«Проанализируй этот договор»: как один безобидный промпт сливает вас и компанию
Начнём с неприятной правды: утечка через нейросеть почти никогда не дело рук хакеров. Её устраивает добросовестный сотрудник, который просто хочет закрыть задачу быстрее — копирует в промпт рабочий документ и получает помощь. Задача решается. А вместе с ней за пределы компании уходят чужие данные и коммерческая тайна.
Самый задокументированный пример — Samsung. 11 марта 2023 года компания разрешила инженерам полупроводникового подразделения пользоваться ChatGPT. За следующие ~20 дней случилось три отдельные утечки: инженер вставил проприетарный исходный код, чтобы найти ошибку; другой отправил код, связанный с дефектом оборудования; третий загрузил транскрипт внутреннего совещания, чтобы получить протокол. Никто не был злоумышленником — все хотели работать эффективнее. Итог: Samsung запретил генеративный ИИ на рабочих устройствах и начал строить собственную модель. Урок кейса не «ИИ — зло», а «намерение не меняет последствий».
Что на самом деле происходит с вашим запросом
ИИ-чат кажется приватным собеседником: окошко, ответ, закрыли вкладку — разговор будто остался между вами. На деле каждый запрос уходит на чужие серверы, и у него есть четыре возможные судьбы:
Обучение. На бесплатных и личных тарифах введённое может пойти на улучшение модели, если это не отключить. Именно этого боялся Samsung — что данные «всплывут» в ответах другим.
Хранение и логи. Переписка хранится. Удалённые чаты обычно убираются в течение около 30 дней — но это политика сервиса, а не гарантия на все случаи.
Просмотр людьми. Часть переписок может проверяться людьми для модерации и безопасности.
Суд и изъятие. Самое неожиданное — сервис могут обязать сохранять и выдавать логи по решению суда.
И это не гипотеза. В деле The New York Times против OpenAI суд в мае 2025 года обязал OpenAI сохранять все логи вывода ChatGPT — включая те, что пользователи удалили, вопреки обычной политике удаления. Позже требование к новым логам смягчили, но компанию обязали выдать 20 миллионов обезличенных переписок (это подтвердил суд в начале 2026 года). Показательная деталь: корпоративный ChatGPT Enterprise и режим нулевого хранения из-под этого требования были исключены. Вывод простой: кнопка «удалить» защищает от случайного просмотра, но не делает данные неуязвимыми.
Главное правило ИИ-гигиены: тест постороннего
Всю эту сложность можно свернуть в один вопрос, который стоит задавать перед каждым запросом:
Если я не готов показать это постороннему человеку или сервису — я не вставляю это в промпт.
Относитесь к публичному ИИ-чату как к публичному месту: не говорите там того, чего не сказали бы при посторонних. Под этот тест почти всегда попадают: персональные данные (ФИО, телефоны, адреса, фото), договоры, NDA и коммерческая тайна, клиентские базы и переписки, финансы, стратегии и внутренние отчёты, пароли, доступы и реквизиты. Отдельно — скриншоты рабочих систем: в них данных обычно больше, чем кажется на первый взгляд.
Где утечка прячется в обычной работе
Опасны не «подозрительные» запросы, а самые рутинные. Вот где это происходит каждый день:
- Юрист: вставляет договор целиком — со сторонами, суммами, реквизитами, условиями под NDA.
- Маркетолог: загружает клиентский бриф со стратегией, бюджетом и инсайтами.
- HR: отправляет пачку резюме с ФИО, контактами и фото кандидатов.
- Разработчик: кидает кусок кода с ключами и архитектурой (и, по крупным исследованиям утечек, именно код лидирует в статистике сливов в ИИ).
- Поддержка: прикладывает скриншот личного кабинета клиента.
Механика во всех случаях одна: полезный инструмент + чувствительные данные + отсутствие правил.
Почему в России это ещё и вопрос закона
Для ПДн клиентов история не заканчивается на «неловко, если утечёт». Когда сотрудник вставляет данные клиента в ChatGPT, Claude или Gemini — с точки зрения закона происходит трансграничная передача персональных данных: они уходят на серверы в другой стране. По статье 12 152-ФЗ до такой передачи оператор обязан уведомить Роскомнадзор и получить от иностранного получателя сведения о мерах защиты. США не входят в перечень стран с «адекватной» защитой ПДн — то есть для американских сервисов действует усложнённый порядок. И ключевое: даже отправив данные в облако, оператором остаётесь вы — компания. Ответственность по цепочке возвращается к вам, а штрафы по 152-ФЗ в последние годы только ужесточаются.
Отдельно стоит помнить: ПДн — не единственная защищённая категория. Российское право охраняет коммерческую, банковскую, врачебную, адвокатскую, налоговую и государственную тайну. Режим коммерческой тайны особенно хрупок: одним разглашением его легко «сломать», а доказать потом защищённость сведений почти невозможно.
Всё, что выше, — это диагностика: понять, что данные из чата реально уходят наружу, и научиться ловить себя на опасном промпте. Но это половина дела. Вопрос ведь не в том, чтобы запретить ИИ — он экономит часы, и отказываться от него глупо. Вопрос в том, как пользоваться им безопасно: как обезличивать данные так, чтобы задача решалась, а утечки не было; как устроен «светофор данных» — что можно, что осторожно, а что нельзя никогда; как выбрать правильный «контур» под чувствительность задачи (от публичного чата до локальной модели); чем отличаются российские локализованные сервисы вроде GigaChat и YandexGPT; и что такое prompt injection — отдельный класс угроз для ИИ-агентов с доступом к почте и файлам.
Это разбирается на лекции «Опасный ИИ-помощник: как не слить себя и компанию через нейросети» — с реальными кейсами, российской правовой рамкой и чек-листами, только на проверяемых фактах. Если после этой статьи вы иначе посмотрели на свой последний рабочий промпт — это ровно тот материал, который превращает тревогу в рабочую систему.
Материал актуален на середину 2026 года. Условия сервисов и законы меняются быстро — сверяйтесь с текущими редакциями. Это образовательное пособие, а не юридическая консультация; по внедрению ИИ в процессы с ПДн консультируйтесь с юристом и ИБ-специалистом.