На предыдущую страницу
Блог

Какие данные нельзя бездумно отправлять в нейросеть: памятка для сотрудников

Сотрудник копирует фрагмент договора в ChatGPT и просит краткое резюме. Разработчик вставляет кусок кода, чтобы найти баг. Бухгалтер загружает таблицу с зарплатами, чтобы посчитать премии. Каждый из них решает рабочую задачу быстрее, чем это позволяют внутренние инструменты компании. Для руководителя это означает одно: данные компании уже уходят во внешние сервисы, и решение об этом принимает не он. По данным ГК «Солар», в первом полугодии 2026 года 38% обращений сотрудников к публичным ИИ-сервисам содержали конфиденциальную информацию. Выборка — 12 тысяч взаимодействий в 150 крупных компаниях, данные собраны на пилотах DLP-системы. Ниже разобраны шесть категорий данных, которые нельзя отправлять в публичные нейросети, и нормы закона по каждой из них. Материал построен так, чтобы его можно было превратить в регламент: таблица и чек-лист в конце готовы к копированию во внутренний документ.

Масштаб: сколько данных уходит и кто это делает

Внутри этих 38% структура такая:

  • 41% — исходный код и конфигурационные файлы;
  • 30% — персональные и финансовые данные;
  • 18% — интеллектуальная собственность;
  • 11% — пароли, токены и API-ключи.

По подразделениям картина неравномерная. На команды разработки приходится 43% таких обращений, на коммерческий блок — 26%.

Компании видят проблему, но не закрывают её

Совместное исследование УЦСБ и ГК «Солар» на выборке из 102 организаций даёт другой срез. Больше половины компаний подозревают или фиксируют утечки через ИИ-инструменты: 42,4% говорят о подозрениях, 8,1% — о подтверждённых инцидентах. Главной нехваткой 63,6% респондентов называют обучение сотрудников и внутренние политики. Это и есть теневой ИИ (shadow AI) — использование внешних моделей вне контура, который компания контролирует. Запрет сам по себе его не убирает. Пока рабочая задача решается в публичном чате быстрее, сотрудник открывает публичный чат с личного аккаунта.

Куда уходят данные из публичного чата

Введённый в веб-интерфейс текст покидает периметр компании в момент отправки. Дальше его судьба зависит от сервиса, тарифа и настроек аккаунта.

Логи, обучение модели и условия тарифа

У массовых тарифов данные могут логироваться для отладки и использоваться для обучения модели, если пользователь не отключил это в настройках. Условия использования у бесплатных версий написаны в интересах поставщика сервиса, а не корпоративного клиента. Корпоративные тарифы тех же сервисов устроены иначе: там обучение на данных клиента, как правило, отключено договором. Разница между личным и корпоративным аккаунтом принципиальна, и объяснить её сотрудникам — задача компании, а не сервиса.

Удалённый чат не означает удалённые данные

В июне 2025 года OpenAI публично сообщила, что по судебному предписанию обязана хранить данные потребительских продуктов бессрочно. Предписание распространялось на ChatGPT Free, Plus, Pro, Team и API без соглашения Zero Data Retention. Тарифы Enterprise и Edu оно не затронуло. Обязанность прекратила действовать 26 сентября 2025 года. Вывод для регламента простой. Кнопка «удалить чат» удаляет диалог из интерфейса, но не гарантирует удаления данных на стороне сервиса.

Ошибки самих сервисов

Публичные ИИ-сервисы — обычное облачное ПО, и в них случаются инциденты.

  • Март 2023, OpenAI. Из-за бага в клиентской библиотеке redis-py часть пользователей видела заголовки чатов и первое сообщение нового диалога чужого пользователя. Затронуто 1,2% подписчиков ChatGPT Plus, активных в девятичасовом окне.
  • Январь 2025, DeepSeek. Исследователи Wiz обнаружили открытую базу данных ClickHouse без аутентификации: больше миллиона записей логов с историей чатов и API-ключами.
  • Июль 2025, ChatGPT. В индекс Google попали около 4500 диалогов, которые пользователи сделали доступными для поиска через функцию шеринга. Функция была добровольной, но её название вводило в заблуждение, и OpenAI её убрала.

Шесть категорий данных, которые нельзя отправлять в публичный чат

Дальше — разбор по категориям. В каждой врезке указаны нормы, на которые опирается запрет, чтобы юрист компании мог проверить формулировку и перенести её в регламент.

Персональные данные

Фамилии, телефоны, паспортные данные, адреса, даты рождения, сведения о здоровье и семейном положении. Это относится и к сотрудникам, и к клиентам, и к кандидатам. Отправка такого документа в публичный сервис — раскрытие персональных данных третьему лицу. Если сервис зарубежный, к этому добавляется трансграничная передача с отдельной процедурой.

Что говорит закон. Персональные данные — «любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу» (ст. 3 п. 1 152-ФЗ). Операторы обязаны «не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта» (ст. 7 152-ФЗ). Обработка требует одного из оснований ст. 6.

Для зарубежных сервисов действует ст. 12 152-ФЗ: уведомить Роскомнадзор нужно до начала передачи, отдельным уведомлением. В страны вне перечня, обеспечивающего адекватную защиту, передавать нельзя до истечения срока рассмотрения. Перечень утверждён приказом Роскомнадзора от 05.08.2022 № 128, и США в него не входят.

Штраф для юридического лица за неправомерную передачу персональных данных — от 3 до 15 млн рублей в зависимости от числа субъектов (ч. 12–14 ст. 13.11 КоАП).

Коммерческая тайна и внутренние стратегии

Финансовые прогнозы, планы выхода на рынки, условия ценообразования, результаты внутренних исследований, нераскрытые продуктовые планы. Соблазн здесь самый высокий. Модель хорошо причёсывает черновик стратегии и находит слабые места в бизнес-плане. Именно в таких задачах сотрудник отправляет документ целиком, а не выдержку из него. Отдельный юридический эффект касается не сотрудника, а компании. Правовая охрана коммерческой тайны существует, пока компания сама поддерживает режим её защиты. Если организация допускает передачу таких документов во внешние сервисы и не контролирует её, защищать эту информацию в суде становится сложнее.

Что говорит закон. Разглашением считается действие, в результате которого информация становится известной третьим лицам «в любой возможной форме… в том числе с использованием технических средств» (ст. 3 п. 9 98-ФЗ). Правомерно передать сведения вне компании можно только по договору с условием «о принятии контрагентом установленных договором мер по охране её конфиденциальности» (ст. 3 п. 6). Публичная оферта чат-бота такого условия не содержит.

Меры защиты признаются разумно достаточными, если «исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия её обладателя» (ст. 10 ч. 5 п. 1 98-ФЗ).

Для ноу-хау норма жёстче. Секрет производства охраняется, пока обладатель «принимает разумные меры для соблюдения конфиденциальности» (ст. 1465 ГК). С момента утраты конфиденциальности исключительное право «прекращается у всех правообладателей» (ст. 1467 ГК). Восстановить его нельзя.

Финансовая информация

Здесь три разных режима, и в регламенте их лучше не смешивать.

  • Зарплатные ведомости и данные о доходах работников — это персональные данные. Режим тот же, что в предыдущем разделе про 152-ФЗ.
  • Выписки и данные о счетах клиентов банка — банковская тайна. Норма связывает саму кредитную организацию и её служащих.
  • Данные из налоговой отчётности, полученные от налогового органа — налоговая тайна с отдельным режимом хранения и доступа.

Собственная финансовая отчётность компании банковской или налоговой тайной не является. Её защищает режим коммерческой тайны, если компания его установила.

Что говорит закон. «Кредитная организация… гарантирует тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов. Все служащие кредитной организации обязаны хранить тайну…» (ст. 26 ФЗ № 395-1). Налоговую тайну составляют любые полученные налоговым органом сведения о налогоплательщике, кроме закрытого перечня исключений, а её утрата или разглашение «влечёт ответственность» (ст. 102 НК РФ).

Исходный код и технические секреты

Фрагменты проприетарного кода, ключи API, пароли и токены, конфигурационные файлы, схемы внутренней инфраструктуры. По данным «Солара» это самая частая категория утечек — 41% конфиденциальных обращений к ИИ-сервисам. Причина не в халатности разработчиков, а в скорости. Отправить функцию в чат быстрее, чем собрать минимальный воспроизводимый пример без секретов. Опасность создаёт содержимое кода. Вместе с логикой уезжают ключи в переменных, строки подключения к базе и внутренние адреса серверов. Вычистить их вручную из большого фрагмента получается не всегда. Скомпрометированный ключ работает не только на чтение. Через него доступны активные операции: от списания средств с привязанного облачного аккаунта до входа в продуктивную инфраструктуру.

Что говорит закон. Отдельной нормы про исходный код нет. Код и техническая документация защищаются как секрет производства (ст. 1465 ГК) или как коммерческая тайна, если компания установила режим по ст. 10 98-ФЗ. Утечка ключей и паролей сама по себе — технический инцидент. Правовые последствия наступают по факту доступа злоумышленника к системам компании.

Договоры и юридические документы

Договоры с контрагентами, соглашения о неразглашении, судебные материалы, переписка с юристами. Такие документы почти всегда содержат прямое обязательство не раскрывать условия третьим лицам. Загрузка договора в публичный чат может нарушать обязательство, которое компания взяла на себя перед контрагентом. Ответственность здесь наступает не по закону о персональных данных, а по самому договору — вплоть до неустойки, если она предусмотрена. Анонимизация в этой категории почти не работает. Названия сторон и суммы убрать можно. Но точные формулировки, даты и цифры — именно то, ради чего юрист обращается к модели.

Что говорит закон. Условия договора могут составлять коммерческую тайну сторон, и тогда передача их третьему лицу подпадает под определение разглашения (ст. 3 п. 9 98-ФЗ). Правомерная передача возможна только по договору с условием об охране конфиденциальности (ст. 3 п. 6). За нарушение NDA компания отвечает в объёме, который зафиксирован в самом соглашении.

Клиентские данные

Выгрузки из CRM, списки контактов, история обращений в поддержку, переписка с клиентами. Категория пересекается с персональными данными, но требует отдельной строки в регламенте. Клиентские базы защищены и законом, и договорными обязательствами перед клиентами. Типичный сценарий — сотрудник поддержки вставляет переписку в чат, чтобы быстрее сформулировать ответ. Вместе с текстом жалобы во внешний сервис уходят имя, контакты и обстоятельства обращения.

Что говорит закон. Поручить обработку персональных данных другому лицу можно «с согласия субъекта персональных данных… на основании заключаемого с этим лицом договора» (ст. 6 ч. 3 152-ФЗ). В поручении фиксируются перечень данных, перечень операций, цели обработки и обязанность соблюдать конфиденциальность. Отправка клиентских данных в публичный чат этим требованиям не соответствует. Для граждан РФ действует также требование о том, чтобы первичный сбор и хранение шли в базах данных на территории России (ст. 18 ч. 5 152-ФЗ).

Таблица для регламента: категория, риск и допустимая замена

Категория данных Чем рискует компания Что делать вместо публичного чата
Персональные данные сотрудников, клиентов, кандидатов Раскрытие третьему лицу без основания (ст. 7 152-ФЗ), трансграничная передача без уведомления РКН (ст. 12), штраф 3–15 млн ₽ (ч. 12–14 ст. 13.11 КоАП) Корпоративный шлюз с маскированием полей; для типовых задач — обезличенный шаблон без реальных данных
Коммерческая тайна, стратегии, ценообразование Разглашение (ст. 3 п. 9 98-ФЗ); ослабление режима охраны и сложности в споре (ст. 10 ч. 5 98-ФЗ) Модель в изолированном контуре или на инфраструктуре компании; согласование через ИБ
Финансовая информация: ведомости, выписки, отчётность Режим ПДн для ведомостей, банковская тайна (ст. 26 № 395-1), налоговая тайна (ст. 102 НК) Расчёты в учётной системе; в модель — только агрегаты без привязки к людям и счетам
Исходный код, ключи, конфигурации Утрата охраны ноу-хау (ст. 1467 ГК); компрометация доступа к продуктивной инфраструктуре Минимальный пример без секретов; ротация ключей при инциденте; корпоративный ИИ-ассистент для разработки
Договоры, NDA, судебные материалы Нарушение обязательства о конфиденциальности перед контрагентом, вплоть до неустойки по договору Юридический анализ в контролируемом контуре; согласование с юридической службой
Клиентские базы и переписка Обработка без поручения по ст. 6 ч. 3 152-ФЗ; претензии клиентов по договору Корпоративный канал с логированием; шаблоны ответов вместо реальной переписки

Таблица работает как отдельный слой документа. Первую колонку удобно переносить в перечень сведений ограниченного доступа, третью — в инструкцию для сотрудников.

Чем это заканчивается для сотрудника и для компании

Разглашение охраняемой законом тайны — основание для увольнения за однократное грубое нарушение (ст. 81 ч. 1 п. 6 подп. «в» ТК РФ). К нему добавляется полная материальная ответственность (ст. 243 п. 7 ТК РФ). Доказывать нарушение обязан работодатель. По п. 43 постановления Пленума ВС РФ от 17.03.2004 № 2 он подтверждает три обстоятельства: сведения относятся к охраняемой тайне, стали известны работнику по работе, работник обязывался их не разглашать. Без установленного режима коммерческой тайны доказать это невозможно.

Первое российское дело о выгрузке данных в нейросеть

В июле 2026 года Бабушкинский районный суд Москвы отказал в иске директору по продажам, уволенной за разглашение коммерческой тайны. Сотрудница выгружала отчёты из внутреннего PowerBI со сведениями о сделках и поступлениях денежных средств в сервис DeepSeek и требовала восстановления и выплаты 5 млн рублей. Формулировка суда прямая: «выгрузка сведений, составляющих коммерческую тайну и (или) являющихся конфиденциальной информацией, в систему искусственного интеллекта Deepseek является разглашением таких сведений». На дату публикации решение не вступило в законную силу и может быть обжаловано. Практика по этой категории споров только формируется, но ориентир суд уже дал.

Чек-лист для сотрудника: три вопроса перед отправкой

Этот блок можно выдать сотрудникам как есть.

  1. Показал бы я этот документ человеку не из компании? Если нет, публичной нейросети его отправлять нельзя.
  2. Есть ли в документе данные конкретных людей — имена, контакты, суммы выплат, сведения о здоровье? Если да, нужен согласованный корпоративный канал или замена реальных данных на условные.
  3. Относится ли документ к коммерческой тайне, финансам, договорам или коду? Если да, вопрос решает не сотрудник, а руководитель или служба безопасности.

Дополнительное правило для рабочих задач: личный аккаунт в публичном сервисе не используется, пока компания прямо не разрешила это для конкретного типа данных.

Что делать руководителю

Памятка работает там, где у сотрудника есть альтернатива. Без неё запрет превращается в формальность: рабочая задача остаётся, а способ решить её быстро — только один.

Почему анонимизация — не универсальное решение

Замена имён и сумм на условные обозначения снижает риск, но не снимает его. Обезличивание в смысле 152-ФЗ и «ручная» анонимизация — разные вещи. По косвенным признакам вроде даты рождения, пола и почтового индекса человека можно определить заново. Надёжнее, когда маскирование делает не сотрудник, а система на стороне шлюза. Подробнее об этом — в статье про маскирование персональных данных перед отправкой во внешние LLM.

Четыре шага, которые закрывают канал

  1. Зафиксировать перечень сведений ограниченного доступа и режим коммерческой тайны. Без этого ни один запрет юридически не работает.
  2. Определить, какие данные и через какой канал разрешены. Основа — таблица выше.
  3. Поставить технический контроль. Внедрение DLP-системы (Data Loss Prevention) показывает, что и куда уходит, и блокирует отправку по правилам.
  4. Дать сотрудникам легальный инструмент. Иначе шаги 1–3 создают теневой ИИ вместо того, чтобы его убрать.

Единая точка доступа вместо личных аккаунтов

Рабочая схема — не запрет нейросетей, а перевод доступа к ним в контролируемый канал. Такую точку входа даёт платформа AIaaS от ITGLOBAL.COM: единый API к 100+ языковым моделям, российским и зарубежным, вместо десятков личных аккаунтов. Риск здесь снижается на уровне архитектуры, а не обещаниями:

  • DLP-фильтрация промптов и ответов в реальном времени;
  • ролевая модель доступа и полное логирование всех запросов;
  • квоты и бюджеты по подразделениям и пользователям;
  • работа в соответствии с требованиями 152-ФЗ, все данные обрабатываются в РФ;
  • подключение от нескольких часов до трёх дней в зависимости от сложности контура.

Для задач, где данные не должны покидать контур компании вообще, подходит Private AI Cloud — изолированная среда на GPU ITGLOBAL с возможностью дообучения на своих данных. Если требуется аттестованная инфраструктура под персональные данные, эту часть закрывает облако с соответствием 152-ФЗ.

Часто задаваемые вопросы

Иногда можно, но решение принимает не сотрудник. Ручная анонимизация не равна обезличиванию по 152-ФЗ, и по косвенным признакам человека можно определить заново. Для договоров и кода такая замена обычно разрушает саму задачу.
Корпоративные тарифы решают часть проблемы: обучение на данных клиента там, как правило, отключено договором. Но трансграничная передача персональных данных и требования 152-ФЗ к операторам остаются. Для данных граждан РФ нужен канал с обработкой на территории России.
Для юридического лица штраф по ч. 12–14 ст. 13.11 КоАП составляет от 3 до 15 млн рублей в зависимости от числа субъектов. Отдельный состав — неуведомление Роскомнадзора об инциденте. Сотруднику грозит увольнение по ст. 81 ТК РФ и полная материальная ответственность.
Это показывает аудит трафика: DLP-система, прокси или журналы корпоративного шлюза. Опрос обычно даёт заниженную картину, поэтому безопасность данных в нейросетях начинают выстраивать с замера реального использования, а не с запрета.
Оцените данную статью

Узнавайте о выходе новых статей в блоге первыми!

Подпишитесь на нашу рассылку