ділові договори та купу інших речей. Ці інструменти допомагають і підвищують продуктивність, але вводити туди такі дані точно не варто — компанія може опинитися під прицілом атаки», — каже вона.
Гіскова підкреслює, що забороняти інструменти штучного інтелекту вона не вважає правильним — вони приносять реальну користь і спрощують рутинні завдання. Але їхнє використання має бути під контролем, а компанії повинні точно знати, якими інструментами користуються їхні співробітники.
Компанія Alintrust працює під нинішньою назвою з лютого 2026 року, коли вона відокремилася від колишньої фірми Thein Security — фінансово здорової частини проблемної групи Thein підприємця Томаша Будніка. Наразі Alintrust працює як самостійна компанія з кібербезпеки, а одним із її великих акціонерів залишається група J&T.
Серед клієнтів Alintrust — великі ритейлери, банки та фармацевтичні компанії. Минулого року виторг фірми перевищив 386 мільйонів крон, а показник EBITDA зріс на 60% до 30 мільйонів крон. Компанія має намір зростати й за рахунок купівлі інших фірм — за словами Гіскової, у Alintrust на прицілі дві-три компанії, які могли б доповнити портфель послуг з кібербезпеки.
Джерело: seznamzpravy.cz