Что нельзя
загружать в ИИ
Самые опасные утечки происходят не со зла, а из лучших побуждений: «сделай протокол совещания», «проверь этот договор». В этом уроке — куда на самом деле уходит вставленный текст и как пользоваться ИИ, не отдавая лишнего.
🎯 После урока вы сможете: за секунду определять по «светофору», что можно вставлять в ИИ, что — только обезличенным, а что — никогда и никуда.
Форматы дополняют друг друга: видео даёт живое объяснение, конспект — структуру для повторения.
Здесь будет видео урока. Плеер подключим, когда выберем хостинг: Kinescope, VK Видео или YouTube.
11 марта 2023 года Samsung разрешила инженерам ChatGPT. Уже к 30 марта случились три утечки за двадцать дней: один инженер вставил секретный исходный код, чтобы найти баг; второй — загнал в чат транскрипт закрытого совещания, чтобы «сделать протокол»; третий — данные тестов новых чипов. Итог: тотальный запрет ИИ во всей корпорации.
Заметьте: никто из троих не был вредителем. «Сделай мне протокол встречи» — самое обычное рабочее действие. Проблема была не в людях, а в том, что им не рассказали то, что вы узнаете за следующие десять минут.
Шаг 1. Поймите, куда уходит текст
Когда вы вставляете текст в нейросеть, с вашего экрана он уезжает на чужой сервер — и начинает жить своей жизнью: попадает в логи и резервные копии, хранится в истории вашего аккаунта, а в бесплатных версиях многих сервисов по умолчанию используется для обучения моделей (это отключается в настройках — мы говорили об этом в уроке 3, теперь вы знаете зачем).
Иногда он уезжает дальше, чем можно вообразить. В августе 2025-го выяснилось, что 370 тысяч приватных чатов с Grok проиндексированы Google — вопросы о здоровье, бизнес-данные и как минимум один пароль лежали в открытом поиске. Причина — кнопка «Поделиться», которая без предупреждения делала диалог публичным. У ChatGPT нашли ~4,5 тысячи таких чатов, функцию срочно убрали. А бывает и хуже: в январе 2025-го исследователи нашли открытую базу DeepSeek — больше миллиона строк чужих переписок, доступных вообще без пароля.
Правило из этого шага одно: «отправил» значит «отдал». Забрать текст обратно с чужого сервера нельзя — кнопки «удалить у них» не существует.
Шаг 2. Светофор данных
Держать в голове юридические классификации не нужно. Достаточно трёх цветов:
Быстрый самотест для сомнений — из реальной политики американской компании, дословно: «Готов повесить это на дверь офиса? Если нет — не вставляй в ИИ».
Шаг 3. Пять «никогда»
Красная зона — выучите наизусть, это короткий список:
1. Пароли, коды, ключи — про них весь следующий урок.
2. Персональные данные клиентов и сотрудников: ФИО с телефонами, паспорта, адреса, зарплаты. Это не только этика — это закон: в России штрафы за утечку персональных данных достигают 3–15 миллионов рублей, а за повторную — до 3% годовой выручки. Для малого бизнеса одна утечка клиентской базы — экзистенциальный риск.
3. Деньги и договоры: выписки, платёжки, условия сделок, себестоимость.
4. Внутренние планы и стратегии: что запускаем, кого нанимаем, с кем судимся.
5. Чужие тайны, доверенные вам: всё, о чём вы подписывали или обещали неразглашение.
Шаг 4. Приём обезличивания
Хорошая новость: почти любую «красную» задачу можно превратить в зелёную за десять секунд. Нейросети не нужны настоящие имена и цифры, чтобы помочь вам с текстом:
В чат уехали: имя, компания, сумма долга, номер договора. Целое досье.
Текст получится тот же. Имена и цифры подставите сами — 10 секунд.
Правило: задачу — нейросети, фактуру — руками. Кстати, тот инженер Samsung мог попросить «сделай шаблон протокола совещания» — и не попасть в мировые новости.
Шаг 5. Личный аккаунт ≠ рабочий
Статистика знает о нас неприятное: 77% сотрудников уже вставляют рабочие данные в ИИ, и 82% делают это из личных аккаунтов. Разница огромная: личный бесплатный аккаунт по умолчанию может учиться на ваших диалогах, история хранится у вас лично, компания не видит и не контролирует ничего. Корпоративные версии (их компания подключает по договору) на ваших данных не обучаются.
Правило простое: рабочее — только в рабочие инструменты. Какие именно инструменты «рабочие» в вашей компании — задаёт регламент, его мы соберём в уроке 12. И проверьте прямо сегодня тумблер из урока 3: настройки → «улучшать модель для всех» → выключить.
Шаг 6. Если уже вставили лишнее
Вставили — бывает. Дальше два сценария. Плохой: промолчать и надеяться («я же удалил чат» — нет, удаление чата стирает его у вас, а не с сервера). Хороший: сразу сказать руководителю — что именно и куда уехало. Это не донос на себя: чем раньше компания знает, тем больше у неё вариантов (сменить пароль, предупредить клиента, ограничить ущерб).
Все серьёзные тренинги безопасности учат одному и тому же принципу: за честное «я ошибся» не наказывают — наказывают за молчание. Этот принцип мы тоже запишем в регламент.
«Чат с нейросетью — это не блокнот, а чужой сервер. Отправил — значит отдал».
Главная мысль урокаОтдельная ловушка — файлы. По данным Harmonic Security, чувствительные данные встречаются в 4% текстовых запросов — и в каждом пятом загружаемом файле. Прежде чем прикрепить документ «для контекста», пролистайте его глазами: там точно нет ФИО, цифр и реквизитов?
Рассортируйте свою неделю по светофору
Проверим светофор на ваших реальных задачах — тех самых, что вы отдаёте ИИ после урока 4.
- Вспомните 5–6 фрагментов, которые вы вставляли (или собирались вставить) в нейросеть за последнюю неделю: письма, кусок таблицы, договор, список клиентов…
- Каждому поставьте цвет: 🟢 можно / 🟡 только в рабочий инструмент / 🔴 никогда.
- Для каждого красного придумайте обезличенную версию — как переформулировать задачу без фактуры.
- Впишите свой список с цветами в поле и нажмите «Проверить».
Список администратора: 1) черновик поста о новом меню — 🟢, публичное · 2) «сделай протокол планёрки» с текстом планёрки — 🟡, только в наш рабочий инструмент (обсуждали цифры выручки!), а лучше 🔴→🟢: «сделай шаблон протокола планёрки» · 3) жалоба гостя с его именем и телефоном — 🔴, обезличиваю: «гость Н. жалуется на долгое ожидание, напиши ответ» · 4) таблица смен без фамилий — 🟢 · 5) договор с поставщиком «проверь условия» — 🔴, вместо этого: «на что обращать внимание в договоре поставки?» — общий вопрос без документа.
Обратите внимание на пункт 2 — точная копия ошибки Samsung: сам запрос безобиден, опасен вставленный транскрипт. И на пункт 5: вместо «проверь мой документ» часто достаточно общего вопроса — знание получите, данные не отдадите.
Карточка «Светофор данных»
СВЕТОФОР ДАННЫХ — ЧТО МОЖНО ВСТАВЛЯТЬ В ИИ 🟢 МОЖНО: публичное и обезличенное тексты сайта, реклама, общие вопросы, черновики без имён и цифр 🟡 ТОЛЬКО В РАБОЧИЕ ИНСТРУМЕНТЫ (из регламента компании): внутренние процессы, черновики документов, переписка без ПДн 🔴 НИКУДА И НИКОГДА — пять «никогда»: 1. Пароли, коды, ключи 2. Персональные данные: ФИО+контакты, паспорта, зарплаты 3. Деньги и договоры: выписки, платёжки, условия сделок 4. Внутренние планы и стратегии 5. Чужие тайны под обещанием неразглашения ПРИЁМ ОБЕЗЛИЧИВАНИЯ: задачу — нейросети, фактуру — руками «клиент Н.», «[СУММА]», «[НОМЕР ДОГОВОРА]» — текст выйдет тот же ПОМНИ: · Отправил = отдал. Удалить чат ≠ стереть с сервера · Файлы — самый грязный канал: пролистай глазами до загрузки · Личный аккаунт — не для рабочего. Тумблер обучения — выключить · Кнопка «Поделиться» = публикация · Вставил лишнее → сразу скажи руководителю. Молчание хуже ошибки · Самотест: готов повесить это на дверь офиса?✓ Скопировано