АРПП: внедрение ИИ в России втрое опережает его защиту
Внедрение ИИ в российских компаниях втрое опережает защиту
Ассоциация «Отечественный софт» (АРПП) и компания AppSec Solutions провели исследование применения искусственного интеллекта (ИИ) в российских ИТ-компаниях. В опросе участвовали более 50 компаний — членов АРПП. Результаты показали, что 100% опрошенных компаний внедрили ИИ в бизнес-процессы. При этом только 23% компаний с собственной разработкой используют базовые системы контроля безопасности ИИ. Большие языковые модели применяют 81% респондентов, ИИ-ассистенты кода — 72%, локальные языковые модели — 61%, RAG-системы — 57%, ML-модели — 44%.
ИИ-агенты получили часть полномочий сотрудников
ИИ-агенты уже внедрены в корпоративные контуры 72% опрошенных компаний. Это означает, что моделям передана часть полномочий, которые ранее выполняли сотрудники. Официально с подтвержденными атаками столкнулись 4% респондентов. При этом более 90% компаний не проводили оценку угроз и не могут оценить потенциал атак на основе ИИ. Основными рисками названы утечки конфиденциальных данных, промпт-инъекции, утечки через RAG-системы, обход встроенных ограничений и атаки на цепочку поставок ML-моделей.
Скорость внедрения ИИ превышает скорость защиты
Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты. Приказ ФСТЭК № 117 и методика 2026 года уже сегодня помогают определить важные ориентиры для обеспечения безопасности ИИ в организациях. АРПП планирует помочь разработчикам освоить этот каркас, предоставляя разъяснения и практики. Эти меры будут реализованы, в том числе, на площадке Дня безопасной разработки ПО, который традиционно проводит Ассоциация. Ренат Лашин, исполнительный директор АРПП, отметил, что результаты исследования требуют внимания рынка.
Опубликовано в канале 24 сентября, 12:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: АРПП «Отечественный софт»