Solar: Gần 40% Tương Tác AI của Nhân Viên Chứa Dữ Liệu Bảo Mật
Tập đoàn Solar đã phân tích các tương tác của nhân viên với các dịch vụ AI công cộng và phát hiện ra rằng gần 40% trong số đó chứa thông tin bảo mật. Phân tích bao gồm 12.000 tương tác trong nửa đầu năm 2026 như một phần của chương trình thí điểm Solar Dozor DLP, với 43% liên quan đến các nhóm phát triển. Công ty nhấn mạnh sự cần thiết phải quản lý việc sử dụng AI để ngăn chặn rò rỉ dữ liệu.
Solar Group đã phân tích việc sử dụng các dịch vụ AI công cộng trong các công ty lớn của Nga, bao gồm 12.000 tương tác của nhân viên được ghi lại trong các đợt thí điểm hệ thống DLP Solar Dozor trong nửa đầu năm 2026. Trong 38% số trường hợp, các tương tác này chứa thông tin bí mật: 41% liên quan đến mã nguồn và cấu hình, 30% là dữ liệu cá nhân, tài chính và nhạy cảm khác, và 18% là sở hữu trí tuệ. Các nhóm phát triển chiếm 43% số sự kiện như vậy, và các phòng kinh doanh chiếm 26%. Phân tích bao gồm 150 công ty trong lĩnh vực tài chính, công nghiệp, bán lẻ, viễn thông, CNTT và chính phủ. Trưởng bộ phận sản phẩm của Solar Dozor, ông Ali Gadzhiev, lưu ý rằng AI công cộng hiện là công cụ hàng ngày, nhưng tạo ra rủi ro quản lý, vì vậy các công ty cần điều chỉnh và kiểm soát việc sử dụng AI. Dữ liệu truyền đi bao gồm mã, tài liệu, bảng tính, hợp đồng, thông tin khách hàng và báo cáo nội bộ. Mật khẩu, mã thông báo và khóa API chiếm 11% các tương tác bí mật. Một nghiên cứu chung của UCSS và Solar với 102 công ty cho thấy 82,8% cho phép nhân viên kỹ thuật sử dụng AI tạo sinh, nhưng 42,4% nghi ngờ có rò rỉ liên quan đến AI và 8,1% xác nhận đã có sự cố. Công ty khuyến nghị một cách tiếp cận quản lý hai cấp: kiểm soát truy cập vào các dịch vụ AI và giám sát nội dung dữ liệu truyền đi, cùng với việc đào tạo nâng cao nhận thức về bảo mật cho nhân viên.
Nguồn: CNews —
bản gốc
