Нейросети и бизнес: какие корпоративные данные нельзя отдавать ИИ
Почему запрос «сделай краткое резюме» может стать проблемой для компании и как определить границы безопасной работы с нейросетями
«Сделай краткое резюме этого документа». «Проверь договор на ошибки». «Разбери этот код». Такие задачи вполне могут быть частью обычного рабочего дня. ИИ действительно помогает выполнять их быстрее. Вопрос в другом: что именно сотрудник загружает в нейросеть вместе со своим запросом.
По данным исследования ГК «Солар», в 2025 году объем конфиденциальной информации, которую сотрудники российских компаний отправляли в общедоступные ИИ-сервисы, вырос в 30 раз. Исследование охватило 150 компаний. При этом около 60% организаций не имели установленных правил использования ИИ.
Получается парадокс: компании внедряют нейросети, чтобы ускорить работу, но одновременно могут сами создавать новый канал утечки информации.
Самый простой тест: что будет, если этот файл окажется у постороннего?
Сотрудник получает внутренний документ на 50 страниц и хочет быстро разобраться в его содержании. Он загружает файл в публичный ИИ-сервис и получает готовое резюме за несколько секунд. Для самого сотрудника задача решена. Но вместе с запросом за пределы компании отправился и документ.
Поэтому перед загрузкой информации в нейросеть стоит задать простой вопрос: готова ли компания к тому, что эти данные окажутся за пределами ее собственного контура?
Если ответ отрицательный, использовать публичный сервис для такой задачи не стоит.
В первую очередь это касается персональных данных. Под угрозой могут оказаться:
- ФИО и контактные данные;
- паспортные данные и адреса;
- сведения о договорах;
- информация о сотрудниках и клиентах;
- другие данные, по которым человека можно идентифицировать.
Отдельные требования действуют для специальных и биометрических персональных данных. Их обработку регулирует Федеральный закон № 152-ФЗ «О персональных данных», а ответственность за нарушения устанавливает статья 13.11 КоАП РФ. Для компаний штраф за неправомерную передачу специальных категорий персональных данных может достигать 15 млн рублей, а за биометрические данные — 20 млн рублей.
Но персональные данные — далеко не единственное, что имеет значение.
Договоры, код и финансовые показатели — тоже чувствительная информация
Внешнему ИИ не стоит передавать и данные, которые могут раскрыть внутреннюю кухню компании. Например:
- финансовые и управленческие показатели;
- внутренние инструкции и нормативные документы;
- коммерческие предложения;
- условия договоров;
- стратегические планы;
- сведения о клиентах и партнерах;
- исходный код и техническую документацию;
- информацию о собственниках и структуре бизнеса.
Такие сведения не обязательно являются персональными данными, но их утечка может создать для компании коммерческие, репутационные или другие риски.
Причем проблема может возникнуть даже там, где сотрудник не собирался «сливать» информацию. Например, разработчик отправляет фрагмент внутреннего кода, чтобы найти ошибку, а менеджер — презентацию, чтобы улучшить текст. Для пользователя это рабочая задача, а для компании — передача внутренней информации внешнему инструменту.
Почему «убрать ФИО» — недостаточно
Еще одна распространенная практика — перед загрузкой документа удалить имена и другие очевидные персональные данные.
Но человек может определяться не одним признаком. В документе могут остаться должность, реквизиты, номер договора, сумма, дата и описание конкретной ситуации. Вместе они могут позволить понять, о ком или о какой компании идет речь.
Поэтому обезличивание — не просто механическое удаление ФИО. Компаниям стоит заранее определить, какие данные действительно можно считать обезличенными и какие сведения все равно нельзя передавать во внешний сервис.
Что тогда можно отправлять в нейросеть?
Это не значит, что сотрудникам нужно полностью запретить публичные ИИ-сервисы. Их можно использовать для задач, в которых нет чувствительной информации.
Например:
- переработать универсальный текст;
- проверить публичный материал;
- объяснить сложное понятие;
- составить структуру документа;
- подготовить шаблон, не содержащий реальных корпоративных данных;
- поработать с открытой информацией.
Правило для сотрудников: сначала классификация, потом промпт
Чтобы не разбираться с каждой ситуацией с нуля, компании стоит установить понятные правила работы с ИИ.
Они могут включать:
Разрешенные данные. Информация, которую можно использовать во внешних сервисах без дополнительных ограничений.
Данные с ограничениями. Материалы, которые можно использовать только после обезличивания или дополнительной проверки.
Запрещенные данные. Персональная, коммерческая и другая чувствительная информация, которая не должна покидать внутренний контур.
Но одной инструкции недостаточно. Сотрудникам нужно объяснить правила на конкретных примерах и дать понятный алгоритм действий, если они не уверены, можно ли загружать определенный файл.
А если без ИИ уже сложно работать?
Для компаний, которые регулярно используют нейросети с внутренними документами, есть технологические варианты снизить риски.
Можно ограничить доступ сотрудников к определенным внешним сервисам, настроить ролевое разграничение и использовать технические механизмы, которые проверяют данные перед отправкой во внешний ИИ.
Другой вариант — внутренний контур с собственными ИИ-моделями. Тогда компания сама контролирует инфраструктуру, доступ к информации и правила ее обработки.
Это особенно актуально там, где ИИ становится не экспериментом отдельных сотрудников, а полноценным рабочим инструментом.
Нейросети сами по себе не становятся угрозой только потому, что используются в компании. Риск появляется, когда вместе с удобным запросом сотрудник передает сервису данные, которые не должны выходить за пределы организации.
Поэтому безопасная работа с ИИ начинается с простого правила: сначала определить ценность и чувствительность информации, а уже потом решать, какой инструмент использовать. Так компания может не запрещать сотрудникам нейросети целиком, а оставить им возможность пользоваться преимуществами технологии там, где это действительно безопасно.
Источник: vc.ru
Похожие записи
Оцените материал:
Похожие записи
Стоит ли вашей компании создавать собственную систему искусственного интеллекта? Компания Inkitt сделала это для видео с использованием ИИ — 5 ключевых выводов.
30.09.2026
Как продвигать в нейросетях интернет-магазин, если тот же товар на маркетплейсе дешевле
30.09.2026
История интроверта, который научился внимательности | Осознанность — это воспринимать мир организмом, а не мозгом
30.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
