КибербезопасностьИсследование
Исследование Akamai показало: топ-5% корпоративных «супер-пользователей» ИИ взаимодействуют с моделями в 12 раз чаще, чем нижние 50% сотрудников, создавая непропорциональный риск через теневой ИИ (shadow AI), утечки данных и автономных ИИ-агентов, работающих вне установленных guardrails. По словам вице-президента Akamai Ор Эшеда, команды безопасности сосредоточены на доступе к большим LLM и упускают концентрацию риска у малой группы пользователей. Эмпирическая база для оценки рисков внедрения ИИ и построения мониторинга использования LLM в ходе внутреннего аудита. *(The Hacker News
КибербезопасностьИнструмент
Колонка SecurityWeek : ИИ радикально сокращает время между публикацией уязвимости и её эксплуатацией, поэтому предприятиям нужно выходить за рамки латания дыр и пересматривать подход к безопасности приложений. Фокус смещается на снижение поверхности атаки и превентивные меры на этапе разработки, а не только на реагирование по факту инцидента. Релевантно для аудита ИТ-безопасности и оценки зрелости процессов AppSec в компании. *(SecurityWeek
РегуляторикаНовость
Нидерландский регулятор данных оштрафовал Uber на €825 млн за автоматическое отключение аккаунтов водителей без человеческой проверки на ошибки и без информирования водителей о таком решении — нарушение GDPR, запрещающего полностью автоматизированные решения (AP, 24.08.2026). Крупнейший прецедент для аудита алгоритмических решений: компаниям, использующим автоматизированные процессы, требуются процедуры человеческого надзора и прозрачного информирования затронутых лиц. *(SecurityWeek / AP
РегуляторикаИнструмент
Юристы Lando & Anastasi разбирают EU Data Act, действующий с сентября 2025 года: горизонтальный закон перераспределяет права на доступ и использование данных между производителями, пользователями и сервис-провайдерами для подключённых продуктов и облачных сред, затрагивая интеллектуальную собственность, приватность и конкуренцию. Компании, затянувшие с выполнением требований, рискуют столкнуться с правоприменением и отстать от конкурентов. Важно для аудита ИТ и управления данными в компаниях с connected-продуктами. *(Corporate Compliance Insights
РегуляторикаНовость
Колонка Compliance Week : в июне 2026 года США впервые стали регулировать модели уровня «Mythos» (автономные кибер- и агентные возможности) — указ президента от 2 июня и ограничение Минторга на доступ иностранцев к Claude Fable 5 и Mythos 5 привели к временной приостановке моделей по всему миру. Китайских моделей этого класса пока нет (ближе всех — открытая Moonshot Kimi K3, вышедшая в июле), но Пекин выстроил «шлюз выпуска» моделей ещё в 2023 году и расширит его точечными дополнениями. Для комплаенс-команд это новые обязательства: каких клиентов можно законно обслуживать, какие доказательства хранить до развёртывания модели и как быстро модель, от которой зависит бизнес, может исчезнуть. *(Compliance Week