Softline IT

Михайло Віговський та Сергій Балашук розповіли про захист корпоративних AI-рішень

12 травня 2026 року відбувся спеціалізований онлайн-захід у форматі Intecracy Expert Webinar, присвячений кібербезпеці корпоративних AI-рішень. Організатором події був консорціум Intecracy Group, а захід провела компанія IQusion, учасник Intecracy Group. Михайло Віговський та Сергій Балашук зосередилися на практичному захисті моделей, даних, інтеграцій і користувацьких облікових записів у середовищах, де штучний інтелект уже став частиною бізнес-процесів.

Для компаній, які планують модернізацію інфраструктури, впровадження AI-сервісів або архітектурний аудит складних систем, тема вебінару була прикладною: як не допустити, щоб нові інструменти автоматизації створили неконтрольовані канали доступу до критичних даних. Спікери розглядали AI не як окремий застосунок, а як елемент комплексної корпоративної архітектури.

AI як частина корпоративної архітектури

У доповідях ішлося про те, що великі мовні моделі та інші AI-інструменти швидко входять у роботу з документами, CRM-системами, внутрішніми базами даних і зовнішніми сервісами. Саме тому традиційне уявлення про периметр безпеки втрачає ефективність. Дані рухаються між системами динамічно, а ризики виникають не лише на межі мережі, а й у самих запитах, відповідях моделі та інтеграційних API.

Окремо було наголошено на специфічних загрозах для AI-середовищ: отруєнні навчальних даних, маніпуляції системними запитами, некоректному розкритті інформації та помилках авторизації. Захист має охоплювати вхідні дані, поведінку моделі й вихідні результати, а не обмежуватися перевіркою мережевого трафіку.

Zero Trust і IAM: перевірка кожного запиту

Михайло Віговський детально пояснив роль Zero Trust і керування ідентифікацією та доступом (IAM). У корпоративному AI-середовищі жоден користувач, процес або сторонній сервіс не повинен автоматично вважатися довіреним. Кожна взаємодія з моделлю потребує перевірки прав, контексту і, за потреби, багатофакторної авторизації.

«Сучасні корпоративні AI-моделі оперують величезними масивами критично важливої комерційної інформації», — зазначив Михайло Віговський під час свого виступу.

У цьому контексті IAM допомагає вибудувати рольові моделі доступу, розмежувати повноваження між підрозділами та зменшити ризик, що через звичайний інтерфейс хтось отримає доступ до системних налаштувань або закритих корпоративних даних.

DLP та контроль інтеграцій

Сергій Балашук приділив увагу запобіганню витоку даних. У корпоративних сценаріях співробітники можуть завантажувати до AI-сервісів конфіденційні документи, персональні дані або фрагменти внутрішніх баз для аналізу й підготовки звітів. Без DLP-контролю така інформація ризикує опинитися поза захищеним контуром або бути використаною не за корпоративними правилами.

«Застосування сучасних DLP-систем нового покоління є обов'язковим елементом захисту корпоративного AI», — підкреслив Сергій Балашук.

Практичний висновок полягає в тому, що DLP має працювати безпосередньо в точках взаємодії з AI: маскувати або блокувати чутливі фрагменти до їх передавання на обробку, а також враховувати політики безпеки для API та зовнішніх сервісів.

Висновки для модернізації інфраструктури

За підсумками вебінару безпека штучного інтелекту була представлена як безперервний процес, а не разове налаштування. Для надійної AI-інфраструктури потрібні регулярні архітектурні аудити, оновлення моделей загроз, контроль інтеграцій і поєднання Zero Trust, IAM, DLP та спеціалізованих практик AI Security. Такий підхід відповідає завданням модернізації складних корпоративних середовищ, де нові сервіси мають впроваджуватися без втрати керованості й захисту даних.

Більше деталей про подію оприлюднено в матеріалі Intecracy Group про 1.

Використані джерела

  1. 01intecracy.comзахист корпоративних AI-рішень
Теги