Деякий контент на цьому сайті був створений з допомогою штучного інтелекту
Повернутися до словника Безпека

Тіньовий ІІ

Недозволене використання інструментів AI працівниками компанії — без відома та контролю департаменту ІТ, з ризиком витоку даних.

Що таке Shadow AI?

Shadow AI - це явище, при якому працівники самостійно використовують інструменти штучного інтелекту (ChatGPT, Gemini, Claude, Copilot) без відома, згоди та контролю відділу ІТ. За даними досліджень 2025 року, навіть 78% працівників корпорацій зізнаються у використанні неавторизованих інструментів AI на роботі.

Які ризики це генерує?

Shadow AI - це загроза на багатьох рівнях: викрадення даних (працівники вставляють конфіденційні документи у публічні чат-боти), порушення GDPR (особисті дані клієнтів потрапляють до зовнішніх API), відсутність контролю якості (бізнес-рішення, засновані на неверифікованих відповідях AI), регуляторний ризик (AI Act вимагає документації та нагляду за системами AI).

Як позбутися?

Рішенням не є заборона (працівники все одно будуть використовувати), а впровадження контрольованої інфраструктури AI: авторизовані інструменти з анонімізацією даних, політика допустимого використання, моніторинг та обмеження, тренінги з компетенцій AI (AI-грамотність) та регулярні аудити.