Перейти до вмісту
IT Ukraine Association
Укр/Eng
  • Про Асоціацію
    • Про Асоціацію
    • Переваги членства
    • Календар подій
    • Амбасадори Асоціації
    • Звіти про діяльність
    • Відгуки учасників
    • Кар’єра
  • Напрями роботи
    • Адвокація та розвиток IT-індустрії
    • IT Ukraine Global
  • Комітети
    • AgriTech комітет
    • CyberTech комітет
    • FinTech комітет
    • EdTech комітет
    • AI-комітет
  • Проєкти
  • Дослідження
  • Учасники
    • ІТ-компанії
    • Партнери
  • Новини
    • Новини Aсоціації
    • Новини галузі
    • Блоги
IT Ukraine Association
IT Ukraine Association
Укр / Eng
Укр/Eng
Приєднатися
  • Про Асоціацію
    • Про Асоціацію
    • Переваги членства
    • Календар подій
    • Амбасадори Асоціації
    • Звіти про діяльність
    • Відгуки учасників
    • Кар’єра
  • Напрями роботи
    • Адвокація та розвиток IT-індустрії
    • IT Ukraine Global
  • Комітети
    • AgriTech комітет
    • CyberTech комітет
    • FinTech комітет
    • EdTech комітет
    • AI-комітет
  • Проєкти
  • Дослідження
  • Учасники
    • ІТ-компанії
    • Партнери
  • Новини
    • Новини Aсоціації
    • Новини галузі
    • Блоги
Головна
/
Блоги
/
ШІ в кібербезпеці: основні ризики, витоки даних і автоматизація захисту

ШІ в кібербезпеці: основні ризики, витоки даних і автоматизація захисту

Дата публікації:

  • 01.05.2026

Публікація:

IIT DISTRIBUTION

Штучний інтелект швидко трансформує процеси у бізнесі та державному секторі. Сьогодні співробітники активно використовують ШІ для підготовки комунікацій, аналізу даних, автоматизації задач і навіть написання коду.

 

Втім, разом із цими можливостями зростає і поверхня атаки. Організації стикаються з новими викликами: неконтрольованим використанням ШІ (shadow AI), ризиками витоку даних та появою складніших кіберзагроз.

   

Ці питання стали темою панельної дискусії в межах Kyiv International Cyber Resilience Forum 2026, яку модерував Сергій Кулик, Regional Manager іIT Distribution та голова CyberTech комітету  Асоціації IT Ukraine. У дискусії взяли участь керівники інформаційної безпеки великих українських компаній.

 

На початку дискусії окреслили ключову проблему: ШІ вже став повсякденним інструментом, але контроль його використання лише формується, тому фокус змістився на ризики shadow AI поза контролем ІТ безпеки та практичне застосування ШІ для підсилення виявлення і реагування на інциденти.

 

Nova Group: головний ризик не хакери, а shadow AI всередині компанії

 

Nova Group звертає увагу на зміну джерела загроз: ризик зміщується всередину організації. Як пояснює Олег Полігенько, CISO Nova Group, основну небезпеку сьогодні створюють не класичні атаки, а неконтрольоване використання ШІ співробітниками.

 

Компанія активно застосовує ШІ в логістиці, клієнтському сервісі та автоматизації процесів. Водночас працівники використовують публічні AI-інструменти для листування, підтримки клієнтів і аналітики. У результаті чутливі дані виходять за межі контрольованого log pipeline та data lake, а служби безпеки втрачають видимість.

 

Для зниження ризиків компанія впроваджує політики використання ШІ, розвиває корпоративні рішення у контрольованому середовищі з логуванням і аудитом та застосовує технічні механізми, зокрема DLP і контроль передачі даних.

 

Ключовий підхід полягає не в забороні технології, а в її контрольованому використанні з фокусом на видимість, керованість і швидке реагування на загрози.

 

МХП: кібербезпека як партнер бізнесу, а не обмеження

 

МХП впроваджує ШІ, зберігаючи баланс між інноваціями та контролем ризиків. Як зазначає Юрій Шатило, CISO ПрАТ «МХП», кібербезпека не має гальмувати бізнес, але повинна забезпечувати контроль над даними.

 

Частину проблеми shadow AI компанія вирішує через розвиток власних моделей, що дозволяє працювати в контрольованому середовищі з прозорими журналами подій і керованим доступом. Паралельно контролюються запити до публічних AI-сервісів, а критичні системи ізольовані, щоб зменшити ризик поширення інцидентів.

 

Повністю виключити використання зовнішніх інструментів неможливо, тому фокус команд безпеки зміщується з заборон на забезпечення видимості та контролю там, де це реально можливо.

 

УкрСиббанк: різниця не в загрозах, а у вартості помилки

 

У фінансовому секторі ризики, пов’язані з ШІ, подібні до інших галузей, але їхня вартість значно вища. Максим Ященко, CISO УкрСиббанк, впевнений, що проблема полягає в тому, що користувачі активно застосовують AI-інструменти без розуміння їхніх обмежень і ризиків.

 

Водночас банки інтегрують ШІ в операційні процеси, використовуючи його для автоматизації, підтримки контакт-центрів і пошуку інформації у великих масивах внутрішніх даних, де класичні SIEM вже не забезпечують потрібної швидкості.

   

У таких групах, як BNP Paribas, використання ШІ жорстко регламентоване, включно з політиками доступу та резервними сценаріями для забезпечення безперервності бізнесу.

 

Окремий ризик пов’язаний із використанням генеративного ШІ у розробці, де такі інструменти можуть створювати вразливості або приховані бекдори без належної видимості та контролю в журналах подій і потоках даних.

 

monobank: ШІ однаково підсилює і захист, і атаки

 

monobank розглядає ШІ як фактор, що працює на обидві сторони. Як зазначає CISO Тарас Лобода, ці технології вже застосовуються як у виявленні та реагуванні на інциденти, так і в інструментах кіберзлочинців.

 

У банку доступ до ШІ обмежений корпоративними рішеннями, включно з власними розробками та внутрішніми інструментами на базі великих мовних моделей, що дозволяє контролювати дані та журнали подій. Водночас генеративний ШІ підвищив якість фішингових атак і дозволив автоматизувати частину сценаріїв.

 

Окремою проблемою залишається слабкий обмін інформацією про інциденти між компаніями, через що ринок втрачає видимість, а бізнес не встигає готуватися до нових загроз.

 

Дія: безпека AI починається з управління ризиками

 

Дія будує підхід до ШІ через управління ризиками, а не заборони. Як пояснює Євгеній Кудревич, CISO Diia, використання AI спирається на міжнародні фреймворки, зокрема ISO 42001 та NIST AI Risk Management Framework, які визначають підходи до оцінки ризиків і контролю використання.

 

Платформа надає доступ до державних реєстрів, що знижує ризики витоку. Водночас важливо розрізняти публічні та корпоративні AI-рішення, де другі забезпечують контроль і повну видимість.

 

Окремим викликом стають AI-агенти, які працюють через API та взаємодіють із системами, що підвищує вимоги до контролю, журналів подій і виявлення та реагування на інциденти.

 

ШІ у SOC: як автоматизація рятує команди від перевантаження

   

У другій частині дискусії в межах Kyiv International Cyber Resilience Forum 2026 фокус змістився на практичне використання ШІ в центрах моніторингу безпеки та його роль у подоланні дефіциту фахівців.

 

Олег Полігенько зазначає, що сьогодні більшість рішень у кібербезпеці вже мають вбудовані можливості ШІ. Це стосується продуктів таких вендорів, як Cisco, CrowdStrike та Splunk. У системах моніторингу вони допомагають інтерпретувати події, збагачувати дані та спрощувати пошук інцидентів.

 

Окремий напрямок — поведінковий аналіз. Системи відстежують технічні параметри інфраструктури, зокрема навантаження на ресурси чи використання пам’яті, і на основі цих даних разом із накопиченою інформацією про атаки або шкідливе ПЗ можуть виявляти потенційні загрози.

 

Також ШІ використовується у внутрішніх процесах безпеки. Наприклад, локальні мовні моделі дозволяють співробітникам швидко отримувати відповіді щодо політик і процедур. Працівник може сформулювати запит і одразу отримати інструкцію, що зменшує навантаження на сервісні команди та прискорює обробку звернень.

 

У результаті ШІ виступає як інструмент підтримки фахівців, допомагаючи швидше орієнтуватися в подіях. Наприклад, він може автоматично збирати інформацію з різних джерел, аналізувати її та формувати зведення про актуальні загрози, що дозволяє швидше визначати пріоритети.

 

МХП: ШІ це інструмент, а не універсальне рішення

 

Як підкреслює Юрій Шатило, ШІ не створює нових типів ризиків, а лише додає ще один елемент до вже складної інфраструктури. Потенційним вектором атаки може бути будь-який компонент, від системи ідентифікації та корпоративної пошти до мережевого екрану чи навіть засобів захисту в виробничій і корпоративній мережах.

 

Тому фокус не на захисті самого ШІ, а на побудові цілісної кіберстійкості. Після масштабної атаки компанія посилила контроль у гібридній інфраструктурі через сегментацію, ізоляцію та контроль потоків даних, щоб зберігати видимість.

 

Роль ШІ в цій моделі допоміжна. Він автоматизує процеси і прискорює аналіз, але не замінює базову архітектуру безпеки. Універсального рішення не буде, тому виграють ті, хто поєднує системний підхід із потребами бізнесу.

 

Банківський SOC: ШІ знімає навантаження, але не замінює аналітиків

 

У центрах моніторингу безпеки ключова проблема це дефіцит людей, особливо в режимі 24/7. Максим Ященко зазначив, що ШІ допомагає обробляти великі обсяги подій і швидше реагувати на інциденти.

 

У банку тестують рішення на базі великих мовних моделей, які дозволяють масштабувати аналіз без зростання команди. Один із підходів це перенесення аналізу на ранній етап, щоб зменшити навантаження і пришвидшити виявлення.

 

Впровадження потребує значних інвестицій, зокрема в інфраструктуру, журнали подій і контроль доступу. У підсумку ШІ підсилює команди безпеки, але не замінює їх і потребує балансу між автоматизацією, безпекою та контролем.

 

AI-агенти: автоматизація з людиною в контурі

 

Тарас Лобода підкреслив, що AI-агенти впроваджуються там, де вони дають прямий ефект для бізнесу, а не заради технології.

 

Один із кейсів це HR, де інструменти аналізують кандидатів і формують підсумки співбесід. У кібербезпеці їхня роль поки допоміжна: агент у системі управління інцидентами аналізує події, збагачує журнали і пропонує рішення, але фінальне залишається за людиною.

 

Ключовий фактор це ресурси і команда. Універсального підходу немає, але принцип один: AI прискорює процеси, а відповідальність залишається за людьми.

 

Дія: як держава будує захист для власної LLM

 

Євгеній Кудревич пояснив, як держава будує безпеку власної LLM у Дія. Модель уже працює як перша лінія підтримки та обробляє запити користувачів.

 

Ключовий принцип це підхід нульової довіри в межах визначених зон контролю, де кожен запит і результат проходять перевірку, а доступ обмежується.

 

Архітектура реалізована у власній інфраструктурі з використанням RAG, тому відповіді формуються лише на основі перевірених джерел, що знижує ризики помилкової генерації. Система має кілька рівнів захисту, включно з перевіркою вхідних даних і відповідей, а також агентами на кінцевих пристроях і контент-фільтрами. Через обмежену підтримку української мови частину рішень розроблено самостійно.

 

ШІ у кібербезпеці: швидкість проти контролю

 

ШІ вже став базовим інструментом у бізнесі, але контроль його використання відстає. Ті самі технології використовують і зловмисники, що ускладнює виявлення та реагування на інциденти. У відповідь компанії переходять до контрольованого впровадження: розвивають власні рішення, вводять правила використання і відновлюють видимість у даних.

 

ШІ не замінює фахівців, а підсилює їх. Тому ключове завдання це не стримувати технологію, а керувати її ризиками. Виграють ті, хто швидше знаходить баланс між швидкістю, безпекою і контролем.

   

Запис панельної дискусії можна подивитись за посиланням вище.

 
802
FacebookXLinkedInTelegramShare

Перегляньте інші новини:

cast (2)
Маргарита Демків, Радниця з систематизації бізнес-процесів IT Ukraine Association

Операційна трансформація IT Ukraine Association

Цифрова трансформація організації рідко починається з впровадження ERP-системи. На перший погляд може здаватися, що головне — обрати відповідне технологічне рішення,...

Читати більше
  • 09.07.2026
tg_image_1726432482
Дмитро Попінако, CEO Innoware

Чому 1С і BAS – це ризик, а не звичка?

Сьогодні, коли Україна виборює свою незалежність на всіх фронтах, ми часто недооцінюємо ще один критично важливий напрям – цифровий. Як...

Читати більше
  • 25.06.2026
_ 10920×1080 UK
Олег Щербатенко,  Засновник і СЕО IT-Enterprise

х100 масштабування в MilTech

х100 масштабування в MilTech: цифрова трансформація як питання ефективності та швидкості     Сьогодні український оборонно-промисловий комплекс і потужний кластер...

Читати більше
  • 23.06.2026
Frame 108
Олена Гаджук, керуюча партнерка в HADZHUK & PARTNERS

Як бізнесу говорити з державою і досягати бажаного

Ведення бізнесу в українських реаліях – це свого роду гра на виживання, де незмінною складовою є взаємодія з державою. Від...

Читати більше
  • 22.06.2026
Підпишіться на наші оновлення
Контакти

Адреса: 04071, м. Київ, вулиця Ярославська, 58 (Astarta Organic Business Centre)

Телефон:
+38 099 266 39 03

E-mail:
hello@itukraine.org.ua

Адреса: 04071, м. Київ, вулиця Ярославська, 58 (Astarta Organic Business Centre)

Телефон:
+38 099 266 39 03

E-mail:
hello@itukraine.org.ua

  • Facebook
  • LinkedIn
  • Instagram
  • YouTube
Share to...
BufferCopyEmailFacebookFlipboardHacker NewsLineLinkedInMessengerMixPinterestPrintRedditSMSTelegramTumblrXVKWhatsAppXingYummly