Главная / Блог

Что не стоит отдавать ИИ: практические правила

07.10.2026 · Безопасность · чтение 4 мин

Вы просите нейросеть переписать письмо клиенту, а вместе с абзацем в чат уезжает весь договор с паспортными данными. Менеджер вставляет список заявок с телефонами и адресами, чтобы быстрее разобрать их за вечер. Бухгалтер загружает выписку, чтобы модель нашла расхождение. Так удобнее, и именно поэтому запретные сведения уходят наружу чаще, чем кажется. Ниже — спокойный разбор: что не стоит отдавать ИИ, почему это рискованно и как сохранить пользу от нейросетей, не отдавая им лишнего.

Почему чужие данные так легко уходят в чат

Нейросеть выглядит как собеседник: окно ввода принимает любой текст, ответ приходит сразу, посредник не нужен. В этом и причина. Никто не проверяет, что именно вы вставили, а лишний шаг — «а можно ли это показывать» — кажется пустой тратой времени, когда день расписан.

Вторая причина — привычка. Сотрудник копирует в чат то же, что привык копировать в личные заметки или в таблицу на своём компьютере. Разница в том, что таблица остаётся у вас, а текст в чате уходит на серверы сервиса. Куда именно, как долго хранится и кто имеет к нему доступ, вы не контролируете.

Третья — размытая ответственность. Владелец думает, что «сотрудники знают», сотрудники думают, что «это же рабочая программа». Пока правило не сформулировано и не записано, каждый решает сам — обычно в пользу скорости.

Что нельзя отдавать ИИ

Есть категории сведений, которым не место в чужом сервисе. Даже если задача кажется безобидной, а сервис — надёжным.

Проверять каждую категорию по памяти не выйдет. Держите под рукой простое правило: если это нельзя показать постороннему человеку, в нейросеть это тоже не отправляется.

Чем это грозит бизнесу

Первое — сам факт передачи. Текст покидает ваш компьютер и уходит на чужие серверы. Часть сервисов сохраняет запросы в истории, часть использует их для дообучения модели, если в настройках не отключено обратное. Проверить это можно, но только заранее: после отправки текст уже не вернуть.

Второе — обязательства перед людьми, чьи данные вы передали. Клиент не давал согласия на обработку своих сведений в стороннем сервисе. По закону о персональных данных такая передача требует оснований и защиты, а не только кнопки «отправить». Если работаете с персональными данными, посмотрите отдельный разбор про ИИ и 152-ФЗ — там о том, как выстроить работу, чтобы не нарушать закон.

Третье — договорные последствия. Партнёр, чей документ вы загрузили в чат, может расценить это как разглашение. Даже если утечки не случилось, сам факт передачи уже нарушает обязательство.

Четвёртое — доступы. Пароль или ключ, отправленный в чат, считается скомпрометированным. Его нужно менять, а не надеяться, что никто не заметит.

Общий закон об ИИ и требованиях к работе с такими системами мы разбирали в статье о законе об ИИ для малого бизнеса.

Как отличить безопасную задачу от рискованной

Не нужно запоминать списки. Достаточно трёх вопросов перед отправкой.

  1. Могу ли я показать этот текст постороннему человеку? Если нет — не отправляйте.
  2. Есть ли в тексте имя, телефон, адрес, номер документа или счёта? Если да — уберите их до отправки или переформулируйте задачу без них.
  3. Обещал ли я кому-то не разглашать это? Если да — в чат это не идёт.

Если ответы вызывают сомнение, считайте, что отдавать нельзя. Это не перестраховка: цена ошибки несопоставима с парой минут на переформулировку.

Главное правило простое: отделяйте суть задачи от чужих данных, и большая часть рисков исчезнет сама.

Что можно отдавать ИИ без опаски

Запрет не означает, что нейросети бесполезны. Большая часть ежедневных задач обходится без персональных сведений.

Если сомневаетесь, закрывает ли ИИ вашу задачу вообще, начните со списка задач, которые ИИ закрывает на практике.

Как обезличить данные за минуту

Многие задачи можно решить, заменив настоящие данные на условные. Это занимает меньше времени, чем кажется.

Тот же приём работает с сотрудниками: заготовка с пометками «вставьте имя», «вставьте сумму» снимает соблазн отправить документ как есть.

Короткий регламент для команды

Правила работают, когда их можно объяснить за минуту. Для небольшой команды достаточно нескольких пунктов.

  1. Список разрешённых сервисов: где можно работать, а где нет. Всё остальное — под запретом.
  2. Настройки приватности: отключить сохранение истории и обучение на ваших данных там, где это возможно.
  3. Рабочий аккаунт вместо личного: так доступ можно закрыть в один момент, если человек уходит.
  4. Запрет на загрузку целых папок и выгрузок из CRM.
  5. Понятное действие при ошибке: сообщить руководителю, сменить пароли, зафиксировать, что именно ушло.

Мы собрали такие правила и заготовки для типовых задач малого бизнеса в наборе «Нейросмена» — от ответов клиентам до документов. Что внутри, видно на главной странице сайта. Начать можно с одного пункта: сегодня проверьте настройки того сервиса, которым пользуетесь, и уберите из переписки лишние данные.

Читайте также: Данные клиентов и ИИ: что важно знать про 152-ФЗ и Как ставить задачу нейросети: разбор на примере.

Если хотите посмотреть, как это работает на ваших задачах — напишите, разберём без презентаций.

Обсудить задачу

← Все статьи блога