Менеджер вставляет в ChatGPT договор с клиентом, чтобы получить краткую выжимку. Бухгалтер просит нейросеть разобрать выгрузку из банка. Юрист загружает переписку с контрагентом, чтобы быстрее ответить. Никто не хочет навредить компании: люди экономят время. Но вместе с текстом на чужие серверы уезжают фамилии, паспортные данные, ИНН, цены и условия сделок. Чаще всего руководитель узнаёт об этом случайно или не узнаёт вообще.
Почему это происходит и почему запрет не работает
Причина простая: личный аккаунт в браузере открывается за десять секунд, а официальный корпоративный инструмент либо не выдан, либо требует согласований. Пока «правильный» путь медленнее «удобного», люди выбирают удобный. Напоминание «не отправляйте рабочие данные в нейросети» без альтернативы почти не работает.
Масштаб заметный. По данным, которые приводит ГК «Солар» после анализа трафика 150 организаций, за год объём данных, уходящих сотрудниками в публичные ИИ-сервисы, вырос примерно в тридцать раз. Около 60% компаний при этом не имеют внутренних правил на этот счёт. Это оценка одной компании на конкретной выборке, но направление понятно.
Тотальный запрет тоже не решение. Samsung в 2023 году запретил сотрудникам пользоваться ChatGPT целиком после того, как инженеры загрузили туда внутренний исходный код. Многие банки и корпорации делали так же. У небольшой компании запрет обычно даёт обратный эффект: нейросетями продолжают пользоваться, но с личных телефонов и без какого-либо контроля.
Чем это грозит бизнесу
Персональные данные
Договор с физлицом, список клиентов, резюме кандидатов, переписка с ФИО и телефонами относятся к персональным данным по 152-ФЗ. Здесь два уязвимых места. Первое: при сборе данных россиян закон требует использовать базы на территории России, а зарубежный чат-бот хранит запросы где угодно, но не в российском дата-центре. Второе: передача данных за границу допустима, но с условиями, включая уведомление Роскомнадзора. Сотрудник, вставляющий фамилию клиента в окно чата, об этом не думает.
С 30 мая 2025 года штрафы по ст. 13.11 КоАП заметно выросли. По разбору в источниках, за незаконную обработку персональных данных грозит до 700 тысяч рублей, за утечку от 3 до 15 миллионов, а за повторные утечки предусмотрены оборотные штрафы. Точные суммы для вашей ситуации лучше сверять с актуальной редакцией закона.
Есть и успокаивающий момент. За сам факт использования зарубежного сервиса никого не штрафуют. При проверке смотрят, есть ли у компании базовый набор документов: политика обработки персональных данных, уведомление, согласия, назначенный ответственный. Если этого нет, нейросеть лишь добавляет претензий.
Коммерческая, налоговая и банковская тайна
Персональными данными список не ограничивается. Если в компании введён режим коммерческой тайны (98-ФЗ), документ с грифом, отправленный в публичный сервис, становится нарушением режима. Это основание для дисциплинарной ответственности и взыскания убытков. Есть и обратный эффект: информация, которую вы сами раскрыли постороннему сервису, хуже защищается, если дело дойдёт до спора. О том, как оформить режим так, чтобы он действовал, мы писали в статье про режим коммерческой тайны для малого бизнеса.
Что реально происходит с запросами
- Трафик до сервиса шифруется, перехват «по дороге» не главный риск.
- Сам сервис видит запросы и хранит историю чатов на своих серверах.
- На бесплатных и личных тарифах данные у ряда сервисов могут использоваться для дообучения моделей, если не отключить это в настройках. Условия у каждого провайдера свои и меняются, поэтому читайте их до внедрения.
- Потребительские тарифы обычно не дают договорных гарантий конфиденциальности, которые есть у корпоративных. Кнопка «удалить чат» не обязательно означает мгновенное удаление с серверов.
- Если у сотрудника украдут пароль от личного аккаунта, вместе с ним утечёт вся история, включая всё, что туда загружалось месяцами.
Что можно и что нельзя отправлять
Сотрудникам нужен короткий и понятный список, а не абстрактное «не передавайте конфиденциальное».
Нельзя отправлять в публичные нейросети:
- персональные данные клиентов, сотрудников и кандидатов (ФИО вместе с телефоном, паспортом, адресом, ИНН);
- договоры, акты и переписку с реквизитами и условиями сделок;
- бухгалтерские и банковские данные, налоговую отчётность;
- любые документы с грифом коммерческой тайны, прайсы со скидками, расчёты себестоимости;
- исходный код, пароли, ключи доступа, схемы внутренних систем.
Можно отправлять:
- тексты без имён и реквизитов, а также обезличенные фрагменты;
- шаблоны договоров и регламентов без заполненных данных;
- информацию, которая и так опубликована на сайте компании;
- вымышленные примеры вместо реальных кейсов.
Простой приём, который снимает большую часть риска: перед отправкой заменить живые данные заглушками вроде «{ФИО}», «{ИНН}», «{КОМПАНИЯ}». Нейросеть прекрасно работает с такими текстами, а юридический риск падает. Сотрудники осваивают это за один тренинг.
Политика использования ИИ на одну страницу
Для малого и среднего бизнеса не нужен документ на 40 страниц. Хватит короткого локального акта, с которым сотрудник знакомится под подпись. В нём достаточно шести блоков:
- Цель. Компания разрешает использовать ИИ для рабочих задач и объясняет, как делать это безопасно.
- Разрешённые инструменты. Конкретный список сервисов и тарифов. Личные аккаунты для рабочих данных не используются.
- Классы данных. Что нельзя отправлять никогда, что можно после обезличивания, что можно свободно. Три категории легче запомнить, чем десять.
- Правила обезличивания. Как заменять имена и реквизиты, с примерами.
- Ответственность. К чему приводит нарушение: от замечания до дисциплинарного взыскания. Формулировки согласуйте с кадровым юристом и приведите в соответствие с ТК РФ.
- Куда сообщать. Если данные отправлены по ошибке, сотрудник должен без страха написать ответственному лицу. Наказание за честное сообщение отбивает желание сообщать, а вы теряете время на реакцию.
Полезно назначить одного ответственного, обычно руководителя ИТ или специалиста по безопасности. К нему идут вопросы «а это можно?» и сообщения об инцидентах.
Как контролировать, не запрещая полезное
1. Дайте официальный путь не хуже личного
Корпоративные тарифы сервисов обычно дают договорные условия по данным, отдельные аккаунты и управление доступом. Для компаний, где обрабатываются чувствительные данные, есть вариант с собственной моделью внутри периметра: для типовых офисных задач, вроде выжимок, черновиков писем и поиска по внутренним документам, часто хватает открытых моделей на одном сервере. Такой пилот не требует огромного бюджета, но требует участия технического специалиста.
Крупные компании ставят перед моделями единый «шлюз», который проверяет запрос и скрывает чувствительные данные до отправки. Для малого бизнеса это обычно избыточно, но принцип стоит запомнить: проверка должна происходить до того, как данные ушли наружу, а не в разборе после.
2. Обучите людей
Большинство нарушений происходит не со зла, а потому что никто не объяснил разницу. Часовой разбор на реальных примерах из вашей работы («вот договор, вот как его обезличить») даёт больше, чем рассылка с запретами.
3. Добавьте технический контроль, соразмерный риску
Если данные действительно критичны, стоит подумать о системе защиты от утечек. Что она делает и когда нужна малому бизнесу, мы разбирали в статье про DLP-системы простыми словами. Начать можно с режима наблюдения: система только фиксирует срабатывания и ничего не блокирует. Через пару недель вы увидите, где реальные проблемы, а где ложные тревоги. Если сразу включить жёсткие блокировки, сотрудники решат, что работа стала невозможной, и вернутся к обходным путям.
Любой мониторинг должен быть законным: сотрудники заранее знают о нём, он описан во внутренних документах, и контролируются рабочие, а не личные данные. Границы разобраны в материале о том, что разрешено законом при контроле сотрудников.
4. Приведите в порядок документы по персональным данным
Это основа, без которой остальные меры повисают в воздухе: уведомление и запись в реестре операторов, политика обработки на сайте, согласия, назначенный ответственный, договоры с подрядчиками, которым передаются данные. Обычно это работа на пару недель, а не на квартал. Откладывать не стоит: ответственность за недочёты тоже выросла.
5. Пересматривайте правила раз в полгода
Сервисы меняют условия, появляются новые инструменты, а законодательство об ИИ пока формируется: отдельного закона нет, обсуждается законопроект. Правила, написанные один раз и забытые, быстро устаревают.
Чек-лист на ближайший месяц
- Выясните, какими нейросетями сотрудники пользуются уже сейчас. Спросить напрямую часто эффективнее любой проверки.
- Определите три категории данных: нельзя, можно после обезличивания, можно свободно.
- Выберите разрешённые инструменты и тарифы, отключите обучение на ваших данных там, где это возможно.
- Утвердите короткую политику и ознакомьте с ней сотрудников под подпись.
- Проверьте базовый комплект документов по 152-ФЗ.
- Проведите обучение и назначьте ответственного.
Когда стоит подключить специалистов
Самостоятельно можно набросать черновик политики и список данных. Но когда нужно сверить её с 152-ФЗ, режимом коммерческой тайны и трудовыми документами, лучше привлечь тех, кто делает это регулярно. СЭБ помогает с разработкой документации по безопасности: политика использования ИИ, положение о коммерческой тайне, локальные акты по персональным данным, ознакомление сотрудников. Мы смотрим на ваши реальные процессы, а не подставляем чужой шаблон, и предлагаем правила, которые сотрудники действительно будут выполнять.
Источники
- Сотрудники сливают данные в чужой ИИ. Разбираемся, чем это грозит
- 5 лет срока за ошибку ИИ. Какие данные нельзя отправлять нейросети?
- AI Gateway как единая точка входа к LLM: как дать сотрудникам ИИ и не потерять контроль
- Компании в Японии ограничили применение ChatGPT в коммерческих целях для безопасности бизнеса
Материал носит информационный характер и не является юридической консультацией. Законодательство меняется: перед важными решениями сверяйтесь с актуальной редакцией законов.