Вы вставляете не «секрет работодателя». Вы вставляете секрет клиента. Это различие определяет, перед кем вы несёте обязанность, но риска оно не уменьшает. Потребительский аккаунт ИИ — всё ещё третья сторона. Если клиент не заключал с этим поставщиком договор на эти данные, то секрет передали именно вы.
Парная статья для сотрудников — не вставляйте рабочие секреты в потребительский ИИ. Читайте её, если вы в штате с IT-политикой. Эта статья для фрилансеров и индивидуальных предпринимателей: ваша первая инстанция — NDA, MSA или пункт о конфиденциальности, который вы подписали, плюс законодательство о защите персональных данных, которое может применяться к персональным данным в материалах.
Что здесь считается клиентским секретом
Используйте практический список категорий, а не судебное определение:
- Учётные данные, API-ключи, токены доступа, сведения о VPN или скриншоты админ-панели.
- Неопубликованная финансовая отчётность, цены, прогнозы или условия сделок.
- Невыпущенные названия продуктов, дорожные карты или списки партнёров.
- Результаты проверок безопасности, архитектура production-систем или заметки об уязвимостях.
- Контракты, SOW и переговорные черновики, которые, как ожидает клиент, останутся закрытыми.
- Персональные данные о клиентах, сотрудниках или пользователях вашего клиента (имена с контактами, идентификаторы, сведения о здоровье или финансах).
- Всё, что клиент пометил как конфиденциальное, или что разумный читатель вашего NDA трактовал бы как конфиденциальное.
Публичное объявление о вакансии, пост в блоге, который клиент уже опубликовал, или общий вопрос «как структурировать предложение» без идентификаторов — обычно вне этого списка. Суть в распознавании, а не в параличе.
Персональные данные других людей — не ваши, чтобы «попробовать их в чате», даже если клиент сам прислал их вам по email. Если файл содержит списки клиентов или справочники сотрудников, вымарайте данные перед любым использованием инструмента — или не используйте инструмент. Принципы в духе GDPR по-прежнему ожидают ограничения цели и безопасности, соразмерной риску (GDPR Article 5 on EUR-Lex).
Почему «приватный чат» — неверная мера риска
Во многих правовых системах защита по модели коммерческой тайны зависит от того, предпринимает ли владелец разумные шаги для сохранения информации в секрете — в США см. 18 U.S.C. section 1839(3); в ЕС Directive (EU) 2016/943, Article 2(1)(c). Вы обычно не «владелец», но именно вы можете подорвать контроль клиента, отправив материал неподконтрольному поставщику. Назовёт ли суд впоследствии что-то коммерческой тайной — для практики не главное: ваш NDA, вероятно, уже запрещает несанкционированное раскрытие.
Удаление беседы не даёт надёжного отзыва того, что уже было передано, записано в логи или обработано. Ещё до вставки относитесь к ней как к фактически необратимой. Проверьте, что именно опубликованные провайдером правила удаления и использования данных для обучения говорят о тарифе вашего аккаунта в день использования (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).
Заблуждения, которые приводят к утечкам у фрилансеров
- «Мои инструменты — мои правила». Вы задаёте рабочий процесс; конфиденциальная информация всё равно принадлежит клиенту.
- «Достаточно обезличено, если убрать название компании». Уникальные детали продукта, размеры сделок и должности сотрудников часто позволяют заново идентифицировать клиента. Если вы сами узнали бы клиента по этой вставке, исходите из того, что другие в этой нише тоже смогут.
- «Enterprise-функции при входе в личный аккаунт». Маркетинговые страницы — не замена условий обработки данных того аккаунта, который вы фактически используете.
- «Все во фриланс-Slack так делают». Привычка коллег — не согласие клиента.
Иллюстративный сценарий (помечен как таковой)
Иллюстративный сценарий, не задокументированный случай: Фриланс-разработчик вставляет неработающую функцию плюс staging URL клиента и пароль из общего документа в потребительский ассистент для написания кода — «просто чтобы воспроизвести ошибку». Код, возможно, можно абстрагировать; учётные данные — нет. Проверка «стоп» не пройдена уже из-за одних учётных данных.
Проверка «стоп» для клиентских секретов
Перед вставкой в любой ИИ-инструмент, который не одобрен явно и письменно для этого клиента и этого класса данных, спросите себя:
- Покрыто ли это NDA или пунктом о конфиденциальности?
- Есть ли в материале учётные данные или сведения о безопасности?
- Есть ли в нём неопубликованные коммерческие цифры или планы?
- Есть ли в нём персональные данные о ком-то, кроме вас?
- Был бы клиент удивлён, узнав, какой поставщик это получил?
- Есть ли у меня письменное исключение (email клиента, приложение к MSA или одобренное место в корпоративном тарифе) для этого инструмента?
Если хотя бы один ответ «да» на вопросы 1–5 без ясного «да» на вопрос 6 — остановитесь.
Что делать вместо этого
- Спросите клиента, какие инструменты, если такие есть, одобрены для конфиденциальной работы, и храните этот ответ вместе с материалами проекта. Если задействованы персональные данные, чётко определите, кто решает, с какими целями и какими средствами они обрабатываются, прежде чем подключать поставщика (ICO: controllers and processors; EDPB guidelines on controller and processor).
- Сведите к вопросу о паттерне: абстрагируйте имена, округлите цифры, уберите URL и учётные данные, затем перепроверьте, можно ли по остатку кого-то идентифицировать. Базовая кибергигиена для малого бизнеса действует и тогда, когда «система» — это окно вставки в чате (ENISA cybersecurity guide for SMEs).
- Используйте локальные или работающие по договору инструменты только тогда, когда договор и ваша собственная готовность к риску это действительно позволяют, — и всё равно не вставляйте секреты, без вставки которых можно обойтись.
- Для предложений и обновлений набрасывайте структуру без вставки конфиденциальных приложений (черновик предложения, который вы всё ещё сами оцениваете; клиентские обновления без приукрашивания).
Аудит одного недавнего чата
Откройте свою последнюю переписку с ИИ, которая касалась клиентской работы. Пройдите шесть вопросов выше. Если что-то не должно было туда попасть, зафиксируйте, что именно, когда и в какой инструмент, — и решите, обязаны ли вы по своему договору сообщить об этом клиенту. Карточка проверки «стоп» для клиентских секретов — настольная версия этой проверки.
Ваша карточка правил ИИ для фрилансера должна ссылаться на эту проверку «стоп» как на жёсткое правило, а не на предпочтение.



