Top.Mail.Ru

Как защитить данные компании при работе с ИИ: что нельзя загружать в нейросети

Один сотрудник вставил клиентскую базу в ChatGPT, чтобы «быстро сделать таблицу», и данные ушли на чужие серверы навсегда. Это не страшилка, а типичный сценарий утечки в 2026 году. Данные утекают не через хакеров, а через обычных сотрудников. Разбираем, что категорически нельзя загружать в нейросети, чем это грозит и как пользоваться ИИ безопасно.

Почему это серьёзно: цена ошибки выросла

Сначала про масштаб, чтобы понимать ставки. Средняя стоимость одной утечки данных в 2025 году составила около 4,44 млн долларов по данным IBM. При этом значительная доля утечек связана не с хакерами, а с человеческим фактором: по данным Verizon, более 68% инцидентов. В России с 2025 года цена ошибки при работе с персональными данными выросла на порядок: первая утечка стоит миллионы, повторная считается процентом от годовой выручки.

Классический пример, который стал хрестоматийным: ещё в 2023 году инженеры Samsung загрузили в ChatGPT внутренний исходный код, и он утёк. С тех пор история повторяется в тысячах компаний с договорами, отчётами и клиентскими базами.

Что нельзя загружать в публичные нейросети

Главное правило: всё, что вы пишете в публичный ChatGPT или другую облачную модель, может использоваться для обучения и физически уходит за пределы вашей компании. Поэтому под запретом:
  • Персональные данные клиентов и сотрудников: имена, телефоны, адреса, паспорта, банковские реквизиты.
  • Коммерческая тайна: договоры, финансовые отчёты, внутренняя переписка, стратегии.
  • Пароли, API-ключи и доступы: всё, что открывает вход в ваши системы.
  • Документы с реквизитами: фото паспортов, водительских, QR-коды, подписи, названия организаций.
Эксперты прямо предупреждают: нельзя загружать документы с персональными данными. Отправка базы клиентов в публичную нейросеть это прямое нарушение 152-ФЗ со всеми штрафами.

Отдельная угроза: теневой ИИ

Самое опасное часто происходит незаметно. Теневой ИИ — это когда сотрудники используют публичные нейросети для рабочих задач без ведома руководства. Компания просто не знает, какие данные уходят в сеть. Корпоративные тайны и клиентские базы оказываются за пределами периметра без возможности их удалить или отследить. Поэтому запрет на бумаге не работает, нужны понятные правила и обучение.

Как пользоваться ИИ безопасно: 6 правил

Хорошая новость: держать ИИ так, чтобы данные не утекали, решаемая задача. Вот рабочие правила.

  • Обезличивайте данные перед отправкой
    Если без документа не обойтись, удалите фамилии, адреса, номера, реквизиты, подписи. Замените реальные имена на фиктивные
  • Используйте российские модели для чувствительных данных
    GigaChat и YandexGPT хранят данные в РФ и соответствуют 152-ФЗ
  • Отключите обучение на ваших данных
    В настройках многих сервисов это можно выключить
  • Разверните модель в закрытом контуре
    Для критичных данных используйте self-hosted модели на своих серверах, тогда данные не покидают периметр
  • Пропишите правила и обучите людей
    Раз большинство утечек от человека, обучение сотрудников это ключевая защита
  • Проверяйте факты от ИИ
    Отдельный риск — галлюцинации: модель придумывает несуществующие законы и факты. Критичную информацию сверяйте с первоисточником

Безопасность при работе с ИИ это на 80% вопрос дисциплины, а не технологий. Самая дорогая утечка происходит не от хакера, а от менеджера, который вставил базу клиентов в чат, чтобы сэкономить пять минут. Поэтому мы всегда советуем начинать не с покупки защиты, а с простого: обучить людей и выбрать модель, которая хранит данные в России. Это закрывает большую часть рисков сразу

Галина Долженкова
со-основатель компании «Лидер Франшиз», эксперт по франчайзингу

Какую именно модель выбрать под ваши требования к данным, разбираем в гайде по выбору нейросети для бизнеса. А настроить безопасное внедрение под вашу нишу помогут специалисты из каталога «Лидер ИИ».

Made on
Tilda