Сегодня ИИ-инструментами пользуются все, особенно на работе. И компании внедряют политики использования ИИ, чтобы сотрудники не передавали корпоративные данные несанкционированным сервисам. Но прежде чем решать, какими инструментами команде можно пользоваться, вам нужен список тех, что уже применяются, и понимание, сколько времени уходит на каждый из них.

Составить такой список — это как раз то, что большинство людей имеют в виду, когда спрашивают, как обнаружить теневой ИИ. Это почти не связано с запуском программы безопасности и куда больше — с умением правильно читать собственные данные об использовании.

На прошлой неделе мы проделали именно это в нашем собственном рабочем пространстве. Эти цифры вы найдёте ниже, и они реальные.

Что такое теневой ИИ?

Теневой ИИ — это любой ИИ-инструмент, который ваша команда использует для работы без согласования и контроля. Сотрудники могут, сами того не осознавая, поделиться данными клиентов, условиями договоров, ещё не опубликованными финансовыми показателями или исходным кодом. И они могут делать это через личный аккаунт, а значит, у вас не будет ни записи о том, что было передано, ни возможности провести аудит позже.

ChatGPT в отдельной вкладке браузера. Помощник для написания кода, который кто-то установил на пробный период и оставил. ИИ-расширение для браузера. ИИ-функция, включённая внутри софта, за который вы и так платите.

Инструментом начинают пользоваться, потому что он под рукой и решает задачу. Когда согласованная альтернатива приходит на полгода позже или приходит, но плохо справляется с работой, несогласованный вариант берёт своё. Теневой ИИ — это, как правило, проблема предложения, которая проявляется как проблема безопасности.

Почему теневой ИИ так трудно заметить

Люди входят под личными аккаунтами

В отчёте Verizon Data Breach Investigations Report за 2026 год выяснилось, что 45% сотрудников теперь регулярно используют ИИ на работе — против 15% годом ранее, и что 67% из тех, кто обращался к ИИ-сервисам с корпоративных устройств, были авторизованы под некорпоративными аккаунтами. Именно поэтому в админ-консоли вашего Google Workspace может не отображаться личный вход в ChatGPT. 

ИИ приходит внутри уже согласованного софта

В вашем инструменте для проектов, вашей CRM и вашем сервисе для дизайна, скорее всего, уже есть собственные ИИ-функции. Именно поэтому вы можете их не обнаружить — ведь основной инструмент уже согласован. 

Вот почему блокировка не работает как первый шаг. Если вы заблокируете инструмент на уровне сети, сотрудники могут перейти на телефоны, личный ноутбук или личный аккаунт на той же машине. 

Как обнаружить теневой ИИ в команде: четыре места, куда стоит заглянуть

1. Данные об использовании приложений и сайтов

Используйте инструменты для обнаружения ИИ и учёта времени с функциями мониторинга. Они могут предоставить вам список того, какие приложения и сайты люди используют во время рабочих сессий. А когда вы отсортируете их, вы сможете вычислить ИИ-инструменты: cursor, claude.ai, chatgpt.com, gemini.google.com, perplexity.ai, плюс длинный хвост из более мелких.

2. Детализация по браузеру, а не просто «Chrome»

Если ваш отчёт об использовании показывает только время, проведённое в Chrome, то теневой ИИ вы, естественно, не увидите. Вам нужны названия сайтов внутри браузера, а в идеале — записи на уровне URL, чтобы чётко видеть использование ИИ. 

3. ИИ-функции внутри софта, который вы уже используете и оплачиваете

Инструменты обнаружения могут упустить сервисы, которые сами по себе не являются ИИ-инструментами, ведь вы уже согласовали их ради основного функционала. Эту часть придётся проверять вручную. Пройдитесь по инструментам из вашего списка подписок, откройте настройки администратора и запишите, какие ИИ-функции включены, кто их активировал и к каким вашим данным они имеют доступ.

4. Спросите команду напрямую

Спросите, чем люди пользуются и для чего. Это работает гораздо лучше, когда вы объясняете, что собираетесь сделать с ответом, — а именно согласовать большую его часть.

Задать этот вопрос стоит до того, как у вас перед глазами окажутся данные об использовании, иначе это может прозвучать как обвинение. Но даже если у вас уже есть список инструментов и вы знаете, что среди них есть несанкционированные, всё равно поговорите с командой. 

Два типа инструментов для обнаружения теневого ИИ

Эти инструменты делятся на две категории: средства безопасности и средства управления персоналом.

Платформы безопасности и управления SaaS

Инструменты обнаружения теневого ИИ из категории безопасности умеют выявлять, блокировать и применять политики. Обычно их закупают команды безопасности или ИТ. 

Teramind работает на уровне конечных устройств. Он обнаруживает несанкционированные ИИ-инструменты, ИИ-нативные браузеры, расширения для браузеров, десктопные ИИ-приложения и локальные модели, которые вообще не проходят через сетевой firewall, фиксирует полные транскрипты промптов и ответов и блокирует ввод или вставку исходного кода и персональных данных в ИИ-промпты. Это также полноценный продукт для мониторинга сотрудников и DLP, поэтому в нём есть запись экрана — со всеми вытекающими для вашей команды последствиями. 

Reco закрывает сторону SaaS. Он работает без агентов и в режиме «только чтение», интегрируется с вашим провайдером идентификации, чтобы получить список известных приложений, и анализирует метаданные почты в поисках признаков регистрации в несанкционированных сервисах. Он также находит ИИ-инструменты и копайлоты, которые получают доступ к вашим данным через OAuth-разрешения и сторонние интеграции. Поскольку он работает только на чтение, он не может помешать кому-либо ввести конфиденциальные данные в ИИ-инструмент. 

Knostic нацелен на корпоративные ИИ-ассистенты, а не на публичные чат-боты. Он обеспечивает контроль доступа по принципу «необходимо знать» для ассистентов вроде Microsoft Copilot, Glean и Gemini, выявляет использование теневого ИИ и формирует журналы аудита, показывающие, кто и к каким данным обращался через какую ИИ-систему. Также он позиционируется как дополнение к Microsoft Purview для выявления избыточного доступа. Актуально, если ваша тревога — в том, что внутренние данные попадут не к тому коллеге через копайлот. 

Auvik — самый «ИТ-эксплуатационный» из пяти инструментов. Он разворачивает лёгкие сборщики на конечных устройствах и расширения для браузеров, которые отслеживают веб-активность, сопоставляет увиденное с базой из более чем 125 000 приложений, помечает приложения, к которым обращаются несколько раз в неделю, как активно используемые и уведомляет вас, когда кто-то заходит на недавно обнаруженную ИИ-платформу. Он также отслеживает неиспользуемые лицензии и расходы на SaaS — а это зачастую тот аргумент, который проще всего продать внутри компании. 

Инструменты аналитики персонала и учёта времени

Инструменты обнаружения из категории аналитики персонала сосредоточены на том, чтобы показать использование ИИ-инструментов. Они ничего не блокируют, и обычно их закупают руководители команд, а не отдел безопасности. 

Для задачи обнаружения важно, даёт ли инструмент названия на уровне сайтов, время по каждому инструменту, разбивку по каждому человеку и команде и достаточную историю, чтобы вы могли сравнить этот месяц с прошлым. У множества трекеров времени есть отчёт по приложениям и сайтам. Но не все они дают детальные отчёты, необходимые для точного обнаружения ИИ-инструментов. 

WebWork относится к этой категории. Он даёт вам отчёт по приложениям и сайтам с детализацией до мелочей, включая время по каждому инструменту в разрезе человека и команды, вместе с URL. Он также подключается к ИИ-инструментам через MCP, а значит, вы можете получать ответы о теневом ИИ в вашей команде, напрямую спрашивая свою ИИ-модель. В следующем разделе — как раз такой отчёт, построенный на нашем собственном рабочем пространстве.

Как выглядела неделя использования ИИ в нашем собственном рабочем пространстве

Мы используем WebWork в собственной команде, поэтому мы просто выгрузили цифры, а не стали описывать их абстрактно. Это одно рабочее пространство за одну неделю — неделю с 17 по 23 августа 2026 года, и это пример того, как выглядит отчёт.

По всему рабочему пространству мы отследили 36 721 минуту. На ИИ-инструменты пришлось 15,6% этого времени, или 95,3 часа.

ИнструментЧасы% времени ИИ% всего отслеженного времениЛюдей
Cursor AI54.156.8%8.8%3
Claude32.534.1%5.3%11
ChatGPT7.98.3%1.3%11
Google Gemini0.50.6%0.1%2
WebWork AI0.10.1%~0%1
platform.openai.com0.10.1%~0%1

По командам на Engineering пришлось 48,3 ИИ-часа, почти всё это — Cursor. Следом идёт Website Production с 27,1 часа, в основном Claude. Management набрал 12,8 часа, Product Marketing — 10,8, Product Design — 4,5, Quality Assurance — 3,7, а Customer Success Management — 3,5, где ведущим инструментом был ChatGPT, а не Claude.

В отчёте по приложениям и сайтам фиксируется, какие приложения и сайты люди используют во время отслеживаемых сессий, с указанием времени по каждому инструменту, в разбивке по каждому участнику и команде. Обратите внимание, что детализация на уровне URL доступна начиная с тарифа Plus.

Более того, когда вы подключаете WebWork к ИИ-инструментам через MCP, он даёт вам ту самую разбивку выше в процентах — использование ИИ-инструментов по всей команде, разделённое на санкционированные и несанкционированные, с указанием того, как часто применяется каждый из них.

Об одном стоит сказать прямо: WebWork даёт вам видимость, а не контроль применения политик. Мы не блокируем инструменты, не проверяем промпты и не отлавливаем скопированные и вставленные данные. Если вам нужны именно эти возможности, выбирайте из платформ безопасности из раздела выше. 

А вот что мы можем вам сказать — это какие ИИ-инструменты использует ваша команда, кто ими пользуется и сколько времени уходит на каждый.

Если вы хотите увидеть такой отчёт по своей команде, WebWork бесплатен в течение 14 дней, без привязки карты. Дайте ему неделю на отслеживание — и получите список ИИ-инструментов.

Что делать с данными, когда они у вас есть

Согласуйте инструменты, которыми люди уже пользуются

Если ваша команда уже использует инструмент и серьёзных возражений против него нет, внесите его в список согласованных и купите командные аккаунты. Командный аккаунт прозрачен, управляем и обычно дешевле, чем индивидуальные подписки, которые люди по одной проводят через расходы. Он также переводит использование с личных аккаунтов — а именно в этом и была настоящая проблема.

Указывайте конкретные инструменты в политике

Назовите инструменты, которые согласованы, назовите те, что не согласованы, и объясните почему, а также укажите, какие категории данных нельзя вводить ни в один из них. Это могут быть данные клиентов, учётные данные, ещё не опубликованные финансовые показатели и исходный код, который вам не принадлежит.

Опишите, что вы будете делать с инструментом, которого ещё нет в списке

Дайте людям способ задать вопрос — и отвечайте в течение недели. Так вы создаёте прозрачность и выстраиваете доверие, чтобы участники команды могли свободно задавать любые вопросы об инструментах, которыми они пользуются. 

Перепроверяйте цифры

Запустите тот же отчёт через месяц, а затем через квартал, ведь новые инструменты появляются постоянно. Перепроверяя, вы увидите, сработала ли политика или использование просто переместилось в другое место.

Начните с того, что ваша команда уже делает

Обнаружение — самый дешёвый шаг в любой ИИ-программе, и именно он делает все последующие решения проще. Чтобы написать разумную политику, вам нужны реальные данные о том, какими инструментами люди в вашей команде уже пользуются. 

Мы снова запустим этот отчёт в следующем квартале и посмотрим, что изменилось. Возможно, появятся новые инструменты, а возможно, разные команды начнут использовать разные сервисы. 

Если вы хотите получить такую же картину по своей команде, попробуйте WebWork бесплатно в течение 14 дней или закажите демо, и мы проведём вас по отчётам на ваших собственных данных. В любом случае — начните со списка. С ним написать политику становится намного проще.

 

В категории:

Инструменты, Мониторинг,