Вы обрабатываете информацию клиента. Передача её в потребительский ИИ-сервис означает прохождение через поставщика и каналы данных, которые могут не быть разрешены договором, клиентом или применимыми правилами конфиденциальности. Не принимайте решение об авторизации на основе маркетинговых материалов или краткого содержания от чат-бота.
Парная статья для сотрудников — не вставляйте рабочие секреты в потребительский ИИ. Читайте её, если вы в штате с IT-политикой. Эта же — для фрилансеров и индивидуальных предпринимателей: ваша первая инстанция — NDA, MSA или пункт о конфиденциальности, который вы подписали, плюс законодательство о защите персональных данных, которое может применяться к персональным данным в материалах.
Что здесь считается клиентским секретом
Используйте практический список категорий, а не судебное определение:
- Учётные данные, API-ключи, токены доступа, сведения о VPN или скриншоты админ-панели.
- Неопубликованные финансовые данные, цены, прогнозы или условия сделок.
- Невыпущенные названия продуктов, дорожные карты или списки партнёров.
- Результаты проверок безопасности, архитектура production-систем или заметки об уязвимостях.
- Контракты, SOW и переговорные черновики, которые, как ожидает клиент, останутся закрытыми.
- Персональные данные о клиентах, сотрудниках или пользователях вашего клиента (имена с контактами, идентификаторы, сведения о здоровье или финансах).
- Всё, что клиент пометил как конфиденциальное, или что разумный читатель вашего NDA трактовал бы как конфиденциальное.
Публичное объявление о вакансии, пост в блоге, который клиент уже опубликовал, или общий вопрос «как структурировать предложение» без идентификаторов — обычно вне этого списка. Суть в распознавании, а не в параличе.
Персональные данные других лиц не становятся обычным материалом для промпта лишь потому, что их передал вам клиент. Даже обезличивания может быть недостаточно, если записи можно снова связать с конкретными людьми. Используйте только разрешённый инструмент и минимально необходимый объём данных для задокументированной цели либо вовсе не передавайте материал в ИИ. К принципам GDPR относятся ограничение цели, минимизация данных и безопасность (статья 5 GDPR; руководство ICO по минимизации данных).
Почему «приватный чат» — неверная мера риска
Защита коммерческой тайны во многих правовых системах зависит от того, принимает ли владелец разумные меры для сохранения конфиденциальности информации: в США см. 18 U.S.C. section 1839(3); в ЕС — Директива (ЕС) 2016/943, статья 2(1)(c). Передача материалов непроверенному поставщику может подорвать контроль клиента над информацией. Будет ли суд квалифицировать информацию как коммерческую тайну и что запрещает NDA, зависит от конкретных фактов, условий договора и юрисдикции; проверяйте авторизацию перед раскрытием данных.
Удаление беседы не позволяет надёжно отозвать то, что уже было передано, записано в логи или обработано. Ещё до вставки относитесь к ней как к фактически необратимой. Проверьте, что именно опубликованные провайдером правила удаления и использования данных для обучения говорят о тарифе вашего аккаунта в день использования (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).
Заблуждения, которые приводят к утечкам у фрилансеров
- “Я владею своими инструментами, поэтому я устанавливаю правила.” Вы определяете свой рабочий процесс; однако договор клиента, его инструкции, права и применимое законодательство по-прежнему ограничивают использование доверенной информации.
- “Это достаточно анонимизировано, если я уберу название компании.” Уникальные детали продукта, размеры сделок и должности сотрудников часто позволяют повторно идентифицировать клиента. Если вы узнаете их из вставленного текста, предположите, что другие специалисты в этой нише тоже смогут.
- “Корпоративные функции на личном аккаунте.” Маркетинговые страницы не заменяют условия обработки данных аккаунта, которым вы фактически пользуетесь.
- “Все в моем Slack для фрилансеров делают это.” Привычка коллег не является согласием клиента.
Иллюстративный сценарий (помечен как таковой)
Иллюстративный сценарий, не измеренный случай: Фриланс-разработчик вставляет неработающую функцию плюс staging URL клиента и пароль из общего документа в потребительский ассистент для написания кода — «просто чтобы воспроизвести ошибку». Код, возможно, можно абстрагировать; учётные данные — нет. Проверка «стоп» не пройдена уже из-за одних учётных данных.
Проверка «стоп» для клиентских секретов
Перед вставкой в любой ИИ-инструмент, который не одобрен явно и письменно для этого клиента и этого класса данных, спросите себя:
- Защищено ли это условиеми NDA или пунктом о конфиденциальности?
- Включает ли оно учётные данные или сведения по безопасности?
- Содержит ли оно коммерческие показатели или планы, не опубликованные ранее?
- Включает ли оно персональные данные лиц, отличных от меня?
- Был бы клиент удивлён, узнав, какому поставщику были переданы эти данные?
- Разрешают ли договор или инструкции клиента использование именно этого инструмента, учётной записи или арендатора (tenant), цели и класса данных — и соответствуют ли его текущие условия и конфигурация этим требованиям?
Если хотя бы один ответ «да» на вопросы 1–5 без ясного «да» на вопрос 6 — остановитесь.
Что делать вместо этого
- Спросите клиента, какие инструменты (если таковые есть) одобрены для работы с конфиденциальной информацией, и сохраните этот ответ вместе с файлом проекта. Если затрагиваются персональные данные, чётко определите, кто принимает решения о средствах и целях обработки, прежде чем привлекать поставщика (ICO: контролёры и обработчики; руководящие принципы EDPB по контролёрам и обработчикам).
- При наличии разрешения сведите запрос к синтетическому или минимально необходимому шаблону, полностью удалите учётные данные и повторно проверьте, остаётся ли оставшаяся информация идентифицируемой или коммерчески чувствительной. Базовые правила кибергигиены для малого и среднего бизнеса по-прежнему применимы, когда «системой» является поле ввода чата (руководство ENISA по кибербезопасности для МСП).
- Используйте локальные или контрактные инструменты только тогда, когда это действительно поддерживается договором и вашей собственной толерантностью к рискам — и всё равно избегайте вставки секретов, которые не нужно вставлять.
- Для предложений и обновлений создавайте структуру текста без вставки конфиденциальных приложений (черновик предложения, цену которого всё равно определяете вы; обновления для клиента без искажений).
Аудит одного недавнего чата
Проанализируйте недавнее использование ИИ в контексте клиента без копирования конфиденциальных материалов в новое место. Если есть подозрение, что граница была нарушена, остановитесь, зафиксируйте инструмент, учётную запись, время и категорию данных, а также следуйте процессу инцидентов и уведомлений по договору, привлекая квалифицированных специалистов при необходимости. Если были раскрыты учётные данные, немедленно используйте одобренный клиентом маршрут экстренной ротации и отчётности о безопасности. Не удаляйте и не изменяйте доказательства до тех пор, пока ответственная сторона не даст соответствующих указаний. Карточка остановки вставки секретов клиента) является настольной версией проверки перед вставкой.
Ваша карточка правил ИИ для фрилансера должна ссылаться на эту проверку «стоп» как на жёсткое правило, а не на предпочтение.



