Засновник IT-компанії та інвестор Шейн Мак опинився в незручній ситуації: його власний ШІ-агент опублікував приватні фінансові дані у корпоративному чаті Slack. Бот розкрив банківський баланс підприємця та деталізований звіт про витрати перед усією командою. Про це повідомив сам Мак, який побачив у робочому каналі повідомлення з точними сумами на рахунках і розбивкою витрат.

За словами Мака, він підключив ШІ-агента до своїх фінансових інструментів, щоб автоматизувати звірку витрат і відстеження балансу. Агент мав надсилати звіти лише йому в особисті повідомлення, але через помилку в налаштуваннях доступу опублікував дані в загальному каналі. Реакція засновника була емоційною: «Як, чорт забирай, ти міг так помилитися?» — написав він у тому ж чаті, за словами джерела.

Інцидент стався на тлі стрімкого зростання кількості ШІ-агентів, які компанії підключають до внутрішніх систем — CRM, бухгалтерії, банківських API. Агенти отримують доступ до чутливих даних, але механізми контролю за їхніми діями часто залишаються на рівні «зробив — побачив». Помилка в правах доступу або некоректний запит можуть призвести до витоку, який складно відкотити.

Для українських команд це не абстрактний кейс. Багато агенцій і продуктових команд уже тестують ШІ-асистентів для фінансової звітності, підготовки комерційних пропозицій і навіть для роботи з клієнтськими базами. Якщо агент має доступ до платіжних даних або внутрішньої бухгалтерії, ризик витоку зростає в рази. Достатньо одного невірного налаштування, щоб конфіденційна інформація потрапила в загальний канал.

Експерти з кібербезпеки радять кілька базових кроків. По-перше, обмежувати права агентів до мінімально необхідних — принцип least privilege. По-друге, використовувати окремі сервісні акаунти з обмеженим доступом лише до читання, без можливості публікації в публічні канали. По-третє, налаштовувати логи та алерти на будь-яку дію агента з фінансовими даними. По-четверте, регулярно перевіряти, які саме дозволи видані інтеграціям.

Інцидент також піднімає питання відповідальності. Якщо ШІ-агент порушує конфіденційність, хто несе відповідальність — розробник, власник акаунта чи компанія-постачальник моделі? Наразі чіткої регуляції в Україні немає, але європейський AI Act поступово вводить вимоги до прозорості та управління ризиками. Українським командам, які працюють із ЄС, варто готуватися до відповідності цим нормам.

Практичний висновок для українських команд: перед підключенням ШІ-агента до фінансових даних проведіть аудит дозволів, обмежте доступ лише читанням і налаштуйте сповіщення про будь-яку публікацію чутливих даних. Краще витратити годину на налаштування, ніж потім пояснювати команді, чому ваш баланс став загальновідомим.

5Перегляди

Анастасія Мороз

Автор

Кореспондентка: стартапи та e-commerce

Анастасія Мороз пише про стартапи, інвестиції, онлайн-торгівлю та маркетплейси — від раундів українських фаундерів до того, як змінюється кошик покупця. Раніше працювала в команді маркетплейсу аналітикинею категорій. Любить звіти з цифрами і питання, які фаундери не люблять.