Три круга данных: что можно и что нельзя загружать в ИИ
Решение о том, что отправлять в ИИ, принимается до того, как открыт чат. Разбираем, как отнести документ к одному из трёх кругов, что делать с задачами, где данные не должны покидать ваш компьютер, и чем режим коммерческой тайны отличается от устного «у нас всё секретно».
Конец дня, выгрузка и курсор над кнопкой
Вам прислали выгрузку по просроченным платежам: контрагенты, их ИНН, суммы, даты отгрузок, фамилии ответственных менеджеров и мобильные телефоны в последнем столбце. К утру нужны письма-напоминания, разные по тону: одни задержали оплату на неделю, другие — на квартал.
Быстрее всего — отдать таблицу ИИ целиком. Курсор зависает над кнопкой прикрепления файла, в голове проходит короткая мысль «да ладно, ничего секретного тут нет» — и файл уходит.
Решение принято, и принято неверно. Не потому, что правильный ответ был «нельзя», а потому, что вопрос задан не тот. «Есть ли тут что-то секретное» — вопрос про ощущение, и ответ на него зависит от того, насколько вы устали. Рабочий вопрос звучит иначе: к какому кругу относятся эти данные и что произойдёт, если они окажутся вне вашего контроля. На него отвечают одинаково в понедельник утром и в пятницу вечером.
Почему решение принимается до открытия чата
У отправки нет обратного хода.
«Удалить чат» относится к вашему экрану, а не к чужой инфраструктуре. Возьмём конкретный опубликованный документ: в справочном центре Anthropic для потребительских тарифов (Free, Pro, Max) написано, что удалённый диалог пропадает из истории сразу, а из внутренних хранилищ — в течение 30 дней; если вы разрешили использовать переписки для улучшения моделей, данные в обезличенном виде могут храниться в обучающем конвейере до пяти лет, и удаление чата не изымает их из уже запущенного обучения. Это условия одного поставщика на дату проверки, у других свои. Общее одно: между «я нажал удалить» и «данных больше нет» лежит чужой регламент, на который вы не влияете.
Три круга
Разложите документ по трём кругам.
Открытый круг. Сведения, которые посторонний может получить, не обращаясь к вам: тексты законов, статьи, ваш сайт, опубликованная вакансия, инструкция к общедоступному сервису. Проверка одной фразой: если это находят без вашего участия — круг открытый. Загружать можно без ограничений.
Внутренний круг. То, что описывает, как устроена ваша работа, но не называет конкретных людей, сделок и денег: структура отчёта, черновик регламента, порядок согласования, описание процесса своими словами. Утечка неприятна, но не адресна — по ней нельзя предъявить претензию конкретному лицу или сорвать конкретную сделку. Загружать можно осознанно, понимая, что вы отдаёте наружу устройство своей работы.
Охраняемый круг. Всё, что называет конкретику: конкретного человека, конкретную сделку, конкретную сумму, конкретный доступ. Сюда же — сведения, на которые в вашей компании введён режим коммерческой тайны, и документы контрагентов, полученные под соглашение о конфиденциальности. Не загружается.
Правило перехода между кругами: круг документа определяется по самому чувствительному элементу в нём. Один столбец с мобильными телефонами делает охраняемой всю выгрузку, даже если остальные столбцы безобидны.
Пограничные случаи, где интуиция подводит
- Шаблон договора без заполненных реквизитов — внутренний круг. Тот же шаблон с заполненной шапкой — охраняемый. Разница в одном абзаце.
- Выгрузка без фамилий, но с ИНН и номерами договоров — охраняемый круг. Организация по ИНН опознаётся однозначно, фамилии для этого не нужны.
- Скриншот с ошибкой, на котором видна адресная строка с длинной служебной ссылкой — охраняемый круг. Ссылка с ключом внутри и есть доступ: у кого она есть, тот входит без пароля.
- Текст вакансии — открытый круг, он и так опубликован. Переписка с кандидатом и его резюме — охраняемый.
- «Просто цифры без названий» — охраняемый круг, если по величине и дате их можно сопоставить с известной на рынке сделкой. Уникальное число опознаётся не хуже фамилии.
Что не загружается никогда
Короткий список, который стоит помнить наизусть:
- паспортные данные, адреса, телефоны, даты рождения, медицинские сведения;
- зарплаты, кадровые решения, персональные оценки сотрудников;
- логины, пароли, ключи, токены, ссылки со служебным ключом внутри;
- сведения, на которые в вашей компании введён режим коммерческой тайны;
- документы контрагентов, полученные под соглашение о конфиденциальности.
Последний пункт легко упустить: чужая конфиденциальность ощущается менее своей, а отвечать за неё будете вы.
Приём: просить инструмент, а не ответ
Данные охраняемые, а работа должна быть сделана сегодня. Обычный ход мысли — «раз нельзя загрузить целиком, обезличу». Это рабочий приём, но у него есть предшественник, который вообще не требует отправки данных.
Смысл в разделении задачи на две части: инструмент и применение. Инструмент — это процедура, критерии, чек-лист, формула, шаблон. В нём нет ваших данных, он относится к типу задач, а не к вашему случаю. Применение — работа с настоящими данными, и она остаётся у вас на компьютере.
Три шага:
- Опишите тип задачи, а не свой случай. Не «проверь этот договор», а «что проверяют в договоре поставки перед подписанием».
- Попросите инструмент. Чек-лист с вопросами, на которые вы отвечаете «да» или «нет», глядя в документ. Критерии, по которым отличают нормальную формулировку от опасной. Формулу, которую вы вобьёте в таблицу сами.
- Проверьте инструмент на случае, где знаете ответ. Возьмите документ, который уже разбирали раньше, и прогоните по чек-листу. Совпало — инструментом можно пользоваться. Не совпало — вы узнали это на безопасном материале, а не на живой сделке.
Третий шаг превращает «ИИ что-то посоветовал» в проверенную процедуру, которой можно пользоваться и через месяц, и без ИИ вообще.
Меняйте вторую строку на свой тип задачи: «сверка акта с накладной», «разбор отказа поставщика», «проверка кандидата по резюме на соответствие требованиям».
Где приём не работает
Без границы приём превращается в ритуал: ощущение безопасности есть, безопасности нет.
Задача по существу требует самих данных. Сверить две выгрузки, найти расхождение в сотнях строк, посчитать сумму. Здесь чек-лист не заменяет работу: нужен результат по конкретным числам, а не процедура. Остаются варианты: обезличить данные, попросить формулу или скрипт и выполнить у себя, либо признать, что задача не для облачного сервиса.
Вы не можете проверить инструмент. Чек-лист по незнакомой области выглядит убедительно в любом случае, а отсутствующий пункт не виден — пустого места в списке не бывает. Если нет ни одного случая с известным ответом, приём даёт ложное спокойствие: инструмент тогда идёт к тому, кто в предмете разбирается, а не сразу в работу.
Данные утекают через диалог. Вы не прикрепили файл, но ИИ просит уточнить детали, и через три реплики вы продиктовали то же самое руками. Напечатанное в чате отправлено так же, как вложение.
К сервису подключены ваши хранилища. Если помощнику выдан доступ к почте, диску или рабочей системе, можно вообще ничего не прикреплять — он возьмёт данные сам по вашему запросу. Границу здесь определяет объём выданного доступа, а не аккуратность в конкретном чате, поэтому три круга применяются на этапе выдачи доступа.
Скриншот и фотография экрана телефоном — тот же файл: изображение читается моделью как текст.
Приём не отменяет правил вашей компании. Если перечень охраняемых сведений утверждён, он главнее любого метода из статьи.
Режим коммерческой тайны и «директор так сказал»
Фраза «у нас всё коммерческая тайна» сама по себе режима не вводит: закон описывает режим через конкретные меры.
Федеральный закон «О коммерческой тайне» (29.07.2004 № 98-ФЗ) в статье 10 перечисляет меры, которые обладатель информации обязан принять: определить перечень сведений; ограничить доступ и установить порядок обращения; вести учёт лиц, получивших доступ; урегулировать использование сведений трудовыми договорами с работниками и гражданско-правовыми — с контрагентами; нанести на носители гриф «Коммерческая тайна» с указанием обладателя. Часть 2 той же статьи формулирует итог прямо: режим считается установленным после принятия этих мер.
Если режим не введён — юридической защиты нет. Наказать за утечку по этому закону не получится, каким бы уверенным ни был тон распоряжения. Но это и не разрешение отправлять такие сведения куда угодно: ущерб от того, что условия ваших сделок ушли наружу, наступает независимо от того, оформлены бумаги или нет. Право и осторожность здесь не совпадают.
Если режим введён — перечень существует, и вы имеете право его знать. Статья 5 того же закона перечисляет и обратное: сведения, которые коммерческой тайной быть не могут в принципе — о численности и составе работников, о системе оплаты труда и условиях труда, о задолженности по зарплате, о нарушениях законодательства. Гриф на таком документе силы не добавляет.
Практический вывод — один вопрос руководителю или в службу безопасности: «на какие сведения у нас введён режим коммерческой тайны и где посмотреть перечень?»
Бесплатный тариф и корпоративный — это разные документы
Упрощение: «платный тариф — значит безопасно». Различаются не цены, а документы, под которые вы подписались.
Тот же справочный центр Anthropic разводит два контура прямо в тексте: статьи про потребительские продукты (Free, Pro, Max) и статьи про коммерческие (Claude for Work, API) — разные страницы с разными правилами. Для потребительских написано, что переписки используются для улучшения моделей, если вы это разрешили, — а также если диалог помечен для проверки безопасности: такой диалог могут анализировать и использовать для обучения моделей, которые следят за соблюдением правил использования. У других поставщиков структура похожая, формулировки свои.
Что из этого следует практически:
- узнайте, каким тарифом вы пользуетесь на работе, и читайте политику именно для него, а не первую попавшуюся страницу поставщика;
- если тариф личный и бесплатный — исходите из того, что отправленное остаётся у поставщика на условиях, которые он определяет сам;
- запрет на использование чатов для обучения уменьшает риск, но не меняет сроков хранения и не отменяет остальных пунктов договора;
- корпоративный договор регулирует ваши отношения с поставщиком и ничего не говорит о том, кто из коллег увидит переписку внутри рабочего пространства компании.
Что сделать сегодня
Одно действие, и оно не про промпты.
Откройте опубликованную политику того ИИ-сервиса, которым вы пользуетесь чаще всего, и найдите ответы на три вопроса. Первый: используются ли ваши переписки для обучения моделей на вашем тарифе. Второй: что происходит с данными после удаления диалога и через какой срок. Третий: есть ли отдельный документ для корпоративных пользователей и подпадаете ли вы под него.
Выпишите три ответа в файл, поставьте рядом дату и ссылку. Через полгода запись сверяется с текущей редакцией политики — без неё останется только вспоминать, что вам когда-то казалось. Это и есть первый замер: не мнение о безопасности, а зафиксированный факт.
Источники
- https://www.consultant.ru/document/cons_doc_LAW_48699/ проверено 2026-08-03
- https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training проверено 2026-08-03
- https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data проверено 2026-08-03
Сделать это прямо сейчас: инструмент обезличивания найдёт в тексте реквизиты, суммы и имена, заменит метками и отдаст таблицу соответствия. Работает в браузере — документ никуда не отправляется.
Дальше — система, а не отдельный приём
Статья даёт один метод. В курсе — шесть модулей: от постановки задачи до сборки своего помощника, с готовыми промптами и разбором ошибок. Первый модуль открыт бесплатно.