033383672922-smmma-16654902086099.png
  • Главная
  • Наши партнеры
  • Магазин
  • Услуги
    • ИТ-решения
      • Решения для ИТ-инфраструктуры
      • Программное обеспечение и облачные платформы
      • Решения для кибербезопасности
      • Тендерные ИТ-решения
      • Почему именно наши решения?
    • App-Web разработка
      • Веб-разработка
      • Разработка приложений
    • Цифровой маркетинг
      • МСС
      • ОПС
      • Контент-маркетинг
      • Поисковый маркетинг
      • Реклама Google
    • Цены
      • Цены на СММ
  • О нас
  • Блог
  • Главная
  • Наши партнеры
  • Магазин
  • Услуги
    • ИТ-решения
      • Решения для ИТ-инфраструктуры
      • Программное обеспечение и облачные платформы
      • Решения для кибербезопасности
      • Тендерные ИТ-решения
      • Почему именно наши решения?
    • App-Web разработка
      • Веб-разработка
      • Разработка приложений
    • Цифровой маркетинг
      • МСС
      • ОПС
      • Контент-маркетинг
      • Поисковый маркетинг
      • Реклама Google
    • Цены
      • Цены на СММ
  • О нас
  • Блог
3718-smmma.png
СВЯЖИТЕСЬ С НАМИ
В вашей компании работает сотрудник, которого никто не нанимал. И он уже имеет доступ к корпоративным данным

В вашей компании работает сотрудник, которого никто не нанимал. И он уже имеет доступ к корпоративным данным

Компания может официально не внедрять искусственный интеллект. Не покупать AI-платформу. Не утверждать AI-стратегию. Но это совершенно не означает, что AI уже не работает внутри компании.

 

10:14.

Юрист получает новый договор.

Документ длинный, времени мало.

Он загружает его в AI и пишет:

«Найди основные риски для нашей компании».

Через минуту получает вполне приличный анализ.

 

11:32.

Sales Manager готовит письма клиентам.

Копирует список компаний, контакты, историю коммуникации и просит AI:

«Подготовь персональное письмо для каждого клиента».

Работа, на которую раньше потребовался бы час, занимает несколько минут.

 

14:07.

Разработчик пытается найти ошибку.

Копирует фрагмент корпоративного кода в AI coding assistant.

Через несколько секунд получает предложение, как исправить проблему.

 

16:40.

Финансовому менеджеру нужно быстро понять динамику показателей.

Он загружает таблицу и просит:

«Проанализируй данные и покажи основные отклонения».

AI начинает считать.

Компания тем временем совершенно искренне считает:

«Мы пока AI не внедряли».

Но это уже неправда.

AI работает внутри компании.

Просто компания его не внедряла.

Его внедрили сотрудники.

И у этого явления уже есть название:

 

Shadow AI

 

Сначала был Shadow IT. Теперь появился Shadow AI

 

Проблема на самом деле не новая.

Долгие годы IT-отделы сталкивались с Shadow IT.

Сотруднику нужен удобный сервис — он самостоятельно регистрируется.

Команде нужно быстро обмениваться файлами — появляется новый cloud storage.

Отделу нужна автоматизация — кто-то подключает SaaS без участия IT.

Почему?

Не потому, что сотрудники хотят нарушать правила.

Обычно причина намного прозаичнее.

Они хотят сделать работу быстрее.

С AI происходит то же самое.

Только есть одно принципиальное отличие.

Обычному приложению мы чаще всего передаём данные.

AI мы передаём данные и просим его понять их.

Контракт.

Исходный код.

Финансовую таблицу.

CV кандидата.

Переписку клиента.

Внутренний отчёт.

Техническую документацию.

Стратегию компании.

Именно поэтому Shadow AI заслуживает отдельного разговора.

 

Главный риск — не в AI

 

Очень легко написать корпоративную политику:

«Использование публичных AI-сервисов запрещено».

На бумаге проблема решена.

В реальности?

Сотрудник открывает браузер.

И продолжает работать.

И здесь компании совершают серьёзную ошибку, если воспринимают Shadow AI исключительно как проблему дисциплины.

Потому что сотрудник использует AI не обязательно из любопытства.

Он использует его потому, что получил возможность выполнить работу за 15 минут вместо часа.

То есть Shadow AI сообщает руководству нечто очень важное:

внутри компании уже существует реальный спрос на AI.

Это не только security signal.

Это ещё и business signal.

 

Но возникает один очень простой вопрос

 

Что именно сотрудники отправляют AI?

Вот здесь разговор становится серьёзнее.

Представьте, что сотрудник копирует в AI:

коммерческое предложение;

договор с клиентом;

внутреннюю финансовую информацию;

персональные данные;

архитектуру сети;

конфигурацию оборудования;

исходный код;

credentials;

информацию о тендере;

непубличную переписку.

Для сотрудника это может выглядеть совершенно безобидно.

Он ведь ничего «не отправлял конкуренту».

Он просто попросил AI помочь.

Но с точки зрения информационной безопасности произошло другое:

корпоративные данные покинули контролируемую среду компании и были переданы внешнему сервису.

И теперь важен уже не вопрос:

«Хороший ли это AI?»

А целая серия других вопросов.

Как сервис обрабатывает данные?

Где они хранятся?

Сколько времени сохраняются?

Используются ли они для улучшения моделей?

Кто может иметь к ним доступ?

Какие настройки действуют для конкретного типа аккаунта?

Можно ли удалить информацию?

Какие contractual protections существуют?

И вообще — имела ли компания право передавать эти данные третьей стороне?

 

Бесплатный AI может оказаться совсем не бесплатным

 

Когда сотрудник самостоятельно создаёт аккаунт в AI-сервисе, компания обычно не участвует в этом решении.

Procurement ничего не закупал.

Legal ничего не проверял.

Information Security ничего не согласовывала.

IT ничего не настраивал.

DPO или ответственное лицо по данным могло вообще не знать о существовании инструмента.

Но корпоративная информация уже проходит через него.

Получается странная ситуация.

Компания не подписывала контракт с AI-провайдером, но её данные уже взаимодействуют с его системой.

И это принципиально отличается от управляемого enterprise-внедрения.

 

Представьте банк

 

Сотрудник получает внутренний документ.

Ему нужно быстро сделать summary.

Он загружает файл в привычный AI.

Тридцать секунд.

Работа выполнена.

Сотрудник доволен.

Руководитель доволен.

Производительность выросла.

Но Information Security задаёт совсем другие вопросы:

Что было в документе?

Куда он был загружен?

Какой аккаунт использовался?

Какие условия обработки данных действуют?

Разрешалось ли вообще передавать эту информацию внешней системе?

И внезапно одна тридцатисекундная операция превращается в вопрос governance.

 

Поэтому Shadow AI — это не проблема будущего

 

Она уже здесь.

Исследование Microsoft и LinkedIn ещё в 2024 году показало характерную тенденцию: среди опрошенных knowledge workers, использовавших AI на работе, 78% приносили собственные AI-инструменты в рабочую среду — BYOAI, Bring Your Own AI.

Это происходило ещё до нынешней волны AI agents и массового встраивания AI практически во все категории корпоративного software.

То есть вопрос для бизнеса уже давно не:

«Будут ли наши сотрудники пользоваться AI?»

Гораздо реалистичнее спросить:

«Какими AI-инструментами они уже пользуются?»

 

Но запретить всё — тоже плохая стратегия

 

Допустим, компания обнаруживает Shadow AI.

Первая реакция:

Block.

Заблокировать сайты.

Запретить использование.

Разослать письмо.

Наказать нарушителей.

С точки зрения безопасности решение выглядит логичным.

С точки зрения бизнеса оно может оказаться слишком примитивным.

Потому что компания одновременно блокирует инструмент, который способен повышать производительность сотрудников.

И возникает классический конфликт:

Security хочет уменьшить риск.

Business хочет увеличить скорость.

Зрелая AI-стратегия должна уметь делать и то, и другое.

 

Не запрещать AI. Сделать его управляемым.

 

Вот здесь начинается намного более интересная модель.

Компания может разделить информацию по уровням чувствительности.

Например:

Public — можно использовать в утверждённых AI-инструментах.

Internal — можно использовать только при определённых условиях.

Confidential — только в контролируемой enterprise AI-среде.

Restricted — передача внешним AI-системам запрещена.

Это уже совсем другой подход.

Сотруднику не говорят:

«AI нельзя».

Ему объясняют:

«Вот какой AI можно использовать, вот для чего и вот какие данные туда нельзя отправлять».

Разница огромна.

 

Второй шаг — дать сотрудникам официальную альтернативу

 

Если компания запрещает публичный AI, но не предоставляет никакого другого инструмента, она фактически говорит сотруднику:

«Работай медленнее».

И не стоит удивляться, если появятся обходные пути.

Гораздо разумнее предоставить approved AI environment.

Это может быть корпоративный AI-assistant.

Enterprise-версия существующего сервиса.

Private AI.

Модель, работающая внутри контролируемой cloud-среды.

В некоторых сценариях — on-premise AI.

Конкретная архитектура зависит от требований компании.

Но принцип один:

если бизнес хочет контролировать AI, он должен предоставить сотрудникам безопасный способ им пользоваться.

 

Затем появляется следующий уровень — AI Governance

 

Кто может использовать AI?

Какие модели разрешены?

Какие данные разрешено загружать?

Какие решения AI может только рекомендовать?

Какие действия он может выполнять самостоятельно?

Когда обязательно участие человека?

Как логируется использование?

Кто отвечает за ошибку?

Как проверяется качество ответа?

Что происходит при утечке данных?

Кто может отключить систему?

Это уже не «AI policy на две страницы».

Это новая часть корпоративного управления.

 

Потому что AI быстро перестаёт быть просто чатом

 

И вот здесь Shadow AI становится ещё интереснее.

Сегодня сотрудник спрашивает AI:

«Напиши письмо».

Завтра:

«Проанализируй CRM».

Потом:

«Создай предложения для клиентов».

Следующий шаг:

«Отправь их».

Затем:

«Обнови CRM после ответа».

Мы постепенно переходим от AI, который отвечает, к AI, который действует.

А это совершенно другой уровень риска.

Пока AI только генерирует текст, ошибку может заметить человек.

Когда AI-agent получает доступ к корпоративным системам, ошибка превращается в действие.

И тогда вопрос доступа становится критическим.

 

У AI тоже появятся права доступа

 

Сегодня компания тщательно управляет человеческими аккаунтами.

Кому разрешено видеть финансовую систему?

Кто может изменять данные?

Кто может создавать пользователя?

Кто имеет administrator privileges?

Но если AI-agent начинает выполнять действия в корпоративных системах, возникает новая сущность:

non-human identity.

И ей тоже нужны:

permissions;

authentication;

least privilege;

logging;

monitoring;

lifecycle management.

Другими словами:

Zero Trust придётся применять не только к людям.

Придётся применять его и к AI.

 

А теперь вернёмся к Армении

 

Для армянского бизнеса эта тема особенно интересна именно сейчас.

В стране одновременно происходят несколько процессов.

Интерес к AI резко растёт.

Компании начинают экспериментировать с AI-инструментами.

Армения развивает собственную AI-инфраструктуру.

С 2026 года действует новый Закон «О кибербезопасности», усиливающий внимание к управлению рисками и защите критической информационной инфраструктуры.

И всё это означает, что разговор об AI постепенно должен переходить от:

«Попробовали ли вы ChatGPT?»

к намного более зрелому:

«Как ваша организация управляет использованием AI?»

 

Есть очень простой тест

 

Завтра утром задайте сотрудникам один анонимный вопрос:

«Какими AI-инструментами вы пользуетесь для выполнения рабочих задач?»

Не спрашивайте:

«Нарушаете ли вы AI-policy?»

Не спрашивайте:

«Передавали ли вы конфиденциальные данные?»

Просто спросите, чем они пользуются.

Результат может удивить.

Затем задайте второй вопрос:

«Для каких задач?»

И вот здесь компания получит две карты одновременно.

Первую — карту рисков.

Вторую — карту возможностей автоматизации.

И в этом, возможно, находится самое интересное свойство Shadow AI.

 

Shadow AI может показать компании, где ей действительно нужен AI

 

Если пять сотрудников самостоятельно используют AI для подготовки отчётов — возможно, этот процесс стоит автоматизировать официально.

Если sales-команда постоянно использует AI для писем — возможно, AI стоит интегрировать в CRM.

Если юристы используют его для анализа документов — возможно, нужен контролируемый legal AI workflow.

Если инженеры используют coding assistants — возможно, компании пора создать approved development environment.

То есть Shadow AI не только показывает, где организация потеряла контроль.

Он показывает, где сотрудники уже нашли ценность раньше руководства.

Это очень полезная информация.

Если её правильно использовать.

 

Заключение

 

Компания может сказать:

«Мы ещё не внедряли AI».

Но это уже не означает, что AI отсутствует внутри бизнеса.

Возможно, он уже читает ваши документы.

Помогает писать код.

Анализирует таблицы.

Готовит коммерческие предложения.

Работает с клиентскими данными.

И делает всё это без проекта, бюджета, интеграции и официального решения руководства.

Потому что AI сегодня внедряется совершенно необычным способом:

не всегда сверху вниз.

Иногда он входит в компанию снизу — через браузер сотрудника.

Поэтому бороться с Shadow AI только запретами — значит бороться с симптомом.

Гораздо важнее понять:

почему сотрудники начали его использовать, какие данные ему доверяют и как превратить стихийное использование AI в контролируемую бизнес-возможность.

Возможно, главный вопрос для компаний в 2026 году уже не:

«Нужен ли нам AI?»

А:

«Что наш AI уже знает о нас — хотя мы никогда официально не давали ему доступ?»

И если руководство не знает ответа, возможно, самое время его выяснить.

21.08.2026

  • Главная
  • Наши партнеры
  • Услуги
    • ИТ-решения
      • Решения для ИТ-инфраструктуры
      • Программное обеспечение и облачные платформы
      • Решения для кибербезопасности
      • Тендерные ИТ-решения
      • Почему именно наши решения?
    • App-Web разработка
      • Веб-разработка
      • Разработка приложений
    • Цифровой маркетинг
      • МСС
      • ОПС
      • Контент-маркетинг
      • Поисковый маркетинг
      • Реклама Google
    • Цены
      • Цены на СММ
  • О нас
  • Блог
  • Свяжитесь с нами
  • Решения для ИТ-инфраструктуры
  • Программное обеспечение и облачные платформы
  • Решения для кибербезопасности
  • Тендерные ИТ-решения
  • Разработка приложений
  • Веб-разработка
  • Privacy Policy
  • Terms of Use
  • Cookie Policy
  • Laptops
  • Desktops
  • All-in-One PCs
  • Monitors
  • Projectors / Printers
  • Smartphones & Tablets
  • TV
  • Video Surveillance Systems
  • Accessories
Подпишитесь на нашу рассылку

SMMHub © 2022. Все права защищены.