Сотрудник, который вставляет в чат с нейросетью выгрузку клиентской базы, обычно не нарушает правила — он просто не знает, что они есть. Разберём, что именно нельзя отправлять в публичные сервисы, чем это грозит компании и как написать правило, которое не будут обходить.
Что происходит с данными в публичном сервисе
Публичный сервис — это чужая инфраструктура. Отправленный туда текст покидает контур компании: он передаётся на серверы поставщика, хранится там по его правилам и может использоваться для дальнейшего обучения модели, если в настройках не указано обратное.
Отсюда практическое следствие, которое стоит проговаривать сотрудникам прямо: отправленное отозвать нельзя. Удаление переписки в интерфейсе не означает удаления данных на стороне сервиса.
Вопрос не в том, надёжен ли поставщик. Вопрос в том, что вы передали данные третьему лицу — и с точки зрения закона отвечаете за это вы, а не он.
Четыре категории, которые не уходят наружу
- Персональные данные. ФИО, телефоны, адреса, паспортные данные, медицинские сведения — всё, по чему человека можно опознать. Передача их третьему лицу без основания нарушает 152-ФЗ, и ответственность несёт компания, а не сотрудник.
- Коммерческие условия. Себестоимость, маржа, индивидуальные скидки, условия договоров с поставщиками. Утечка здесь не про штраф, а про переговорную позицию.
- Внутренние документы. Регламенты, финансовые отчёты, планы, переписка руководства. Отдельная опасность в том, что такие файлы загружают целиком, не глядя, что внутри.
- Учётные данные и ключи. Пароли, токены, ключи API, куски конфигураций. Попадают в чат чаще всего вместе с кодом или логами, когда просят «разобраться, почему не работает».
Пятая категория — чужие данные, которые вам доверил клиент. Формально это те же персональные данные, но напоминать о них стоит отдельно: сотруднику кажется, что раз файл прислал сам клиент, значит с ним можно всё.
Чем это грозит компании
| Что ушло | Последствие |
|---|---|
| Персональные данные клиентов | Нарушение 152-ФЗ; отвечает оператор данных, то есть компания |
| Себестоимость и скидки | Потеря переговорной позиции, если данные всплывут |
| Внутренние документы | Разглашение коммерческой тайны, если режим введён |
| Ключи и пароли | Прямой доступ к системам; отзывать придётся всё |
Что можно и как это сформулировать
Запретительный список без разрешительного не работает: сотрудник, которому сказали только «нельзя», либо перестаёт пользоваться инструментом, либо пользуется тайком. Второе хуже первого.
Рабочая формулировка состоит из двух частей. Первая — что можно всегда: обезличенный текст, публичная информация, собственные черновики, задачи без имён и цифр. Вторая — простое правило проверки на всё остальное.
Не отправляйте в публичный сервис то, что не отправили бы незнакомому подрядчику по почте. Если сомневаетесь — обезличьте: замените имена и суммы на условные.
Обезличивание решает большинство случаев. Разбор возражения клиента прекрасно работает без его фамилии, а расчёт скидки — на условных числах в той же пропорции.
Почему запрет сам по себе не помогает
Полный запрет на нейросети выглядит безопасным решением и им не является: сотрудники начинают пользоваться личными аккаунтами с личных устройств, и компания теряет не только контроль, но и саму возможность узнать, что произошло.
Практичнее обратный ход: дать разрешённый инструмент, объяснить правила и сделать удобным то, что безопасно. Тогда обходить нечего.
Что сделать на этой неделе
- Написать список из четырёх категорий на одну страницу и разослать.
- Назвать разрешённый сервис — тот, которым пользоваться можно.
- Показать на одном примере, как обезличить типичный рабочий запрос.
- Сказать, к кому идти с вопросом «а это можно?» — с именем, а не «в IT».
Коротко
- Отправленное в публичный сервис отозвать нельзя: удаление переписки не удаляет данные у поставщика.
- Четыре категории наружу не уходят: персональные данные, коммерческие условия, внутренние документы, ключи и пароли.
- За передачу персональных данных отвечает компания как оператор, а не сотрудник.
- Запретительный список без разрешительного заставляет пользоваться тайком.
- Обезличивание закрывает большинство рабочих случаев.
Отдельный блок про эти правила входит в обучение сотрудников работе с ИИ. Про хранение записей разговоров в российском контуре — в разборе записи разговоров и 152-ФЗ.