«Около 60% крупного бизнеса используют иностранные ИИ»: вендоры оценили долю зарубежных платформ в кибербезе
Доля российских компаний, использующих иностранные ИИ-платформы в ИБ, составляет от 20 до 60% в зависимости от сегмента, рассказали SecPost вендоры и CISO. При этом на объектах КИИ этот показатель ниже — около 7%, но даже там зарубежные модели продолжают применяться. Новый закон о регулировании ИИ напрямую не запрещает такие инструменты, однако вводит требования, которые постепенно вытеснят их из чувствительных отраслей. Эксперты предупреждают о рисках утечки данных через публичные языковые модели и напоминают о случаях инцидентов с ИИ-агентами, однако отмечают — более 90% специалистов по ИБ используют иностранные модели как ассистентов, и запрет не заставит от них отказаться.
Вендоры и CISO рассказали, что российские компании, в том числе из сегмента КИИ, продолжают использовать иностранные ИИ-платформы для выполнения задач в области кибербезопасности: их доля составляет от 20 до 60%. При этом использование зарубежных моделей потенциально грозит утечкой данных за пределы России. Новый закон о регулировании ИИ напрямую не запрещает применение зарубежных ИИ-инструментов, но приведет к импортозамещению в этой области, отмечают специалисты.
Иностранные AI-платформы не пугают даже КИИ
По данным BI.ZONE SOC, не менее 72% организаций используют ИИ для решения тех или иных задач. Отдельным трендом становится развертывание локальных моделей и внутренних ИИ‑платформ. Все это требует особого внимания служб кибербезопасности, и не без оснований: уже фиксируются инциденты, связанные с работой ИИ‑агентов, говорится в исследовании компании от августа 2026 года.
Доля российских компаний, использующих иностранные ИИ-платформы для задач кибербезопасности, составляет около 18%. Среди предприятий сегмента критической информационной инфраструктуры (КИИ) эта доля составляет до 7%, заявили в «Мегафоне». При этом в наиболее регулируемых отраслях заметна тенденция к полному отказу от использования неимпортозамещенных решений.
В компании отмечают, что рост применения ИИ в сфере информационной безопасности связан в первую очередь с потребностью в автоматизации рутинных процессов и анализе больших объемов данных. Ключевые риски в таких сценариях включают утечку конфиденциальных данных и дата-сетов, атаки на сами модели с методами промпт-инъекций и отравления данных, возможное удаленное отключение систем.
«Кроме того, такая практика нарушает требования законодательства о КИИ и персональных данных, а соответственно, несет юридические риски», — добавили в пресс-службе.
Как отметил на международной конференции по практической кибербезопасности OFFZONE 2026 руководитель управления анализа защищенности BI.ZONE Михаил Сидорук, при использовании зарубежных моделей возникает вопрос с трансграничной передачей данных, «потому что огромное количество данных потенциально может утекать за пределы России, что создает регуляторные ограничения». Но при этом развитие собственной AI-технологии оказывается для многих компаний «очень дорогим удовольствием».
Дмитрий Ткачев, директор по программной разработке UserGate, объяснил, что сложно судить о доле использования иностранных ИИ-платформ в задачах кибербезопасности, доступные данные по этому вопросу отсутствуют.
«Около 60% компаний крупного бизнеса используют иностранные платформы в бизнес-задачах, что может являться верхней границей», — сказал он.
По его словам, специфика сферы кибербезопасности предполагает, что компании в основном используют иностранные модели, которые развернуты локально и не передают данные вовне. К явным рискам использования ИИ-платформ Ткачев относит передачу телеметрии, конфигураций, фрагментов кода и внутренних документов компании в чужую юрисдикцию, а также риск одномоментного отключения доступа по решению вендора без переходного периода.
«Для открытых моделей, развернутых в контуре компании, эти риски практически отсутствуют, но остаются риски потенциальных закладок и поведения моделей при определенных триггерах», — подчеркнул специалист.
По его словам, часть ограничений на использование иностранных ИИ-платформ для построения кибербезопасности в РФ уже действует и не требует новых форм запрета: запрещается использовать иностранное ПО на значимых объектах КИИ и в ГИС. Кроме того, требования к сертификации средств защиты дополнительно отсекают несертифицированные решения. Разумная граница проходит по классу обрабатываемых данных и режиму развертывания ИИ-инструментов, уточнил Ткачев.
Если же мы говорим об ИИ как ассистенте при построении и обслуживании системы информационной безопасности — более 90% специалистов используют иностранные модели в своей работе, подчеркивает руководитель группы «Безопасная разработка» компании «Кросстех» Антон Редько. Речь идет и о консультациях по функционалу решений, помощи в составлении документации, проектировании архитектуры. Искусственный интеллект сегодня способен решить большой объем задач по ИБ, но главное, чтобы результаты его работы валидировал специалист, уточняет он.
По словам специалиста, ИИ все чаще становится каналом утечки данных. Неаккуратное использование может привести к тому, что чувствительные данные, в том числе корпоративные, будут украдены из чата пользователя с моделью после взлома аккаунта. Кроме того, информация может стать общедоступной из-за ошибки самой платформы.
«Справедливости ради, такая проблема может коснуться не только иностранных, но и отечественных платформ, однако взаимодействие с последними будет гораздо более прямым и оперативным», — сказал Редько.
Ранее SecPost писал, что с утечками конфиденциальных данных через ИИ-инструменты уже столкнулись 8,1% российских компаний, еще 42,4% сообщили о подозрениях без подтвержденных случаев. При этом растут риски, связанные с передачей данных в публичные языковые модели. Количество утечек данных в этой сфере в 2025 году выросло в 30 раз, рассказали в УЦСБ по итогам совместного исследования с ГК «Солар».
Несмотря на это, Редько обращает внимание, что иностранные платформы сегодня во многом превосходят отечественные решения и запрет на них не привел бы к отказу от их использования.
«Чтобы использование иностранных ИИ-моделей было безопасным, необходимо вводить регламенты и проводить тренинги с пользователями, чтобы сформировать понимание того, какие задачи реализовать с ИИ можно, а какие нет», — объяснил он.
Новый закон об использовании ИИ
В конце июля Президент Владимир Путин подписал закон, регулирующий «отношения в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта». Закон закрепляет полномочия президента по утверждению национальной стратегии развития искусственного интеллекта. Правительство, в свою очередь, определяет меры господдержки и случаи, когда допускается применение только суверенных или национальных больших фундаментальных моделей ИИ, говорится в документе.
Как объясняет Редько, новый закон не устанавливает прямой запрет на использование иностранных ИИ-моделей, однако их, как зарубежное ПО, нельзя использовать, например, на объектах КИИ. Это не значит, что при разработке архитектуры или решении задач по информационной безопасности запрещено использовать иностранные модели, считает он.
«Компании будут продолжать это делать, потому что много процессов уже выстроено вокруг ИИ, а количество будет только расти, при этом переход на отечественные решения в перспективе может произойти, если они достигнут того же уровня, что и иностранные», — подчеркнул специалист.
В «Мегафоне» согласны, что новый закон об ИИ, вступающий в силу в 2027 году, не требует прямого отказа от иностранного ПО, но вводит жесткие требования к проверке алгоритмов, размещению данных для обучения на территории РФ и обязательной сертификации систем в критических сферах. Эти меры фактически делают невозможным использование субъектами КИИ закрытых иностранных облачных платформ, чьи серверные мощности размещены за пределами страны.
В компании думают, что законодательное регулирование не снизит число компаний, использующих ИИ в кибербезе, а сформирует спрос на отечественные решения. Крупные российские вендоры уже предлагают продукты с элементами ИИ для анализа угроз и автоматизации реагирования, обращают внимание в компании.
«Кроме того, мы прогнозируем рост спроса на локальные языковые модели, развернутые внутри периметра организаций для обработки логов и генерации отчетов», — говорят в пресс-службе.
Закон может привести к сегментации использования иностранных ИИ-инструментов, утверждает Ткачев. Например, в КИИ, госсекторе и финансах будет постепенное замещение на отечественные решения, а в остальном контуре — использование всего спектра современных моделей, максимально отвечающих требованиям бизнеса.
Ранее SecPost писал о том, что Наталья Касперская раскритиковала внесённый в Госдуму без слушаний законопроект Минцифры по ИИ, назвав его «сырым» и выгодным только «Яндексу» и «Сбербанку» из-за критериев «суверенного ИИ». Она также сообщила, что альтернативный проект с ограничениями для ИИ в госуправлении, поддержанный президентом, был отвергнут на встречах с чиновниками, по её мнению, из-за давления крупного бизнеса.

