Традиционные инструменты предотвращения утечки данных были созданы для эпохи, когда чувствительные данные покидали организацию в основном через вложения электронной почты и USB-накопители. Сегодня сотрудники вставляют конфиденциальный текст в публичные инструменты ИИ-чатов и загружают таблицы в несанкционированные SaaS-приложения.
Расширение DLP туда, где реально живёт риск
Современные программы DLP нуждаются в видимости использования облачных приложений и активности на уровне браузера, а не только исходящего сетевого трафика и передачи файлов на конечных точках. Политики должны различать санкционированные ИИ-инструменты с соглашениями о защите корпоративных данных и публичные потребительские инструменты.
Классификация остаётся основой: правила DLP хороши ровно настолько, насколько хороша лежащая в их основе классификация данных.
JIG помогает предприятиям модернизировать программы DLP для решения вопроса о том, куда реально сегодня перетекают чувствительные данные.
