Приватность 101: что ChatGPT запоминает, видит и передаёт

Приватность 101: что ChatGPT запоминает, видит и передаёт

Честный разбор того, что ИИ-ассистенты на самом деле делают с вашими данными: что хранится, что используется для обучения, что означают настройки приватности и какие три изменения стоит сделать сегодня.

Что вы сможете сделать

Три настройки — улучшение модели, память и история чатов — закрывают большую часть вопросов личной приватности в ИИ. Настройте их один раз, а дальше пользуйтесь инструментом с осторожностью, соответствующей конкретным данным.

AI Expert TeamОпубликовано: 15 мая 2026 г.
Сохраняется только в этом браузере.
В этой статье

Большинство разговоров о приватности ИИ либо пугают («они записывают всё, что вы говорите!»), либо слишком упрощают проблему («просто не вставляйте туда ничего важного»). Ни один из подходов не помогает. Эта статья — спокойная середина: что эти системы действительно делают с вашими данными, что на самом деле означают настройки приватности и какие три изменения стоит внести сегодня.

Мы сосредоточимся на ChatGPT, потому что им пользуются чаще всего. Та же логика почти так же применима к Claude, Gemini и Copilot.

Что сохраняется

Когда вы используете ChatGPT или другой крупный ИИ-ассистент, по умолчанию сохраняется следующее:

  • Текст каждого вашего сообщения и каждого ответа.
  • Любые загруженные файлы: PDF, изображения, таблицы и так далее.
  • Голосовые записи, если вы пользуетесь голосовым режимом.
  • Часть технических метаданных: IP-адрес, устройство, время, использованная модель.
  • Всё, что вы попросили ChatGPT запомнить о вас, если включена память.

Это не уникально для ИИ. Почти каждый облачный сервис в той или иной форме хранит ваши взаимодействия. Вопрос в том, что происходит с этим хранением дальше.

Разделяйте четыре вопроса: хранение, обучение, память и история чатов. Отключение обучения не означает, что текст никогда не сохранялся. Отключение памяти не удаляет старые чаты.

Что используется для обучения

Именно здесь большинство людей ошибается. Используются ли ваши разговоры для обучения будущих ИИ-моделей, зависит от тарифа и выбранных настроек.

Тарифы Free и Plus (по умолчанию): ваши разговоры могут использоваться для улучшения будущих моделей, если вы явно не отказались. На практике OpenAI может показывать небольшую выборку разговоров живым проверяющим для оценки качества модели, а агрегированные данные могут влиять на будущее обучение.

Тарифы Free и Plus (после отказа): это можно отключить в Settings → Data Controls → «Improve the model for everyone» (задокументировано в Data Controls FAQ OpenAI; проверено 2026-07-08). Когда настройка выключена, ваши разговоры не используются для обучения моделей. Они по-прежнему сохраняются, чтобы вы могли найти их в истории чатов, но не возвращаются в обучающие данные.

ChatGPT Team и Enterprise: разговоры не используются для обучения — и точка. Это договорная гарантия, а не просто настройка. Если ваш работодатель платит за Team или Enterprise, рабочие разговоры остаются приватными внутри вашей организации.

Использование API: то же, что и Enterprise: трафик API по умолчанию не используется для обучения.

У Claude (Anthropic) и Gemini (Google) есть свои версии этих механизмов управления данными, но значения по умолчанию заметно различаются и менялись в течение последнего года — в частности, в 2025 году Anthropic перевела потребительские аккаунты на обучение на чатах по умолчанию, с возможностью отказа. Не считайте, что провайдеры ведут себя одинаково; прежде чем вставлять что-то чувствительное, проверьте актуальную страницу управления данными каждого провайдера.

Что делает память

Память — отдельная функция, не связанная с обучением. Когда память включена, ChatGPT запоминает определённые факты о вас между разговорами: имя, работу, предпочтения и другое, что вы попросили запомнить. Эти факты используются для персонализации ответов, чтобы вам не приходилось каждый раз объяснять всё заново.

Вы можете:

  • включать и выключать память (Settings → Personalisation → Memory);
  • видеть, что именно было запомнено («Manage memory»);
  • удалять отдельные воспоминания или очищать все сразу;
  • в любом разговоре попросить что-то запомнить или забыть, например: «Запомни, что я работаю в банке в Эстонии».

Память удобна. Но это и самый простой способ поместить личную информацию в хранилище ИИ. Если вы рассказываете ChatGPT что-то приватное, чтобы ответ был персонализированным, этот факт остаётся в памяти, пока вы его не удалите. Если вы делитесь аккаунтом с кем-то, этот человек может видеть ваши воспоминания. При переходе на другой аккаунт воспоминания не переносятся.

Для работы безопаснее более узкое правило по умолчанию: не храните в памяти имена клиентов, конфиденциальные названия проектов, внутренние финансовые данные или частные сведения о сотрудниках. Повторяющиеся предпочтения помещайте в пользовательские инструкции (Custom Instructions); чувствительный контекст используйте только в конкретном одобренном рабочем разговоре, где он действительно нужен.

Что делает история чатов

История чатов — это именно то, что следует из названия: все ваши разговоры сохраняются в боковой панели и доступны для поиска. Это отдельно от обучения и памяти. Это удобно: можно вернуться к черновику трёхнедельной давности и продолжить работу. Но это и след данных. Если кто-то получит доступ к вашему аккаунту, он сможет прочитать все ваши прошлые разговоры.

Вы можете:

  • удалять отдельные разговоры из боковой панели;
  • использовать Temporary Chat (значок рядом с выбором модели) для чувствительных разовых вопросов: такой разговор не появляется в истории, не читает и не записывает память и не используется для обучения. По формулировке самой OpenAI, временные чаты могут храниться до 30 дней для проверки безопасности — так что считайте это «хранится недолго», а не «не хранится никогда». (Эта функция заменила старый переключатель «отключить историю чатов», которого больше не существует.);
  • экспортировать все свои данные (Settings → Data Controls → Export) — скачать архив всего содержимого.

Три настройки, которые стоит изменить сегодня

Вам не нужно читать всю политику приватности OpenAI. Три изменения, которые заметнее всего улучшают вашу приватность, в порядке значимости:

1. Отключите «Improve the model for everyone». Settings → Data Controls. Это прекращает использование ваших разговоров для обучения будущих моделей. Ничего не стоит. Рекомендуется всем, кто иногда вставляет рабочий контент, личные вопросы или что-то, что не хотел бы показывать постороннему.

2. Решите, нужна ли вам память. Settings → Personalisation → Memory. Если вы пользуетесь ChatGPT в основном для личных задач и вам нравится персонализация — оставьте память включённой, но периодически проверяйте, что она запомнила. Если вы осторожны с приватностью или используете один аккаунт и для личного, и для рабочего — выключите память: нужный контекст всегда можно дать в одном промпте.

3. Периодически чистите историю чатов. Откройте боковую панель и удалите разговоры, которые больше не нужны, особенно чувствительные. А для действительно чувствительных разовых разговоров используйте Temporary Chat — он не сохраняется в историю, не используется для обучения и хранится максимум 30 дней. И ещё одна граница, о которой стоит знать: если разговор вызывает сторонний GPT или подключённое действие, отправленные данные полностью выходят из-под обязательств OpenAI по хранению и попадают под политику этой третьей стороны.

Для личного использования это вся базовая настройка приватности. Примерно две минуты.

Личный аккаунт или рабочий аккаунт

Главная ошибка — смешивать эти два режима. Личный аккаунт может подойти для обучения, публичной информации, личных черновиков и безобидных примеров. Одобренный рабочий аккаунт нужен, когда контент относится к работодателю, клиентам, сотрудникам, партнёрам или регулируемому процессу.

Тип данныхЛичный аккаунтОдобренный рабочий аккаунт
Публичный пост в блоге, текст сайтаОбычно подходитПодходит
Личный дневник, медицинские заметки, семейные подробностиЛучше избегать, кроме временной необходимостиОбычно не рабочий сценарий
Имена клиентов, адреса эл. почты, история обращенийНетТолько если инструмент одобрен для этих данных
Исходный код, договоры, финансы, стратегические документыНетТолько если разрешено политикой компании
Обезличенные примеры данныхОбычно подходитПодходит

Связанный с этой статьёй чек-лист превращает это в 30-секундный алгоритм принятия решения.

Какие риски остаются

Даже если все три настройки выставлены правильно, у потребительского аккаунта остаются категории риска, которые нельзя полностью устранить.

Судебные запросы и юридические требования. Как и любой облачный сервис, ИИ-провайдеры могут быть обязаны передать пользовательские данные по решению суда. Для отдельных пользователей это редкость, но реальная.

Внутренний доступ. Некоторые уполномоченные сотрудники провайдера могут получать доступ к пользовательским данным в процессах поддержки или безопасности. У крупных провайдеров есть контроль доступа и аудит, но честный ответ звучит так: «некоторые люди, иногда, с ведением журнала», а не «никто и никогда».

Будущие изменения политики. То, что хранится, как долго хранится и для чего используется, может измениться. Читайте письмо, когда провайдер обновляет свою политику.

Компрометация аккаунта. Если кто-то попадёт в ваш аккаунт, он сможет читать разговоры, видеть память и выдавать себя за вас перед ИИ. Используйте надёжный уникальный пароль и двухфакторную аутентификацию.

Для рабочих данных — информации о клиентах, исходного кода, финансовых деталей, медицинских записей, всего, что подпадает под GDPR или политику вашего работодателя — настроек потребительского тарифа как надёжной гарантии недостаточно. Используйте корпоративный тариф, одобренный вашей компанией, или не вставляйте эти данные. Соблазн быстро воспользоваться услугой ChatGPT не стоит утечки данных.

Простая ментальная модель

Полезный вопрос перед тем, как вставить что-то в ИИ:

«Будет ли мне неловко или не грозят ли мне неприятности, если именно этот текст появится в утёкшей базе данных через год?»

Если ответ «да» — это приватно, идентифицирует человека, конфиденциально или чувствительно — остановитесь. Либо обезличьте текст перед вставкой (замените имена на заглушки, а конкретные числа — на приблизительные), либо используйте тариф с более сильными гарантиями обработки данных, либо просто не включайте это.

Это не призыв к паранойе. Базовая частота инцидентов с приватностью в потребительском ИИ невелика. Но такой вопрос почти ничего не стоит, а категории контента, где он важен, очевидны.

Отдельная заметка для пользователей в Европе

Если вы в ЕС, GDPR применяется к обработке ваших данных ИИ-провайдерами. У вас есть право запросить, какие данные о вас хранятся, попросить их удалить и в некоторых случаях ограничить их обработку. У OpenAI, Anthropic и Google есть страницы и формы для запросов по GDPR. Практический вывод прост: если вы когда-нибудь захотите полностью стереть аккаунт — вы можете это запросить, и провайдер обязан выполнить требование.

Итог

Приватность ИИ — это не «за вами шпионят» и не «всё нормально, не волнуйтесь». Это три по-настоящему важные настройки — обучение, память и история; одна ментальная модель — «будет ли меня беспокоить утечка»; и одно правило для рабочих данных — используйте корпоративный тариф или не вставляйте данные.

Потратьте сегодня пять минут и внесите эти три изменения. А потом продолжайте пользоваться ИИ с толком, зная, что позаботились о базовой гигиене.

Читать дальше

Продолжайте тот же учебный путь со следующими практическими статьями.

Углубиться

Тщательно подобранные внешние курсы, которые глубже раскрывают эту тему.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

Облачно-вендорный довесок к специализации Macquarie: собственная Generative AI Security Scoping Matrix AWS, OWASP Top 10 для LLM и MITRE ATLAS — с управлением, юридическими и комплаенс-контролями для пяти разных масштабов развёртывания ИИ, от потребительских приложений до самостоятельно обученных моделей. Не GDPR-специфично, но по-настоящему практичный продвинутый выбор для команд, чьи ИИ-нагрузки реально работают на AWS и которым нужны конкретные контроли управления данными и комплаенса, а не только теория.

Эксперт~2 часа · в своём темпе (9 модулей)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

Продвинутый выбор, наиболее точно отвечающий нашему пробелу GDPR × ИИ: специализация из трёх курсов от Cyber Security Hub Университета Маккуори — от основ GDPR/CCPA и privacy-by-design через оценки влияния на приватность до отдельного третьего курса по защите ИИ-систем от состязательных атак и утечки моделей. По-настоящему связывает «комплаенс GDPR» и «безопасность ИИ», а не трактует их как отдельные темы.

Эксперт~47 часов · в своём темпе (специализация из 3 курсов)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Редкий курс об EU AI Act, написанный именно для тех, кого регламент реально касается: малых и средних компаний, внедряющих ИИ, а не лабораторий, которые его строят. Курс размещён на платформе навыков Европейской комиссии и соединяет юридическую сторону — роли, обязанности, классификацию рисков — с кибербезопасностью (prompt injection, утечки данных, проверка поставщиков), которую большинство курсов по комплаенсу пропускает. Для эстонского МСП это практическая отправная точка.

Эксперт~15 часов · в своём темпе

Все курсы в категории «Безопасность ИИ и приватность данных»