Приватность 101: что ChatGPT запоминает, видит и передает
Честный разбор того, что AI-ассистенты на самом деле делают с вашими данными: что хранится, что используется для обучения, что означают настройки приватности и какие три изменения стоит сделать сегодня.
Outcome: Решить, какие рабочие данные безопасно использовать в AI-инструментах, а какие требуют более строгих контролей.
Большинство разговоров о приватности AI либо пугают ("они записывают все, что вы говорите!"), либо слишком упрощают проблему ("просто не вставляйте туда ничего важного"). Ни один подход не помогает. Эта статья - спокойная середина: что эти системы действительно делают с вашими данными, что на самом деле означают настройки приватности и какие три изменения стоит внести сегодня.
Мы сосредоточимся на ChatGPT, потому что им пользуются чаще всего. Та же логика почти так же применима к Claude, Gemini и Copilot.
Что сохраняется
Когда вы используете ChatGPT или другой крупный AI-ассистент, по умолчанию сохраняется следующее:
- Текст каждого вашего сообщения и каждого ответа.
- Любые загруженные файлы: PDF, изображения, таблицы и так далее.
- Голосовые записи, если вы используете голосовой режим.
- Часть технических метаданных: IP-адрес, устройство, время, использованная модель.
- Все, что вы попросили ChatGPT запомнить о вас, если включена память.
Это не уникально для AI. Почти каждый облачный сервис в той или иной форме хранит ваши взаимодействия. Вопрос в том, что происходит с этим хранением дальше.
Разделяйте четыре вопроса: хранение, обучение, память и история чатов. Отключение обучения не означает, что текст никогда не сохранялся. Отключение памяти не удаляет старые чаты.
Что используется для обучения
Именно здесь большинство людей ошибается. Используются ли ваши разговоры для обучения будущих AI-моделей, зависит от тарифа и выбранных настроек.
Тарифы Free и Plus по умолчанию: ваши разговоры могут использоваться для улучшения будущих моделей, если вы не отказались. На практике OpenAI может давать людям-ревьюерам доступ к небольшой выборке разговоров для оценки качества модели, а агрегированные данные могут влиять на будущее обучение.
Тарифы Free и Plus после отказа: это можно отключить в Settings -> Data Controls -> "Improve the model for everyone." Когда настройка выключена, ваши разговоры не используются для обучения моделей. Они все еще сохраняются, чтобы вы могли найти их в истории чатов, но не возвращаются в обучающие данные.
ChatGPT Team и Enterprise: разговоры не используются для обучения. Это договорная гарантия, а не просто настройка. Если ваш работодатель платит за Team или Enterprise, рабочие разговоры остаются приватными внутри вашей организации.
Использование API: так же, как Enterprise - API-трафик по умолчанию не используется для обучения.
У Claude, Gemini и других крупных провайдеров общая схема похожа, хотя значения по умолчанию могут отличаться. Всегда проверяйте политику обработки данных конкретного провайдера.
Что делает память
Память - отдельная функция, не связанная с обучением. Когда память включена, ChatGPT запоминает определенные факты о вас между разговорами: имя, работу, предпочтения и другое, что вы попросили запомнить. Эти факты используются для персонализации ответов, чтобы вам не приходилось каждый раз объяснять все заново.
Вы можете:
- включать и выключать память (Settings -> Personalisation -> Memory);
- видеть, что именно было запомнено ("Manage memory");
- удалять отдельные воспоминания или очищать все;
- попросить в любом разговоре что-то запомнить или забыть, например: "Запомни, что я работаю в банке в Эстонии."
Память удобна. Но это и самый простой способ поместить личную информацию в хранилище AI. Если вы рассказываете ChatGPT что-то приватное, чтобы ответ был персонализирован, этот факт остается в памяти, пока вы его не удалите. Если вы делитесь аккаунтом с кем-то, этот человек может видеть ваши воспоминания. При переходе на другой аккаунт воспоминания не переносятся.
Для работы безопаснее более узкое правило по умолчанию: не храните в памяти имена клиентов, конфиденциальные названия проектов, внутренние финансовые данные или частные сведения о сотрудниках. Повторяющиеся предпочтения помещайте в custom instructions; чувствительный контекст используйте только в конкретном одобренном рабочем разговоре, где он нужен.
Что делает история чатов
История чатов - это именно то, что следует из названия: все ваши разговоры сохраняются в боковой панели и доступны для поиска. Это отдельно от обучения и памяти. Это удобно: можно вернуться к черновику трехнедельной давности и продолжить работу. Но это и след данных. Если кто-то получит доступ к вашему аккаунту, он сможет прочитать все ваши прошлые разговоры.
Вы можете:
- удалять отдельные разговоры из боковой панели;
- полностью отключить историю чатов (Settings -> Data Controls). Когда она отключена, разговоры не сохраняются и не появляются в боковой панели; они исчезают при закрытии окна. Это полезно для чувствительных разовых вопросов;
- экспортировать все свои данные (Settings -> Data Controls -> Export) - скачать архив всего содержимого.
Три настройки, которые стоит изменить сегодня
Вам не нужно читать всю политику приватности OpenAI. Три изменения, которые сильнее всего улучшают вашу позицию по приватности:
1. Отключите "Improve the model for everyone." Settings -> Data Controls. Это останавливает использование ваших разговоров для обучения будущих моделей. Это ничего не стоит. Рекомендуется всем, кто иногда вставляет рабочий контент, личные вопросы или что-то, что не хотел бы показывать постороннему человеку.
2. Решите, нужна ли вам память. Settings -> Personalisation -> Memory. Если вы используете ChatGPT в основном лично и вам нравится персонализация, память можно оставить включенной, но периодически проверять, что она запомнила. Если вы осторожны с приватностью или используете один аккаунт и для личного, и для рабочего, выключите память - нужный контекст всегда можно дать в одном промпте.
3. Периодически чистите историю чатов. Откройте боковую панель и удалите разговоры, которые больше не нужны, особенно чувствительные. Для действительно чувствительных разовых разговоров используйте Temporary Chat, значок глаза с перечеркиванием рядом с выбором модели; такие чаты не сохраняются и не используются для обучения.
Для личного использования это вся базовая настройка приватности. Примерно две минуты.
Личный аккаунт или рабочий аккаунт
Главная ошибка - смешивать эти два режима. Личный аккаунт может подходить для обучения, публичной информации, личных черновиков и безопасных примеров. Рабочий одобренный аккаунт нужен, когда контент относится к работодателю, клиентам, сотрудникам, партнерам или регулируемому процессу.
| Тип данных | Личный аккаунт | Одобренный рабочий аккаунт | | --- | --- | --- | | Публичный блог, текст сайта | Обычно подходит | Подходит | | Личный дневник, медицинские заметки, семейные детали | Лучше избегать, кроме временной необходимости | Обычно не рабочий сценарий | | Имена клиентов, email, история поддержки | Нет | Только если инструмент одобрен для этих данных | | Исходный код, договоры, финансы, стратегические документы | Нет | Только по политике компании | | Анонимизированные примерные данные | Обычно подходит | Подходит |
Связанный с этой статьей чеклист превращает это в 30-секундное решение.
Какие риски остаются
Даже если все три настройки выставлены правильно, у потребительского аккаунта остаются категории риска, которые нельзя полностью убрать.
Судебные запросы и юридические требования. Как любой облачный сервис, AI-провайдеры могут быть обязаны передать пользовательские данные по решению суда. Для индивидуальных пользователей это редко, но реально.
Внутренний доступ. Некоторые уполномоченные сотрудники провайдера могут получать доступ к пользовательским данным в процессах поддержки или безопасности. У крупных провайдеров есть контроль доступа и аудит, но честный ответ звучит так: "некоторые люди, иногда, с логированием", а не "никто и никогда".
Будущие изменения политики. То, что хранится, как долго хранится и для чего используется, может измениться. Читайте письма, когда провайдер обновляет политику.
Компрометация аккаунта. Если кто-то попадет в ваш аккаунт, он сможет читать разговоры, видеть память и действовать от вашего имени перед AI. Используйте сильный уникальный пароль и двухфакторную аутентификацию.
Для рабочих данных - информации о клиентах, исходного кода, финансов, медицинских записей, всего, что подпадает под GDPR или политику работодателя, - настроек потребительского тарифа недостаточно. Используйте одобренный корпоративный тариф или не вставляйте эти данные. Быстрая услуга от ChatGPT не стоит риска утечки.
Простая ментальная модель
Полезный вопрос перед тем, как вставить что-то в AI:
"Будет ли мне неловко или опасно, если именно этот текст появится в слитой базе данных через год?"
Если ответ да - это приватно, идентифицирует человека, конфиденциально или чувствительно, - остановитесь. Либо обезличьте текст перед вставкой, либо используйте аккаунт с более сильными гарантиями обработки данных, либо не включайте это вообще.
Это не призыв к паранойе. Базовый риск потребительских AI-инцидентов невысок. Но такой вопрос почти ничего не стоит, а категории контента, где он важен, очевидны.
Отдельная заметка для пользователей в Европе
Если вы находитесь в ЕС, GDPR применяется к обработке ваших данных AI-провайдерами. У вас есть право запросить, какие данные о вас хранятся, попросить их удалить и в некоторых случаях ограничить обработку. У OpenAI, Anthropic и Google есть страницы и формы для GDPR-запросов. Практический вывод простой: если вы когда-нибудь захотите полностью стереть аккаунт, вы можете запросить это, и провайдер должен выполнить требование.
Итог
Приватность AI - это не "они за вами шпионят" и не "все нормально, не волнуйтесь". Это три реально важные настройки - обучение, память и история, одна ментальная модель - будет ли меня беспокоить утечка, и одно правило для рабочих данных: используйте корпоративный тариф или не вставляйте данные.
Потратьте сегодня пять минут и сделайте эти три изменения. После этого можно продолжать пользоваться AI осознанно, а не вслепую.