ИИ-лекторий Обучение ← К программе
Урок 9 из 20 ⏱ 13 минут Модуль 3 · Работать безопасно

Что нельзя
загружать в ИИ

Самые опасные утечки происходят не со зла, а из лучших побуждений: «сделай протокол совещания», «проверь этот договор». В этом уроке — куда на самом деле уходит вставленный текст и как пользоваться ИИ, не отдавая лишнего.

🎯 После урока вы сможете: за секунду определять по «светофору», что можно вставлять в ИИ, что — только обезличенным, а что — никогда и никуда.

Форматы дополняют друг друга: видео даёт живое объяснение, конспект — структуру для повторения.

Здесь будет видео урока. Плеер подключим, когда выберем хостинг: Kinescope, VK Видео или YouTube.

11 марта 2023 года Samsung разрешила инженерам ChatGPT. Уже к 30 марта случились три утечки за двадцать дней: один инженер вставил секретный исходный код, чтобы найти баг; второй — загнал в чат транскрипт закрытого совещания, чтобы «сделать протокол»; третий — данные тестов новых чипов. Итог: тотальный запрет ИИ во всей корпорации.

Заметьте: никто из троих не был вредителем. «Сделай мне протокол встречи» — самое обычное рабочее действие. Проблема была не в людях, а в том, что им не рассказали то, что вы узнаете за следующие десять минут.

Шаг 1. Поймите, куда уходит текст

Когда вы вставляете текст в нейросеть, с вашего экрана он уезжает на чужой сервер — и начинает жить своей жизнью: попадает в логи и резервные копии, хранится в истории вашего аккаунта, а в бесплатных версиях многих сервисов по умолчанию используется для обучения моделей (это отключается в настройках — мы говорили об этом в уроке 3, теперь вы знаете зачем).

Иногда он уезжает дальше, чем можно вообразить. В августе 2025-го выяснилось, что 370 тысяч приватных чатов с Grok проиндексированы Google — вопросы о здоровье, бизнес-данные и как минимум один пароль лежали в открытом поиске. Причина — кнопка «Поделиться», которая без предупреждения делала диалог публичным. У ChatGPT нашли ~4,5 тысячи таких чатов, функцию срочно убрали. А бывает и хуже: в январе 2025-го исследователи нашли открытую базу DeepSeek — больше миллиона строк чужих переписок, доступных вообще без пароля.

Правило из этого шага одно: «отправил» значит «отдал». Забрать текст обратно с чужого сервера нельзя — кнопки «удалить у них» не существует.

Шаг 2. Светофор данных

Держать в голове юридические классификации не нужно. Достаточно трёх цветов:

🟢Зелёное — можноВсё публичное и обезличенное: тексты с сайта, реклама, общие вопросы, черновики без имён и цифр. Вставляйте свободно.
🟡Жёлтое — только в рабочие инструментыВнутренняя кухня: процессы, черновики документов, переписка без персональных данных. Только в инструменты, одобренные компанией, — не в личный аккаунт.
🔴Красное — никуда и никогдаПять «никогда» — разберём отдельно. Для них не существует «безопасного» чата.

Быстрый самотест для сомнений — из реальной политики американской компании, дословно: «Готов повесить это на дверь офиса? Если нет — не вставляй в ИИ».

Шаг 3. Пять «никогда»

Красная зона — выучите наизусть, это короткий список:

1. Пароли, коды, ключи — про них весь следующий урок.
2. Персональные данные клиентов и сотрудников: ФИО с телефонами, паспорта, адреса, зарплаты. Это не только этика — это закон: в России штрафы за утечку персональных данных достигают 3–15 миллионов рублей, а за повторную — до 3% годовой выручки. Для малого бизнеса одна утечка клиентской базы — экзистенциальный риск.
3. Деньги и договоры: выписки, платёжки, условия сделок, себестоимость.
4. Внутренние планы и стратегии: что запускаем, кого нанимаем, с кем судимся.
5. Чужие тайны, доверенные вам: всё, о чём вы подписывали или обещали неразглашение.

Шаг 4. Приём обезличивания

Хорошая новость: почти любую «красную» задачу можно превратить в зелёную за десять секунд. Нейросети не нужны настоящие имена и цифры, чтобы помочь вам с текстом:

Опасно «Напиши Иванову П.С. из ООО «Ромашка» письмо: долг 483 700 ₽ по договору №214-А просрочен на 32 дня»

В чат уехали: имя, компания, сумма долга, номер договора. Целое досье.

Безопасно «Напиши клиенту вежливое письмо: долг [СУММА] по договору [НОМЕР] просрочен на месяц. Твёрдо, но с уважением»

Текст получится тот же. Имена и цифры подставите сами — 10 секунд.

Правило: задачу — нейросети, фактуру — руками. Кстати, тот инженер Samsung мог попросить «сделай шаблон протокола совещания» — и не попасть в мировые новости.

Шаг 5. Личный аккаунт ≠ рабочий

Статистика знает о нас неприятное: 77% сотрудников уже вставляют рабочие данные в ИИ, и 82% делают это из личных аккаунтов. Разница огромная: личный бесплатный аккаунт по умолчанию может учиться на ваших диалогах, история хранится у вас лично, компания не видит и не контролирует ничего. Корпоративные версии (их компания подключает по договору) на ваших данных не обучаются.

Правило простое: рабочее — только в рабочие инструменты. Какие именно инструменты «рабочие» в вашей компании — задаёт регламент, его мы соберём в уроке 12. И проверьте прямо сегодня тумблер из урока 3: настройки → «улучшать модель для всех» → выключить.

Шаг 6. Если уже вставили лишнее

Вставили — бывает. Дальше два сценария. Плохой: промолчать и надеяться («я же удалил чат» — нет, удаление чата стирает его у вас, а не с сервера). Хороший: сразу сказать руководителю — что именно и куда уехало. Это не донос на себя: чем раньше компания знает, тем больше у неё вариантов (сменить пароль, предупредить клиента, ограничить ущерб).

Все серьёзные тренинги безопасности учат одному и тому же принципу: за честное «я ошибся» не наказывают — наказывают за молчание. Этот принцип мы тоже запишем в регламент.

«Чат с нейросетью — это не блокнот, а чужой сервер. Отправил — значит отдал».

Главная мысль урока
⚠️

Отдельная ловушка — файлы. По данным Harmonic Security, чувствительные данные встречаются в 4% текстовых запросов — и в каждом пятом загружаемом файле. Прежде чем прикрепить документ «для контекста», пролистайте его глазами: там точно нет ФИО, цифр и реквизитов?

Практика · 6 минут

Рассортируйте свою неделю по светофору

Проверим светофор на ваших реальных задачах — тех самых, что вы отдаёте ИИ после урока 4.

  1. Вспомните 5–6 фрагментов, которые вы вставляли (или собирались вставить) в нейросеть за последнюю неделю: письма, кусок таблицы, договор, список клиентов…
  2. Каждому поставьте цвет: 🟢 можно / 🟡 только в рабочий инструмент / 🔴 никогда.
  3. Для каждого красного придумайте обезличенную версию — как переформулировать задачу без фактуры.
  4. Впишите свой список с цветами в поле и нажмите «Проверить».
Черновик сохраняется в вашем браузере
Забрать в копилку · артефакт урока

Карточка «Светофор данных»

СВЕТОФОР ДАННЫХ — ЧТО МОЖНО ВСТАВЛЯТЬ В ИИ

🟢 МОЖНО: публичное и обезличенное
   тексты сайта, реклама, общие вопросы, черновики без имён и цифр

🟡 ТОЛЬКО В РАБОЧИЕ ИНСТРУМЕНТЫ (из регламента компании):
   внутренние процессы, черновики документов, переписка без ПДн

🔴 НИКУДА И НИКОГДА — пять «никогда»:
   1. Пароли, коды, ключи
   2. Персональные данные: ФИО+контакты, паспорта, зарплаты
   3. Деньги и договоры: выписки, платёжки, условия сделок
   4. Внутренние планы и стратегии
   5. Чужие тайны под обещанием неразглашения

ПРИЁМ ОБЕЗЛИЧИВАНИЯ: задачу — нейросети, фактуру — руками
   «клиент Н.», «[СУММА]», «[НОМЕР ДОГОВОРА]» — текст выйдет тот же

ПОМНИ:
· Отправил = отдал. Удалить чат ≠ стереть с сервера
· Файлы — самый грязный канал: пролистай глазами до загрузки
· Личный аккаунт — не для рабочего. Тумблер обучения — выключить
· Кнопка «Поделиться» = публикация
· Вставил лишнее → сразу скажи руководителю. Молчание хуже ошибки
· Самотест: готов повесить это на дверь офиса?
✓ Скопировано
Проверьте себя · 7 вопросов

Тест по уроку

Вопрос 1 из 7
Сотрудник Samsung вставил в ChatGPT транскрипт закрытого совещания — «просто чтобы сделать протокол». Что здесь главный урок?
AНельзя делать протоколы нейросетью
BОн вредитель и хотел слить данные конкурентам
CУтечки происходят из обычных добрых действий: опасен не запрос, а вставленная фактура
DChatGPT взломал сервер Samsung
Вопрос 2 из 7
Вы удалили чат с конфиденциальными данными. Что произошло с данными?
AОни стёрты отовсюду — проблема решена
BЧат исчез из вашего списка, но данные уже были на чужом сервере — в логах и копиях
CДанные вернулись обратно на ваш компьютер
DОни удалятся автоматически через 24 часа
Вопрос 3 из 7
Надо составить письмо должнику: ООО «Ромашка», долг 483 700 ₽, договор №214-А. Как правильно?
AВставить всё как есть — иначе письмо получится неточным
BВставить всё, но попросить нейросеть «никому не говорить»
CТакие письма нейросетью писать нельзя вообще
D«Напиши письмо клиенту: долг [СУММА] по договору [НОМЕР] просрочен на месяц» — фактуру подставить самому
Вопрос 4 из 7
Чем закончилась история с кнопкой «Поделиться» у Grok в 2025 году?
A370 тысяч приватных чатов оказались в выдаче Google — с бизнес-данными и паролем
BНичем — делиться чатами полностью безопасно
CСсылки работали только внутри компании
DGoogle отказался индексировать чаты
Вопрос 5 из 7
Почему «у меня в личном аккаунте оплачена подписка» — плохой аргумент для рабочих данных?
AЛичные подписки дороже корпоративных
BВ личном аккаунте хуже модель
CЛичный аккаунт может учиться на диалогах, история неподконтрольна компании — рабочее только в рабочие инструменты
DАргумент нормальный: главное, что подписка оплачена
Вопрос 6 из 7
Вы поняли, что час назад вставили в чат кусок клиентской базы. Правильное действие?
AУдалить чат и никому не говорить — что сделано, то сделано
BСразу сказать руководителю, что именно и куда уехало
CНаписать нейросети «забудь всё, что я отправил»
DПодождать: если утечки не будет месяц — пронесло
Вопрос 7 из 7
Что из этого — 🟢 зелёная зона, можно вставлять свободно?
AСкан паспорта соискателя — «проверь, всё ли в порядке»
BВыписка по счёту — «посчитай расходы за месяц»
CФайл с зарплатами — «сделай красивую таблицу»
DТекст с сайта компании — «перепиши для соцсетей»
0 / 7

✓ Урок засчитан — прогресс сохранён
К программе курса