Как защитить данные компании при работе с ИИ: что нельзя загружать в нейросети
Один сотрудник вставил клиентскую базу в ChatGPT, чтобы «быстро сделать таблицу», и данные ушли на чужие серверы навсегда. Это не страшилка, а типичный сценарий утечки в 2026 году. Данные утекают не через хакеров, а через обычных сотрудников. Разбираем, что категорически нельзя загружать в нейросети, чем это грозит и как пользоваться ИИ безопасно.
Почему это серьёзно: цена ошибки выросла
Сначала про масштаб, чтобы понимать ставки. Средняя стоимость одной утечки данных в 2025 году составила около 4,44 млн долларов по данным IBM. При этом значительная доля утечек связана не с хакерами, а с человеческим фактором: по данным Verizon, более 68% инцидентов. В России с 2025 года цена ошибки при работе с персональными данными выросла на порядок: первая утечка стоит миллионы, повторная считается процентом от годовой выручки.
Классический пример, который стал хрестоматийным: ещё в 2023 году инженеры Samsung загрузили в ChatGPT внутренний исходный код, и он утёк. С тех пор история повторяется в тысячах компаний с договорами, отчётами и клиентскими базами.
Что нельзя загружать в публичные нейросети
Главное правило: всё, что вы пишете в публичный ChatGPT или другую облачную модель, может использоваться для обучения и физически уходит за пределы вашей компании. Поэтому под запретом:
Персональные данные клиентов и сотрудников: имена, телефоны, адреса, паспорта, банковские реквизиты.
Самое опасное часто происходит незаметно. Теневой ИИ — это когда сотрудники используют публичные нейросети для рабочих задач без ведома руководства. Компания просто не знает, какие данные уходят в сеть. Корпоративные тайны и клиентские базы оказываются за пределами периметра без возможности их удалить или отследить. Поэтому запрет на бумаге не работает, нужны понятные правила и обучение.
Как пользоваться ИИ безопасно: 6 правил
Хорошая новость: держать ИИ так, чтобы данные не утекали, решаемая задача. Вот рабочие правила.
Обезличивайте данные перед отправкой
Если без документа не обойтись, удалите фамилии, адреса, номера, реквизиты, подписи. Замените реальные имена на фиктивные
Используйте российские модели для чувствительных данных
GigaChat и YandexGPT хранят данные в РФ и соответствуют 152-ФЗ
Отключите обучение на ваших данных
В настройках многих сервисов это можно выключить
Разверните модель в закрытом контуре
Для критичных данных используйте self-hosted модели на своих серверах, тогда данные не покидают периметр
Пропишите правила и обучите людей
Раз большинство утечек от человека, обучение сотрудников это ключевая защита
Проверяйте факты от ИИ
Отдельный риск — галлюцинации: модель придумывает несуществующие законы и факты. Критичную информацию сверяйте с первоисточником
Безопасность при работе с ИИ это на 80% вопрос дисциплины, а не технологий. Самая дорогая утечка происходит не от хакера, а от менеджера, который вставил базу клиентов в чат, чтобы сэкономить пять минут. Поэтому мы всегда советуем начинать не с покупки защиты, а с простого: обучить людей и выбрать модель, которая хранит данные в России. Это закрывает большую часть рисков сразу
Галина Долженкова
со-основатель компании «Лидер Франшиз», эксперт по франчайзингу