security
Словарь ↗Предотвращение утечек данных (DLP)
Предотвращение утечек данных (DLP) — класс средств контроля, который проверяет содержимое в движении и блокирует, помещает в карантин или предупреждает, когда что-то чувствительное вот-вот покинет организацию: исходный код, вставленный на публичный сайт, список клиентов во вложении личного письма, учётные данные в сообщении чата. Этот подход старше генеративного ИИ на два десятилетия, но ИИ-инструменты изменили форму проблемы, потому что канал утечки теперь выглядит как строка поиска, а пользуются им люди, которые не считают, что куда-то переносят данные. Контроль DLP живёт в нескольких точках, и покрытие редко охватывает их все. Агенты на конечных устройствах видят работу с буфером обмена и файлами. Браузерные расширения и защищённые веб-шлюзы видят вставки и загрузки в конкретные веб-приложения — именно этот слой чаще всего берут, когда хотят управлять использованием потребительских ИИ-продуктов сотрудниками. Брокеры безопасности облачного доступа покрывают согласованные SaaS-сервисы через API. Шлюз API перед вашим поставщиком модели покрывает трафик вашего собственного продукта, но ничего из того, что сотрудник делает в браузере. Разрыв между ними — это и есть теневой ИИ: инструменты, которые никто не согласовывал, используемые через личные аккаунты и невидимые тому слою, который вы развернули. Для покупателей, оценивающих поставщика ИИ, DLP превращается в два разных вопроса: видит ли и контролирует ли наш нынешний DLP трафик к этому инструменту, и предоставляет ли сам инструмент сопоставимые средства контроля над тем, что в него кладут пользователи. Второй стоит задавать именно про видимость для администратора: может ли он видеть, какое рабочее пространство что отправило, выгружать эти события и задавать правила на уровне всей организации, а не полагаться на пользовательские настройки, которые любой может отключить.
Похожие термины