Исследование, проведенное «Лабораторией Касперского» совместно с hh.ru в апреле 2026 года, показало неоднозначные подходы сотрудников к кибербезопасности. В опросе приняли участие 3289 соискателей, чьи ответы пролили свет на интеграцию нейросетей в процесс управления корпоративными учетными данными.
Роль ИИ в генерации и хранении паролей
Парольная аутентификация до сих пор остается базовым уровнем защиты инфраструктуры, требующим создания уникальных и сложных комбинаций. Однако регулярная необходимость обновления паролей вынуждает многих искать автоматизированные решения. Статистика подтверждает, что 10% российских пользователей уже делегируют генерацию паролей для рабочих инструментов искусственному интеллекту. Еще 6% опрошенных используют нейросети для хранения или управления своими учетными записями.Тенденция к доверию алгоритмам значительна: 11% респондентов заявили, что готовы доверить генерацию ключей доступа к ресурсам, содержащим конфиденциальные корпоративные данные. Более того, равная доля участников опроса отметила, что в вопросах генерации комбинаций ИИ кажется им более надежным инструментом, чем собственные навыки.
Риски делегирования безопасности нейросетям
Практика использования внешних ИИ-сервисов сопряжена с критическими угрозами. В процессе работы нейросети могут аккумулировать предоставленные им данные, что создает риск их последующего раскрытия третьим лицам. Это происходит из-за специфических архитектурных решений платформ или случайных инцидентов безопасности. Проще говоря, вводя параметры пароля в промпт, сотрудник рискует отправить конфиденциальные сведения на сервера разработчика нейросети.Для бизнеса такие сценарии чреваты прямыми утечками и компрометацией корпоративных систем. Специалисты рекомендуют компаниям переходить на использование специализированных корпоративных менеджеров паролей, которые обеспечивают централизованное управление данными и исключают их передачу в сторонние ИИ-модели.
Методика безопасного взаимодействия с ИИ
Несмотря на наличие рисков, ИИ может выступать вспомогательным инструментом при соблюдении строгих правил гигиены данных. Алексей Тодираш, старший менеджер по продукту Kaspersky Password Manager для бизнеса, подчеркивает, что главным требованием является отказ от включения в запросы имен компаний или названий конкретных сервисов.Если говорить о прикладных советах, то не стоит использовать предложенную нейросетью комбинацию в «чистом» виде. Оптимальный подход выглядит так: пользователь запрашивает несколько вариантов генерации, после чего собирает финальный пароль самостоятельно, комбинируя части предложенных ответов. Такой подход позволяет снизить вероятность того, что пароль окажется в публичном доступе или в базе данных обучающей выборки модели.