← Статьи

безопасность

Корпоративный доступ к ИИ: что меняется, а что не меняется никогда

Компания купила всем доступ к ИИ-сервису. Разбираем, что действительно меняется по сравнению с личной подпиской, какие каналы утечки появляются вместе с корпоративным тарифом, чего он не отменяет ни при каких условиях и что делать сотруднику, когда задача требует документа, который загружать нельзя.

10 мин чтения · 07.08.2026

«Теперь у нас корпоративный тариф»

Эту фразу произносят с интонацией, будто она закрывает вопрос. Раз компания купила доступ, согласовала договор и завела всем учётные записи — значит, ограничения сняты и можно работать с чем угодно.

Половина этого верна. Корпоративный тариф действительно меняет условия обработки, и меняет существенно. Вторая половина — нет: часть ограничений вообще не про вендора, и никакой договор с ним их не снимает. А заодно вместе с корпоративным доступом появляются каналы, которых в личном сценарии просто не существовало, и о них обычно не говорит никто.

Материал написан для сотрудника, которому выдали доступ. Как относить документ к классу — разобрано отдельно в статье «Три круга данных»; здесь про то, что меняет корпоративный контур.

Что действительно меняется

Данные организации не идут на обучение моделей. У корпоративных тарифов это записано в договоре, и обычно там же — обязательство поставщиков моделей, к которым сервис обращается. На потребительских тарифах условия другие, и читать их нужно отдельно.

Появляется срок хранения, и им можно управлять. У Perplexity, например, загруженные файлы удаляются через неделю, а администратор организации может сократить срок. Что важнее самой цифры: срок вообще существует и записан, а не отдан на усмотрение сервиса.

Учётная запись привязана к компании. Заводит её администратор — единым входом компании или приглашением на рабочую почту. Это не косметика: уволившийся сотрудник теряет доступ вместе с рабочей учётной записью, а не остаётся с личным аккаунтом, где лежат рабочие документы.

Появляется поиск по файлам организации. Сервис ищет не только в интернете, но и в том, что компания ему дала. Это самая полезная часть корпоративного доступа и самая недооценённая.

Чего он не меняет никогда

Чужие обязательства остаются вашими. Документ, полученный от контрагента под соглашением о конфиденциальности, нельзя загружать никуда — ни на каком тарифе. Договор с вендором ИИ не отменяет договор с контрагентом: вы обещали не передавать сведения третьим лицам, и вендор ИИ — ровно третье лицо.

Это место, где чаще всего ошибаются, потому что рассуждение звучит убедительно: «сервис надёжный, данные не уходят на обучение, значит можно». Надёжность сервиса тут ни при чём. Вопрос не в том, что он сделает с документом, а в том, имели ли вы право его передавать.

Отдельные категории данных требуют отдельного соглашения. Медицинские сведения — типичный пример: обычный корпоративный договор их не покрывает, для них подписывается отдельный документ. Если он не подписан, такие данные в сервис не идут ни при каком тарифе и ни при каких настройках. Проверяется это не в интерфейсе, а в договоре.

Ответственность за результат остаётся на вас. Ошибка, приехавшая из ответа модели в письмо клиенту, — ваша ошибка, а не сервиса. Корпоративный тариф не добавляет проверки фактов, он добавляет условия хранения.

Обезличивание никуда не делось. Убрать из документа то, что не нужно для ответа, занимает минуту, а объяснять потом, зачем реквизиты контрагента оказались в облаке, — гораздо дольше. Наш инструмент делает это в браузере и не отправляет текст на сервер.

Что появляется нового: три канала, которых не было

Здесь самое важное, потому что риск сместился. В личном сценарии единственный способ передать данные — вставить их в чат. В корпоративном сценарии данные уходят ещё тремя путями, и все три включаются один раз, а работают дальше сами.

Коннекторы к хранилищам

Сервису дают доступ к общему диску, почте или системе задач — и он начинает искать по ним. Удобно: не нужно прикладывать файлы, ответ собирается из того, что и так лежит в компании.

Опасность в том, что решение принимается один раз, а действует на всё. Подключили папку — подключили всё, что в неё положат завтра, включая документ, который туда положат по ошибке. Классификация документа перестаёт работать в момент отправки и переезжает в момент выдачи доступа, то есть решается администратором, а не автором запроса.

Что делать сотруднику: знать, что подключено. Если вы не знаете, откуда сервис берёт файлы, вы не можете отвечать за то, что он в них найдёт.

Общие рабочие пространства

Проект или пространство — место, где лежат постоянные инструкции, файлы и настройки. Это основной способ собрать себе помощника, и он же — способ показать свои файлы коллегам.

По умолчанию пространство закрытое. Но его можно открыть организации, а иногда и по ссылке — любому, кто эту ссылку получит. У Perplexity число участников на корпоративном тарифе измеряется тысячами против пяти на обычном: то, что вы положили «для своей команды», может оказаться доступно всей компании.

Проверочный вопрос перед тем, как положить файл в пространство: кто увидит его через полгода, когда состав участников поменяется?

Администратор и журнал событий

У организации есть администратор: он управляет доступами, настройками и видит, что включено. Отдельно от этого существует журнал событий — детальная запись того, кто и что спрашивал. Журнал есть не везде: у части сервисов он открывается только начиная с определённого числа мест, и в небольшой организации его может не быть вовсе.

Отсюда две разные вещи, которые часто путают. Первая: сотруднику стоит исходить из того, что рабочий чат с ИИ — не личная переписка. Не потому, что кто-то следит, а потому, что запрос — рабочий документ. Вторая: компании не стоит обещать сотрудникам того, чего она не проверила. Если вы говорите людям «всё логируется», это должно быть правдой именно у вас, а не только допустимо по договору с вендором.

Проверить просто: администратор либо видит журнал в настройках организации, либо нет.

Тест перед отправкой: три вопроса за десять секунд

Классификация документа — отдельная работа, и она разобрана в «Трёх кругах». Здесь короткая проверка самого запроса, которую можно провести не отрываясь от клавиатуры.

Первый: чьё это? Если документ пришёл извне — от контрагента, кандидата, партнёра — то решение принимаете не вы. Своё можно нести дальше, чужое требует разрешения владельца.

Второй: узнаётся ли отсюда конкретный человек или конкретная сделка? Фамилия — очевидный признак, но не единственный и не главный. Номер договора, ИНН, сумма и дата вместе опознают организацию не хуже названия. Если хотя бы одно поле позволяет сузить круг до одного — документ требует обработки перед отправкой.

Третий: что будет, если это увидит посторонний? Не «утечёт в интернет», а буднично: увидит коллега из соседнего отдела, увидит бывший сотрудник, у которого остался доступ к общему пространству. Если ответ «ничего страшного» — можно работать. Если вы поморщились — это и есть ответ.

Ни один вопрос не требует открывать регламент, и в этом смысл: проверка, которая требует подготовки, не выполняется никогда.

Что делать, когда документ нужен, а загружать нельзя

Ситуация обычная: задача осмысленная, польза очевидная, а документ такой, что в облако он не поедет. Порядок действий по возрастанию усилий.

Обезличить. Убрать реквизиты, оставив структуру. Работает для большинства задач: чтобы сравнить два договора по пунктам, модели не нужны названия сторон.

Вырезать фрагмент. Часто нужен один раздел, а не документ целиком. Меньше текста — меньше риска и дешевле обработка.

Переформулировать задачу без данных. Вместо «проверь этот договор» — «какие пункты обычно проверяют в договоре поставки и на что смотреть в каждом». Вы получаете метод и применяете его руками к своему документу, который никуда не уходил.

Спросить у ИТ, есть ли контур, где можно. В компании может быть развёрнут сервис, который работает внутри и наружу ничего не отправляет. Это не то, что сотрудник ставит себе сам, — это заявка.

Отказаться от задачи в этом виде. Нормальный исход, который почему-то считается поражением. Часть работы делается руками, и это дешевле, чем разбирательство.

Что стоит сделать в отделе на первой неделе

Проговорить, что подключено. Люди должны знать, из каких хранилищ сервис берёт файлы. Без этого невозможно отвечать за результат.

Проверить настройки общих пространств. Открытые по ссылке пространства — новый канал, которого не было раньше. Стоит посмотреть, какие уже созданы и кому видны.

Договориться о разборе ошибок без наказания. Человек, который случайно загрузил лишнее и молчит об этом, опаснее самой утечки. Разбор без последствий даёт шанс исправить, разбор с наказанием гарантирует молчание.

Начать с одной операции. Один повторяющийся кусок работы, один ответственный, замер до старта. Протокол замера — открытый, его можно забрать и применять как есть.

Сделать это прямо сейчас: инструмент обезличивания найдёт в тексте реквизиты, суммы и имена, заменит метками и отдаст таблицу соответствия. Работает в браузере — документ никуда не отправляется.

Дальше — система, а не отдельный приём

Статья даёт один метод. В курсе — шесть модулей: от постановки задачи до сборки своего помощника, с готовыми промптами и разбором ошибок. Первый модуль открыт бесплатно.

Посмотреть курс Бесплатные промпты

Читать дальше

Как обезличить документ перед отправкой в ИИ

безопасность · 6 мин

Три круга данных: что можно и что нельзя загружать в ИИ

безопасность · 7 мин

Модели, токены и кредиты: за что вы платите, когда пользуетесь ИИ

инструменты · 9 мин