Перейти к основному содержимому
Все новости ИИ в России
Технологии

Т-Банк поставил ИИ на кибербезопасность: 30% инцидентов обрабатываются без человека

Т-Банк поставил ИИ на кибербезопасность: 30% инцидентов обрабатываются без человека
Технологии
30%
инцидентов кибербезопасности в Т-Банке обрабатывает ИИ без участия оператора — промышленное внедрение AI в SOC российского необанка

По данным TAdviser, Т-Банк (бывший Тинькофф) внедрил AI-систему в процесс реагирования на киберинциденты. Искусственный интеллект самостоятельно обрабатывает около 30% инцидентов безопасности без участия оператора: распознаёт запрос, проводит первичный анализ и даёт готовый ответ. Это ключевой показатель зрелости корпоративного AI в банковском секторе РФ.

Т-Банк (ранее Тинькофф, крупнейший необанк России) внедрил AI-систему реагирования на инциденты кибербезопасности, которая автономно обрабатывает значительную часть событий без участия аналитиков.

Ключевой показатель:

~30% инцидентов кибербезопасности обрабатываются AI без оператора

Как работает AI-система безопасности:

ЭтапКлассический подходAI-подход Т-Банка
ОбнаружениеSIEM-алерт → аналитикSIEM → AI-анализ → классификация
Первичная оценкаРучная проверка (15-30 мин)Мгновенный AI-анализ (<1 мин)
Ответные действияАналитик → действиеAI → автоматическое действие
ЭскалацияВсегда к человекуТолько сложные случаи

Почему 30% — важная цифра:

  • Большинство инцидентов — рутинные события (false positives, известные паттерны атак)
  • AI берёт на себя именно эту рутину
  • Аналитики фокусируются на нетривиальных угрозах — рост качества реагирования
  • Снижение нагрузки на SOC (Security Operations Center)

Общий AI-профиль Т-Банка:

  • 70% сотрудников штаб-квартиры — IT-специалисты
  • AI применяется во всех процессах: скоринг, клиентский сервис, фрод-детекция, кибербезопасность
  • 30% клиентских запросов обрабатываются нейросетями без оператора

Тренд в банковском секторе РФ: Сбер, ВТБ, Альфа-Банк, Т-Банк активно переходят от AI-пилотов к промышленному AI в операциях. Автономная обработка инцидентов — следующий рубеж после автоматизации клиентского сервиса.

Для CISO и DPO:

  • AI в кибербезопасности требует собственного compliance-анализа: кто отвечает за ошибку AI?
  • Автоматические действия AI (блокировки, изоляция систем) должны быть задокументированы
  • Ошибочные автоматические действия AI — новый вид операционного риска для банка
  • ЦБ РФ пока не выпустил специальных требований к AI-системам безопасности — изменится к 2027

Это краткое изложение. Полный текст статьи доступен на сайте источника:

Читать полностью на TAdviser

Хотите узнать, как это применимо к вашему бизнесу?

Рассчитаем ROI от AI за 60 минут. Покажем конкретные метрики для вашей отрасли.