Защита ИИ входит в ТОП-5 приоритетов четверти российских корпораций

3 мин
Защита ИИ входит в ТОП-5 приоритетов четверти российских корпораций

К2 Кибербезопасность и «Лаборатория Касперского» провели исследование подходов российского бизнеса к безопасному использованию технологий искусственного интеллекта. Респондентами выступили специалисты из 200+ крупных российских компаний из следующих отраслей экономики: ИТ, финсектор, торговля, телекоммуникации, строительство, фармацевтика. 

ТОП-5 направлений применения ИИ. 41% компаний используют искусственный интеллект для генерации контента, 37% — для аналитики данных, 37% — разработки ПО, 27% — в HR-процессах, 22% — в клиентских сервисах.

Критичность ИИ для бизнеса. 43% респондентов заявили, что при недоступности ИИ-сервисов бизнес продолжит функционировать, но с потерями (32% — с умеренными, 11% — с критическими). ИИ уже не просто средство повышения удобства и ускорения рутинных операций. В ряде компаний он влияет на процессы, сбои в которых могут привести к существенным убыткам.

«Искусственный интеллект уже влияет на непрерывность бизнеса и должен рассматриваться как модуль операционной устойчивости. Поэтому в ближайшие годы основным вызовом будет внедрение зрелых практик по управлению ИИ-рисками. За последнее время участились инциденты с негативными последствиями от использования ИИ: генерация токсичного контента от имени компании, загрузка сотрудниками конфиденциальной информации и внутренних протоколов в публичные модели, внедрение вредоносных запросов и т.д. В соответствии с опросу, уже 25 процентов компаний считают, что безопасность ИИ входит в ТОП-5 приоритетов бизнеса. Одновременно пока только 22% выделили на это отдельный бюджет. Эти организации показывают зрелый подход, встраивая свежий класс рисков в систему своего стратегического планирования», — прокомментировал Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ в К2 Кибербезопасность.

Какие сервисы используют организации. Больше половины (59%) компаний не ограничиваются одним типом ИИ-сервисов, а используют сразу некоторое количество: российские, зарубежные, собственные или заказную разработку. Основные причины: ИИ-сервисы справляются с разными задачами с разной эффективностью, под каждый процедура используется отдельный сервис, индивидуальные предпочтения пользователей. 

75% компаний работают с отечественными публичными сервисами, 60% — с зарубежными. Доминирование российских продуктов ожидаемо: компании стремятся соответствовать требованиям законодательства и соблюдать политику импортозамещения. 

«Примечательно, что 38% корпораций уже имеют собственные команды по разработке ИИ-решений для внутренних процессов. Это свидетельствует о том, что искусственный интеллект воспринимается как стратегический актив, который предпочитают развивать самостоятельно. При этом, по результатам исследования, в 75% случаев эти процессы полностью или отчасти не соответствуют стандарту управления безопасностью собственных ИИ-разработок — MLSecOps. С управленческой точки зрения эти результаты демонстрируют разрыв: темпы внедрения ИИ уже опережают зрелость процессов, необходимых для контроля связанных с ним рисков. Рынок MLSecOps находится на этапе становления, и компании пока не понимают, как защищать собственные ИИ-разработки самостоятельно», — прокомментировал Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ в К2 Кибербезопасность.

«Чем быстрее искусственный интеллект превращается в рабочую инфраструктуру, тем выше потребность в том, чтобы его защита перестала быть набором разрозненных инициатив. Доля компаний с управляемыми процессами по защите собственной ИИ-разработки пока составляет всего 18%, а зрелая практика MLSecOps есть только у 7%. В большинстве случаев (60%) безопасность обеспечивается исключительно силами разработчиков, без привлечения ИБ-отдела, что значительно повышает риски возникновения инцидентов. Фактическим подходом должна быть синергия бизнеса, ИБ и разработки: интеграция требований безопасности в дорожные карты продуктов, создание политик безопасности с учетом обратной связи от бизнес-подразделений и регулярный аудит процессов», — прокомментировал Владислав Тушканов, руководитель группы исследования технологий машинного обучения в «Лаборатории Касперского».

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий