Специалисты перечислили категории данных, которые опасно доверять публичным нейросетям

https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcTxwBq_Zdy4lFZa6obPNe3lmr_HyMn-kHNSLKHrBcc299Xei_iEO_5t3l4&s=10

Пароль от почты в чате с ботом: почему одна строка может стоить дороже, чем кажется

Список того, что нельзя отправлять в публичные ИИ-сервисы, за последние месяцы оброс деталями. Но суть осталась прежней: любой запрос уходит на чужой сервер, и что там с ним происходит дальше — вопрос открытый.

Начнём с того, что чаще всего утекает. Пароли, PIN-коды, одноразовые коды из SMS, резервные коды двухфакторной аутентификации, секретные ключи, данные для входа в аккаунты. Казалось бы, очевидно. Но именно эти строки люди регулярно вставляют в чат с ботом — с формулировкой «проверь, надёжный ли». Проверять надо иначе: замените реальное значение условным примером.

То же касается банковских реквизитов. Полный номер карты, срок действия, CVV или CVC, PIN, доступ к интернет-банку — это не тот материал, который стоит доверять внешнему сервису. Если нужно разобрать выписку или понять операцию, вычистите всё лишнее: для анализа обычно хватает суммы, даты и общего описания.

Дальше — документы. Паспорт, водительское удостоверение, вид на жительство, страховые свидетельства, удостоверения личности. Сканы и фотографии лучше не загружать без необходимости. В файле есть имя, дата рождения, номер документа, фотография, адрес. Когда задача связана со структурой документа, оставляйте только текст, а идентифицирующие данные скрывайте.

Медицинские сведения стоят в этом списке отдельно. Диагноз, результаты анализов, история лечения, номер карты, контакты — если всё это лежит в одном файле, загружать его не стоит. Общее объяснение термина или показателя можно получить и без имени пациента. И держите в голове: ответ нейросети не заменяет консультацию врача.

Где чаще всего спотыкаются на работе

Самая распространённая ошибка в офисах — копирование внутренних документов целиком. Финансовые отчёты, договоры, стратегии, коммерческие предложения, внутренние инструкции, клиентские базы, планы развития, закрытая аналитика. Даже если нейросеть нужна только для редактуры, информация всё равно уезжает наружу.

Персональные данные клиентов и сотрудников — отдельная зона риска. ФИО, телефон, почта, адрес, дата рождения, должность, идентификаторы аккаунтов, сведения о заказах, платежная информация. Анализируя таблицу или переписку, подменяйте реальные значения условными: «Клиент 1» вместо настоящего имени.

Как пояснил директор по программной разработке UserGate Дмитрий Ткачёв, паспортные данные, банковские реквизиты и медицинскую информацию опасно передавать нейросетям.

Конфиденциальная переписка — ещё один пласт. В личных и рабочих сообщениях есть данные, которые принадлежат не только вам: имена, номера, планы, внутренние обсуждения, финансовые сведения. Чтобы попросить помощи с формулировкой ответа, достаточно пересказать ситуацию своими словами.

Коммерческие секреты — алгоритмы, внутренние методики, неопубликованные продукты, ценовая политика, планы запуска, результаты исследований, закрытые технические решения. Здесь работает простой тест: отправили бы вы этот документ незнакомой внешней компании? Если нет — нейросети он тоже не нужен.

Разработчики отдельно рискуют с кодом. API-ключи, токены доступа, логины и пароли, приватные ключи, внутренние адреса серверов, конфигурационные файлы с секретами — всё это перед отправкой вырезается или заменяется фиктивными значениями.

Полные выгрузки из баз данных содержат больше, чем кажется. CRM-выгрузка — это телефоны клиентов, email, история покупок, суммы заказов, комментарии менеджеров, внутренние идентификаторы. Для анализа берите обезличенную копию, удаляйте ненужные поля.

Фотографии — сюжет, о котором забывают. На снимке могут быть лица, бейджи, документы, рабочие экраны, адреса, номера автомобилей, переписки. Всё, что не нужно для анализа, лучше закрыть или убрать.

Обычные рабочие тексты загружать можно, но с оговорками. Если в документе нет конфиденциальных сведений, персональных данных и внутренних секретов, риски ниже. Но правила конкретного сервиса всё равно стоит проверить: платформы по-разному хранят запросы, используют историю и дают настройки приватности.

Перед регулярной работой с нейросетью полезно выяснить несколько вещей. Хранится ли история запросов. Можно ли отключить сохранение. Используются ли данные для улучшения моделей. Есть ли корпоративный режим. Какие настройки приватности доступны. Читать десятки страниц юридического текста не нужно, но базовые правила обработки данных знать стоит.

Самый простой способ снизить риски — обезличивание. Вместо «Иван Иванов, директор ООО „Пример“, задолжал нам 850 000 рублей по договору №123» пишем «Клиент задержал оплату по договору. Помоги составить нейтральное письмо с напоминанием». Для большинства задач этого достаточно.

Если нейросети активно используются в работе, полезно не смешивать проекты, аккаунты и сервисы в одной цифровой среде. Рабочие и личные задачи можно разделить по разным браузерным профилям. Для управления отдельными цифровыми рабочими средами существуют специализированные инструменты. Такое разделение не делает передачу конфиденциальных данных безопасной автоматически, но помогает не смешивать разные рабочие контексты.

Что делать, если чувствительные данные уже ушли в чат. Пароль считайте скомпрометированным и замените. То же — с API-ключами, токенами, резервными кодами, секретными ключами. Если речь о рабочих данных, сообщите ответственному специалисту и действуйте по внутренним правилам безопасности. При утечке персональной или платежной информации дальнейшие шаги зависят от того, что именно раскрылось.

Перед каждым запросом хватает одной проверки. Что произойдёт, если этот текст или файл увидит посторонний человек? Если ответ «ничего серьёзного» — риск ниже. Если возможны финансовые потери, проблемы с аккаунтами, утечка личных данных или удар по интересам компании — такую информацию передавать не нужно.