Solar : près de 40 % des interactions des employés avec l'IA contiennent des données confidentielles
Le groupe Solar a analysé les interactions des employés avec les services d'IA publics et a constaté que près de 40 % d'entre elles contiennent des informations confidentielles. L'analyse a porté sur 12 000 interactions au premier semestre 2026 dans le cadre des programmes pilotes Solar Dozor DLP, dont 43 % impliquaient des équipes de développement. L'entreprise souligne la nécessité d'une utilisation encadrée de l'IA pour prévenir les fuites de données.
Solar Group a analysé l'utilisation des services d'IA publics dans les grandes entreprises russes, en couvrant 12 000 interactions d'employés enregistrées lors des pilotes du système DLP Solar Dozor au premier semestre 2026. Dans 38 % de ces cas, les interactions contenaient des informations confidentielles : 41 % concernaient du code source et des configurations, 30 % des données personnelles, financières et autres données sensibles, et 18 % de la propriété intellectuelle. Les équipes de développement représentaient 43 % de ces événements, et les départements commerciaux 26 %. L'analyse a inclus 150 entreprises des secteurs financier, industriel, de la distribution, des télécommunications, de l'informatique et du gouvernement. Ali Gadzhiev, responsable produit de Solar Dozor, a noté que l'IA publique est désormais un outil quotidien, mais crée des risques de gestion, donc les entreprises doivent réglementer et contrôler l'utilisation de l'IA. Les données transmises comprenaient du code, des documents, des tableaux, des contrats, des informations clients et des rapports internes. Les mots de passe, jetons et clés API représentaient 11 % des interactions confidentielles. Une étude conjointe de l'UCSS et de Solar auprès de 102 entreprises a montré que 82,8 % autorisent l'IA générative pour le personnel technique, mais 42,4 % suspectaient des fuites liées à l'IA, et 8,1 % ont confirmé des incidents. L'entreprise recommande une approche de gestion à deux niveaux : contrôler l'accès aux services d'IA et surveiller le contenu des données transmises, ainsi que des formations de sensibilisation à la sécurité pour les employés.
Source: CNews —
original
