Использование ИИ на работе создаёт риск, который можно предотвратить: инженер вставляет исходный код в личный чат-бот, менеджер по продажам загружает список клиентов в сервис для подготовки итогов встреч, а HR-менеджер составляет письмо об увольнении в аккаунте, правила хранения данных и доступа к ним в котором никто не проверил. Любое из этих действий может раскрыть конфиденциальные данные или данные, на которые распространяются специальные требования, даже без громкой публичной утечки.
Далее описан практический способ снизить риски для приватности и конфиденциальности на работе. Он не заменяет политику вашей организации и не гарантирует, что любую ошибку удастся предотвратить.
Одного запрета может быть недостаточно, чтобы остановить использование ИИ без разрешения. Практические меры включают одобренные инструменты, чёткие правила для каждого класса данных, настройки доступа и хранения, а также рабочие процессы, в которых понятно, как соблюдать требования.
Граница приватности: рабочие материалы с персональными или клиентскими данными, исходным кодом, конфиденциальными документами или информацией, подпадающей под специальные требования, нельзя помещать в личный ИИ-аккаунт. Используйте конкретный продукт, среду организации (tenant) и конфигурацию, одобренные для этих данных, либо не вставляйте их.
Основная проблема
Техническое поведение ИИ-сервиса зависит от конкретного продукта, тарифа, настроек, договора, интеграций и поставщика. Юрисдикция и отрасль определяют правовые обязанности, а не технические настройки по умолчанию. До использования инструмента ответьте на три вопроса:
- Какой поставщик и какие субпроцессоры получают или обрабатывают контент?
- Как долго могут храниться промпты, файлы, результаты, журналы и записи мониторинга злоупотреблений и кто имеет к ним доступ?
- Может ли контент использоваться для улучшения моделей, в том числе через обратную связь, и какие настройки или условия договора этим управляют?
Ответ зависит от продукта. Работа с клиентскими данными, внутренней финансовой информацией, исходным кодом, договорами, защищёнными NDA, данными сотрудников и информацией, на которую распространяются GDPR или отраслевые правила, может также требовать правового основания, минимизации данных, контроля доступа или соглашения об обработке. Использование ИИ для таких данных может быть полностью запрещено. Соблюдайте применимую политику и рекомендации квалифицированных специалистов по праву или безопасности.
Одно правило
Начните с одного правила:
Используйте только конкретный ИИ-продукт, аккаунт или среду организации и конфигурацию, которые компания одобрила для соответствующего класса данных и задачи.
Разрешение использовать продукт не распространяется на все продукты и функции того же бренда. Microsoft 365 Copilot, ChatGPT Enterprise, Claude for Work, Google Workspace с Gemini, Cursor или другой сервис может быть одобрен для одних пользователей, коннекторов и классов данных, но не для других. Уточните, какие именно среда организации, аккаунт, функция и задача одобрены.
Корпоративные тарифы могут предоставлять более строгие средства контроля, чем потребительские, но актуальные условия и конфигурацию нужно проверять:
- Исключение из обучения моделей может по умолчанию применяться к бизнес-данным с условиями или исключениями, например для явной обратной связи или сторонних действий.
- Размещение данных в выбранном регионе может быть доступно только для определённых тарифов, регионов и функций; европейский адрес клиента не обеспечивает его автоматически.
- SOC 2, ISO 27001 и аналогичные подтверждения соответствия дают основания для оценки мер защиты, но не означают автоматического разрешения на любой класс данных или рабочий процесс, подпадающий под специальные требования.
- Аудит, хранение и административное управление зависят от продукта и тарифа и всё равно требуют настройки и контроля.
- Контроль доступа может быть строже при правильной настройке рабочей среды, коннекторов, прав и хранения.
Если компания не одобрила инструмент для этих данных и задачи, не передавайте такие рабочие материалы ИИ. Запросите одобренный рабочий процесс. Не пытайтесь обойти ограничения через личный аккаунт или другую функцию того же бренда.
Для руководителей это означает, что политика должна называть конкретный инструмент, а не только принцип. «Используйте одобренные инструменты» не помогает, если никто не знает, какой именно инструмент одобрен.
Проверка чувствительности данных
Прежде чем вставить что-то в ИИ-инструмент, пройдите эту проверку:
-
Есть ли там чьи-то персональные данные? Имена, email, адреса, номера документов, телефоны, медицинская информация, финансовые данные. Если да, используйте только одобренный процесс, минимизируйте данные и подтвердите, разрешена ли обработка с помощью ИИ.
-
Есть ли там информация, принадлежащая компании? Исходный код, финансовые показатели, списки клиентов, стратегические документы, договоры, защищённые NDA. Если да, используйте только продукт и конфигурацию, одобренные для этого класса данных.
-
Может ли раскрытие контента причинить вред? Внутренние обсуждения, откровенные комментарии и другая подобная информация. Если да, подтвердите одобрение и минимизируйте контент; режим Temporary или Incognito не заменяет политику.
-
Подпадают ли данные под конкретное регулирование? GDPR, HIPAA, финансовое регулирование, экспортный контроль. Если да, сначала проконсультируйтесь со специалистом по защите данных или командой комплаенса, а уже затем решайте, можно ли применять ИИ.
-
Можно ли заменить их примерами с меньшим объёмом данных или без прямых идентификаторов? Удалите поля, не нужные для задачи, и учтите риск повторной идентификации. Замена имён и округление чисел не делают данные автоматически анонимными и могут изменить результат анализа.
Уделите проверке столько времени, сколько требуют данные и задача. Она может выявить очевидные ошибки до вставки, но не подтверждает соблюдение закона и не превращает неодобренный процесс в одобренный.
Три вещи, которые нельзя вставлять в личный ИИ-аккаунт
Короткий список того, чему не место в личном ChatGPT, каким бы удобным он ни был:
1. Реальные клиентские данные. Даже имя одного клиента вместе с другой информацией может создавать риск нарушения приватности, договора или внутренних правил. Используйте только специально одобренный процесс и минимизируйте данные даже в нём.
2. Исходный код из репозиториев работодателя. Код может быть конфиденциальным, а его использование может ограничиваться договором и внутренней политикой. Используйте только одобренные работодателем ассистент, рабочую среду и настройки индексирования в пределах разрешённой части репозитория.
3. Внутренние документы с пометкой «конфиденциально». Стратегические презентации, финансовые материалы, обсуждения M&A, юридическая переписка. Иногда подходящего корпоративного ИИ-инструмента для таких документов вообще нет. В таком случае не используйте для них ИИ.
Практическая классификация данных
Используйте четыре категории:
| Категория | Примеры | Правило для ИИ |
|---|---|---|
| Публичные | Опубликованные тексты сайта, общедоступная документация, опубликованные вакансии | Используйте разрешённый инструмент; проверяйте авторские права, условия и правила для задачи |
| Внутренние | Заметки о внутренних процессах, примеры без прямых идентификаторов, общие шаблоны | Используйте одобренный рабочий инструмент и минимизируйте входные данные |
| Конфиденциальные | Клиентские данные, исходный код, договоры, финансовые данные, стратегия | Только рабочий процесс, одобренный именно для этих данных и потребности |
| Ограниченного доступа | Медицинские данные, внутренние расследования по кадровым вопросам, информация, защищённая юридической профессиональной тайной, данные под специальным регулированием | До применения ИИ получите подтверждение у юристов или службы безопасности |
Чек-лист, доступный для скачивания из этой статьи на английском, помогает применить эту таблицу на практике.
Практические инструменты и приёмы
Проверяйте поведение временного режима, а не только его название. По умолчанию неперсонализированный Temporary Chat в ChatGPT не использует память для персонализации, пользовательские инструкции и плагины. В необязательном персонализированном режиме эти источники могут использоваться, но новые воспоминания не добавляются, пока чат остаётся временным. Несохранённые временные чаты не попадают в историю и не используются для обучения. При сохранении чат в любом из этих режимов становится обычным чатом и подчиняется настройкам персонализации и обучения в аккаунте. В отдельном FAQ OpenAI также описывает контекст, используемый для безопасности, хранение копии до 30 дней в целях безопасности, доступ через Enterprise Compliance API и иные сроки хранения у третьих лиц. Эти режимы не разрешают обработку данных ограниченного доступа и не гарантируют отсутствие хранения.
Не считайте, что Claude Incognito работает так же. В его руководстве указано, что такие чаты не попадают в историю, не используют память и не применяются для обучения, но предпочтения из профиля могут по-прежнему действовать. По умолчанию данные хранятся 30 дней; политика организации может предусматривать более длительный срок. На тарифах Team и Enterprise владельцы организации могут экспортировать эти чаты; на Enterprise они также доступны через Compliance API. Их нельзя превратить в обычные чаты или сохранить в историю. Проверяйте конкретный продукт, настройки и интеграции в рамках одобренного рабочего процесса.
Считайте настройку обучения одной мерой контроля, а не гарантией приватности. В потребительском ChatGPT отключение «Improve the model for everyone» исключает новые разговоры из обучения, но оставляет их в истории (FAQ Data Controls). Если вы добровольно отправляете отзыв, весь связанный с ним разговор всё же может использоваться для обучения (политика улучшения моделей). Условия для бизнеса и другие продукты нужно проверять отдельно. Эта настройка не разрешает использование рабочих данных и не определяет сроки хранения, доступ, субпроцессоров, подключённые действия или правовые обязанности.
Сокращайте объём данных и убирайте прямые идентификаторы до вставки. Удаляйте ненужные поля и заменяйте прямые идентификаторы, если одобренная задача это допускает. Замена названия на «[Компания A]» означает псевдонимизацию, а не обязательно анонимность: сочетание деталей может позволить снова определить человека или компанию, а приблизительные числа могут существенно изменить анализ. Европейская комиссия объясняет, почему данные, по которым можно повторно установить личность, остаются персональными.
Рассматривайте локальность ИИ как свойство, которое нужно проверить. Скачанная модель оставляет данные на устройстве только тогда, когда весь процесс локален. Проверьте сетевые вызовы, телеметрию, журналы, эмбеддинги и индексы, плагины, резервные копии и доступ операционной системы. Название продукта или локальный интерфейс не доказывают изоляцию, а локальная обработка не отменяет политику работодателя или правовые обязанности.
Осторожнее с загрузкой файлов. Таблица с клиентскими данными, презентация с финансовыми показателями или PDF внутреннего отчёта могут быть рискованнее одного сообщения: в файле часто больше информации, чем вы помните. Откройте его, проверьте содержимое и только потом решайте.
Отдельно о коде
Работа с кодом требует отдельного внимания: риски существенны, а соблазн велик. При ошибке хочется вставить соответствующий фрагмент в ChatGPT и спросить, что не так. Но этот код принадлежит работодателю.
Более безопасный путь зависит от продукта и конфигурации:
- Используйте только одобренные работодателем ассистент, аккаунт и конфигурацию в пределах разрешённой части репозитория. Проверьте, индексирует ли инструмент репозиторий, какие субпроцессоры получают код, что хранится и влияют ли обратная связь или настройки на обучение.
- Локальная среда выполнения может снизить риск раскрытия данных поставщику только после проверки и одобрения её сетевых обращений, телеметрии, журналов, индексов, плагинов и резервных копий.
- Не передавайте исходный код работодателя в личный ИИ-аккаунт. Если одобренного процесса нет, обратитесь в ИТ-команду или отлаживайте код без его раскрытия.
Отдельно об ИИ в работе с клиентами
Если вы используете ИИ для черновиков клиентских писем, ответов в поддержке или коммерческих предложений, учтите следующее:
- Информирование об использовании ИИ. Требования зависят от юрисдикции, отрасли и того, взаимодействует ли клиент с ИИ напрямую или получает подготовленный с его помощью материал. Проверьте конкретный закон и политику компании для этого канала.
- Клиентские данные в черновике. Используйте только процесс, одобренный для конкретных данных, и минимизируйте получаемую моделью информацию; одной корпоративной маркировки недостаточно.
- Последствия. Письмо, составленное ИИ и отправленное от вашего имени, может создать обязательства или содержать ошибки. Прочитайте каждое слово до отправки, если одобренный автоматизированный процесс не предусматривает иные меры.
Один из управляемых подходов состоит в подключении одобренного ИИ-сервиса к данным о клиенте вместо ручной вставки деталей. Такая архитектура всё равно требует минимально необходимых прав коннекторов, контроля доступа, правил хранения, журналов аудита, мер предотвращения утечек данных там, где они нужны, проверки результатов и одобрения для соответствующих данных и задачи.
Вы по-прежнему отвечаете за материалы, подготовленные ИИ для клиентов. Черновик письма, коммерческое предложение или ответ поддержки может создать обязательства, содержать неверную информацию или подорвать доверие. Проверяйте перед отправкой, если рабочий процесс не был явно одобрен для автоматизации.
Если сомневаетесь, спросите
Если случай спорный, спросите. Это касается сомнений в чувствительности данных, необходимости корпоративного инструмента, требованиях регулятора или разрешении руководителя. Уточнить заранее проще, чем разбирать последствия ошибки.
Кто может ответить:
- Специалист по защите данных: вопросы о GDPR, клиентских данных и данных сотрудников.
- ИТ-команда или служба безопасности: вопросы одобрения инструментов.
- Юридическая команда: вопросы о договорах, NDA и интеллектуальной собственности.
- Ваш руководитель: допустимо ли использовать ИИ для такого типа работы.
Короткое сообщение в Slack нужному человеку дешевле инцидента.
Чем это не является
Смысл не в том, чтобы «не использовать ИИ на работе». Одобренный инструмент может быть полезен, когда его средства контроля соответствуют данным и задаче.
И смысл не в том, чтобы «использовать ИИ для всего, не задумываясь». Именно так люди и попадают в неприятности.
Практический подход состоит в использовании ИИ там, где он одобрен и полезен, с проверкой чувствительности данных, подходящей конфигурацией, минимизацией данных и соразмерной риску проверкой человеком.
Официальные источники проверены 11 августа 2026 года
- Приватность, безопасность и соответствие бизнес-данных OpenAI
- Политика Anthropic по обучению на данных коммерческих продуктов
- Приватность Microsoft 365 Copilot
- Приватность генеративного ИИ Google Workspace
- Использование данных и Privacy Mode в Cursor
Сохраните базовый уровень
Одно правило: конкретный одобренный рабочий процесс для этих данных. Одна привычка: проверка чувствительности данных. Три категории, которые нельзя помещать в личный аккаунт: клиентские данные, исходный код работодателя и конфиденциальные документы. Это рабочая основа, а не заключение о соблюдении требований. Данные ограниченного доступа и данные под специальным регулированием по-прежнему требуют проверки ответственными специалистами по праву, защите данных или безопасности.
Проверка невелика и может предотвратить ошибки. Если политика, договор или закон неясны, остановитесь до вставки и спросите ответственную команду.
