Обратно към речника Сигурност

Shadow AI

Неоторизирано използване на AI инструменти от служителите — без знанието или контрола на IT отдела, с риск от изтичане на данни.

Какво е Shadow AI?

Shadow AI е явлението, при което служителите самостоятелно използват AI инструменти (ChatGPT, Gemini, Claude, Copilot) без знанието, съгласието или контрола на IT отдела. Според проучвания от 2025 г. до 78% от корпоративните служители признават, че използват неоторизирани AI инструменти на работа.

Какви рискове генерира?

Shadow AI заплашва на множество нива: изтичане на данни (служителите поставят поверителни документи в публични чатботове), нарушения на GDPR (лични данни на клиенти отиват към външни API-та), пропуски в контрола на качеството (бизнес решения, базирани на непроверени AI отговори), регулаторен риск (AI Act изисква документация и надзор).

Как да се справим?

Решението не е забрана (служителите ще използват AI така или иначе), а внедряване на контролирана AI инфраструктура: оторизирани инструменти с анонимизация на данни, правила за приемливо използване, мониторинг и guardrails, обучение по AI грамотност и редовни одити.

Свързани термини

Свързани услуги и продукти