МОСКВА, 9 октября/ Радио Sputnik. Утечка персональных данных через ИИ-сервисы может грозить многомиллионными штрафами и тюремным сроком, рассказал РИАМО руководитель управления информационной безопасности ГК "Гранель" Иван Волков.
По данным компании SearchInform, в 42% российских компаний сотрудники хотя бы раз передавали конфиденциальные или чувствительные данные в сервисы с искусственным интеллектом.
Волков подчеркнул, что любой запрос в зарубежный сервис, содержащий персональные данные, считается трансграничной передачей данных, которая должна соответствовать требованиям законодательства. В первую очередь необходимо уведомить Роскомнадзор и дать оценку конфиденциальности принимающей стороны.
«
"Нарушение действующего законодательства для компании грозит многомиллионными штрафами, а для сотрудника — увольнением или административным штрафом за разглашение информации с ограниченным доступом. Если же будет доказан состав уголовного преступления в части трансграничной передачи персональных данных, то сотрудник может получить до 8 лет лишения свободы и штраф до 2 миллионов рублей", – уточнил эксперт.
Волков советует не передавать сервисам данные, которые нельзя показать конкуренту или постороннему человеку. В первую очередь это касается документов с персональными данными клиентов и сотрудников, сведений о дате рождения и месте проживания, номеров телефонов, банковских счетов и так далее.
Финансовые и юридические документы можно загружать в нейросети только после очистки данных: обезличить ФИО, номера договоров, убрать или замаскировать уникальные идентификаторы, а также заменить точные цифры обобщенными показателями.
Если обезличить данные не получается, а данные выгрузить необходимо, Волков советует оформить заявку и получить письменное согласование от службы информационной безопасности в компании.
Радио Sputnik в MAX. Подписывайтесь!
