главное в кибербезопасности Читать в канале
Индустрия 24 сентября 2026 1 мин

АРПП: внедрение ИИ в России втрое опережает его защиту

Внедрение ИИ в российских компаниях втрое опережает защиту

Ассоциация «Отечественный софт» (АРПП) и компания AppSec Solutions провели исследование применения искусственного интеллекта (ИИ) в российских ИТ-компаниях. В опросе участвовали более 50 компаний — членов АРПП. Результаты показали, что 100% опрошенных компаний внедрили ИИ в бизнес-процессы. При этом только 23% компаний с собственной разработкой используют базовые системы контроля безопасности ИИ. Большие языковые модели применяют 81% респондентов, ИИ-ассистенты кода — 72%, локальные языковые модели — 61%, RAG-системы — 57%, ML-модели — 44%.

ИИ-агенты получили часть полномочий сотрудников

ИИ-агенты уже внедрены в корпоративные контуры 72% опрошенных компаний. Это означает, что моделям передана часть полномочий, которые ранее выполняли сотрудники. Официально с подтвержденными атаками столкнулись 4% респондентов. При этом более 90% компаний не проводили оценку угроз и не могут оценить потенциал атак на основе ИИ. Основными рисками названы утечки конфиденциальных данных, промпт-инъекции, утечки через RAG-системы, обход встроенных ограничений и атаки на цепочку поставок ML-моделей.

Скорость внедрения ИИ превышает скорость защиты

Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты. Приказ ФСТЭК № 117 и методика 2026 года уже сегодня помогают определить важные ориентиры для обеспечения безопасности ИИ в организациях. АРПП планирует помочь разработчикам освоить этот каркас, предоставляя разъяснения и практики. Эти меры будут реализованы, в том числе, на площадке Дня безопасной разработки ПО, который традиционно проводит Ассоциация. Ренат Лашин, исполнительный директор АРПП, отметил, что результаты исследования требуют внимания рынка.

Опубликовано в канале 24 сентября, 12:36

Каждый материал сайта выходит в канале в тот же момент.

Источник: АРПП «Отечественный софт»