News

Syteca: 7 практик против утечек данных через ChatGPT

News | 28.08.2026

Генеративный AI встроен в ежедневные рабочие процессы, однако каждый запрос в ChatGPT может стать каналом утечки данных, если он не контролируется.

Сотрудники всё чаще вставляют в ChatGPT исходный код, данные клиентов, финансовые показатели и внутренние документы, чтобы ускорить работу. Для CISO, CIO и ИТ-директоров это новый класс инсайдерских рисков, который классические DLP-инструменты не были рассчитаны выявлять. Syteca выпустила практическое руководство с семью ключевыми практиками, которые помогают предотвращать утечки данных через ChatGPT, сохраняя при этом преимущества генеративного AI.

Что было анонсировано

Syteca опубликовала обновлённое руководство Top 7 Practices to Prevent Data Leakage through ChatGPT. Материал описывает структурированный подход, объединяющий политику, обучение пользователей и технические средства контроля. Семь практик охватывают политику использования AI, обучение сотрудников, управление доступом, мониторинг активности, интеграцию с DLP, реагирование на инциденты и непрерывный аудит. Рекомендации соответствуют требованиям GDPR, HIPAA и PCI DSS.

Почему это важно

По данным отраслевых исследований, более 60% сотрудников, использующих генеративный AI в работе, признаются в передаче потенциально чувствительной корпоративной информации в публичные LLM-сервисы. Для регулируемых отраслей это грозит штрафами, потерей интеллектуальной собственности и репутационным ущербом. Руководителям безопасности нужна видимость того, кто использует ChatGPT, какие данные передаются и как эти действия соотносятся с базовыми моделями поведения пользователей. Платформа Syteca для управления инсайдерскими угрозами обеспечивает наблюдаемость и аудит использования AI.

Технические детали

  • Политика использования AI: формализация одобренных и запрещённых сценариев для публичных и частных LLM.
  • Обучение сотрудников: регулярные программы по безопасной работе с промптами.
  • Управление доступом: ролевая модель, PAM и временное повышение привилегий.
  • Мониторинг активности: запись сессий и отслеживание действий пользователей в ChatGPT.
  • Интеграция с DLP: инспекция контента и блокировка передачи чувствительных данных.
  • Реагирование на инциденты: автоматические оповещения и завершение подозрительных сессий.
  • Непрерывный аудит: регулярный анализ логов и оценок риска пользователей.

Предотвращение утечек данных через ChatGPT — это не блокировка инноваций, а обеспечение видимости и контроля над тем, как AI взаимодействует с чувствительными данными

Команда безопасности Syteca

Softprom и Syteca

Softprom является официальным дистрибьютором Syteca. Наша команда помогает предприятиям внедрять решения Syteca для управления инсайдерскими угрозами, привилегированным доступом и мониторинга действий пользователей, чтобы обеспечить безопасное использование генеративного AI. Свяжитесь со Softprom для получения демонстрации, пилотного проекта или консультации по лицензированию Syteca.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.