Коммерческую тайну при внедрении AI проще всего потерять не через хакеров и не через подрядчика, а через менеджера, который вставил кусок договора в бесплатный чат-бот, «чтобы быстро разобраться». Любой AI-проект означает, что кто-то извне получает доступ к данным компании, а сотрудники начинают носить рабочие материалы в чужие сервисы. Ниже — как это соотносится с режимом коммерческой тайны, что зафиксировать письменно до начала работ и где проходят границы, которые не закрываются никаким договором.
Коммерческая тайна — это действия, а не ощущение секретности
Режим коммерческой тайны — это набор конкретных мер, которые компания выполнила: утверждённый перечень сведений, ограничение доступа к ним, учёт тех, кто доступ получил, урегулированные отношения с сотрудниками и контрагентами, гриф на документах. Эти меры перечислены в статье 10 закона «О коммерческой тайне» (98-ФЗ), и режим считается установленным, когда они приняты. Без них ссылаться на коммерческую тайну в споре, как правило, не на что, даже если внутри компании все уверены, что это секрет.
Для AI-проекта отсюда следует простая вещь: прежде чем обсуждать, что можно передавать подрядчику, стоит выяснить, введён ли режим вообще и что в перечне. Очень часто перечня нет, а «секретным» на совещании объявляется всё подряд, от себестоимости до графика отпусков. С таким «всем подряд» невозможно ни работать, ни защищаться.
Если режим не введён, защищать сведения как коммерческую тайну будет сложно; договорные обязательства о конфиденциальности при этом могут действовать сами по себе — как именно в вашем случае, лучше уточнить у юриста. А репутационные и конкурентные риски от утечки остаются в полном объёме. Отсутствие режима не значит отсутствие ущерба.
Режим придётся доказывать, и проверяется это по пяти пунктам
Если дело дойдёт до спора, показывать придётся не общее понимание, а выполненные действия. Проверьте себя до того, как в проект придёт подрядчик.
Есть ли утверждённый перечень сведений, составляющих тайну, — конкретный, а не «вся информация о деятельности». Установлен ли порядок обращения с этими сведениями и ограничен ли к ним доступ. Ведётся ли учёт тех, кто получил доступ и кому сведения передавались. Урегулировано ли это в трудовых договорах и в договорах с контрагентами, и ознакомлены ли под подпись сотрудники, которые работают с данными сейчас, а не только те, кто работал три года назад. Стоит ли на носителях гриф «Коммерческая тайна» с указанием обладателя. Точные формулировки и достаточность мер для вашей компании — вопрос к юристу, но пустые клетки в этом списке видны и без него.
Если хотя бы один пункт не выполнен, начинать стоит с него, а не с договора с подрядчиком. Обязательство неразглашения, наложенное поверх несуществующего режима, защищает заметно хуже, чем кажется в момент подписания.
Вердикт: сначала навести порядок в собственном сейфе, потом выдавать ключи.
Три канала утечки, и самый опасный — внутри офиса
- Подрядчик получает доступ. Для настройки нужны реальные данные: записи разговоров, переписки, регламенты, иногда прайсы с себестоимостью.
- Данные уходят в модель. Если используется облачный сервис, содержимое запросов покидает периметр компании.
- Сотрудники отправляют сами. Человек вставляет в публичный чат договор, выгрузку клиентов или письмо поставщика — без злого умысла, просто потому что так быстрее.
Первые два канала закрываются договором и архитектурой. Третий — правилами и разрешённым инструментом, и он же чаще всего оказывается настоящей причиной. Ирония в том, что именно его компании замечают последним: подрядчик подписал бумаги, облако проверил безопасник, а бухгалтер тем временем уже полгода «проверяет формулировки» в личном аккаунте.
Договор с подрядчиком по AI держится на одной строке из шести
| Пункт | Зачем |
|---|---|
| Перечень передаваемых сведений | Чтобы объём доступа был очерчен, а не «всё, что понадобится» |
| Обязательство неразглашения | С указанием срока действия после окончания работ |
| Круг лиц со стороны подрядчика | Кто конкретно получает доступ и под какими обязательствами |
| Где обрабатываются данные | Контур заказчика, контур подрядчика или внешний сервис |
| Порядок возврата и удаления | Что происходит с данными после завершения проекта |
| Уведомление об инциденте | Срок, за который вы узнаете о проблеме |
Четвёртая строка определяет всё остальное. Если данные обрабатываются в вашем контуре, большая часть рисков снимается архитектурно, а не бумагой. Если во внешнем сервисе — остальные пять строк становятся единственной защитой, и формулировать их нужно тщательно.
Отдельный вопрос, который я бы задавала любому подрядчику письменно: используются ли ваши данные для обучения или улучшения его продукта. Ответ «нет» должен быть в договоре, а не в переписке с менеджером по продажам. Если подрядчик на этот вопрос мнётся, это тоже ответ.
Подписанное неразглашение ничего не проверяет само
Обязательство неразглашения — основание для претензии, а не гарантия соблюдения. Проверять приходится, и делать это стоит не после инцидента.
Минимальный набор несложный. Запросить перечень людей со стороны подрядчика, у которых есть доступ, и сверять его раз в квартал: люди уходят, доступы остаются. Уточнить, где физически хранятся переданные данные и сколько. Закрепить порядок возврата и уничтожения данных при завершении работ — с подтверждением. Без него данные остаются у подрядчика неопределённо долго, и через пару лет уже никто не помнит, что и где лежит.
Себестоимость в базе знаний агента — подарок самому настойчивому клиенту
Отдельное решение — что вообще попадает в материалы AI-агента, который разговаривает с клиентами. Себестоимость, маржинальность, условия договоров с поставщиками, персональные данные других клиентов туда не идут: агент оперирует только тем, что можно сказать клиенту вслух.
Риск не гипотетический. Если себестоимость лежит в материалах, настойчивый вопрос про скидку может привести к тому, что агент на неё сошлётся — не по злому умыслу, а потому что нашёл подходящий фрагмент. Агент не умеет «знать, но молчать» так, как умеет опытный менеджер. Надёжнее всего не давать ему знать. Как собирать такие материалы, разобрано в статье о базе знаний для AI-агента.
Обезличивание уменьшает ущерб, но не превращает тайну в открытые сведения
Замена имён и телефонов на условные обозначения выглядит универсальным решением: данные вроде бы уже не персональные, значит, можно. На деле полагаться на обезличивание как на полную защиту не стоит.
Первая причина — восстановимость. Набор признаков без имени часто позволяет опознать человека или компанию: должность, город, отрасль, сумма сделки и дата вместе сужают круг до одного. Чем детальнее данные, тем меньше стоит обезличивание.
Вторая — коммерческая тайна обезличиванием не снимается вовсе. Себестоимость остаётся себестоимостью, даже если из документа убрали название поставщика. Условия скидок раскрывают переговорную позицию независимо от того, кому они были предоставлены.
Разумное применение: обезличивание упрощает работу с персональными данными и уменьшает ущерб при утечке. Решение о передаче всё равно принимается по содержанию документа, а не по наличию в нём имён.
Сотрудникам нужно одно правило и один разрешённый сервис
Правило, которое работает лучше длинных инструкций: не отправляйте в сторонний сервис то, что не отправили бы незнакомому подрядчику по электронной почте. Сомневаетесь — обезличьте, заменив названия и суммы на условные.
И обязательно назовите разрешённый инструмент. Запрет без альтернативы не останавливает людей, а уводит их в личные аккаунты, где компания теряет не только контроль, но и возможность узнать о случившемся. Как оформить такие правила целиком, разобрано в статье о регламенте работы с AI в компании.
Перечень сведений на одну страницу, названный разрешённый сервис, один пример обезличивания и имя человека, к которому идти с вопросом «а это можно?».
Свой контур снимает главный вопрос, но не все
Для компаний с реально введённым режимом коммерческой тайны развёртывание модели в собственном периметре снимает основную часть вопросов: данные не уходят к внешнему поставщику, обработка не передаётся третьим лицам. Это дороже облачного варианта, и решение принимается сопоставлением стоимости с ценой возможного ущерба.
Но три риска остаются. Доступ сотрудников никуда не делся: внутри контура те же люди видят те же данные. Подрядчик, который настраивает систему, работает с реальными данными и внутри контура — требования к нему не смягчаются. И свой контур требует своей эксплуатации: обновления, резервные копии, разграничение прав. Контур, выбранный ради безопасности и оставленный без присмотра, легко оказывается защищён хуже облачного — просто это менее заметно.
Выбор между вариантами подробно разобран в статье об открытых моделях и облачных API.
Когда тайна — не повод откладывать AI, а когда — честный повод
Не всякий AI-проект вообще касается коммерческой тайны. Разбор звонков отдела продаж, ответы на типовые вопросы клиентов, запись на приём — в таких задачах себестоимости и условий поставщиков обычно нет, и отказываться от них «из-за тайны» — значит путать общую тревогу с конкретным риском. Сначала составьте перечень, потом решайте, пересекается ли он с задачей.
А вот когда стоит честно подождать. Если нужная задача целиком построена на закрытых сведениях — ценообразование, условия с поставщиками, стратегия переговоров, — а своего контура нет и бюджет на него не окупится, AI-проект пока не нужен. Дешевле оставить эту работу людям, чем строить сложную защиту ради умеренной экономии времени.
Мы в 404ai до договора проверяем именно это: какие данные понадобятся для задачи, есть ли среди них сведения из перечня и где их можно обработать. У Дирижёра, Коуча и Эхолитикса данные хранятся в России, и возможно развёртывание в контуре клиента. Если задача без закрытых сведений не решается, а контур не оправдан, мы так и говорим — и не берём проект.
Что проверить на этой неделе, до разговора с любым подрядчиком
Попросите юриста или того, кто отвечает за документы, показать утверждённый перечень сведений, составляющих коммерческую тайну. Если его нет — вы нашли первую задачу, и она важнее выбора модели.
Затем спросите трёх сотрудников из разных отделов, какими нейросетями они пользуются для работы. Не для отчёта, а честно. Ответ покажет, насколько третий канал утечки уже открыт — и нужен ли вам сейчас больше договор с подрядчиком или разрешённый сервис для своих.
Какие категории данных вообще не стоит отправлять наружу, разобрано в статье о том, что нельзя загружать в нейросети. Самый дорогой документ в компании всё равно окажется в чат-боте. Вопрос только в том, в каком и знаете ли вы об этом.