Не вставляйте клиентские секреты в ИИ

Не вставляйте клиентские секреты в ИИ

Клиентские NDA и пункты о конфиденциальности продолжают обязывать вас, когда вы работаете в одиночку. Вставляя брифы, учётные данные, неопубликованные цифры или персональные данные в потребительский аккаунт ИИ, вы передаёте их третьей стороне, которую клиент не одобрял. Привычка стоп-проверки для фрилансера — отдельная от руководства по рабочим секретам для сотрудников — перед каждой вставкой.

Что вы сможете сделать

Если клиент доверил вам конфиденциальный материал, вставка его в личный аккаунт ИИ — раскрытие поставщику, которого он не выбирал. Запускайте проверку «стоп» для клиентских секретов перед каждой вставкой. Удаление чата позже не отменяет передачу.

AI Expert TeamОпубликовано: 31 июл. 2026 г.
Сохраняется только в этом браузере.
В этой статье

Вы вставляете не «секрет работодателя». Вы вставляете секрет клиента. Это различие определяет, перед кем вы несёте обязанность, но риска оно не уменьшает. Потребительский аккаунт ИИ — всё ещё третья сторона. Если клиент не заключал с этим поставщиком договор на эти данные, то секрет передали именно вы.

Парная статья для сотрудников — не вставляйте рабочие секреты в потребительский ИИ. Читайте её, если вы в штате с IT-политикой. Эта статья для фрилансеров и индивидуальных предпринимателей: ваша первая инстанция — NDA, MSA или пункт о конфиденциальности, который вы подписали, плюс законодательство о защите персональных данных, которое может применяться к персональным данным в материалах.

Что здесь считается клиентским секретом

Используйте практический список категорий, а не судебное определение:

  • Учётные данные, API-ключи, токены доступа, сведения о VPN или скриншоты админ-панели.
  • Неопубликованная финансовая отчётность, цены, прогнозы или условия сделок.
  • Невыпущенные названия продуктов, дорожные карты или списки партнёров.
  • Результаты проверок безопасности, архитектура production-систем или заметки об уязвимостях.
  • Контракты, SOW и переговорные черновики, которые, как ожидает клиент, останутся закрытыми.
  • Персональные данные о клиентах, сотрудниках или пользователях вашего клиента (имена с контактами, идентификаторы, сведения о здоровье или финансах).
  • Всё, что клиент пометил как конфиденциальное, или что разумный читатель вашего NDA трактовал бы как конфиденциальное.

Публичное объявление о вакансии, пост в блоге, который клиент уже опубликовал, или общий вопрос «как структурировать предложение» без идентификаторов — обычно вне этого списка. Суть в распознавании, а не в параличе.

Персональные данные других людей — не ваши, чтобы «попробовать их в чате», даже если клиент сам прислал их вам по email. Если файл содержит списки клиентов или справочники сотрудников, вымарайте данные перед любым использованием инструмента — или не используйте инструмент. Принципы в духе GDPR по-прежнему ожидают ограничения цели и безопасности, соразмерной риску (GDPR Article 5 on EUR-Lex).

Почему «приватный чат» — неверная мера риска

Во многих правовых системах защита по модели коммерческой тайны зависит от того, предпринимает ли владелец разумные шаги для сохранения информации в секрете — в США см. 18 U.S.C. section 1839(3); в ЕС Directive (EU) 2016/943, Article 2(1)(c). Вы обычно не «владелец», но именно вы можете подорвать контроль клиента, отправив материал неподконтрольному поставщику. Назовёт ли суд впоследствии что-то коммерческой тайной — для практики не главное: ваш NDA, вероятно, уже запрещает несанкционированное раскрытие.

Удаление беседы не даёт надёжного отзыва того, что уже было передано, записано в логи или обработано. Ещё до вставки относитесь к ней как к фактически необратимой. Проверьте, что именно опубликованные провайдером правила удаления и использования данных для обучения говорят о тарифе вашего аккаунта в день использования (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).

Заблуждения, которые приводят к утечкам у фрилансеров

  1. «Мои инструменты — мои правила». Вы задаёте рабочий процесс; конфиденциальная информация всё равно принадлежит клиенту.
  2. «Достаточно обезличено, если убрать название компании». Уникальные детали продукта, размеры сделок и должности сотрудников часто позволяют заново идентифицировать клиента. Если вы сами узнали бы клиента по этой вставке, исходите из того, что другие в этой нише тоже смогут.
  3. «Enterprise-функции при входе в личный аккаунт». Маркетинговые страницы — не замена условий обработки данных того аккаунта, который вы фактически используете.
  4. «Все во фриланс-Slack так делают». Привычка коллег — не согласие клиента.

Иллюстративный сценарий (помечен как таковой)

Иллюстративный сценарий, не задокументированный случай: Фриланс-разработчик вставляет неработающую функцию плюс staging URL клиента и пароль из общего документа в потребительский ассистент для написания кода — «просто чтобы воспроизвести ошибку». Код, возможно, можно абстрагировать; учётные данные — нет. Проверка «стоп» не пройдена уже из-за одних учётных данных.

Проверка «стоп» для клиентских секретов

Перед вставкой в любой ИИ-инструмент, который не одобрен явно и письменно для этого клиента и этого класса данных, спросите себя:

  1. Покрыто ли это NDA или пунктом о конфиденциальности?
  2. Есть ли в материале учётные данные или сведения о безопасности?
  3. Есть ли в нём неопубликованные коммерческие цифры или планы?
  4. Есть ли в нём персональные данные о ком-то, кроме вас?
  5. Был бы клиент удивлён, узнав, какой поставщик это получил?
  6. Есть ли у меня письменное исключение (email клиента, приложение к MSA или одобренное место в корпоративном тарифе) для этого инструмента?

Если хотя бы один ответ «да» на вопросы 1–5 без ясного «да» на вопрос 6 — остановитесь.

Что делать вместо этого

  • Спросите клиента, какие инструменты, если такие есть, одобрены для конфиденциальной работы, и храните этот ответ вместе с материалами проекта. Если задействованы персональные данные, чётко определите, кто решает, с какими целями и какими средствами они обрабатываются, прежде чем подключать поставщика (ICO: controllers and processors; EDPB guidelines on controller and processor).
  • Сведите к вопросу о паттерне: абстрагируйте имена, округлите цифры, уберите URL и учётные данные, затем перепроверьте, можно ли по остатку кого-то идентифицировать. Базовая кибергигиена для малого бизнеса действует и тогда, когда «система» — это окно вставки в чате (ENISA cybersecurity guide for SMEs).
  • Используйте локальные или работающие по договору инструменты только тогда, когда договор и ваша собственная готовность к риску это действительно позволяют, — и всё равно не вставляйте секреты, без вставки которых можно обойтись.
  • Для предложений и обновлений набрасывайте структуру без вставки конфиденциальных приложений (черновик предложения, который вы всё ещё сами оцениваете; клиентские обновления без приукрашивания).

Аудит одного недавнего чата

Откройте свою последнюю переписку с ИИ, которая касалась клиентской работы. Пройдите шесть вопросов выше. Если что-то не должно было туда попасть, зафиксируйте, что именно, когда и в какой инструмент, — и решите, обязаны ли вы по своему договору сообщить об этом клиенту. Карточка проверки «стоп» для клиентских секретов — настольная версия этой проверки.

Ваша карточка правил ИИ для фрилансера должна ссылаться на эту проверку «стоп» как на жёсткое правило, а не на предпочтение.

Читать дальше

Продолжайте тот же учебный путь со следующими практическими статьями.