Фичи и апдейты
Теневая сторона ИИ: почему Shadow AI и агенты неразделимы
Классический Shadow AI — это использование сотрудниками ChatGPT, Claude и других публичных LLM без ведома ИТ и ИБ. Но большинство LLM Firewall видят лишь API-трафик к моделям, упуская из виду локальные desktop-агенты, встроенные в корпоративные приложения MCP-инструменты и IDE разработчиков. В итоге теневой ИИ проникает глубже, чем кажется.
Сегодня контроль Shadow AI невозможен без runtime-контроля ИИ-агентов. Пока компании говорят «у нас ИИ нет», сотрудники уже используют публичные сервисы с доступом к рабочим данным, а локальные ассистенты и low-code платформы остаются в слепой зоне безопасности. Без инвентаризации и политик такие риски только растут.
Источник: habr.com