Политика использования ИИ: контроль на межсетевом экране
Кратко: Использование генеративного ИИ можно контролировать на межсетевом экране четырьмя способами: полностью заблокировать, разрешить только одобренные сервисы, сочетать доступ по учётным записям с DLP и журналированием или распространить те же правила на филиалы и удалённых сотрудников через SASE. Для большинства компаний сбалансированная политика использования ИИ — это список одобренных сервисов плюс DLP и журналы.
Что такое теневой ИИ и какую его часть видит межсетевой экран?
Теневой ИИ (shadow AI) — это сервисы генеративного ИИ, которыми сотрудники пользуются в работе без согласования с ИТ-отделом. Межсетевой экран видит только тот трафик, который проходит через корпоративную сеть или управляемый компанией туннель; чат-бот на личном телефоне в мобильной сети остаётся вне поля зрения.
Главный риск — содержимое, которое вставляют в поле запроса. Британский NCSC напоминает, что запросы к публичным большим языковым моделям (LLM) видны поставщику и хранятся у него, и советует не включать в них конфиденциальные сведения; немецкий BSI выделяет отсутствие конфиденциальности введённых данных как отдельный риск. Поэтому политика должна отвечать не только на вопрос «какие сайты разрешены», но и «какие данные можно отправлять в какой сервис».
Чем различаются четыре варианта политики использования ИИ?
Чем глубже контроль, тем больше предварительных условий: блокировка проще всего, модель с учётными записями и DLP требует наибольшей подготовки. Таблица сопоставляет варианты с техниками из раздела «AI protection» руководства FortiOS 7.6.5.
| Вариант | Функция FortiGate | Сильная сторона | Слабая сторона |
|---|---|---|---|
| 1. Полная блокировка | Категория ИИ в веб-фильтре или категория Generative AI в контроле приложений в режиме Block | Быстро внедряется, перекрывает утечку из корпоративной сети в эти сервисы | Может вытеснить использование на невидимые устройства |
| 2. Список одобренных сервисов | Блокировка категории плюс исключение для приложения; контроль арендатора (tenant) в inline CASB | Оставляет доступным сервис по договору | Список нужно поддерживать; inline CASB требует прокси-инспекции |
| 3. Учётные записи + DLP + журналы | Политики по группам пользователей, профиль DLP, журнал мониторинга | Показывает, кто чем пользуется; останавливает чувствительные слова | Нужна глубокая инспекция; DLP не идеален; журналы сами чувствительны |
| 4. Расширение через SASE | Application Control With Inline-CASB и DLP в FortiSASE | Те же правила вне офиса | Клиент на устройстве и второй уровень управления |
Достаточно ли заблокировать ChatGPT на межсетевом экране?
Блокировка подходит как временная мера до появления одобренной альтернативы, но как постоянная политика её недостаточно. Самый быстрый путь — заблокировать категорию FortiGuard Artificial Intelligence Technology (категория 100 в CLI) в веб-фильтре, как описано на странице Fortinet о веб-фильтре для GenAI; категория описана и в руководствах 7.4.3 и 7.2.8.
Более точный путь — заблокировать категорию Generative AI (категория 36) в контроле приложений FortiGate: по данным Fortinet, метод выходит за рамки сопоставления URL и распознаёт трафик по сигнатурам GenAI. Руководство предупреждает, что категории приложений могут различаться в зависимости от версии и модели; проверяйте категорию каждого адреса через FortiGuard Web Filter Lookup.
Внимание: необъяснённый запрет может перенести использование на устройства вне сети. Объявляйте блокировку вместе с причиной и сроками появления одобренной альтернативы.
Как настроить список одобренных сервисов и ограничить его корпоративными учётными записями?
Список одобренных сервисов оставляет доступными проверенные и оформленные договором ИИ-сервисы и закрывает остальные. Профиль NIST AI 600-1 (июль 2024 г.) также рекомендует вести реестр систем генеративного ИИ (GV-1.6-001) и списки одобренных поставщиков (GV-6.1-007).
На FortiGate первый уровень — блокировка категории с исключением на уровне приложения (application override). Второй — inline CASB (брокер безопасного доступа к облаку): согласно руководству FortiOS 7.6.5, профиль задаёт действия для загрузки, скачивания и совместного доступа, а контроль арендатора разрешает вход только учётным записям определённых доменов. Пример Fortinet приведён для Microsoft; для сервисов без готового определения администратор может создать собственное SaaS-приложение.
Внимание: inline CASB требует прокси-инспекции с профилем глубокой инспекции и не поддерживается на моделях FortiGate с 2 ГБ ОЗУ и менее.
Как вместе работают доступ по учётным записям, DLP и журналы?
Эта модель открывает ИИ выбранным группам, проверяет запросы с помощью DLP (предотвращение утечек данных) и фиксирует использование. Рекомендуемый порядок — сначала видимость, затем ограничения:
- Начните с мониторинга. Переведите категорию Generative AI в режим Monitor и примените её в политике с глубокой инспекцией. По документации FortiOS 7.6.5, журналы могут содержать поля пользователя ИИ, модели, расположения ЦОД, сценария использования и текста запроса.
- Определите группы. Группы пользователей FortiOS формируются из локальных учётных записей, серверов RADIUS/LDAP или FSSO и используются в политиках. Для разрешённых групп — отдельная политика, для остальных — блокировка.
- Добавьте правила DLP. В примере Fortinet создаются словарь, сенсор и профиль с правилами для сообщений и файлов по HTTP-POST, политика — прокси-режим с глубокой инспекцией. Внесите в словарь термины вашей компании: названия клиентов, коды проектов.
- Учтите QUIC. Пример FortiSASE блокирует QUIC, чтобы сервер OpenAI перешёл на TLS 1.3; пример FortiOS также использует профиль контроля приложений с заблокированным QUIC.
- Защитите журналы. Журналы с текстом запросов сами являются чувствительными данными: ограничьте доступ и пропишите срок хранения в политике.
Внимание: страница Fortinet о DLP отмечает, что интерфейсы чат-ботов сильно различаются и метод может срабатывать не всегда; для более надёжной защиты Fortinet рекомендует ограничивать доступ. Считайте DLP вторым рубежом. Руководство FortiOS 8.0.0 добавляет, что виджетам FortiView для ИИ нужны локальный диск и журналирование на диск; FortiAnalyzer и FortiGate Cloud как источник данных для них не поддерживаются.
Хотите оценить, какая модель подходит вашим политикам FortiGate, настройке инспекции и лицензиям? Напишите нам. Получить расчёт
Как распространить политику на филиалы и удалённых сотрудников?
Вне офиса те же правила действуют, только если трафик проходит через точку контроля: туннель к корпоративному межсетевому экрану или облачный сервис SASE (Secure Access Service Edge). Руководство FortiSASE 7.4.0 описывает действия Allow, Monitor и Block по категориям и исключения для отдельных приложений; пример DLP в FortiSASE проверяется на устройстве с FortiClient, зарегистрированном в FortiSASE.
Подключение филиалов мы разбирали в статье о FortiSASE для филиалов, доступ на уровне приложений — в руководстве по ZTNA; подробности о продукте — на странице FortiSASE. Практический совет: списки доменов устаревают; пример DLP для FortiOS использует chat.openai.com, пример FortiSASE — chatgpt.com.
Какой вариант подходит какой компании?
Выбор определяют три критерия: чувствительность данных, место работы пользователей и наличие одобренного сервиса. Матрица выбора превращает их в стартовый вариант.
| Профиль компании | Чувствительность данных | Старт | Следующий шаг |
|---|---|---|---|
| Нет одобренного сервиса; медицинские или кадровые данные | Высокая | 1 + мониторинг | После выбора сервиса — 2 и 3 |
| Офисный малый и средний бизнес с корпоративной подпиской на ИИ | Средняя | 2 | 3 для чувствительных отделов |
| Команды с исходным кодом, коммерческими предложениями, клиентскими базами | Высокая | 3 | Обновлять словарь вместе с отделами |
| Много филиалов или удалённой работы | Разная | 4 | Свести офисные правила и правила SASE в один документ |
| Глубокой SSL-инспекции пока нет | Любая | 1 как мост | Распространение сертификата, исключения, объявление |
Перед использованием матрицы ответьте на три вопроса:
- Какие типы данных никогда не должны попадать в запрос? Если письменного перечня нет, начните с него.
- Есть ли одобренный сервис по договору? Если нет, вариант 1 — лишь временный мост.
- Какая доля пользователей работает вне поля зрения межсетевого экрана? Если большая, закладывайте вариант 4 сразу.
Какие условия должны быть выполнены заранее?
Варианты 2, 3 и 4 требуют видимости зашифрованного трафика; за ней следуют учётные записи, ответственность и коммуникация:
- Глубокая SSL-инспекция: по данным Fortinet, FortiGate расшифровывает, проверяет и заново шифрует сессии, поэтому её CA-сертификат должен быть доверенным на клиентах (его можно распространить групповой политикой Active Directory). Категории вроде банковских можно исключить из инспекции ради приватности.
- Источник учётных записей: группы должны поступать на FortiGate через LDAP, RADIUS или FSSO; правила только по IP-адресам не дают доступа по учётным записям.
- Версия и договоры: раздел «AI protection» есть в руководствах FortiOS начиная с 7.6.4; планируйте обновление по проверкам из нашего руководства по обновлению FortiOS. Fortinet указывает, что обновления базы GenAI требуют действующего договора, а определения inline CASB входят в базовый договор на прошивки и обновления; привяжите сроки к графику продления лицензий FortiGate.
- Владельцы и коммуникация: ИБ, юристы и ответственный за персональные данные, HR и бизнес-подразделения; короткая политика использования и страница блокировки со ссылкой на одобренную альтернативу.
- Сам межсетевой экран: устройство с глубокой инспекцией становится центральной точкой контроля; поддерживайте его в актуальном состоянии по нашему руководству по уязвимостям и обновлениям межсетевых экранов.
Если внутренней команде не хватает ресурсов на внедрение и сопровождение правил, наша услуга обслуживания и управления межсетевыми экранами может взять это на себя в объёме, определённом договором; варианты устройств — на странице FortiGate.
Что учесть компаниям в Турции с точки зрения KVKK?
Для компаний, работающих в Турции, ведомство по защите персональных данных KVKK в ноябре 2025 г. выпустило руководство по генеративному ИИ и защите персональных данных (публикация № 113). В нём раскрытие персональных данных и конфиденциальной корпоративной информации из запросов названо важной проблемой безопасности. Если персональные данные передаются за рубеж через зарубежного поставщика, передача, согласно руководству, должна соответствовать статье 9 Закона № 6698 и профильному регламенту; среди примеров мер по статье 12 названы обучение сотрудников, многофакторная аутентификация и защищённое хранение журналов.
Контроль на межсетевом экране помогает выполнять эти меры, но сам по себе обязанностей не закрывает. Запись текста запросов — это отдельная обработка данных и форма мониторинга сотрудников; уведомление, сроки хранения и права доступа согласуйте с юристом. Раздел не является юридической консультацией; определяющими остаются официальные тексты ведомства.
Частые вопросы
Какой функцией FortiGate блокируется ChatGPT?
Есть два встроенных способа: заблокировать категорию FortiGuard Artificial Intelligence Technology (категория 100) в веб-фильтре или категорию Generative AI (категория 36) в контроле приложений. Fortinet рекомендует проверять категорию каждого адреса через FortiGuard Web Filter Lookup. Если доступ нужно оставить, а останавливать только чувствительное содержимое, используется профиль DLP.
Можно ли контролировать ИИ без глубокой SSL-инспекции?
Частично. По данным Fortinet, часть сигнатур Generative AI требует глубокой инспекции, часть — нет; это видно в поле Requirements сигнатуры. Расширенные поля журнала, такие как модель и запрос, а также inline CASB требуют глубокой инспекции, и примеры DLP от Fortinet построены на ней. Перед детальным контролем завершите распространение сертификата.
Всегда ли DLP находит чувствительные данные в запросах?
Нет. Поскольку веб-интерфейсы чат-ботов сильно различаются, Fortinet рекомендует сочетать правила DLP для сообщений и для файлов и предупреждает, что метод может срабатывать не во всех случаях. DLP эффективен ровно настолько, насколько хорош словарь: регулярно обновляйте термины компании и рассмотрите полную блокировку для самых чувствительных отделов.
Как контролировать использование ИИ удалёнными сотрудниками?
Их трафик должен проходить через точку контроля: туннель к корпоративному FortiGate или облачный сервис вроде FortiSASE с теми же профилями контроля приложений и DLP. В примере Fortinet для FortiSASE на устройстве используется FortiClient. Чтобы вместе оценить, какой путь подходит вашей инфраструктуре, свяжитесь с нами.
Какая версия FortiOS нужна для этих функций?
Раздел «AI protection» есть в руководствах администратора FortiOS 7.6.4, 7.6.5, 7.6.6 и 8.0.0; в руководствах 7.4.8 и 7.6.0–7.6.3 есть только пример блокировки по ключевым словам через DLP. Веб-категория ИИ описана также в руководствах 7.2.8 и 7.4.3. Окончательно поддержку подтверждают примечания к выпуску для вашей модели.
Итоги
- Блокировка — быстрая мера, но не постоянная политика использования ИИ.
- Список одобренных сервисов и контроль арендатора отделяют корпоративные учётные записи от личных.
- Учётные записи, DLP и журналы дают наибольшую видимость, но требуют глубокой инспекции и управления журналами.
- Филиалам и удалённым сотрудникам нужен тот же профиль через SASE или туннель.
Sora Yazılım предлагает подбор, поставку, внедрение и управляемые услуги для продуктов Fortinet и может вместе с вами выстроить политику контроля ИИ под вашу инфраструктуру FortiGate.
Получить расчёт · WhatsApp: Поддержка в WhatsApp · Телефон: +90 544 785 21 87 · E-mail: talep@sorayazilim.com
Источники
- AI protection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Protecting GenAI access using web filter — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Protecting GenAI access using application control — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Protecting GenAI access using application control — Fortinet, FortiOS 8.0.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Protecting GenAI Access using DLP — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Inline CASB — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Deep inspection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Application Control With Inline-CASB — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- Blocking access to LLM applications using keywords and FQDN example — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (дата обращения: 7 октября 2026 г.)
- NIST AI 600-1, Generative Artificial Intelligence Profile — NIST, июль 2024 г. nvlpubs.nist.gov (дата обращения: 7 октября 2026 г.)
- ChatGPT and large language models: what's the risk? — NCSC, 14 марта 2023 г., обновлено 12 марта 2025 г. ncsc.gov.uk (дата обращения: 7 октября 2026 г.)
- Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (руководство по генеративному ИИ и защите персональных данных, на турецком) — KVKK, публикация № 113, ноябрь 2025 г. kvkk.gov.tr (дата обращения: 7 октября 2026 г.)
- Generative KI-Modelle: Chancen und Risiken für Industrie und Behörden — BSI, версия 2.0, 17 января 2025 г. bsi.bund.de (дата обращения: 7 октября 2026 г.)
Как подготовлена статья
Автор: команда Sora Yazılım. Статья подготовлена с помощью ИИ; технические сведения сверены с указанными в тексте источниками производителя и официальных ведомств по состоянию на 7 октября 2026 г.
Похожие статьи
- Уязвимости межсетевых экранов и управление обновлениями — почему пограничные устройства становятся целью и как расставлять приоритеты.
- Руководство по обновлению FortiOS — путь обновления, проверки и план отката.
- Что такое SASE? FortiSASE для филиалов — единая политика для филиалов и удалённых сотрудников.
- Что такое ZTNA? — доступ к приложениям по модели нулевого доверия вместо VPN.
