TGViewer
Код ИБ: ИИ & КиберБезопасность Код ИБ: ИИ & КиберБезопасность @codeibnews · 6.89K subscribers
Post #4191 696
Три стратегии управления Shadow AI #опытэкспертов

Материалом поделился Андрей Лагоденко, директор по кибербезопасности «Домклик», в рамках образовательного курса «Директор по кибербезопасности 8.0».

1️⃣ Корпоративные AI-сервисы

Самый простой способ сократить использование несанкционированных AI-инструментов — это дать сотрудникам официальный сервис для работы.

В этом случае компания:
1. Переводит сотрудников с личных аккаунтов на корпоративный доступ
2. Ограничивает перечень разрешенных AI-сервисов
3. Получает базовую наблюдаемость за использованием
4. Вводит единые правила работы с AI

Если сотруднику предоставить удобный и легитимный инструмент, то потребность искать обходные пути значительно снижается. В качестве примеров корпоративных решений: ChatGPT Enterprise, Copilot, Gemini for Workspace и Claude for Enterprise.


2️⃣ AI Gateway

AI Gateway становится единой точкой, через которую проходят все обращения пользователей к языковым моделям.

Через AI Gateway можно:
1. Использовать единую аутентификацию пользователей
2. Логировать запросы
3. Маршрутизировать обращения к разным моделям
4. Ограничивать передачу данных
5. Применять единые политики

Многие AI Gateway позволяют учитывать расход токенов, устанавливать лимиты для пользователей и агентов, а также определять, какие данные могут направляться в конкретную модель. В качестве примеров open source-решений можно привести LiteLLM и Kong AI Gateway.


3️⃣ Локальные модели

Локальная модель помогает решить задачи, связанные с:
1. Требованиями к размещению данных
2. Регуляторными ограничениями
3. Контролем инфраструктуры
4. Использованием чувствительных данных

Но локальная модель сама по себе не устраняет:
1. Использование личных аккаунтов
2. Отсутствие политик работы с AI
3. Отсутствие видимости использования
4. Появление неконтролируемых AI-агентов

Поэтому локальная модель — это лишь один из элементов общей стратегии, но не полноценная замена процессов управления.


Если тема безопасного использования ИИ в организации для вас актуальна, четвертый модуль образовательного курса «Директор по кибербезопасности 8.0» поможет разобраться, какие риски действительно требуют внимания и как выстроить процессы управления без тотальных запретов.

Изучите подробную информацию о модуле на сайте и присоединяйтесь к нашему ИБ комьюнити 🙌🏻

#ДиректорПоИБ
  • ❤ 4
  • 🔥 3
  • ❤‍🔥 2
  • ⚡ 1
  • 😍 1
More from @codeibnews
  1. Oct 1, 2026Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ 🗓 15 октября, начало в 9:…
  2. Oct 1, 2026КиберДень Один в поле воин: как закрыть весь путь службы ИБ одной системой 🗓 7 октября в…
  3. Sep 30, 2026📌 Основные положения методики анализа уязвимостей #опытэкспертов Материал предоставил Вал…
  4. Sep 30, 2026#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным 🗓 9 октября в 14:30 (МСК) ➡️ Ссылка…
  5. Sep 28, 2026По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентябр…
  6. Sep 28, 2026Открытый вебинар Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →