Право ПростоПраво-300Наша компания
в рейтинге
Назад

Безопасность при использовании ИИ: ответственность директора

Безопасность при использовании ИИ: ответственность директора

Пятничный кибербез: почему директор несёт ответственность за информационную безопасность при использовании ИИ-сервисов

Участвовали в митапе по кибербезопасности для руководителей и топ-менеджеров, где обсуждали проблемы, которые могут возникнуть у бизнеса при использовании ИИ-инструментов.

Делимся ключевыми тезисами: что важно знать каждому, кто подписывает документы и отвечает за бизнес.

Цифра, которая многих удивляет

По данным исследований, ~60% сотрудников используют ИИ-сервисы в работе — и большинство делают это без какого-либо регламента. Так что вопрос не «есть ли у нас ИИ», а «что именно туда загружают».

Почему это проблема директора, а не айтишника

Информационная безопасность при использовании ИИ — это зона ответственности руководителя, поскольку именно он утверждает бюджет на ИБ-мероприятия, подписывает политики и регламенты, а также отвечает за нарушения. Угрозы информационной безопасности, связанные с ИИ, влекут за собой реальные судебные претензии и штрафы.

Примеры, где ИИ и информационная безопасность пересекаются прямо сейчас:

  • Чат-бот на сайте дал клиенту неверный совет — отвечает компания

  • Сотрудник загрузил в ChatGPT таблицу с персональными данными — незнание не освобождает от ответственности, а компанию — от штрафа

  • Контент, сгенерированный ИИ, оказался чужим — претензия о нарушении авторских прав прилетит вам, не OpenAI

Быстрый чек-лист по правилам безопасности при использовании ИИ

  • Какие ИИ-сервисы используют сотрудники?

  • Какие данные туда загружают?

  • Есть ли внутренний регламент по работе с нейросетями?

  • Есть ли план действий на случай утечки?

Если на последние два пункта ответ «нет» — не ждите, когда придёт претензия. Начните с малого: зафиксируйте правила безопасности ИИ внутри компании.

Если нужна помощь с регламентом — мы рядом.