Sora Yazılım
Сетевая безопасность, серверы и ПО из Турции

Политика использования ИИ: контроль на межсетевом экране

Кратко: Использование генеративного ИИ можно контролировать на межсетевом экране четырьмя способами: полностью заблокировать, разрешить только одобренные сервисы, сочетать доступ по учётным записям с DLP и журналированием или распространить те же правила на филиалы и удалённых сотрудников через SASE. Для большинства компаний сбалансированная политика использования ИИ — это список одобренных сервисов плюс DLP и журналы.

Что такое теневой ИИ и какую его часть видит межсетевой экран?

Теневой ИИ (shadow AI) — это сервисы генеративного ИИ, которыми сотрудники пользуются в работе без согласования с ИТ-отделом. Межсетевой экран видит только тот трафик, который проходит через корпоративную сеть или управляемый компанией туннель; чат-бот на личном телефоне в мобильной сети остаётся вне поля зрения.

Главный риск — содержимое, которое вставляют в поле запроса. Британский NCSC напоминает, что запросы к публичным большим языковым моделям (LLM) видны поставщику и хранятся у него, и советует не включать в них конфиденциальные сведения; немецкий BSI выделяет отсутствие конфиденциальности введённых данных как отдельный риск. Поэтому политика должна отвечать не только на вопрос «какие сайты разрешены», но и «какие данные можно отправлять в какой сервис».

Чем различаются четыре варианта политики использования ИИ?

Чем глубже контроль, тем больше предварительных условий: блокировка проще всего, модель с учётными записями и DLP требует наибольшей подготовки. Таблица сопоставляет варианты с техниками из раздела «AI protection» руководства FortiOS 7.6.5.

ВариантФункция FortiGateСильная сторонаСлабая сторона
1. Полная блокировкаКатегория ИИ в веб-фильтре или категория Generative AI в контроле приложений в режиме BlockБыстро внедряется, перекрывает утечку из корпоративной сети в эти сервисыМожет вытеснить использование на невидимые устройства
2. Список одобренных сервисовБлокировка категории плюс исключение для приложения; контроль арендатора (tenant) в inline CASBОставляет доступным сервис по договоруСписок нужно поддерживать; inline CASB требует прокси-инспекции
3. Учётные записи + DLP + журналыПолитики по группам пользователей, профиль DLP, журнал мониторингаПоказывает, кто чем пользуется; останавливает чувствительные словаНужна глубокая инспекция; DLP не идеален; журналы сами чувствительны
4. Расширение через SASEApplication Control With Inline-CASB и DLP в FortiSASEТе же правила вне офисаКлиент на устройстве и второй уровень управления

Достаточно ли заблокировать ChatGPT на межсетевом экране?

Блокировка подходит как временная мера до появления одобренной альтернативы, но как постоянная политика её недостаточно. Самый быстрый путь — заблокировать категорию FortiGuard Artificial Intelligence Technology (категория 100 в CLI) в веб-фильтре, как описано на странице Fortinet о веб-фильтре для GenAI; категория описана и в руководствах 7.4.3 и 7.2.8.

Более точный путь — заблокировать категорию Generative AI (категория 36) в контроле приложений FortiGate: по данным Fortinet, метод выходит за рамки сопоставления URL и распознаёт трафик по сигнатурам GenAI. Руководство предупреждает, что категории приложений могут различаться в зависимости от версии и модели; проверяйте категорию каждого адреса через FortiGuard Web Filter Lookup.

Внимание: необъяснённый запрет может перенести использование на устройства вне сети. Объявляйте блокировку вместе с причиной и сроками появления одобренной альтернативы.

Как настроить список одобренных сервисов и ограничить его корпоративными учётными записями?

Список одобренных сервисов оставляет доступными проверенные и оформленные договором ИИ-сервисы и закрывает остальные. Профиль NIST AI 600-1 (июль 2024 г.) также рекомендует вести реестр систем генеративного ИИ (GV-1.6-001) и списки одобренных поставщиков (GV-6.1-007).

На FortiGate первый уровень — блокировка категории с исключением на уровне приложения (application override). Второй — inline CASB (брокер безопасного доступа к облаку): согласно руководству FortiOS 7.6.5, профиль задаёт действия для загрузки, скачивания и совместного доступа, а контроль арендатора разрешает вход только учётным записям определённых доменов. Пример Fortinet приведён для Microsoft; для сервисов без готового определения администратор может создать собственное SaaS-приложение.

Внимание: inline CASB требует прокси-инспекции с профилем глубокой инспекции и не поддерживается на моделях FortiGate с 2 ГБ ОЗУ и менее.

Как вместе работают доступ по учётным записям, DLP и журналы?

Эта модель открывает ИИ выбранным группам, проверяет запросы с помощью DLP (предотвращение утечек данных) и фиксирует использование. Рекомендуемый порядок — сначала видимость, затем ограничения:

  1. Начните с мониторинга. Переведите категорию Generative AI в режим Monitor и примените её в политике с глубокой инспекцией. По документации FortiOS 7.6.5, журналы могут содержать поля пользователя ИИ, модели, расположения ЦОД, сценария использования и текста запроса.
  2. Определите группы. Группы пользователей FortiOS формируются из локальных учётных записей, серверов RADIUS/LDAP или FSSO и используются в политиках. Для разрешённых групп — отдельная политика, для остальных — блокировка.
  3. Добавьте правила DLP. В примере Fortinet создаются словарь, сенсор и профиль с правилами для сообщений и файлов по HTTP-POST, политика — прокси-режим с глубокой инспекцией. Внесите в словарь термины вашей компании: названия клиентов, коды проектов.
  4. Учтите QUIC. Пример FortiSASE блокирует QUIC, чтобы сервер OpenAI перешёл на TLS 1.3; пример FortiOS также использует профиль контроля приложений с заблокированным QUIC.
  5. Защитите журналы. Журналы с текстом запросов сами являются чувствительными данными: ограничьте доступ и пропишите срок хранения в политике.

Внимание: страница Fortinet о DLP отмечает, что интерфейсы чат-ботов сильно различаются и метод может срабатывать не всегда; для более надёжной защиты Fortinet рекомендует ограничивать доступ. Считайте DLP вторым рубежом. Руководство FortiOS 8.0.0 добавляет, что виджетам FortiView для ИИ нужны локальный диск и журналирование на диск; FortiAnalyzer и FortiGate Cloud как источник данных для них не поддерживаются.

Хотите оценить, какая модель подходит вашим политикам FortiGate, настройке инспекции и лицензиям? Напишите нам. Получить расчёт

Как распространить политику на филиалы и удалённых сотрудников?

Вне офиса те же правила действуют, только если трафик проходит через точку контроля: туннель к корпоративному межсетевому экрану или облачный сервис SASE (Secure Access Service Edge). Руководство FortiSASE 7.4.0 описывает действия Allow, Monitor и Block по категориям и исключения для отдельных приложений; пример DLP в FortiSASE проверяется на устройстве с FortiClient, зарегистрированном в FortiSASE.

Подключение филиалов мы разбирали в статье о FortiSASE для филиалов, доступ на уровне приложений — в руководстве по ZTNA; подробности о продукте — на странице FortiSASE. Практический совет: списки доменов устаревают; пример DLP для FortiOS использует chat.openai.com, пример FortiSASE — chatgpt.com.

Какой вариант подходит какой компании?

Выбор определяют три критерия: чувствительность данных, место работы пользователей и наличие одобренного сервиса. Матрица выбора превращает их в стартовый вариант.

Профиль компанииЧувствительность данныхСтартСледующий шаг
Нет одобренного сервиса; медицинские или кадровые данныеВысокая1 + мониторингПосле выбора сервиса — 2 и 3
Офисный малый и средний бизнес с корпоративной подпиской на ИИСредняя23 для чувствительных отделов
Команды с исходным кодом, коммерческими предложениями, клиентскими базамиВысокая3Обновлять словарь вместе с отделами
Много филиалов или удалённой работыРазная4Свести офисные правила и правила SASE в один документ
Глубокой SSL-инспекции пока нетЛюбая1 как мостРаспространение сертификата, исключения, объявление

Перед использованием матрицы ответьте на три вопроса:

  1. Какие типы данных никогда не должны попадать в запрос? Если письменного перечня нет, начните с него.
  2. Есть ли одобренный сервис по договору? Если нет, вариант 1 — лишь временный мост.
  3. Какая доля пользователей работает вне поля зрения межсетевого экрана? Если большая, закладывайте вариант 4 сразу.

Какие условия должны быть выполнены заранее?

Варианты 2, 3 и 4 требуют видимости зашифрованного трафика; за ней следуют учётные записи, ответственность и коммуникация:

  • Глубокая SSL-инспекция: по данным Fortinet, FortiGate расшифровывает, проверяет и заново шифрует сессии, поэтому её CA-сертификат должен быть доверенным на клиентах (его можно распространить групповой политикой Active Directory). Категории вроде банковских можно исключить из инспекции ради приватности.
  • Источник учётных записей: группы должны поступать на FortiGate через LDAP, RADIUS или FSSO; правила только по IP-адресам не дают доступа по учётным записям.
  • Версия и договоры: раздел «AI protection» есть в руководствах FortiOS начиная с 7.6.4; планируйте обновление по проверкам из нашего руководства по обновлению FortiOS. Fortinet указывает, что обновления базы GenAI требуют действующего договора, а определения inline CASB входят в базовый договор на прошивки и обновления; привяжите сроки к графику продления лицензий FortiGate.
  • Владельцы и коммуникация: ИБ, юристы и ответственный за персональные данные, HR и бизнес-подразделения; короткая политика использования и страница блокировки со ссылкой на одобренную альтернативу.
  • Сам межсетевой экран: устройство с глубокой инспекцией становится центральной точкой контроля; поддерживайте его в актуальном состоянии по нашему руководству по уязвимостям и обновлениям межсетевых экранов.

Если внутренней команде не хватает ресурсов на внедрение и сопровождение правил, наша услуга обслуживания и управления межсетевыми экранами может взять это на себя в объёме, определённом договором; варианты устройств — на странице FortiGate.

Что учесть компаниям в Турции с точки зрения KVKK?

Для компаний, работающих в Турции, ведомство по защите персональных данных KVKK в ноябре 2025 г. выпустило руководство по генеративному ИИ и защите персональных данных (публикация № 113). В нём раскрытие персональных данных и конфиденциальной корпоративной информации из запросов названо важной проблемой безопасности. Если персональные данные передаются за рубеж через зарубежного поставщика, передача, согласно руководству, должна соответствовать статье 9 Закона № 6698 и профильному регламенту; среди примеров мер по статье 12 названы обучение сотрудников, многофакторная аутентификация и защищённое хранение журналов.

Контроль на межсетевом экране помогает выполнять эти меры, но сам по себе обязанностей не закрывает. Запись текста запросов — это отдельная обработка данных и форма мониторинга сотрудников; уведомление, сроки хранения и права доступа согласуйте с юристом. Раздел не является юридической консультацией; определяющими остаются официальные тексты ведомства.

Частые вопросы

Какой функцией FortiGate блокируется ChatGPT?

Есть два встроенных способа: заблокировать категорию FortiGuard Artificial Intelligence Technology (категория 100) в веб-фильтре или категорию Generative AI (категория 36) в контроле приложений. Fortinet рекомендует проверять категорию каждого адреса через FortiGuard Web Filter Lookup. Если доступ нужно оставить, а останавливать только чувствительное содержимое, используется профиль DLP.

Можно ли контролировать ИИ без глубокой SSL-инспекции?

Частично. По данным Fortinet, часть сигнатур Generative AI требует глубокой инспекции, часть — нет; это видно в поле Requirements сигнатуры. Расширенные поля журнала, такие как модель и запрос, а также inline CASB требуют глубокой инспекции, и примеры DLP от Fortinet построены на ней. Перед детальным контролем завершите распространение сертификата.

Всегда ли DLP находит чувствительные данные в запросах?

Нет. Поскольку веб-интерфейсы чат-ботов сильно различаются, Fortinet рекомендует сочетать правила DLP для сообщений и для файлов и предупреждает, что метод может срабатывать не во всех случаях. DLP эффективен ровно настолько, насколько хорош словарь: регулярно обновляйте термины компании и рассмотрите полную блокировку для самых чувствительных отделов.

Как контролировать использование ИИ удалёнными сотрудниками?

Их трафик должен проходить через точку контроля: туннель к корпоративному FortiGate или облачный сервис вроде FortiSASE с теми же профилями контроля приложений и DLP. В примере Fortinet для FortiSASE на устройстве используется FortiClient. Чтобы вместе оценить, какой путь подходит вашей инфраструктуре, свяжитесь с нами.

Какая версия FortiOS нужна для этих функций?

Раздел «AI protection» есть в руководствах администратора FortiOS 7.6.4, 7.6.5, 7.6.6 и 8.0.0; в руководствах 7.4.8 и 7.6.0–7.6.3 есть только пример блокировки по ключевым словам через DLP. Веб-категория ИИ описана также в руководствах 7.2.8 и 7.4.3. Окончательно поддержку подтверждают примечания к выпуску для вашей модели.

Итоги

  • Блокировка — быстрая мера, но не постоянная политика использования ИИ.
  • Список одобренных сервисов и контроль арендатора отделяют корпоративные учётные записи от личных.
  • Учётные записи, DLP и журналы дают наибольшую видимость, но требуют глубокой инспекции и управления журналами.
  • Филиалам и удалённым сотрудникам нужен тот же профиль через SASE или туннель.

Sora Yazılım предлагает подбор, поставку, внедрение и управляемые услуги для продуктов Fortinet и может вместе с вами выстроить политику контроля ИИ под вашу инфраструктуру FortiGate.

Получить расчёт · WhatsApp: Поддержка в WhatsApp · Телефон: +90 544 785 21 87 · E-mail: talep@sorayazilim.com

Источники

  1. AI protection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  2. Protecting GenAI access using web filter — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  3. Protecting GenAI access using application control — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  4. Protecting GenAI access using application control — Fortinet, FortiOS 8.0.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  5. Protecting GenAI Access using DLP — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  6. Inline CASB — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  7. Deep inspection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  8. Application Control With Inline-CASB — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  9. Blocking access to LLM applications using keywords and FQDN example — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
  10. NIST AI 600-1, Generative Artificial Intelligence Profile — NIST, июль 2024 г. nvlpubs.nist.gov (дата обращения: 7 октября 2026 г.)
  11. ChatGPT and large language models: what's the risk? — NCSC, 14 марта 2023 г., обновлено 12 марта 2025 г. ncsc.gov.uk (дата обращения: 7 октября 2026 г.)
  12. Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (руководство по генеративному ИИ и защите персональных данных, на турецком) — KVKK, публикация № 113, ноябрь 2025 г. kvkk.gov.tr (дата обращения: 7 октября 2026 г.)
  13. Generative KI-Modelle: Chancen und Risiken für Industrie und Behörden — BSI, версия 2.0, 17 января 2025 г. bsi.bund.de (дата обращения: 7 октября 2026 г.)

Как подготовлена статья

Автор: команда Sora Yazılım. Статья подготовлена с помощью ИИ; технические сведения сверены с указанными в тексте источниками производителя и официальных ведомств по состоянию на 7 октября 2026 г.

Похожие статьи

Нужна помощь по темам из этой статьи?

Запишитесь на бесплатную консультацию с Sora Yazılım — предложим конкретную дорожную карту.

Поддержка WhatsApp