Главная
Тарифы О нас Подход Кейсы Контакты растИИшкаблог 404ai Интеграции Глоссарий Запросить демо +7 (993) 729-59-59
Безопасность · 404ai

AI и коммерческая тайна: что учесть

Коммерческую тайну при внедрении AI проще всего потерять не через хакеров и не через подрядчика, а через менеджера, который вставил кусок договора в бесплатный чат-бот, «чтобы быстро разобраться». Любой AI-проект означает, что кто-то извне получает доступ к данным компании, а сотрудники начинают носить рабочие материалы в чужие сервисы. Ниже — как это соотносится с режимом коммерческой тайны, что зафиксировать письменно до начала работ и где проходят границы, которые не закрываются никаким договором.

Коммерческая тайна — это действия, а не ощущение секретности

Режим коммерческой тайны — это набор конкретных мер, которые компания выполнила: утверждённый перечень сведений, ограничение доступа к ним, учёт тех, кто доступ получил, урегулированные отношения с сотрудниками и контрагентами, гриф на документах. Эти меры перечислены в статье 10 закона «О коммерческой тайне» (98-ФЗ), и режим считается установленным, когда они приняты. Без них ссылаться на коммерческую тайну в споре, как правило, не на что, даже если внутри компании все уверены, что это секрет.

Для AI-проекта отсюда следует простая вещь: прежде чем обсуждать, что можно передавать подрядчику, стоит выяснить, введён ли режим вообще и что в перечне. Очень часто перечня нет, а «секретным» на совещании объявляется всё подряд, от себестоимости до графика отпусков. С таким «всем подряд» невозможно ни работать, ни защищаться.

Суть

Если режим не введён, защищать сведения как коммерческую тайну будет сложно; договорные обязательства о конфиденциальности при этом могут действовать сами по себе — как именно в вашем случае, лучше уточнить у юриста. А репутационные и конкурентные риски от утечки остаются в полном объёме. Отсутствие режима не значит отсутствие ущерба.

Режим придётся доказывать, и проверяется это по пяти пунктам

Если дело дойдёт до спора, показывать придётся не общее понимание, а выполненные действия. Проверьте себя до того, как в проект придёт подрядчик.

Есть ли утверждённый перечень сведений, составляющих тайну, — конкретный, а не «вся информация о деятельности». Установлен ли порядок обращения с этими сведениями и ограничен ли к ним доступ. Ведётся ли учёт тех, кто получил доступ и кому сведения передавались. Урегулировано ли это в трудовых договорах и в договорах с контрагентами, и ознакомлены ли под подпись сотрудники, которые работают с данными сейчас, а не только те, кто работал три года назад. Стоит ли на носителях гриф «Коммерческая тайна» с указанием обладателя. Точные формулировки и достаточность мер для вашей компании — вопрос к юристу, но пустые клетки в этом списке видны и без него.

Если хотя бы один пункт не выполнен, начинать стоит с него, а не с договора с подрядчиком. Обязательство неразглашения, наложенное поверх несуществующего режима, защищает заметно хуже, чем кажется в момент подписания.

Вердикт: сначала навести порядок в собственном сейфе, потом выдавать ключи.

Три канала утечки, и самый опасный — внутри офиса

  • Подрядчик получает доступ. Для настройки нужны реальные данные: записи разговоров, переписки, регламенты, иногда прайсы с себестоимостью.
  • Данные уходят в модель. Если используется облачный сервис, содержимое запросов покидает периметр компании.
  • Сотрудники отправляют сами. Человек вставляет в публичный чат договор, выгрузку клиентов или письмо поставщика — без злого умысла, просто потому что так быстрее.

Первые два канала закрываются договором и архитектурой. Третий — правилами и разрешённым инструментом, и он же чаще всего оказывается настоящей причиной. Ирония в том, что именно его компании замечают последним: подрядчик подписал бумаги, облако проверил безопасник, а бухгалтер тем временем уже полгода «проверяет формулировки» в личном аккаунте.

Договор с подрядчиком по AI держится на одной строке из шести

ПунктЗачем
Перечень передаваемых сведенийЧтобы объём доступа был очерчен, а не «всё, что понадобится»
Обязательство неразглашенияС указанием срока действия после окончания работ
Круг лиц со стороны подрядчикаКто конкретно получает доступ и под какими обязательствами
Где обрабатываются данныеКонтур заказчика, контур подрядчика или внешний сервис
Порядок возврата и удаленияЧто происходит с данными после завершения проекта
Уведомление об инцидентеСрок, за который вы узнаете о проблеме

Четвёртая строка определяет всё остальное. Если данные обрабатываются в вашем контуре, большая часть рисков снимается архитектурно, а не бумагой. Если во внешнем сервисе — остальные пять строк становятся единственной защитой, и формулировать их нужно тщательно.

Отдельный вопрос, который я бы задавала любому подрядчику письменно: используются ли ваши данные для обучения или улучшения его продукта. Ответ «нет» должен быть в договоре, а не в переписке с менеджером по продажам. Если подрядчик на этот вопрос мнётся, это тоже ответ.

Подписанное неразглашение ничего не проверяет само

Обязательство неразглашения — основание для претензии, а не гарантия соблюдения. Проверять приходится, и делать это стоит не после инцидента.

Минимальный набор несложный. Запросить перечень людей со стороны подрядчика, у которых есть доступ, и сверять его раз в квартал: люди уходят, доступы остаются. Уточнить, где физически хранятся переданные данные и сколько. Закрепить порядок возврата и уничтожения данных при завершении работ — с подтверждением. Без него данные остаются у подрядчика неопределённо долго, и через пару лет уже никто не помнит, что и где лежит.

Себестоимость в базе знаний агента — подарок самому настойчивому клиенту

Отдельное решение — что вообще попадает в материалы AI-агента, который разговаривает с клиентами. Себестоимость, маржинальность, условия договоров с поставщиками, персональные данные других клиентов туда не идут: агент оперирует только тем, что можно сказать клиенту вслух.

Риск не гипотетический. Если себестоимость лежит в материалах, настойчивый вопрос про скидку может привести к тому, что агент на неё сошлётся — не по злому умыслу, а потому что нашёл подходящий фрагмент. Агент не умеет «знать, но молчать» так, как умеет опытный менеджер. Надёжнее всего не давать ему знать. Как собирать такие материалы, разобрано в статье о базе знаний для AI-агента.

Обезличивание уменьшает ущерб, но не превращает тайну в открытые сведения

Замена имён и телефонов на условные обозначения выглядит универсальным решением: данные вроде бы уже не персональные, значит, можно. На деле полагаться на обезличивание как на полную защиту не стоит.

Первая причина — восстановимость. Набор признаков без имени часто позволяет опознать человека или компанию: должность, город, отрасль, сумма сделки и дата вместе сужают круг до одного. Чем детальнее данные, тем меньше стоит обезличивание.

Вторая — коммерческая тайна обезличиванием не снимается вовсе. Себестоимость остаётся себестоимостью, даже если из документа убрали название поставщика. Условия скидок раскрывают переговорную позицию независимо от того, кому они были предоставлены.

Разумное применение: обезличивание упрощает работу с персональными данными и уменьшает ущерб при утечке. Решение о передаче всё равно принимается по содержанию документа, а не по наличию в нём имён.

Сотрудникам нужно одно правило и один разрешённый сервис

Правило, которое работает лучше длинных инструкций: не отправляйте в сторонний сервис то, что не отправили бы незнакомому подрядчику по электронной почте. Сомневаетесь — обезличьте, заменив названия и суммы на условные.

И обязательно назовите разрешённый инструмент. Запрет без альтернативы не останавливает людей, а уводит их в личные аккаунты, где компания теряет не только контроль, но и возможность узнать о случившемся. Как оформить такие правила целиком, разобрано в статье о регламенте работы с AI в компании.

Практический минимум

Перечень сведений на одну страницу, названный разрешённый сервис, один пример обезличивания и имя человека, к которому идти с вопросом «а это можно?».

Свой контур снимает главный вопрос, но не все

Для компаний с реально введённым режимом коммерческой тайны развёртывание модели в собственном периметре снимает основную часть вопросов: данные не уходят к внешнему поставщику, обработка не передаётся третьим лицам. Это дороже облачного варианта, и решение принимается сопоставлением стоимости с ценой возможного ущерба.

Но три риска остаются. Доступ сотрудников никуда не делся: внутри контура те же люди видят те же данные. Подрядчик, который настраивает систему, работает с реальными данными и внутри контура — требования к нему не смягчаются. И свой контур требует своей эксплуатации: обновления, резервные копии, разграничение прав. Контур, выбранный ради безопасности и оставленный без присмотра, легко оказывается защищён хуже облачного — просто это менее заметно.

Выбор между вариантами подробно разобран в статье об открытых моделях и облачных API.

Когда тайна — не повод откладывать AI, а когда — честный повод

Не всякий AI-проект вообще касается коммерческой тайны. Разбор звонков отдела продаж, ответы на типовые вопросы клиентов, запись на приём — в таких задачах себестоимости и условий поставщиков обычно нет, и отказываться от них «из-за тайны» — значит путать общую тревогу с конкретным риском. Сначала составьте перечень, потом решайте, пересекается ли он с задачей.

А вот когда стоит честно подождать. Если нужная задача целиком построена на закрытых сведениях — ценообразование, условия с поставщиками, стратегия переговоров, — а своего контура нет и бюджет на него не окупится, AI-проект пока не нужен. Дешевле оставить эту работу людям, чем строить сложную защиту ради умеренной экономии времени.

Мы в 404ai до договора проверяем именно это: какие данные понадобятся для задачи, есть ли среди них сведения из перечня и где их можно обработать. У Дирижёра, Коуча и Эхолитикса данные хранятся в России, и возможно развёртывание в контуре клиента. Если задача без закрытых сведений не решается, а контур не оправдан, мы так и говорим — и не берём проект.

Что проверить на этой неделе, до разговора с любым подрядчиком

Попросите юриста или того, кто отвечает за документы, показать утверждённый перечень сведений, составляющих коммерческую тайну. Если его нет — вы нашли первую задачу, и она важнее выбора модели.

Затем спросите трёх сотрудников из разных отделов, какими нейросетями они пользуются для работы. Не для отчёта, а честно. Ответ покажет, насколько третий канал утечки уже открыт — и нужен ли вам сейчас больше договор с подрядчиком или разрешённый сервис для своих.

Какие категории данных вообще не стоит отправлять наружу, разобрано в статье о том, что нельзя загружать в нейросети. Самый дорогой документ в компании всё равно окажется в чат-боте. Вопрос только в том, в каком и знаете ли вы об этом.

Частые вопросы

Если не нашли ответа — напишите нам в Telegram, ответим за 15 минут.

Режим коммерческой тайны — это набор конкретных действий компании из статьи 10 закона 98-ФЗ: перечень сведений, ограничение доступа, учёт получивших доступ, условия в договорах с сотрудниками и контрагентами, гриф на документах. Прежде чем обсуждать, что можно передавать подрядчику, стоит выяснить, введён ли режим и что в перечне. Часто выясняется, что перечня нет, а секретным считается всё подряд.
Три. Подрядчик получает доступ к реальным данным для настройки. Данные уходят в модель, если используется облачный сервис. И сотрудники отправляют материалы сами — самый недооценённый канал: человек вставляет в чат кусок договора, чтобы быстро разобраться. Первые два закрываются договором и архитектурой, третий — правилами и обучением.
Перечень передаваемых сведений, обязательство неразглашения со сроком после окончания работ, круг лиц со стороны подрядчика, где именно обрабатываются данные, порядок возврата и удаления после проекта и срок уведомления об инциденте. Пункт про место обработки — ключевой: если данные остаются в вашем контуре, большая часть рисков снимается архитектурно.
Нет. Себестоимость, маржинальность, условия договоров с поставщиками и персональные данные клиентов в материалы агента не идут — он оперирует тем, что можно сказать клиенту. Риск не гипотетический: если себестоимость лежит в материалах, настойчивый вопрос про скидку может привести к тому, что агент на неё сошлётся, найдя релевантный фрагмент.
Правило, которое работает лучше длинных инструкций: не отправляйте в сторонний сервис то, что не отправили бы незнакомому подрядчику по электронной почте; если сомневаетесь — обезличьте, заменив названия и суммы на условные. И обязательно назовите разрешённый инструмент: запрет без альтернативы уводит использование в личные аккаунты.
Для компаний с реальным режимом коммерческой тайны это снимает основную часть вопросов: данные не покидают инфраструктуру, обработка не передаётся третьим лицам. Вариант дороже облачного, поэтому решение принимается сопоставлением стоимости развёртывания с ценой возможного ущерба.

Очертим границы до передачи данных

Определим, какие сведения нужны для работы, а какие не покинут ваш контур, и зафиксируем это письменно до начала проекта.

Разберём ваши звонкиПилот бесплатно
Обсудить задачу