Правительственное исследование кибербезопасности Великобритании показывает, что примерно 612 000 британских компаний столкнулись с утечкой данных за последний год. Эта цифра огромна, и она является самой надёжной частью недавней статьи Security Magazine о предотвращении утечек данных и утечек, связанных с ИИ. В той же статье также утверждается, что OpenAI и Anthropic недавно допустили утечки данных «в результате неинициированных кибератак». Это второе утверждение шаткое, и источник не приводит никаких подробностей в его подтверждение. Вот что можно ответственно сказать об утечках данных на платформах ИИ и какую роль здесь играет VPN.

Что на самом деле говорят британское исследование утечек и заявления об ИИ

Цифра из исследования — это очевидный главный вывод: примерно 612 000 британских компаний сообщили об утечке за последний год, согласно правительственному исследованию кибербезопасности Великобритании «Cyber security breaches survey». Источник не разбивает эту цифру по причинам, отраслям или методам, поэтому её не следует воспринимать как подсчёт инцидентов, связанных с ИИ.

Утверждение об OpenAI и Anthropic — это совсем другое дело. В исходной статье не указаны ни даты, ни описание того, какие данные были раскрыты, ни число пострадавших пользователей, ни объяснение того, что означает «неинициированные кибератаки». Без этих деталей мы не можем подтвердить, что какая-либо из компаний пострадала от утечки данных клиентов, и мы не повторяем это как установленный факт. Эта формулировка может относиться к автономным действиям систем ИИ, но источник этого не утверждает. Читателям следует рассматривать это как неподтверждённое заявление до тех пор, пока компании или независимые источники не предоставят конкретику.

Что можно сказать с уверенностью, так это то, что исследование показывает: утечки распространены среди компаний всех типов, и что любой сервис, хранящий большие объёмы пользовательского текста, например ИИ-ассистент, является привлекательной целью.

Как данные, которые вы передаёте ИИ-ассистентам, оказываются раскрытыми

Даже без подтверждённой утечки у конкретного провайдера существует несколько обычных путей, по которым информация, переданная ИИ-инструментам, может утечь:

  • Компрометация аккаунта. Если кто-то получит доступ к вашему аккаунту через повторно использованный или украденный с помощью фишинга пароль, он сможет прочитать историю ваших переписок.
  • Политики хранения и обучения. В зависимости от сервиса и ваших настроек запросы могут храниться в течение определённого периода или использоваться для улучшения моделей. Проверяйте актуальную политику каждого провайдера, поскольку условия различаются и меняются.
  • Использование на работе. Сотрудники, вставляющие данные клиентов, исходный код или договоры в потребительский чат-бот, могут вывести конфиденциальные данные за пределы контроля компании.
  • Сторонние приложения и плагины. Инструменты, подключающиеся к сервису ИИ, добавляют новые места, где обрабатываются ваши данные.
  • Общие ссылки и скриншоты. Переписки, которыми поделились с другими, могут распространиться дальше, чем предполагалось.

Обратите внимание, что большинство из этих путей зависят от того, что вы решите ввести, и от того, как вы защищаете свой аккаунт, а не от драматической атаки на саму компанию, занимающуюся ИИ. Украденные данные также обретают вторую жизнь: будучи раскрытыми, они могут быть проданы или использованы для давления. Наш материал о трендах вымогательства данных в 2026 году объясняет, как злоумышленники всё чаще монетизируют украденную информацию за пределами традиционного программ-вымогателей.

Где VPN помогает, а где нет

VPN шифрует соединение между вашим устройством и VPN-сервером и скрывает ваш IP-адрес от посещаемых сайтов. Это имеет реальную ценность в определённых ситуациях:

  • Публичный Wi-Fi. Он добавляет уровень защиты от слежки в локальной сети, пока вы пользуетесь ИИ-инструментом в кафе или аэропорту.
  • Приватность IP. Он не даёт сервису ИИ и другим наблюдателям видеть ваш домашний IP-адрес.

Но VPN не меняет того, что происходит после того, как ваш запрос достигает провайдера ИИ. В частности, он не может:

  • Помешать провайдеру хранить или обрабатывать то, что вы вводите.
  • Защитить ваши данные, если системы провайдера взломаны.
  • Предотвратить захват аккаунта с помощью украденного или повторно использованного пароля.
  • Скрыть вашу личность, если вы вошли в свой аккаунт.

Короче говоря, VPN защищает данные при передаче. Описанные выше риски в основном касаются данных, хранящихся на чужих серверах, что находится вне досягаемости VPN. Это один уровень защиты, а не решение проблемы утечек данных на платформах ИИ.

Практическая минимизация данных при использовании ИИ-инструментов

Самая надёжная защита — делиться меньшим. Рассмотрите эти привычки:

  1. Удаляйте идентифицирующие детали. Заменяйте имена, номера счетов, адреса и информацию о клиентах на заполнители перед вставкой текста.
  2. Никогда не вставляйте секреты. Пароли, API-ключи, медицинские данные и конфиденциальные документы не место в чат-боте.
  3. Проверьте настройки конфиденциальности. Ищите опции отключения истории чатов или отказа от использования в обучении и убедитесь, что именно они охватывают.
  4. Защитите свой аккаунт. Используйте уникальный пароль и многофакторную аутентификацию.
  5. Удаляйте старые переписки, которые вам больше не нужны.
  6. Соблюдайте рабочие правила. Если вы используете ИИ на работе, применяйте одобренные инструменты и уточните у службы безопасности, что разрешено.

Что это значит для вас

Цифра 612 000 — напоминание о том, что утечки для британских компаний стали рутиной, и ваши данные могут находиться во многих из этих систем. Конкретные утверждения об OpenAI и Anthropic остаются неподтверждёнными в источнике, так что паниковать не нужно, но есть веские основания действовать осознанно. Исходите из того, что всё, что вы вводите в ИИ-ассистент, однажды может быть раскрыто, и решайте, чем делиться, исходя из этого.

Ключевые выводы

Чтобы снизить свою подверженность утечкам данных на платформах ИИ, ограничьте то, чем делитесь, защитите свои аккаунты и разберитесь в настройках хранения данных каждого инструмента. Используйте VPN, если хотите дополнительную защиту в недоверенных сетях, но рассматривайте его как один из нескольких уровней. Чтобы узнать, как утёкшая информация впоследствии превращается в прибыль, читайте наш обзор трендов вымогательства данных на 2026 год.