Как возникает утечка
- Сотрудник вставляет confidential data в prompt.
- Agent получает слишком широкий tool access.
- Logs сохраняют sensitive context.
- Vendor retention/settings не соответствуют policy.
- Generated output непреднамеренно раскрывает internal information.
Controls
Не ограничивайтесь запретом
Если AI уже полезен сотрудникам, тотальный запрет часто приводит к shadow AI. Лучше давать разрешённые инструменты и понятные data classes.