2 августа 2026 г.

Теневой ИИ: почему сотрудники скрывают, что используют AI на работе

ии-агентыбезопасностьавтоматизация

Я строю AI-агентов для бизнеса и регулярно слышу от владельцев одну и ту же фразу: “у нас в компании ИИ пока не внедряли”. Обычно это неправда - просто внедрили не они. Сотрудники уже пользуются нейросетями для рабочих задач, часто через личные бесплатные аккаунты, и всё чаще - молча. Ниже - реальные цифры масштаба явления, откуда берётся привычка скрывать, и один юридический риск, о котором в России почти никто не говорит вслух.

Насколько теневой ИИ в компании распространён на самом деле

По данным опроса hh.ru и Touch Instinct (2700 соискателей и 140 работодателей, сентябрь 2025), 26% сотрудников используют ИИ на работе регулярно, ещё 35% - периодически: в сумме больше половины так или иначе уже встроили нейросети в рабочий процесс. Чаще всего - в медиа, IT, менеджменте и рекламе; реже всего - в рознице и HoReCa. Из тех, кто пользуется, 67% отмечают, что задачи стали быстрее, 63% - что это экономит время.

Глобальный опрос PagerDuty (июнь 2026, 1250 офисных сотрудников компаний с выручкой от $500 млн) даёт похожую картину с другого угла: 66% использовали AI-инструменты на работе, будучи уверены, что это не разрешено политикой компании. А 89% из тех, кто применяет AI на работе, впервые попробовали инструмент в личной жизни - и только потом принесли его в офис, без чьего-либо разрешения.

Что именно делает использование ИИ “теневым”

Разница между “сотрудники осваивают новый инструмент” и теневым ИИ - в слове “скрывают”. По данным опроса ТАСС (апрель 2026, 1100 респондентов), 35% россиян скрывают от руководства, что используют ИИ на работе - 29% “скорее скрывают”, 6% делают это сознательно и постоянно. Годом ранее скрывали только 21% - рост в 1,7 раза за год. Чем моложе сотрудник, тем чаще: 55% в группе 18-24 года, 52% в группе 25-34, и только 27% в старших возрастных группах.

Глобальные данные показывают тот же паттерн другими словами. По опросу Slack/Salesforce (2024 год, часть трекингового исследования Workforce Index), 20% работников относятся к типу “Underground” - активно используют AI, но скрывают это от коллег и руководителей, в первую очередь из страха, что это сочтут “нечестной игрой” или признаком некомпетентности. А по данным BlackFog (поле - ноябрь 2025, 2000 сотрудников в компаниях от 500 человек), сотрудники поколения Z используют неавторизованный AI вдвое чаще, чем поколение Baby Boomers - тот же возрастной разрыв, что и в опросе ТАСС.

Двойные стандарты руководства подтверждают сами руководители

По данным PagerDuty, 81% сотрудников считают, что руководство живёт по другим правилам использования AI, чем все остальные - и это не просто ощущение недовольных подчинённых. Само руководство это подтверждает: в опросе BlackFog 69% президентов и представителей C-suite и 66% директоров и старших вице-президентов прямо говорят, что готовы ставить скорость выше приватности данных при использовании AI. Похожая картина в отдельном опросе Teramind (июнь 2026, 300 CISO и руководителей безопасности): почти 70% топ-менеджеров ставят скорость выше безопасности, против 37% рядовых сотрудников.

Иначе говоря: сотрудники не выдумывают двойной стандарт - он реально есть, просто редко проговаривается вслух. Похожий разрыв между тем, что компания думает о контроле, и тем, что происходит на деле, я уже разбирал в статье «Почему 80% AI-проектов в бизнесе не доходят до результата»: там - про пилоты без ответственного, здесь - про инструмент без правил, но причина одна и та же.

Что реально может пойти не так

Это не абстрактный риск. По данным Freshworks (апрель 2026, 1000 ИТ-директоров среднего бизнеса США), 86% ИТ-руководителей зафиксировали минимум один негативный инцидент, связанный с несогласованным использованием AI, за последний год - а у 23% таких инцидентов было больше трёх. При этом 92% тех же ИТ-директоров уверены, что полностью видят, какие AI-инструменты используются в компании - разрыв между уверенностью и реальностью говорит сам за себя.

Классический пример: в 2023 году инженеры Samsung трижды за 20 дней вставляли в ChatGPT закрытый исходный код, код детекции дефектов оборудования и расшифровку конфиденциальной встречи - после чего компания полностью запретила сотрудникам генеративные AI-инструменты. За Samsung похожие ограничения ввели Apple, JPMorgan Chase и Amazon. История трёхлетней давности, но механизм у неё ровно тот же, что и в свежих опросах 2026 года: сотрудник решает задачу быстрее, не думая о том, куда уходят данные. По PagerDuty, 34% сотрудников, использующих AI на работе, признались, что делились с ним данными клиентов, 31% - финансовыми или конфиденциальными документами.

Я вижу это на практике почти в каждом втором проекте, где настраиваю доступы для клиента: обнаруживается сотрудник, который уже “подружился” с публичным чат-ботом сам, без чьего-либо разрешения - и без понимания, где заканчивается его личный аккаунт и начинается утечка данных вашей компании. Похожий по сути риск - только на стороне AI-агентов с реальным доступом к системам, а не публичных чат-ботов - разбирал в статье «AI-агент для бизнеса без программиста: где граница контроля».

Юридическая часть, о которой в России почти никто не думает

Вот что редко проговаривают вслух: по разбору vc.ru, если сотрудник вставляет в ChatGPT документ с персональными данными вашего клиента, это по общему правилу подпадает под трансграничную передачу персональных данных - данные уходят на серверы OpenAI в США.

Статья 12 152-ФЗ в таком случае, как правило, требует уведомить Роскомнадзор до начала передачи и получить от иностранного получателя сведения о принимаемых мерах защиты - точные основания и обязанности зависят от деталей конкретного случая, и это именно та ситуация, где стоит свериться с юристом, а не полагаться на общий пересказ. Почти никто из малого бизнеса эту процедуру не проходит - потому что почти никто не осознаёт, что она вообще нужна для рутинной вставки текста в чат-бот.

Отдельная проблема - что именно нельзя отправлять. Бухгалтерские документы с налоговой или банковской тайной и документы под режимом коммерческой тайны подпадают под отдельные ограничения. Как отмечает разбор Anti-Malware.ru, ИНН сам по себе идентифицирует человека и считается персональными данными, а данные из ЕГРЮЛ сохраняют статус персональных данных, даже если формально находятся в открытом доступе.

Псевдонимизация вроде замены имени на “клиент_123” не защищает с точки зрения закона, если связь с реальным человеком можно восстановить. Ключевая юридическая дыра в большинстве случаев - у вашей компании, скорее всего, просто нет договора поручения на обработку персональных данных с иностранным поставщиком LLM.

По данным РИА Новости, штрафы за утечку персональных данных выросли с 30 мая 2025 года (закон 420-ФЗ) в разы: за утечку данных 1000-10000 человек - от 3 до 5 млн рублей для компании или ИП (200-400 тысяч для должностных лиц); за утечку специальных категорий данных, например о здоровье, - до 15 млн рублей; за незаконную передачу данных больше 100 000 человек третьим лицам - 10-15 млн рублей; за повторную утечку любой категории - 1-3% годовой выручки компании, но не менее 20 млн рублей. Один менеджер, скопировавший таблицу с телефонами ваших клиентов в бесплатный чат-бот, технически подставляет компанию под штраф, который для многих МСБ может оказаться неподъёмным.

Так что теперь - запрещать сотрудникам AI?

Запрет не работает - это прямо показывают цифры: по данным BlackFog, 60% сотрудников готовы рискнуть и воспользоваться AI, если это поможет успеть к дедлайну, а 63% считают нормальным обойти IT-отдел, если одобренного инструмента просто нет. hh.ru в собственном разборе темы прямо рекомендует не запрет, а уровневую политику: низкий риск - брейншторм и черновые саммари, можно свободно; средний риск - аналитика и работа с не-персональными данными, нужна проверка результата; высокий риск - юридические решения, наём, работа с персональными или финансовыми данными клиентов - здесь AI-инструменты стоит ограничить явно, а не полагаться на то, что сотрудник сам догадается.

Практический минимум для владельца небольшого бизнеса: явное правило “не вставлять в публичные AI-сервисы персональные данные клиентов, пароли, внутреннюю переписку и документы с грифом коммерческой тайны” - проговорённое вслух, а не подразумеваемое. Это не решает вопрос трансграничной передачи данных полностью, но закрывает большую часть бытовых сценариев, из-за которых обычно и случается утечка: менеджер просто хотел закрыть задачу быстрее и не подумал, куда уходит текст - без всякого злого умысла. Похожий принцип разбирал в статье «AI-агент без программиста: где граница контроля»: что бы ни делал ИИ в компании, вопрос стоит ставить конкретно - что именно ему разрешено трогать, это куда практичнее общих рассуждений о доверии.

Проверьте прямо сейчас: если бы сотрудник вставил в бесплатный чат-бот таблицу с телефонами и адресами ваших клиентов, чтобы быстрее написать письмо, - вы бы вообще об этом узнали? Если ответ “нет” - границы стоит обозначить сегодня, а не после первого инцидента.

← Все статьи