Главная
Разработка AI-трансформация Тарифы О нас Подход Кейсы Контакты Блог Интеграции Глоссарий Запросить демо +7 (993) 729-59-59
Безопасность · 404ai · 404ai

Что нельзя загружать в нейросети на работе

Сотрудник, который вставляет в чат с нейросетью выгрузку клиентской базы, обычно не нарушает правила — он просто не знает, что они есть. Разберём, что именно нельзя отправлять в публичные сервисы, чем это грозит компании и как написать правило, которое не будут обходить.

Что происходит с данными в публичном сервисе

Публичный сервис — это чужая инфраструктура. Отправленный туда текст покидает контур компании: он передаётся на серверы поставщика, хранится там по его правилам и может использоваться для дальнейшего обучения модели, если в настройках не указано обратное.

Отсюда практическое следствие, которое стоит проговаривать сотрудникам прямо: отправленное отозвать нельзя. Удаление переписки в интерфейсе не означает удаления данных на стороне сервиса.

Суть

Вопрос не в том, надёжен ли поставщик. Вопрос в том, что вы передали данные третьему лицу — и с точки зрения закона отвечаете за это вы, а не он.

Четыре категории, которые не уходят наружу

  • Персональные данные. ФИО, телефоны, адреса, паспортные данные, медицинские сведения — всё, по чему человека можно опознать. Передача их третьему лицу без основания нарушает 152-ФЗ, и ответственность несёт компания, а не сотрудник.
  • Коммерческие условия. Себестоимость, маржа, индивидуальные скидки, условия договоров с поставщиками. Утечка здесь не про штраф, а про переговорную позицию.
  • Внутренние документы. Регламенты, финансовые отчёты, планы, переписка руководства. Отдельная опасность в том, что такие файлы загружают целиком, не глядя, что внутри.
  • Учётные данные и ключи. Пароли, токены, ключи API, куски конфигураций. Попадают в чат чаще всего вместе с кодом или логами, когда просят «разобраться, почему не работает».

Пятая категория — чужие данные, которые вам доверил клиент. Формально это те же персональные данные, но напоминать о них стоит отдельно: сотруднику кажется, что раз файл прислал сам клиент, значит с ним можно всё.

Чем это грозит компании

Что ушлоПоследствие
Персональные данные клиентовНарушение 152-ФЗ; отвечает оператор данных, то есть компания
Себестоимость и скидкиПотеря переговорной позиции, если данные всплывут
Внутренние документыРазглашение коммерческой тайны, если режим введён
Ключи и паролиПрямой доступ к системам; отзывать придётся всё

Что можно и как это сформулировать

Запретительный список без разрешительного не работает: сотрудник, которому сказали только «нельзя», либо перестаёт пользоваться инструментом, либо пользуется тайком. Второе хуже первого.

Рабочая формулировка состоит из двух частей. Первая — что можно всегда: обезличенный текст, публичная информация, собственные черновики, задачи без имён и цифр. Вторая — простое правило проверки на всё остальное.

Правило одной фразы

Не отправляйте в публичный сервис то, что не отправили бы незнакомому подрядчику по почте. Если сомневаетесь — обезличьте: замените имена и суммы на условные.

Обезличивание решает большинство случаев. Разбор возражения клиента прекрасно работает без его фамилии, а расчёт скидки — на условных числах в той же пропорции.

Почему запрет сам по себе не помогает

Полный запрет на нейросети выглядит безопасным решением и им не является: сотрудники начинают пользоваться личными аккаунтами с личных устройств, и компания теряет не только контроль, но и саму возможность узнать, что произошло.

Практичнее обратный ход: дать разрешённый инструмент, объяснить правила и сделать удобным то, что безопасно. Тогда обходить нечего.

Что сделать на этой неделе

  • Написать список из четырёх категорий на одну страницу и разослать.
  • Назвать разрешённый сервис — тот, которым пользоваться можно.
  • Показать на одном примере, как обезличить типичный рабочий запрос.
  • Сказать, к кому идти с вопросом «а это можно?» — с именем, а не «в IT».

Коротко

  • Отправленное в публичный сервис отозвать нельзя: удаление переписки не удаляет данные у поставщика.
  • Четыре категории наружу не уходят: персональные данные, коммерческие условия, внутренние документы, ключи и пароли.
  • За передачу персональных данных отвечает компания как оператор, а не сотрудник.
  • Запретительный список без разрешительного заставляет пользоваться тайком.
  • Обезличивание закрывает большинство рабочих случаев.

Отдельный блок про эти правила входит в обучение сотрудников работе с ИИ. Про хранение записей разговоров в российском контуре — в разборе записи разговоров и 152-ФЗ.

Частые вопросы

Если не нашли ответа — напишите нам в Telegram, ответим за 15 минут.

Четыре категории. Персональные данные — ФИО, телефоны, адреса, паспортные и медицинские сведения. Коммерческие условия — себестоимость, маржа, индивидуальные скидки, условия договоров. Внутренние документы — регламенты, финансовые отчёты, планы, переписка руководства. И учётные данные — пароли, токены, ключи API, куски конфигураций. Отдельно стоит помнить про данные, которые вам доверил клиент: то, что файл прислал он сам, не даёт права передавать его третьим лицам.
Текст покидает контур компании: он передаётся на серверы поставщика, хранится там по его правилам и может использоваться для дальнейшего обучения модели, если в настройках не указано обратное. Отправленное отозвать нельзя — удаление переписки в интерфейсе не означает удаления данных на стороне сервиса.
Компания как оператор персональных данных, а не сотрудник. Передача таких данных третьему лицу без основания нарушает 152-ФЗ. Вопрос не в том, надёжен ли поставщик сервиса: с точки зрения закона значимо то, что данные переданы третьему лицу, и отвечает за это оператор.
Нет, он выглядит безопасным решением и им не является: сотрудники начинают пользоваться личными аккаунтами с личных устройств, и компания теряет не только контроль, но и саму возможность узнать, что произошло. Практичнее дать разрешённый инструмент, объяснить правила и сделать удобным то, что безопасно.
Правилом одной фразы: не отправляйте в публичный сервис то, что не отправили бы незнакомому подрядчику по почте. Если сомневаетесь — обезличьте, заменив имена и суммы на условные. Обезличивание закрывает большинство случаев: разбор возражения клиента работает без его фамилии, а расчёт скидки — на условных числах в той же пропорции.
С четырёх шагов: написать список запрещённых категорий на одну страницу и разослать; назвать разрешённый сервис, которым пользоваться можно; показать на одном примере, как обезличить типичный рабочий запрос; и сказать, к кому идти с вопросом «а это можно?» — с именем конкретного человека, а не «в IT».

Научим сотрудников пользоваться безопасно

Разберём, что ваши люди отправляют в нейросети сейчас, и соберём правила, которые не придётся обходить.

Разберём ваши звонкиПилот бесплатно
Обсудить задачу