Какие данные нельзя отправлять нейросети
ОБЕЗЛИЧИТЬ
Нейросеть удобно просить проверить договор, объяснить анализы, разобрать таблицу клиентов или исправить код. Именно поэтому в чат легко попадает то, чего там быть не должно: персональные сведения, коммерческая тайна, ключи доступа и документы с ограниченным распространением.
Универсального списка для всех компаний и стран нет. Допустимость зависит от закона, договора, отрасли, политики работодателя и условий конкретного сервиса. Но есть практическое правило: если сомневаетесь в праве передавать данные, остановитесь и уточните до загрузки.
Что нельзя отправлять без явного разрешения
Пароли и секреты
Никогда не вставляйте:
- пароли и одноразовые коды;
- API-ключи и токены доступа;
- приватные ключи и seed-фразы;
- cookies и активные сессии;
- полные строки подключения к базам данных;
- резервные коды восстановления;
- секреты из
.env, конфигурации и логов.
Если секрет уже попал в чат, считайте его скомпрометированным: отзовите или замените, а не просто удалите сообщение.
Персональные данные
К ним могут относиться ФИО вместе с контактами, адрес, дата рождения, документы, идентификаторы, геолокация, сведения о семье и любая комбинация, позволяющая определить человека.
Даже таблица без имени может оставаться идентифицируемой. Редкая должность, город и точная дата события иногда указывают на одного сотрудника.
Особо чувствительные сведения
Медицинская информация, биометрия, данные о здоровье, финансовом положении, судимости, религиозных и политических взглядах требуют особенно осторожного обращения и во многих юрисдикциях имеют отдельный режим защиты.
Информация о других людях
То, что данные доступны вам, не означает право передавать их третьей системе. Переписка с клиентом, резюме кандидата или запись звонка содержит сведения участников, которые могли не соглашаться на такую обработку.
Коммерческая тайна и закрытые документы
Не загружайте без разрешения:
- непубличные финансовые показатели;
- клиентские базы и условия контрактов;
- планы сделок и запусков;
- внутренние расследования;
- исходный код закрытого продукта;
- ещё не опубликованные исследования;
- документы с пометками о конфиденциальности;
- данные, ограниченные NDA.
Почему кнопки «не использовать для обучения» недостаточно
Обучение — только один вопрос. Нужно отдельно понимать:
- хранится ли содержимое и сколько времени;
- кто является оператором и обработчиком;
- в каких регионах обрабатываются данные;
- имеют ли сотрудники или подрядчики доступ;
- применяются ли особые условия к бесплатному тарифу;
- что меняется при веб-поиске, коннекторах и сторонних инструментах;
- можно ли удалить историю и вложения;
- доступен ли корпоративный договор или zero data retention;
- ведёт ли ваш собственный сервис дополнительные журналы.
Например, официальные условия провайдеров различают потребительские и коммерческие продукты. OpenAI сообщает, что бизнес-продукты и API по умолчанию не используются для обучения; Anthropic указывает стандартное удаление API-входов и выходов в течение 30 дней с оговорёнными исключениями; условия Gemini отличаются для paid и unpaid services, а отдельные инструменты могут иметь собственное хранение.
Это не означает, что любой документ можно безопасно отправить в «корпоративный» режим. Сначала должны быть правовое основание, внутреннее разрешение, подходящий договор и технические ограничения доступа.
Три уровня данных
Удобно заранее разделить информацию по простому светофору.
| Уровень | Примеры | Действие |
|---|---|---|
| Зелёный | Публичные материалы, собственные черновики без секретов | Можно использовать в утверждённом сервисе |
| Жёлтый | Внутренние процессы, обезличенные примеры, рабочая аналитика | Проверить политику и минимизировать данные |
| Красный | Секреты, персональные и регулируемые данные, закрытый код | Не отправлять без специального разрешения и контура |
Как обезличить материал
Удалить имя часто недостаточно. Минимизируйте данные в несколько проходов.
Оставьте только нужный фрагмент
Для редакции пункта договора не нужен весь договор с реквизитами. Для исправления функции не нужен архив репозитория. Чем меньше материал, тем ниже риск и тем чище контекст модели.
Замените идентификаторы
Используйте стабильные псевдонимы: [КЛИЕНТ_A], [СОТРУДНИК_2], [СУММА_1]. Стабильность сохраняет связи между упоминаниями, не раскрывая оригинал.
Огрубите значения
Если точная дата, город или сумма не нужны для задачи, замените их диапазоном или категорией. Но не меняйте данные так, чтобы исказить вывод.
Проверьте скрытые слои
В файле могут оставаться автор, история правок, комментарии, скрытые листы, формулы, метаданные изображения и текст под замазанным прямоугольником. Простое визуальное скрытие не всегда удаляет содержимое.
Сделайте обратную проверку
Попросите другого человека посмотреть обезличенный фрагмент: можно ли определить организацию или участника по совокупности деталей?
Безопасный рабочий процесс
- Определите владельца данных и цель обработки.
- Проверьте внутреннюю политику и разрешённый сервис.
- Классифицируйте материал.
- Удалите всё, что не нужно для задачи.
- Обезличьте оставшееся.
- Отключите ненужные коннекторы и инструменты.
- Проверьте результат перед распространением.
- Удалите историю и файлы, если политика требует этого.
- Зафиксируйте инцидент, если отправили лишнее.
Перед отправкой документа проверь:
[ ] Нет паролей, ключей и токенов.
[ ] Нет лишних персональных данных.
[ ] Удалены комментарии и метаданные.
[ ] Оставлен только необходимый фрагмент.
[ ] Имена и идентификаторы заменены.
[ ] Использование разрешено владельцем данных.
[ ] Сервис утверждён организацией.
[ ] Понятны хранение, обучение и удаление.
[ ] Результат проверит ответственный человек.
Если данные уже отправлены
Не ограничивайтесь удалением чата.
- Остановите дальнейшее распространение результата.
- Если раскрыт секрет — немедленно отзовите и замените его.
- Зафиксируйте, что именно, куда, когда и кем отправлено.
- Сообщите ответственному за безопасность или данные по внутренней процедуре.
- Проверьте возможности удаления у сервиса.
- Оцените, нужно ли уведомление затронутых лиц или регулятора — это должен решать уполномоченный специалист.
- Измените процесс, чтобы тот же сценарий не повторился.
Скрывать инцидент опаснее, чем быстро сообщить о нём: время особенно важно при утечке ключей и доступов.
Главное
Безопасная работа с ИИ начинается до промпта. Сначала решите, можно ли передавать материал, затем сократите и обезличьте его, выберите утверждённый режим и проверьте условия не только обучения, но и хранения, доступа и инструментов.
Правильная цель — не «никогда не использовать ИИ с рабочими данными», а создать процесс, в котором модель получает минимум информации, необходимой для задачи, а человек сохраняет контроль над чувствительными решениями.