
Служителите може да се отварят към OpenAI по начини, които излагат на риск чувствителни данни. Според проучване на компанията за сигурност LayerX, голям брой корпоративни потребители поставят лична информация или данни от индустрията за платежни карти директно в ChatGPT, дори ако използват бота без разрешение.
В своя Доклад за сигурност на данните за корпоративния изкуствен интелект за 2025 г., LayerX обвинява нарастващото, до голяма степен неконтролирано използване на генеративни инструменти с изкуствен интелект за извличане на лични данни и данни за плащания от корпоративни среди.
С 45% от служителите в предприятията, които сега използват генеративни инструменти с изкуствен интелект, 77% от тези потребители на изкуствен интелект копират и поставят данни в заявките си към чатботове, се казва в проучването на LayerX. Малко повече от една пета (22%) от тези операции за копиране и поставяне включват чувствителни данни от разплащателен характер.
„Тъй като 82% от поставянията идват от неуправлявани лични акаунти, предприятията имат малка или никаква видимост за това какви данни се споделят, създавайки огромно сляпо петно за изтичане на данни и рискове за съответствие“, се казва в доклада.
Твърди се, че около 40 процента от качванията на файлове към сайтове с генеративен изкуствен интелект включват разплащателни данни, като 39 процента от тези качвания идват от некорпоративни акаунти. LayerX следи данните в браузъра чрез разширение за корпоративен браузър, което означава, че компанията вижда само уеб-базирано взаимодействие с изкуствен интелект, а не API запитвания от приложения.
В отговор на въпрос от The Register относно това дали изтичането на данни от изкуствен интелект е причинило реална вреда, изпълнителният директор на LayerX Ор Ешед посочи решението на Samsung от 2023 г. временно да забрани използването на ChatGPT от служителите, след като служител е качил чувствителен код в чатбота. Той казва, че изтичането на корпоративни данни чрез инструменти с изкуствен интелект може да повдигне геополитически проблеми (напр. с китайски модели с изкуствен интелект като Qwen), регулаторни и регулаторни проблеми и да доведе до неправилно използване на корпоративни данни за обучение, ако бъдат изложени чрез използване на лични инструменти с изкуствен интелект.
Докладът на LayerX посочва, че използването на приложения чрез некорпоративни акаунти е често срещано не само за генеративния изкуствен интелект (67%), но и за чат/незабавни съобщения (87%), онлайн срещи (60%), Salesforce (77%), Microsoft Online (68%) и Zoom (64%).
Наскоро Microsoft заяви, че ще поддържа използването на лични акаунти на Copilot в корпоративни акаунти на Microsoft 365. Това може да е отражение на реакцията на Microsoft относно доминацията на ChatGPT, който според LayerX се е превърнал в де факто стандартен инструмент за изкуствен интелект за предприятия.
„Сред всички приложения за изкуствен интелект, ChatGPT доминира в използването на изкуствен интелект в предприятията, като над 9 от 10 служители имат достъп до него в сравнение с далеч по-ниското приемане на алтернативи като Google Gemini (15%), Claude (5%) и Copilot (~2–3%)“, се казва в доклада, като се добавя, че повечето хора (83,5%) използват само един инструмент за изкуствен интелект.
Според доклада на LayerX, проникването на ChatGPT в предприятията достига 43%, доближавайки се до популярността на приложения като Zoom (75% проникване) и услуги на Google (65%), като същевременно надминава проникването на Slack (22%), Salesforce (18%) и Atlassian (15%).
Като цяло, докладът на LayerX установява, че използването на изкуствен интелект в предприятията нараства бързо, представлявайки 11% от цялото използване на приложения, наближавайки имейла (20%), онлайн срещите (20%) и приложенията за офис продуктивност (14%).
Снимка: Unsplash