Окно чата может казаться приватным, но его вид не говорит о том, кто обрабатывает содержимое, сколько хранятся копии и получает ли данные подключённый сервис. Это разные вопросы. Чтобы принять разумное решение о конфиденциальности, не нужно предполагать, что всё станет общедоступным или что одна настройка делает любую загрузку безопасной.
Это руководство посвящено ChatGPT. Различия между личными и бизнес-аккаунтами отмечены отдельно. Не переносите его настройки и условия хранения данных на Claude, Gemini или Copilot.
Сведения о настройках приведены по состоянию на 5 сентября 2026 года. Настройки могут различаться в зависимости от аккаунта, рабочего пространства, платформы и этапа внедрения функции. Общая инструкция не заменяет проверку условий вашего аккаунта или юридическую консультацию по конкретной ситуации.
Что сохраняется
Начните с четырёх отдельных вопросов:
| Вопрос | Что проверить |
|---|---|
| Может ли мой контент использоваться для обучения модели? | Настройки данных аккаунта и отдельно выбранные способы передачи данных |
| Может ли он влиять на персонализацию будущих ответов? | Память, инструкции и доступные аккаунту источники |
| Где остаются копии? | Чаты, архивы, файлы Library, проекты и условия хранения |
| Получает ли данные другая организация? | Конкретное приложение или действие и условия получателя |
Обычные чаты остаются в аккаунте, пока вы их не удалите. Архивирование скрывает чат, но не удаляет его. При удалении чат исчезает из аккаунта; окончательное удаление из систем обычно планируется в пределах 30 дней. Есть исключения для уже обезличенных данных, требований безопасности и юридических обязательств. Это не мгновенное удаление всех копий повсюду.
Если в аккаунте доступна Library, сохранённые там загруженные файлы существуют отдельно от чатов: удаление чата не удаляет файл из Library. У файлов в проектах и пользовательских GPT тоже свой жизненный цикл. Проверяйте соответствующее место хранения, а не считайте боковую панель перечнем всех копий.
Обучение, персонализация, хранение и передача данных регулируются отдельно. Отключение одного механизма не доказывает, что остальные тоже отключены, и не удаляет уже отправленные сведения.
Что используется для обучения
В сервисах для индивидуальных пользователей OpenAI может использовать контент для обучения моделей; отказ распространяется на новые разговоры. Если это соответствует вашим предпочтениям, откройте Settings → Data Controls и отключите «Improve the model for everyone». Согласно Data Controls FAQ, этот выбор действует для всего аккаунта, а история чатов остаётся доступной. Он не отменяет уже проведённое обучение.
Для обратной связи действует отдельное исключение: даже после отказа от обучения отправка отзыва может разрешить использование связанного с ним разговора для обучения. Не отправляйте отзыв о разговоре, содержащем сведения, которые нельзя передавать для этой цели.
В продуктах Business, Enterprise и API данные по умолчанию не используются для обучения, если организация явно не согласилась на это. Но правило об обучении не подтверждает, что данные не сохраняются, что провайдер не имеет к ним доступа или что работодатель одобрил инструмент. Настройки рабочего пространства и сроки хранения в API нужно оценивать отдельно.
Платная личная подписка не равна аккаунту, одобренному организацией. Проверьте конкретный сервис и его условия: у других провайдеров настройки по умолчанию отличаются.
Что делает память
Память может персонализировать ответы, используя контекст из чатов, файлов и подключённых приложений. Сводка памяти не является полным перечнем всего, что система может использовать. Проверьте Settings → Personalization → Memory и доступные указатели источников.
Чтобы убрать сведения, проверьте все места, где они встречаются: память, прошлые и архивные чаты, файлы и подключённые приложения. Очистка памяти не удаляет чаты, из которых она получила информацию. Если позже снова включить персонализацию, оставшиеся источники могут опять использоваться. Старые элементы управления памятью могут выглядеть иначе; ориентируйтесь на документацию для своего аккаунта.
Для постоянных предпочтений выбирайте сведения с низким риском, например язык или единицы измерения. Не помещайте учётные данные, записи о клиентах и конфиденциальный рабочий контекст в личные инструкции или память. Различие объясняется в руководстве по пользовательским инструкциям и памяти.
Что делает история чатов
Боковая панель помогает вернуться к сохранённым разговорам, но не служит полным отчётом о хранении данных.
Temporary Chat начинается без персонализации; её можно выбрать при создании разговора. Пока чат остаётся временным, он не создаёт воспоминаний и не используется для обучения, но OpenAI может хранить копию до 30 дней в целях безопасности. При сохранении он становится обычным чатом с настройками вашего аккаунта. Ограниченный контекст, необходимый для безопасности, всё ещё может применяться.
Считайте Temporary Chat конкретной настройкой, а не разрешением вводить секреты или гарантией, что данные не покинут сервис. Перед использованием проверьте персонализацию и внешние возможности.
В подходящих аккаунтах можно запросить экспорт через настройки или процедуру запроса персональных данных. Не считайте экспорт полным набором всех данных провайдера. Проверьте содержимое архива и защитите его. Пользователям Business и Enterprise стоит уточнить доступные процедуры у владельца рабочего пространства, а не ожидать наличия экспорта как в личном аккаунте.
Три проверки, которые стоит сделать сегодня
Повторяйте их, когда меняются аккаунт, задача или данные.
- Обучение и обратная связь: проверьте выбранные настройки и помните, что отзыв представляет собой отдельное решение о передаче данных. Эти настройки не дают разрешения использовать рабочие сведения в личном аккаунте.
- Повторно используемый контекст: проверьте память, пользовательские инструкции и их источники. Изучайте персонализацию на безобидном предпочтении; не повторяйте секрет, чтобы проверить, удалён ли он.
- Копии и получатели: проверьте чаты, файлы и внешние сервисы. Если вы случайно передали рабочие данные, следуйте процедуре реагирования своей организации до удаления возможных доказательств. Удаление чата не отменяет передачу.
Личный аккаунт или рабочий аккаунт
Одобрение должно относиться к конкретному инструменту, среде организации, аккаунту, рабочему процессу и категории данных. Рабочего адреса электронной почты, отказа от обучения или названия Enterprise самого по себе недостаточно.
| Данные | Осторожный подход для начала |
|---|---|
| Общедоступный текст или полностью вымышленные учебные данные | Используйте в пределах условий сервиса и правил организации |
| Внутренние документы или сведения о клиентах | Только через процесс, одобренный для этих данных |
| Учётные данные, ключи или инциденты безопасности | Остановитесь и следуйте процедуре ответственной команды безопасности |
| Медицинские, юридические, финансовые или семейные сведения | Сведите раскрытие к минимуму и обратитесь к специалисту с подходящей квалификацией |
Замена имён не обязательно делает документ анонимным. Даты, должности, места или необычные события всё ещё могут позволить установить личность. Для обучения придумайте пример, а не слегка изменяйте запись о настоящем человеке.
Используйте чек-лист для рабочих данных на английском и руководство о рабочих секретах, чтобы подготовить вопросы. Ни один из материалов не может дать разрешение от имени вашего работодателя.
Какие риски остаются
Доступ провайдера: справка OpenAI об использовании данных в потребительских сервисах описывает контролируемый доступ уполномоченных сотрудников и поставщиков услуг для поддержки, безопасности, юридических вопросов и разрешённого улучшения моделей. Отказ от обучения не означает, что никто не может получить доступ к сохранённому содержимому.
Внешние получатели: данные, отправленные через действие GPT, подчиняются политике получателя. Она может допускать хранение дольше 30-дневного срока Temporary Chat. Проверьте получателя и разрешена ли такая передача.
Доступ к аккаунту: защищайте аккаунт и способы его восстановления. Получивший доступ человек может прочитать сохранённое содержимое. Не делитесь личным аккаунтом.
Изменение условий: проверяйте их заново при включении функции, смене аккаунта или получении уведомления об изменении политики. Проверенная сегодня настройка не является постоянной гарантией.
Простая мысленная проверка
Перед отправкой запроса закончите предложение:
«Я отправляю эти данные этому получателю через этот одобренный аккаунт для этой конкретной цели».
Если вы не можете определить данные, получателя или основание для передачи, остановитесь. Используйте общедоступный или вымышленный материал, спросите ответственного человека либо не включайте эти сведения.
Попробуйте это на вымышленном обращении в поддержку без настоящих идентификаторов. Решите, какие детали нужны для задачи, выберите аккаунт и ответьте на четыре вопроса из первой таблицы. Полезный результат здесь: решение, которое вы можете объяснить, а не заверение ассистента в безопасности.
Отдельная заметка для пользователей в Европе
Там, где применяется GDPR, права могут включать доступ, исправление, удаление и ограничение обработки при соблюдении определённых условий.
Европейский совет по защите данных поясняет, что право на удаление не безусловно. Юридические обязательства или правовые требования могут быть основанием для сохранения данных. Используйте процедуру запросов по конфиденциальности у провайдера и при необходимости обратитесь в соответствующий орган по защите данных.
Запрос не доказывает, что все копии сразу исчезли. Это общая образовательная информация, а не оценка ваших прав в конкретном случае.
Что проверять перед отправкой
Проверяйте отдельно обучение, повторно используемый контекст, копии и получателей. Для рабочих данных используйте одобренные процессы. Temporary Chat меняет конкретные механизмы, но не снимает с вас ответственности за решение о том, чем можно делиться.

