Что нельзя загружать в ChatGPT и другие нейросети

Разбираем, какие данные нельзя загружать в ChatGPT и другие нейросети, как обезличить документы и организовать безопасную работу сотрудников с ИИ.

Большая стрелка вверх перечеркнута коралловым кругом, перед ней ключ, значок личности и пустая банковская карточка с замком.

В ChatGPT и другие нейросети нельзя загружать пароли, ключи доступа, платежные реквизиты, персональные данные без законного основания, коммерческие секреты, закрытые договоры, внутренний код и документы с ограничением на передачу третьим лицам. Исключение возможно только в одобренной компанией среде, когда проверены договорные условия, настройки хранения, доступы, цель обработки и правила удаления. Даже тогда передавайте минимальный объем данных и по возможности обезличивайте его.

Главный ориентир простой: если утечка фрагмента может навредить человеку или компании, не отправляйте его в личный AI-аккаунт. Для рабочих сценариев лучше заранее определить разрешенную платформу нейросетей для бизнеса, категории данных и ответственных за контроль.

Почему настройки приватности не решают все

У разных сервисов и режимов отличаются правила использования запросов, сроки хранения, доступ администраторов, обработка обратной связи и возможность просмотра отдельных диалогов для безопасности. Эти условия обновляются. Настройка, запрещающая использовать беседы для улучшения моделей, снижает один риск, но не отменяет остальные: данные все равно передаются внешней системе, могут храниться определенное время и обрабатываться связанными компонентами.

Личный чат, корпоративное рабочее пространство и API нельзя считать одинаковыми каналами. Разница не в интерфейсе, а в том, кто отвечает за данные и что зафиксировано в договоре.

КаналКто отвечает за данныеЧто проверяют перед работой
Личный аккаунт сотрудникаСам сотрудник, компания влиять не можетНичего рабочего сюда не попадает
Корпоративное пространствоКомпания и поставщик по договоруУсловия обучения, сроки хранения, права ролей, журнал действий
API в своем приложенииКомпания как разработчикФильтрация секретов, разграничение прав, проверка ответа до показа

Перед использованием любого рабочего канала проверьте восемь пунктов:

  • кто выступает поставщиком и обработчиком данных;
  • используются ли запросы и ответы для обучения;
  • где и сколько хранятся данные;
  • кто имеет к ним доступ;
  • можно ли управлять сроком хранения и удалением;
  • какие субподрядчики участвуют в обработке;
  • как настроены права пользователей и журнал действий;
  • какие гарантии зафиксированы в договоре.

Работа через доступ к ChatGPT, сервис с Claude или другую модель требует одной и той же дисциплины: сначала политика компании и оценка данных, затем выбор инструмента. Название модели само по себе не определяет безопасность.

Какие данные нельзя передавать

Восемь категорий ниже покрывают почти все спорные случаи. Таблица нужна, чтобы держать их перед глазами, а разделы дальше объясняют, что делать вместо запрета.

КатегорияЧто именно нельзяБезопасная замена
Секреты доступаПароли, коды, API-ключи, токены, строки подключенияМетка вида API_KEY_REMOVED, только структура сообщения
Персональные данныеПаспорт, адрес, телефон, дата рождения, здоровье, биометрияВымышленный профиль или агрегированные данные
Платежные сведенияНомера карт, коды подтверждения, доступ к банку, выпискиТаблица «период — тип операции — сумма»
Коммерческие секретыПланы сделок, себестоимость, клиентские базы, условия поставщиковУсловный сценарий без редких сочетаний фактов
Договоры и юридические материалыРеквизиты, подписи, цены, претензии, заключенияОтдельный пункт, стороны как «Заказчик» и «Исполнитель»
Код и инфраструктураЗакрытый репозиторий, конфигурация, сетевые схемы, журналы с токенамиМинимальный воспроизводимый пример без доменов и имен
Неопубликованные материалыЧерновики, макеты, фото клиентов, бренд-материалыСобственный тестовый материал
Клиентские данные и перепискаОбращения, письма, записи звонков, история сделокМетки [КЛИЕНТ], [НОМЕР_ЗАКАЗА], [ДАТА]

Пароли и секреты доступа

Никогда не вставляйте пароли, одноразовые коды, API-ключи, токены сессий, закрытые ключи, резервные коды, строки подключения и содержимое файлов с секретами. Нейросеть не должна «проверять», «улучшать» или хранить действующий секрет. Для разбора ошибки замените значение безопасной меткой, например API_KEY_REMOVED, и оставьте только структуру сообщения.

К этой же категории относятся ссылки с токеном доступа, QR-коды авторизации, cookie, заголовки запросов и снимки экрана, на которых видны секретные значения.

Персональные данные людей

Не загружайте паспортные данные, адреса, телефоны, личные почтовые адреса, даты рождения, идентификаторы, банковские реквизиты, сведения о семье и другие данные, по которым можно определить человека. Особая осторожность нужна для медицинских сведений, биометрии, информации о здоровье, религии, политических взглядах и других чувствительных категорий.

Удаление имени не всегда делает документ анонимным. Должность, редкая специальность, город, дата события и номер проекта могут вместе указать на конкретного сотрудника. Для кадровых задач используйте вымышленные профили или агрегированные данные, а рабочий процесс согласуйте со специалистами, которые отвечают за нейросети в HR-задачах.

Платежные и банковские данные

Нельзя передавать полные номера карт, коды подтверждения, данные интернет-банка, реквизиты доступа к платежным системам и файлы с незащищенной платежной информацией. Банковские выписки и реестры часто содержат одновременно персональные данные, номера счетов, назначения платежей и коммерческую информацию.

Для анализа расходов подготовьте отдельную таблицу: замените контрагентов категориями, удалите номера счетов и документов, округлите значения, если точность не нужна, и оставьте только период, тип операции и сумму. Сценарии чернового финансового анализа можно строить через нейросети для бухгалтерии, но итоговые проводки, налоги и платежи проверяет специалист.

Коммерческие секреты

Не отправляйте неопубликованные финансовые результаты, планы сделок, клиентские базы, себестоимость, формулы расчета цены, внутренние исследования, планы выхода на рынок, условия поставщиков и сведения о разрабатываемых продуктах. Если документ отмечен как конфиденциальный, служебный или предназначенный для ограниченного круга, обычный AI-чат не становится разрешенным каналом только из-за удобства.

Даже короткий вопрос способен раскрыть стратегию. Например, просьба оценить вероятность покупки компании с указанием отрасли, суммы и срока может идентифицировать сделку без названия сторон. Перед отправкой уберите редкие сочетания фактов или замените их условными сценариями.

Закрытые договоры и юридические материалы

Договоры содержат реквизиты, подписи, цены, ответственность, интеллектуальные права и обязательства о конфиденциальности. Судебные материалы, претензии и заключения могут включать адвокатскую тайну или сведения с ограниченным доступом. Не передавайте документ целиком, пока юрист и специалист по безопасности не подтвердили допустимый канал.

Для чернового анализа оставьте только нужные пункты, замените стороны на «Заказчик» и «Исполнитель», удалите реквизиты, суммы и приложения, которые не влияют на вопрос. В сценариях нейросетей для юристов AI помогает составить карту рисков или список вопросов, но правовую оценку выполняет юрист по оригиналу.

Исходный код и техническая инфраструктура

Нельзя загружать закрытый репозиторий, учетные данные, конфигурацию производства, сетевые схемы, журналы с токенами, данные об уязвимостях и код, на передачу которого нет права. Обычный фрагмент может раскрыть внутренние адреса, имена серверов, пути, идентификаторы клиентов и логику защиты.

Для разбора ошибки подготовьте минимальный воспроизводимый пример. Удалите секреты, домены, IP-адреса, названия клиентов и служебные комментарии. Замените закрытые библиотеки интерфейсами-заглушками. Если AI встроен в продукт через API для подключения нейросетей, применяйте серверную фильтрацию секретов, разграничение прав, журналирование и проверку ответа до показа пользователю.

Неопубликованные материалы и чужой контент

Черновики исследований, рукописи, дизайн-макеты, фотографии клиентов, бренд-материалы и медиаконтент могут быть защищены договором или авторским правом. Наличие файла у сотрудника не всегда означает право передавать его внешнему сервису или использовать для генерации производных материалов.

Перед работой с изображением проверьте согласие людей в кадре, права на исходник и допустимость его обработки. Для безопасного прототипа лучше взять собственный тестовый материал и использовать генерацию или редактирование изображений, не добавляя реальные документы, лица клиентов и закрытые макеты.

Данные клиентов и переписка

Нельзя копировать в нейросеть обращения клиентов, письма, записи звонков и историю сделок без проверки правового основания и корпоративных правил. В тексте могут встретиться имя, контакты, номер заказа, состояние здоровья, финансовая проблема или сведения о третьем лице.

Для подготовки шаблона ответа замените факты нейтральными метками: [КЛИЕНТ], [НОМЕР_ЗАКАЗА], [ДАТА], [СУММА]. Если точная формулировка обращения важна для классификации, используйте одобренную среду и ограничьте доступ сотрудникам, которым эти данные нужны по работе.

Быстрый тест перед загрузкой

Перед отправкой файла или фрагмента задайте пять вопросов:

  1. Есть ли в материале секрет доступа или данные для совершения операции?
  2. Можно ли определить человека, клиента, сделку или внутреннюю систему?
  3. Разрешают ли закон, договор и политика компании передавать данные этому сервису?
  4. Нужен ли нейросети весь документ для поставленной задачи?
  5. Кто проверит ответ и удалит лишние данные после завершения работы?

Как обезличить документ

Обезличивание означает, что по оставшимся данным нельзя разумно восстановить человека или конкретный объект. Простое удаление фамилии часто недостаточно.

Для маркетинговых исследований действуют те же правила. В нейросетях для маркетологов можно анализировать агрегированные темы отзывов, но исходные профили, контакты и переписку клиентов нужно убрать или обрабатывать только в разрешенном контуре.

Что должно быть в корпоративной политике

Запрет «не загружать секретное» слишком расплывчат. Сотруднику нужны понятные категории и рабочая альтернатива. Короткая политика использования AI должна определять:

  • разрешенные сервисы, аккаунты и способы входа;
  • запрещенные и условно разрешенные категории данных;
  • правила обезличивания и минимизации;
  • задачи, для которых нужен корпоративный режим или API;
  • требования к проверке ответа;
  • порядок согласования нового сценария;
  • срок хранения рабочих диалогов;
  • действия при ошибочной отправке данных;
  • владельцев политики, обучения и контроля.

Полезно добавить примеры для каждого отдела. Юристу нужен образец обезличенного пункта договора, HR - безопасная карточка вымышленного кандидата, аналитикам - тестовая таблица, разработчикам - очищенный лог. Так сотрудник понимает, как решить задачу, а не только чего нельзя делать.

Что делать после случайной загрузки

Не ограничивайтесь удалением сообщения из интерфейса. Порядок зависит от типа данных, но базовые действия одинаковы:

Итог

Ответ на вопрос, что нельзя загружать в ChatGPT и другие нейросети, начинается не со списка брендов, а с классификации данных. Секреты доступа, персональные и платежные сведения, коммерческие тайны, закрытый код, договоры и клиентская переписка не должны попадать в личные AI-чаты. Для разрешенных задач передавайте минимальный обезличенный фрагмент, проверяйте условия сервиса и оставляйте итоговое решение человеку.

Чтобы организовать единый рабочий доступ и правила для команды, изучите решения PortalGPT для бизнеса. Начните с перечня разрешенных сценариев, назначьте владельца политики и протестируйте процесс на безопасных учебных данных.

Начните с себя, потом подключите команду

Личный доступ открывается сразу, корпоративный настраивается отдельно. Начать можно без заявки и созвона.

Попробовать бесплатно
  • Общий счет
  • Лимиты и отчеты
  • Без VPN

Читайте также

БезопасностьКак безопасно использовать ChatGPT в компании9 мин
БезопасностьКак защитить корпоративные данные при работе сотрудников с ИИ9 мин
БезопасностьПолитика использования нейросетей в компании: правила и шаблон10 мин