Исследование Б1, ГК «Солар», «Ассоциации ФинТех» и компании HiveTrace охватило более 60 компаний из 10 отраслей. Две трети респондентов — средний и крупный бизнес численностью свыше 2000 человек: финансовый и страховой сектор, промышленность, ритейл, ИТ-индустрия, транспорт и логистика. 97% организаций либо пилотируют ИИ, либо уже используют его, либо считают значимым для бизнеса. Для 35% ИИ входит в топ-3 стратегических приоритетов, 46% рассматривают его как важный элемент бизнес-процессов.
Самая распространённая технология — большие языковые модели (ГенИИ/LLM): их используют 79% опрошенных. 67% внедряют ИИ-системы с поиском (RAG), 46% — ИИ-агентов с доступом к корпоративным системам. ИИ-сервисы и агенты чаще всего задействованы в обработке данных, клиентских коммуникациях и чат-ботах, аналитике и прогнозировании, разработке ПО и системах идентификации.
| Технология ИИ | Доля компаний, использующих технологию |
|---|---|
| Большие языковые модели (ГенИИ/LLM) | 79% |
| ИИ-системы с поиском (RAG) | 67% |
| ИИ-агенты с доступом к системам | 46% |
Оборотная сторона — риски. 80% компаний называют утечки данных через ИИ наиболее критичным последствием для бизнеса. Далее следуют галлюцинации и некорректная генерация контента (67%), компрометация данных и источников знаний (54%), регуляторные риски (47%), «отравление» данных и моделей (42%), злоупотребление и неавторизованные действия ИИ-агентов (42%).
80% респондентов назвали утечки данных через ИИ наиболее критичным последствием, 67% — галлюцинации и некорректную генерацию контента.
При этом защита отстаёт от внедрения. 42% компаний признают, что политики информационной безопасности для ИИ не разработаны или использование ИИ разрешено без технического контроля. Только 49% выделяют бюджет на защиту ИИ, 40% не финансируют это направление. Среди компаний, считающих ИИ стратегическим приоритетом, доля не выделяющих бюджет ниже — 15%. 53% планируют увеличить затраты на защиту ИИ, 23% намерены оставить их на текущем уровне.
Иван Вассунов, директор Центра технологий кибербезопасности ГК «Солар», связывает разрыв с нехваткой финансирования и описывает эволюцию угроз: конфиденциальная информация и интеллектуальная собственность, которые сотрудники используют для подготовки внутренних отчётов, уже уходят к внешним, зачастую зарубежным ИИ-провайдерам. Следующий этап — гибридные атаки, при которых злоумышленники скрыто внедряют вредоносный контент в корпоративные базы знаний, подключённые к ИИ. Такое «отравление» данных незаметно искажает бизнес-логику и компрометирует принятие ключевых решений, а факт вмешательства сложно обнаружить.
Компании уже внедряют конкретные меры. 65% контролируют и управляют доступом к ИИ, 53% защищают, маскируют и обезличивают данные, чтобы предотвратить утечки в ИИ-сервисы. 46% внедряют ИИ-шлюзы, 42% фильтруют и контролируют запросы к ИИ для защиты от манипуляций и атак, 37% управляют действиями автономных ИИ-моделей и агентов. Треть организаций среди приоритетов выделяет контроль «теневого» использования ИИ, управление доступом и блокировку неавторизованных ИИ-инструментов.
Вассунов отмечает появление нового субъекта внутри компании: ИИ-агент наравне с пользователями взаимодействует с бизнес-системами, и бизнесу нужно разграничивать их права, отслеживать учётные записи, доступы, обмен информацией и активности внутри сессии. Отдельные классы задач — безопасная трансформация процессов разработки ПО («вайбкодинг» и агентская разработка), правила общения с публичными нейросетями, контроль трафика через веб-шлюзы безопасности и защита ИИ-моделей от «отравления» данных.
Риски утечек, которые 80% компаний признают критичными, становятся драйвером нового сегмента рынка ИБ — технологий для защиты ИИ. По оценке «Солар», в 2026 году он составляет от 1 до 4 млрд рублей в комплексных проектах на базе технологий и сервисов ИБ. Наиболее востребованы решения для предотвращения утечек данных и автоматической защиты персональных данных: их называют приоритетными 59% респондентов.
