← Статьи

безопасность

Три круга данных: что можно и что нельзя загружать в ИИ

Решение о том, что отправлять в ИИ, принимается до того, как открыт чат. Разбираем, как отнести документ к одному из трёх кругов, что делать с задачами, где данные не должны покидать ваш компьютер, и чем режим коммерческой тайны отличается от устного «у нас всё секретно».

7 мин чтения · 03.08.2026

Конец дня, выгрузка и курсор над кнопкой

Вам прислали выгрузку по просроченным платежам: контрагенты, их ИНН, суммы, даты отгрузок, фамилии ответственных менеджеров и мобильные телефоны в последнем столбце. К утру нужны письма-напоминания, разные по тону: одни задержали оплату на неделю, другие — на квартал.

Быстрее всего — отдать таблицу ИИ целиком. Курсор зависает над кнопкой прикрепления файла, в голове проходит короткая мысль «да ладно, ничего секретного тут нет» — и файл уходит.

Решение принято, и принято неверно. Не потому, что правильный ответ был «нельзя», а потому, что вопрос задан не тот. «Есть ли тут что-то секретное» — вопрос про ощущение, и ответ на него зависит от того, насколько вы устали. Рабочий вопрос звучит иначе: к какому кругу относятся эти данные и что произойдёт, если они окажутся вне вашего контроля. На него отвечают одинаково в понедельник утром и в пятницу вечером.

Почему решение принимается до открытия чата

У отправки нет обратного хода.

«Удалить чат» относится к вашему экрану, а не к чужой инфраструктуре. Возьмём конкретный опубликованный документ: в справочном центре Anthropic для потребительских тарифов (Free, Pro, Max) написано, что удалённый диалог пропадает из истории сразу, а из внутренних хранилищ — в течение 30 дней; если вы разрешили использовать переписки для улучшения моделей, данные в обезличенном виде могут храниться в обучающем конвейере до пяти лет, и удаление чата не изымает их из уже запущенного обучения. Это условия одного поставщика на дату проверки, у других свои. Общее одно: между «я нажал удалить» и «данных больше нет» лежит чужой регламент, на который вы не влияете.

Три круга

Разложите документ по трём кругам.

Открытый круг. Сведения, которые посторонний может получить, не обращаясь к вам: тексты законов, статьи, ваш сайт, опубликованная вакансия, инструкция к общедоступному сервису. Проверка одной фразой: если это находят без вашего участия — круг открытый. Загружать можно без ограничений.

Внутренний круг. То, что описывает, как устроена ваша работа, но не называет конкретных людей, сделок и денег: структура отчёта, черновик регламента, порядок согласования, описание процесса своими словами. Утечка неприятна, но не адресна — по ней нельзя предъявить претензию конкретному лицу или сорвать конкретную сделку. Загружать можно осознанно, понимая, что вы отдаёте наружу устройство своей работы.

Охраняемый круг. Всё, что называет конкретику: конкретного человека, конкретную сделку, конкретную сумму, конкретный доступ. Сюда же — сведения, на которые в вашей компании введён режим коммерческой тайны, и документы контрагентов, полученные под соглашение о конфиденциальности. Не загружается.

Правило перехода между кругами: круг документа определяется по самому чувствительному элементу в нём. Один столбец с мобильными телефонами делает охраняемой всю выгрузку, даже если остальные столбцы безобидны.

Пограничные случаи, где интуиция подводит

  • Шаблон договора без заполненных реквизитов — внутренний круг. Тот же шаблон с заполненной шапкой — охраняемый. Разница в одном абзаце.
  • Выгрузка без фамилий, но с ИНН и номерами договоров — охраняемый круг. Организация по ИНН опознаётся однозначно, фамилии для этого не нужны.
  • Скриншот с ошибкой, на котором видна адресная строка с длинной служебной ссылкой — охраняемый круг. Ссылка с ключом внутри и есть доступ: у кого она есть, тот входит без пароля.
  • Текст вакансии — открытый круг, он и так опубликован. Переписка с кандидатом и его резюме — охраняемый.
  • «Просто цифры без названий» — охраняемый круг, если по величине и дате их можно сопоставить с известной на рынке сделкой. Уникальное число опознаётся не хуже фамилии.

Что не загружается никогда

Короткий список, который стоит помнить наизусть:

  • паспортные данные, адреса, телефоны, даты рождения, медицинские сведения;
  • зарплаты, кадровые решения, персональные оценки сотрудников;
  • логины, пароли, ключи, токены, ссылки со служебным ключом внутри;
  • сведения, на которые в вашей компании введён режим коммерческой тайны;
  • документы контрагентов, полученные под соглашение о конфиденциальности.

Последний пункт легко упустить: чужая конфиденциальность ощущается менее своей, а отвечать за неё будете вы.

Приём: просить инструмент, а не ответ

Данные охраняемые, а работа должна быть сделана сегодня. Обычный ход мысли — «раз нельзя загрузить целиком, обезличу». Это рабочий приём, но у него есть предшественник, который вообще не требует отправки данных.

Смысл в разделении задачи на две части: инструмент и применение. Инструмент — это процедура, критерии, чек-лист, формула, шаблон. В нём нет ваших данных, он относится к типу задач, а не к вашему случаю. Применение — работа с настоящими данными, и она остаётся у вас на компьютере.

Три шага:

  1. Опишите тип задачи, а не свой случай. Не «проверь этот договор», а «что проверяют в договоре поставки перед подписанием».
  2. Попросите инструмент. Чек-лист с вопросами, на которые вы отвечаете «да» или «нет», глядя в документ. Критерии, по которым отличают нормальную формулировку от опасной. Формулу, которую вы вобьёте в таблицу сами.
  3. Проверьте инструмент на случае, где знаете ответ. Возьмите документ, который уже разбирали раньше, и прогоните по чек-листу. Совпало — инструментом можно пользоваться. Не совпало — вы узнали это на безопасном материале, а не на живой сделке.

Третий шаг превращает «ИИ что-то посоветовал» в проверенную процедуру, которой можно пользоваться и через месяц, и без ИИ вообще.

Мне нужен инструмент, а не ответ. Сами данные я не покажу — они закрытые. Тип задачи: проверка договора поставки перед подписанием на условия оплаты и штрафные санкции. Составь проверочный лист, по которому я разберу документ сам. Для каждого пункта укажи: короткий вопрос, на который я отвечаю «да» или «нет», глядя в документ; в каком разделе договора это обычно находится; какая формулировка считается обычной, а какая — рискованной для покупателя; как понять, что такого пункта в договоре нет вовсе. Не проси прислать документ, не придумывай его содержание и не приводи примеров с названиями реальных компаний.

Меняйте вторую строку на свой тип задачи: «сверка акта с накладной», «разбор отказа поставщика», «проверка кандидата по резюме на соответствие требованиям».

Где приём не работает

Без границы приём превращается в ритуал: ощущение безопасности есть, безопасности нет.

Задача по существу требует самих данных. Сверить две выгрузки, найти расхождение в сотнях строк, посчитать сумму. Здесь чек-лист не заменяет работу: нужен результат по конкретным числам, а не процедура. Остаются варианты: обезличить данные, попросить формулу или скрипт и выполнить у себя, либо признать, что задача не для облачного сервиса.

Вы не можете проверить инструмент. Чек-лист по незнакомой области выглядит убедительно в любом случае, а отсутствующий пункт не виден — пустого места в списке не бывает. Если нет ни одного случая с известным ответом, приём даёт ложное спокойствие: инструмент тогда идёт к тому, кто в предмете разбирается, а не сразу в работу.

Данные утекают через диалог. Вы не прикрепили файл, но ИИ просит уточнить детали, и через три реплики вы продиктовали то же самое руками. Напечатанное в чате отправлено так же, как вложение.

К сервису подключены ваши хранилища. Если помощнику выдан доступ к почте, диску или рабочей системе, можно вообще ничего не прикреплять — он возьмёт данные сам по вашему запросу. Границу здесь определяет объём выданного доступа, а не аккуратность в конкретном чате, поэтому три круга применяются на этапе выдачи доступа.

Скриншот и фотография экрана телефоном — тот же файл: изображение читается моделью как текст.

Приём не отменяет правил вашей компании. Если перечень охраняемых сведений утверждён, он главнее любого метода из статьи.

Режим коммерческой тайны и «директор так сказал»

Фраза «у нас всё коммерческая тайна» сама по себе режима не вводит: закон описывает режим через конкретные меры.

Федеральный закон «О коммерческой тайне» (29.07.2004 № 98-ФЗ) в статье 10 перечисляет меры, которые обладатель информации обязан принять: определить перечень сведений; ограничить доступ и установить порядок обращения; вести учёт лиц, получивших доступ; урегулировать использование сведений трудовыми договорами с работниками и гражданско-правовыми — с контрагентами; нанести на носители гриф «Коммерческая тайна» с указанием обладателя. Часть 2 той же статьи формулирует итог прямо: режим считается установленным после принятия этих мер.

Если режим не введён — юридической защиты нет. Наказать за утечку по этому закону не получится, каким бы уверенным ни был тон распоряжения. Но это и не разрешение отправлять такие сведения куда угодно: ущерб от того, что условия ваших сделок ушли наружу, наступает независимо от того, оформлены бумаги или нет. Право и осторожность здесь не совпадают.

Если режим введён — перечень существует, и вы имеете право его знать. Статья 5 того же закона перечисляет и обратное: сведения, которые коммерческой тайной быть не могут в принципе — о численности и составе работников, о системе оплаты труда и условиях труда, о задолженности по зарплате, о нарушениях законодательства. Гриф на таком документе силы не добавляет.

Практический вывод — один вопрос руководителю или в службу безопасности: «на какие сведения у нас введён режим коммерческой тайны и где посмотреть перечень?»

Бесплатный тариф и корпоративный — это разные документы

Упрощение: «платный тариф — значит безопасно». Различаются не цены, а документы, под которые вы подписались.

Тот же справочный центр Anthropic разводит два контура прямо в тексте: статьи про потребительские продукты (Free, Pro, Max) и статьи про коммерческие (Claude for Work, API) — разные страницы с разными правилами. Для потребительских написано, что переписки используются для улучшения моделей, если вы это разрешили, — а также если диалог помечен для проверки безопасности: такой диалог могут анализировать и использовать для обучения моделей, которые следят за соблюдением правил использования. У других поставщиков структура похожая, формулировки свои.

Что из этого следует практически:

  • узнайте, каким тарифом вы пользуетесь на работе, и читайте политику именно для него, а не первую попавшуюся страницу поставщика;
  • если тариф личный и бесплатный — исходите из того, что отправленное остаётся у поставщика на условиях, которые он определяет сам;
  • запрет на использование чатов для обучения уменьшает риск, но не меняет сроков хранения и не отменяет остальных пунктов договора;
  • корпоративный договор регулирует ваши отношения с поставщиком и ничего не говорит о том, кто из коллег увидит переписку внутри рабочего пространства компании.

Что сделать сегодня

Одно действие, и оно не про промпты.

Откройте опубликованную политику того ИИ-сервиса, которым вы пользуетесь чаще всего, и найдите ответы на три вопроса. Первый: используются ли ваши переписки для обучения моделей на вашем тарифе. Второй: что происходит с данными после удаления диалога и через какой срок. Третий: есть ли отдельный документ для корпоративных пользователей и подпадаете ли вы под него.

Выпишите три ответа в файл, поставьте рядом дату и ссылку. Через полгода запись сверяется с текущей редакцией политики — без неё останется только вспоминать, что вам когда-то казалось. Это и есть первый замер: не мнение о безопасности, а зафиксированный факт.

Сделать это прямо сейчас: инструмент обезличивания найдёт в тексте реквизиты, суммы и имена, заменит метками и отдаст таблицу соответствия. Работает в браузере — документ никуда не отправляется.

Дальше — система, а не отдельный приём

Статья даёт один метод. В курсе — шесть модулей: от постановки задачи до сборки своего помощника, с готовыми промптами и разбором ошибок. Первый модуль открыт бесплатно.

Посмотреть курс Бесплатные промпты

Читать дальше

Корпоративный доступ к ИИ: что меняется, а что не меняется никогда

безопасность · 10 мин

Как обезличить документ перед отправкой в ИИ

безопасность · 6 мин

Модели, токены и кредиты: за что вы платите, когда пользуетесь ИИ

инструменты · 9 мин