ChatGPT и DLP: почему защита утечек здесь не работает
Многие компании уверены, что уже установленная DLP сама защитит данные в ChatGPT и Copilot. Но у DLP и ИИ-файрвола разные задачи: один контролирует привычные каналы утечек, другой — сам диалог с моделью, запросы, ответы и действия ИИ-агентов.
Почему обычная DLP не видит риск в ИИ
Классическая DLP хорошо работает там, где есть знакомые каналы передачи данных: почта, файлы, флешки, веб, облако, мессенджеры и печать. Она ищет уже размеченные секреты, паспортные данные, номера карт и другие шаблоны в известных форматах.
С ИИ ситуация другая. Сотрудник может вставить в промпт кусок договора, фрагмент переписки, исходный код или пересказ сделки. Это не файл и не типичный документ, поэтому DLP часто не распознаёт такую передачу как инцидент или делает это слишком поздно.
Что умеет LLM/AI Firewall вместо DLP
LLM/AI Firewall стоит между пользователем или ИИ-агентом и моделью. Он проверяет не только текст запроса, но и смысл: не выглядит ли он как jailbreak или инъекция, можно ли отдавать ответ, разрешено ли этому сотруднику обращаться именно к этой модели, не ушёл ли запрос в обход корпоративного шлюза.
Для компаний это важно, потому что ИИ создаёт новый текст, а не просто пересылает файл. Модель может пересказать секрет, переформулировать его или вернуть данные из контекста в другой форме. Обычная DLP на совпадении шаблонов такое часто не ловит, а ИИ-файрвол может заблокировать, замаскировать или пропустить запрос до и после обращения к модели.
Почему тема важна для бизнеса и ИТ
В статье отдельно подчёркивается, что речь не только о чатах. Сегодня появляется теневой ИИ: личный ChatGPT, обход корпоративного адреса модели, внешние IDE-агенты и другие обходные пути. Для DLP это может выглядеть как обычный HTTPS-трафик, а для ИИ-контроля — уже инцидент.
Ещё один слой риска связан с ИИ-агентами. Здесь важен не только текст диалога, но и то, какой инструмент агент собирается вызвать: оплату, письмо, SQL-запрос или git push. Такой контроль нужен тем, кто отвечает за безопасность, ИТ-процессы и аудит использования ИИ в компании.
Что это даёт обычному сотруднику
Для сотрудников и менеджеров польза простая: меньше шансов случайно отправить в модель лишние данные и получить утечку через ответ ИИ. Для бизнеса это означает более прозрачное использование ChatGPT-подобных сервисов, единый контроль доступа и понятную картину, кто, куда и зачем обращается.
Иными словами, DLP и ИИ-файрвол не конкурируют, а закрывают разные риски. Если компания уже работает с ИИ в переписке, документах и агентных сценариях, ей нужен не только контроль привычных каналов, но и отдельная защита самого взаимодействия с моделью.