AI Native
Разбор случая

Samsung Electronics — ChatGPT разрешили сотрудникам, за 20 дней случились три утечки данных

Коротко. 11 марта 2023 года полупроводниковое подразделение Samsung (DS) разрешило сотрудникам использовать ChatGPT для рабочих задач. Меньше чем через 20 дней компания зафиксировала три утечки: два случая утечки информации об…

Заголовок источника

Samsung разрешила сотрудникам ChatGPT — и за 20 дней получила три утечки конфиденциальных данных

О статусе материала

review

Коротко. 11 марта 2023 года полупроводниковое подразделение Samsung (DS) разрешило сотрудникам использовать ChatGPT для рабочих задач. Меньше чем через 20 дней компания зафиксировала три утечки: два случая утечки информации об оборудовании — в обоих сотрудники загрузили программный код — и один — утечка содержания совещания. Samsung ввела лимит загрузки 1024 байта на запрос, а с 1 мая 2023 года ограничила использование генеративного ИИ на офисных компьютерах подразделения DX; подразделение DS разослало сотрудникам предупреждение, которое пресса назвала фактическим запретом. С тех пор политика то смягчалась, то снова ужесточалась.

Что изменили

До марта 2023 года подразделение DS (полупроводники) запрещало сотрудникам пользоваться генеративным ИИ. С 11 марта 2023 года запрет сняли — сотрудники начали использовать ChatGPT для отладки исходного кода, оптимизации программ выявления бракованных чипов и составления протоколов совещаний (для последнего сначала расшифровывали запись через сервис Naver Clova, а готовый транскрипт загружали в ChatGPT для суммирования). Что и как загружать в чат-бот, каждый раз решал сам сотрудник; технических ограничений до экстренных мер источники не описывают.

Как измерили

Три утечки за 20 дней и последовавший откат политики описывают два источника разного происхождения. Первый — эксклюзивное расследование южнокорейского делового издания The Economist (Korea) — оно не связано с британским журналом The Economist — от 30 марта 2023 года: со ссылкой на данные, которыми располагает сама Samsung Electronics, оно описывает «2 случая утечки информации об оборудовании», «1 случай утечки содержания совещания», а также экстренную меру — лимит загрузки 1024 байта на один запрос. Второй — текст внутреннего меморандума Samsung от 1 мая 2023 года, который видел и процитировал Bloomberg News: «Штаб-квартира изучает меры безопасности для создания надёжной среды безопасного использования генеративного ИИ… Однако до готовности этих мер мы временно ограничиваем использование генеративного ИИ».

Слабое место: полный текст меморандума и внутреннего отчёта об утечках не опубликован, известны только цитаты в прессе. Ни один источник не оценивает ущерб в деньгах.

Что получилось

С 1 мая 2023 года подразделение Samsung DX (бытовая техника и мобильные устройства) запретило генеративный ИИ на офисных компьютерах. Подразделение DS, где произошли утечки, разослало предупреждение о злоупотреблении ChatGPT — по формулировке корейской прессы, «фактический запрет» — и объяснило сотрудникам, в каких задачах чат-бот допустим. По данным Bloomberg, во внутреннем опросе в апреле 2023 года 65% респондентов назвали такие сервисы риском безопасности; опрос, по данным etnews, проводили среди сотрудников DX.

Следующие три года политика не раз менялась. По данным корейского издания Money Today, к июню 2025 года сотрудники DS снова могли свободно пользоваться ChatGPT — жёсткость запрета 2023 года со временем ослабла; 12 июня 2025 года то же издание сообщило, что с 16 июня доступ снова ужесточат по той же причине, риску утечек: ChatGPT останется разрешён только ИИ-разработчикам DS и только с одобрения топ-менеджера.

В июне 2026 года подразделение DX объявило об обратном шаге: сотрудникам разрешили использовать ChatGPT, Gemini и Claude в работе после внутреннего пилота примерно на 2500 сотрудниках (по данным CIO) и с новым «слоем» контроля безопасности. Это объявленное решение о новой политике, а не измеренный результат: данных о частоте новых инцидентов или эффективности нового контроля после июня 2026 года в открытых источниках нет.

Почему так вышло

Прямой механизм утечки — действия сотрудников: они загружали в чат-бот исходный код и внутреннюю информацию, а компания разрешила инструмент без готовой «безопасной среды». Меморандум Samsung подтверждает только вторую часть этого объяснения — что компания вводит ограничение, потому что меры безопасности ещё не готовы; о том, что причиной утечек стали именно действия сотрудников, в меморандуме не сказано, это вывод разбора. Возможно, часть реакции 2023 года была превентивной, на фоне общей отраслевой тревоги вокруг ChatGPT весной того года, а не только ответом на измеримый ущерб — но источники это прямо не разделяют.

Чему учит

  • Разрешать сотрудникам новый ИИ-инструмент до того, как готовы технические ограничения на загрузку конфиденциальных данных, рискованно: у Samsung первые утечки случились меньше чем через 20 дней. Это один случай, но риск актуален для любой компании, где сотрудники работают с закрытыми данными.
  • Экстренный запрет без постоянного контроля исполнения со временем размывается: у Samsung к 2025 году сотрудники DS, по данным Money Today, снова свободно пользовались ChatGPT, и в июне 2025 года компания заново ввела ограничения. Разовый запрет не заменяет постоянного контроля за использованием ИИ-инструментов.
  • Внутренний опрос про восприятие риска (65% участников опроса назвали такие сервисы риском безопасности) — не то же самое, что метрика реального ущерба; для оценки эффективности новой политики нужны факты об инцидентах, а не только настроения.

Источники

Уровень доказательности: B. Два источника разного происхождения — расследование The Economist (Korea) и цитата меморандума через Bloomberg — подтверждают эпизод утечек и откат политики в марте–мае 2023 года. Исход «неуспех» относится именно к этому измеренному эпизоду; разрешение ChatGPT, Gemini и Claude в 2026 году — объявленное решение без опубликованных метрик результата и не меняет оценку на «успех» или «смешанный».