Эксперты по ИИ изучили около 12 тысяч корпоративных обращений, и выяснили, что сотрудники отправляют ИИ не только «помоги написать письмо//сверстать презу//как увеличить размер премии», но и вполне себе корпоративные секреты.
Чаще всего наружу уходят исходный код (!!!) и конфигурации (41% случаев).
Ещё 30% приходится на персональные, финансовые и другие чувствительные данные, 18% — на внутренние документы, договоры, отчеты и результаты исследований.
В 11% запросов встречаются пароли (!!!), токены и API-ключи.
Больше всего секретов в нейросетки отправляют сотрудники продаж и маркетинга (43% случаев) — теперь вы знаете, где сидят главные грызуны.
Разработчики и сисадмины отвечают еще за 26% утечек, а среди популярных утечек у них — коммерческие предложения, условия сделок, данные из CRM и клиентские базы.
При этом, 82,8% компаний разрешают сотрудникам пользоваться ИИ, но, 42,4% уже подозревали утечки через нейросети, а 8,1% успели зафиксировать реальные инциденты.
При этом, треть компаний (33,3%) не использует специальных мер защиты.