[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-data-loss-prevention::ru":3,"gloss-cluster-data-loss-prevention::ru":23,"gloss-next-data-loss-prevention::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"data-loss-prevention","security","Предотвращение утечек данных (DLP)","Предотвращение утечек данных (DLP) — класс средств контроля, который проверяет содержимое в движении и блокирует, помещает в карантин или предупреждает, когда что-то чувствительное вот-вот покинет организацию: исходный код, вставленный на публичный сайт, список клиентов во вложении личного письма, учётные данные в сообщении чата. Этот подход старше генеративного ИИ на два десятилетия, но ИИ-инструменты изменили форму проблемы, потому что канал утечки теперь выглядит как строка поиска, а пользуются им люди, которые не считают, что куда-то переносят данные. Контроль DLP живёт в нескольких точках, и покрытие редко охватывает их все. Агенты на конечных устройствах видят работу с буфером обмена и файлами. Браузерные расширения и защищённые веб-шлюзы видят вставки и загрузки в конкретные веб-приложения — именно этот слой чаще всего берут, когда хотят управлять использованием потребительских ИИ-продуктов сотрудниками. Брокеры безопасности облачного доступа покрывают согласованные SaaS-сервисы через API. Шлюз API перед вашим поставщиком модели покрывает трафик вашего собственного продукта, но ничего из того, что сотрудник делает в браузере. Разрыв между ними — это и есть теневой ИИ: инструменты, которые никто не согласовывал, используемые через личные аккаунты и невидимые тому слою, который вы развернули. Для покупателей, оценивающих поставщика ИИ, DLP превращается в два разных вопроса: видит ли и контролирует ли наш нынешний DLP трафик к этому инструменту, и предоставляет ли сам инструмент сопоставимые средства контроля над тем, что в него кладут пользователи. Второй стоит задавать именно про видимость для администратора: может ли он видеть, какое рабочее пространство что отправило, выгружать эти события и задавать правила на уровне всей организации, а не полагаться на пользовательские настройки, которые любой может отключить.","DLP проверяет содержимое в движении и не даёт чувствительным данным уйти. ИИ-инструменты перенесли канал утечки в обычное текстовое поле.",null,[11,14,17,20],{"slug":12,"name":13},"audit-log","Журнал аудита (Audit Log)",{"slug":15,"name":16},"ip-allowlist","IP-allowlist (список разрешённых адресов)",{"slug":18,"name":19},"pii-redaction","Редактирование персональных данных (PII redaction)",{"slug":21,"name":22},"security-questionnaire","Опросник по безопасности",[24,26,30,34,37,40,43,46,49,52,55,58],{"slug":12,"category":5,"name":13,"updated_at":25},"2026-08-24T02:46:37+00:00",{"slug":27,"category":5,"name":28,"updated_at":29},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":31,"category":5,"name":32,"updated_at":33},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":35,"category":5,"name":36,"updated_at":33},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":38,"category":5,"name":39,"updated_at":33},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":41,"category":5,"name":42,"updated_at":25},"byok","Собственный ключ шифрования (BYOK)",{"slug":44,"category":5,"name":45,"updated_at":33},"cve","CVE (идентификатор уязвимости)",{"slug":47,"category":5,"name":48,"updated_at":29},"data-classification","Классификация данных",{"slug":50,"category":5,"name":51,"updated_at":33},"data-minimization","Минимизация данных",{"slug":53,"category":5,"name":54,"updated_at":33},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":56,"category":5,"name":57,"updated_at":33},"data-processing-agreement","Соглашение об обработке данных (DPA)",{"slug":59,"category":5,"name":60,"updated_at":25},"data-retention","Политика хранения данных (Data Retention)"]