Нельзя загружать в нейросеть: персональные данные и корпоративные секреты - штрафы до 18 млн рублей по 152-ФЗ

Что нельзя загружать в нейросети: персональные данные, корпоративные тайны, пароли и документы - и как работать с ИИ без нарушений закона.

Коротко: В нейросети нельзя загружать персональные данные третьих лиц, корпоративную и государственную тайну, медицинские данные пациентов, пароли и ключи доступа, фотографии документов и лиц без согласия. Нарушение влечёт ответственность по 152-ФЗ, статьям УК РФ и гражданскому кодексу - от штрафов до уголовного преследования. Безопасная альтернатива - обезличивание данных перед загрузкой или использование локально развёрнутых корпоративных моделей.

Как данные попадают в нейросеть и что с ними происходит

Нейросеть - это не программа на вашем компьютере. ChatGPT, Claude, Gemini, Copilot - всё это сервисы, которые работают на серверах американских компаний. Когда вы отправляете запрос, текст уходит по сети, обрабатывается на удалённом сервере и возвращается к вам в виде ответа. По пути и на самом сервере данные хранятся - как минимум временно, а часто значительно дольше.

До скандалов 2023 года большинство провайдеров по умолчанию использовали пользовательские диалоги для дообучения моделей. OpenAI добавила возможность отказаться от этого только после публичного давления. Опция не включена по умолчанию - её нужно найти в настройках самостоятельно. Google и Anthropic имеют схожие политики с разными нюансами.

В марте 2023 года у OpenAI произошёл инцидент: история чатов одних пользователей оказалась частично видна другим из-за ошибки в Redis-клиенте. Это не гипотетический риск - это задокументированный факт. Данные, которые вы считаете приватными, физически хранятся в инфраструктуре компании, на которую вы не имеете никакого влияния.

С этим пониманием перейдём к конкретным категориям данных, загрузка которых создаёт реальные правовые и деловые риски.

Персональные данные: чужие - всегда нарушение

Федеральный закон № 152-ФЗ «О персональных данных» определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому физическому лицу. ФИО, дата рождения, адрес, номер телефона, адрес электронной почты, паспортные данные, СНИЛС, ИНН - всё это персональные данные. Их передача третьим лицам без согласия субъекта запрещена.

Нейросеть - это третье лицо. Юридически это оператор персональных данных, которому вы передаёте информацию. Проблема в том, что ни OpenAI, ни Google не заключали соглашений с вашими клиентами, пациентами или сотрудниками об обработке их данных. Согласия нет - передача незаконна.

Типичные нарушения, которые совершаются ежедневно:

  • HR-специалисты загружают резюме кандидатов целиком - с именем, телефоном, адресом и датой рождения - и просят нейросеть оценить соответствие вакансии.
  • Менеджеры по продажам копируют в чат данные клиентов из CRM, чтобы составить персональное коммерческое предложение.
  • Бухгалтеры загружают расчётные листы с именами сотрудников и суммами зарплат.
  • Операторы колл-центров вставляют в промпт историю обращений конкретного клиента с его контактными данными.

Во всех этих случаях правильное решение одно: обезличить данные перед загрузкой. «Иванов Иван Иванович, 15 лет опыта в продажах» превращается в «кандидат, 15 лет опыта в продажах». Смысл запроса сохраняется, нарушения нет.

В 2023 году итальянский регулятор Garante временно заблокировал ChatGPT на территории страны именно из-за нарушений в области персональных данных. Сервис вернулся только после того, как OpenAI доработала политику конфиденциальности и добавила механизмы для европейских пользователей. Это прецедент: регуляторы умеют и готовы действовать.

Корпоративная тайна: случай Samsung как учебник

В апреле 2023 года Samsung зафиксировала три отдельных инцидента за три недели. Инженеры компании загружали в ChatGPT фрагменты проприетарного кода - искали баги, оптимизировали логику, просили объяснить чужой код. Всё это ушло на серверы OpenAI. Samsung отреагировала жёстко: запретила использование внешних ИИ-сервисов на корпоративных устройствах и начала разработку собственной внутренней модели.

Это не уникальная история - это типичная история, которая происходит в тысячах компаний без публичных последствий. Публичные последствия у Samsung были только потому, что о случившемся стало известно СМИ.

Исходный код - первая и главная зона риска для технологических компаний. Проприетарный код содержит бизнес-логику, алгоритмы, архитектурные решения - то, что отличает ваш продукт от конкурентов. Загружая его в публичную нейросеть, вы потенциально передаёте это конкурентное преимущество в систему, которую используют все, включая ваших конкурентов.

Перед тем как загружать код для отладки или анализа, сделайте следующее: замените реальные названия классов, функций и переменных на нейтральные; удалите комментарии с названиями продуктов и проектов; уберите строки с конфигурационными данными; изолируйте только тот фрагмент, который непосредственно нужен для ответа на вопрос.

Финансовые данные до публикации - это отдельная юридическая проблема для публичных компаний. Неопубликованные финансовые результаты, прогнозы, данные о сделках M&A - это инсайдерская информация. Загрузка таких данных в нейросеть не только создаёт риск утечки, но и потенциально квалифицируется как ненадлежащее использование инсайдерской информации.

Стратегические документы - питч-деки для инвесторов, дорожные карты продуктов, маркетинговые стратегии - содержат информацию, которая стоит денег именно потому, что конкуренты её не знают. Эта ценность мгновенно обнуляется, если документ уходит в публичную систему.

Договоры с условиями NDA создают дополнительный парадокс: загружая соглашение о неразглашении в нейросеть, вы нарушаете это соглашение в момент загрузки. Формально - передаёте конфиденциальную информацию третьей стороне без согласования с контрагентом.

Медицинские данные: двойная защита и двойная ответственность

Медицинские данные защищены двумя законами одновременно: 152-ФЗ как специальная категория персональных данных и статьёй 13 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан» как врачебная тайна. Это означает двойную ответственность за нарушение.

Нейросети действительно полезны в медицинской работе. Дифференциальная диагностика, расшифровка анализов, составление выписок, поиск в медицинской литературе - всё это реальные сценарии использования. Но в каждом из этих сценариев можно работать без передачи персональных данных пациента.

Правильная схема работы: описывайте клинический случай без идентификаторов. «Пациент мужского пола, 54 года, жалобы на…» - это достаточно для получения качественного клинического совета. Имя, номер медицинской карты, дата рождения, адрес - эти данные нейросети не нужны для ответа на медицинский вопрос.

Психиатрические диагнозы и ВИЧ-статус защищены с особой строгостью - их разглашение может нанести человеку серьёзный социальный и профессиональный вред. Это категория, где обезличивание должно быть особенно тщательным: даже косвенные идентификаторы (специфическая комбинация симптомов, редкая история болезни) могут позволить идентифицировать конкретного человека.

Государственная и служебная тайна: уголовная статья без исключений

Документы с грифами «Секретно», «Совершенно секретно», «Особой важности» - это уголовная статья. Статья 283 УК РФ «Разглашение государственной тайны» предусматривает наказание до 4 лет лишения свободы, а при наступлении тяжких последствий - до 7 лет. Загрузка таких материалов в любую внешнюю систему, включая нейросеть, является разглашением по определению.

Но есть менее очевидная категория, о которой часто забывают: служебная тайна и документы с пометкой «Для служебного пользования» (ДСП). Они не являются государственной тайной в строгом смысле, но предназначены только для внутреннего использования. Государственные служащие, сотрудники госкорпораций, работники оборонных предприятий - для всех них работа с внешними ИИ-сервисами при обработке таких документов запрещена.

В 2023-2024 годах в России зафиксированы случаи, когда сотрудники оборонных предприятий и силовых структур использовали публичные ИИ-инструменты для работы с чувствительными материалами. Последствия для части из них оказались серьёзными. Эта практика формируется прямо сейчас, и правоприменение становится жёстче.

Пароли, ключи и данные аутентификации: одна утечка - катастрофа

Разработчики загружают конфигурационные файлы в нейросеть чаще, чем принято признавать. Просят помочь разобраться с настройками сервера, отладить подключение к базе данных, понять структуру конфига - и в файле оказываются хардкодированные пароли, строки подключения, API-ключи.

Один API-ключ от AWS с широкими правами, утёкший в публичную систему, - и через несколько часов на вашем аккаунте запускаются майнеры криптовалюты или ботнеты. Это не гипотетический сценарий. Это стандартная схема, которую автоматизированные боты выполняют непрерывно, сканируя публичные репозитории и утёкшие данные.

Перед загрузкой любого кода или конфигурационного файла в нейросеть - проверьте его на наличие секретов. Инструменты типа gitleaks или truffleHog за несколько секунд просканируют файл и выделят потенциально опасные строки. Это не паранойя - это базовая гигиена работы с кодом.

Криптовалютные сид-фразы - отдельный случай с нулевой терпимостью к ошибкам. Сид-фраза из 12 или 24 слов даёт полный и необратимый доступ к кошельку. Нет никакого сценария, в котором нейросети нужна ваша сид-фраза для ответа на вопрос. Если какой-то сервис или чат-бот просит её ввести - это мошенничество.

Изображения: биометрия, документы и дипфейки

Изображения: биометрия, документы и дипфейки

Работа с изображениями в нейросетях создаёт три отдельные категории рисков.

Фотографии лиц - это биометрические данные. Российское законодательство (152-ФЗ, статья 11) и европейский GDPR прямо относят изображения лиц к биометрическим персональным данным, требующим отдельного согласия на обработку. Загружая фотографию другого человека в Midjourney, Stable Diffusion или любой другой сервис обработки изображений, вы обрабатываете его биометрию без согласия.

Фотографии документов - паспортов, водительских удостоверений, дипломов - содержат полный набор данных, необходимых для оформления микрозаймов, создания поддельных аккаунтов и других схем мошенничества. Фотография разворота паспорта в публичной системе - это риск, последствия которого вы не сможете контролировать.

Интимный контент с реальными людьми - это уголовная история. Статья 137 УК РФ о нарушении неприкосновенности частной жизни, статья 242 о распространении порнографических материалов - в зависимости от конкретных обстоятельств может применяться одна или обе. Создание дипфейков с интимным содержанием с использованием фотографий реальных людей криминализируется во всём мире ускоренными темпами. Несколько крупных платформ для генерации изображений ввели технические ограничения на загрузку фотографий конкретных людей именно из-за этой проблемы.

Интеллектуальная собственность: авторские тексты, код и базы данных

Нейросети отлично работают с текстами - именно поэтому соблазн загрузить туда чужую книгу, статью или код очень велик. Но это прямое нарушение авторских прав.

Статья 1270 Гражданского кодекса РФ даёт правообладателю исключительное право на воспроизведение произведения. Загрузка книги или статьи в нейросеть для «анализа» или «пересказа» является воспроизведением охраняемого произведения. Исключение для личного использования (статья 1273 ГК РФ) ограничено и не распространяется на коммерческое применение.

Базы данных защищены отдельно - статьёй 1334 ГК РФ о правах изготовителя базы данных. Если вы взяли коммерческую базу данных (справочник контрагентов, каталог товаров, базу контактов) и загрузили её в нейросеть для обработки - это нарушение смежных прав изготовителя базы.

Программный код под закрытой лицензией - отдельная история. Реверс-инжиниринг через нейросеть (загрузить скомпилированный или обфусцированный код и попросить объяснить логику) нарушает лицензионное соглашение практически любого проприетарного программного обеспечения и статью 1301 ГК РФ.

Адвокатская тайна и юридические материалы

Адвокатская тайна - одна из наиболее строго охраняемых в правовых системах большинства стран. Статья 8 Федерального закона «Об адвокатской деятельности и адвокатуре в Российской Федерации» определяет: адвокатской тайной являются любые сведения, связанные с оказанием адвокатом юридической помощи своему доверителю.

Загрузка материалов дела, переписки с клиентом, стратегии защиты или обвинения в публичную нейросеть - это передача адвокатской тайны третьим лицам. Это не интерпретация закона - это прямое его нарушение.

Американские суды уже выносили решения против адвокатов, использовавших ChatGPT для подготовки процессуальных документов, - в первую очередь из-за галлюцинаций (выдуманных прецедентов), но вопрос конфиденциальности там тоже поднимался. Российская судебная практика в этой области только формируется, но направление очевидно.

Нотариальные документы, материалы в стадии судебного разбирательства, исполнительные листы - всё это должно обрабатываться только в защищённых системах с чётко определёнными правами доступа. Использование публичных нейросетей для работы с такими документами несовместимо с профессиональными стандартами.

Юрисдикционный вопрос: чьи серверы и кому они подчиняются

OpenAI, Anthropic, Google, Microsoft - американские компании, подчиняющиеся американскому законодательству. Это включает законы о национальной безопасности, которые позволяют спецслужбам получать доступ к данным, хранящимся у американских провайдеров, - с судебным ордером или без него в определённых обстоятельствах.

Для рядового пользователя это абстрактный риск. Для государственного служащего, сотрудника оборонного предприятия, специалиста по технологиям двойного назначения - конкретный и реальный.

Статья 18 152-ФЗ устанавливает требование локализации: персональные данные российских граждан при сборе должны записываться, систематизироваться, накапливаться и обрабатываться на серверах, расположенных на территории Российской Федерации. Большинство публичных нейросетей этому требованию не соответствуют. Это означает, что передача персональных данных в ChatGPT или аналогичные сервисы создаёт нарушение 152-ФЗ вне зависимости от других факторов.

Роскомнадзор уже выписывал штрафы крупным иностранным компаниям за несоблюдение требований локализации. Практика распространяется.

Промышленные секреты и технологии двойного назначения

Технологический шпионаж через нейросети - не теоретическая угроза. Инженеры, загружающие технические спецификации новых изделий, химические формулы, производственные процессы, конструкторскую документацию, работают на конкурентов - неосознанно, но эффективно.

Технологии двойного назначения - это разработки, применимые как в гражданской, так и в военной сфере. Их оборот регулируется Вассенаарскими договорённостями и российским законодательством об экспортном контроле. Загрузка технической документации по таким технологиям в американскую нейросеть потенциально является нарушением экспортного контроля одновременно в нескольких юрисдикциях - причём сразу.

Фармацевтические формулы, биотехнологические разработки, данные клинических испытаний - интеллектуальная собственность стоимостью в миллиарды рублей. Утечка через публичную нейросеть может обнулить конкурентное преимущество, на создание которого ушли годы и значительные инвестиции.

Данные несовершеннолетних: максимальный уровень защиты

Данные детей - категория с наиболее строгими требованиями в большинстве правовых систем. Согласие на обработку персональных данных несовершеннолетних должно давать лицо, осуществляющее родительские права, и оно должно быть явным и конкретным.

Загрузка фотографий детей, информации об их распорядке дня, данных об успеваемости или здоровье в публичные нейросети создаёт риски, которые выходят далеко за пределы юридической ответственности. Алгоритмы могут использоваться для профилирования, а данные могут оказаться в системах, где контроль над их дальнейшим использованием отсутствует полностью.

Образовательные учреждения, которые используют нейросети для работы с данными учеников, обязаны обеспечить соответствие этой работы требованиям 152-ФЗ - включая получение явного согласия от родителей и локализацию данных.

Практические альтернативы: как работать с нейросетями без рисков

Запреты без альтернатив бесполезны. Вот конкретные подходы, которые позволяют использовать возможности нейросетей без нарушения закона и здравого смысла.

Обезличивание данных - самый быстрый и доступный метод. Перед загрузкой любого документа замените все идентификаторы на условные обозначения. Это занимает 3-5 минут, но полностью меняет юридический статус операции. Разработайте внутренний шаблон замен для вашей команды: ФИО - «Клиент А/Б/В», компании - «Организация 1/2/3», суммы - округлённые диапазоны вместо точных цифр.

Корпоративные версии публичных сервисов предлагают улучшенные условия конфиденциальности. ChatGPT Enterprise и Microsoft Copilot for Enterprise не используют данные пользователей для обучения моделей и предоставляют инструменты аудита. Стоимость: ChatGPT Enterprise - договорная, от нескольких тысяч долларов в месяц для небольших команд; Copilot for Microsoft 365 - около 30 долларов на пользователя в месяц. Это не панацея, но значительно лучше бесплатных публичных версий.

Локальное развёртывание открытых моделей - решение для организаций с высокими требованиями к конфиденциальности. Модели на базе LLaMA, Mistral, Qwen разворачиваются на собственной инфраструктуре компании. Данные не покидают периметр. Стоимость развёртывания и обслуживания - от 200 000 рублей в месяц для небольшой установки, качество моделей уступает GPT-4 и Claude, но для большинства рабочих задач достаточно.

Синтетические данные - для разработки и тестирования. Вместо реальных данных клиентов используйте синтетически сгенерированные данные с аналогичными статистическими свойствами. Нейросети сами отлично справляются с генерацией реалистичных синтетических датасетов: попросите ChatGPT сгенерировать 100 реалистичных профилей клиентов для тестирования - и у вас будет полноценный тестовый набор без единого реального человека.

Политика использования ИИ - документ, который нужен каждой организации, использующей нейросети в работе. Он должен включать: перечень одобренных сервисов; категории данных, которые нельзя загружать; обязательную процедуру обезличивания; ответственных за соблюдение политики; порядок действий при инциденте. Без такого документа каждый сотрудник действует по своему усмотрению, и ответственность за последствия ложится на компанию.

Главный принцип: если данные не ваши - обезличьте или не загружайте. Если данные ваши, но вы не хотите, чтобы они хранились на серверах иностранной компании - не загружайте. Нейросеть не перестаёт быть полезным инструментом от того, что вы заменили «Иванов Иван Иванович» на «Клиент А». Она просто становится безопасным инструментом.

Не хотите разбираться в этом сами?

Мы в Nedigital делаем это за клиентов: сайты, которые приводят заявки, контент-завод на ИИ, SEO и реклама в Директе. Бесплатно посмотрим ваш проект и скажем, где теряются клиенты.

→ Получить бесплатный разбор проекта

Полезное по сайтам и маркетингу: Telegram-канал Nedigital. Про ИИ и нейросети: канал Neurolibs.

Что делать, если утечка уже произошла

Что делать, если утечка уже произошла

Обнаружив, что сотрудник загрузил в публичную нейросеть данные, которые не должны были туда попасть, большинство компаний совершают одну и ту же ошибку: замалчивают инцидент и надеются, что «само рассосётся». Это наихудшая стратегия из возможных.

Алгоритм действий при инциденте:

  • Зафиксируйте факт. Запишите, кто, когда, в какой сервис и какие данные загрузил. Это нужно и для внутреннего расследования, и для возможного взаимодействия с Роскомнадзором.
  • Оцените категорию данных. Персональные данные третьих лиц требуют уведомления Роскомнадзора в течение 24 часов с момента обнаружения - это требование обновлённого 152-ФЗ, действующего с 2022 года. Пропуск срока - отдельное нарушение.
  • Уведомите субъектов, если возможно. Если утекли данные конкретных клиентов или сотрудников и вы можете их идентифицировать - уведомление снижает репутационный и правовой риск.
  • Запросите удаление у провайдера. Большинство крупных сервисов предусматривают процедуру запроса удаления данных. Это не гарантирует полного удаления из всех резервных копий, но юридически фиксирует вашу добросовестность.
  • Пересмотрите внутренние процедуры. Инцидент - это диагностика слабого места в процессах. Без пересмотра он повторится.

Игнорирование инцидента при последующей проверке регулятора квалифицируется как отягчающее обстоятельство. Самостоятельное уведомление - как смягчающее.

Регуляторный ландшафт: как меняется правоприменение

До 2022 года штрафы за нарушение 152-ФЗ были символическими - максимум 75 000 рублей. Это делало несоблюдение закона экономически выгодным. В 2022-2024 годах ситуация изменилась принципиально.

Нарушение Штраф до 2022 года Штраф с 2024 года
Обработка ПД без согласия до 75 000 руб. до 700 000 руб.
Несоблюдение локализации ПД до 6 000 руб. до 18 000 000 руб. (повторно)
Нарушение обязанности уведомить об утечке не было до 3 000 000 руб.
Утечка ПД по вине оператора не было до 3% годовой выручки
Разглашение гостайны (ст. 283 УК РФ) до 7 лет лишения свободы

Штраф до 3% годовой выручки за утечку персональных данных - это не абстрактная цифра. Для компании с выручкой 500 миллионов рублей это 15 миллионов рублей за один инцидент. При этом бремя доказывания принятых мер защиты лежит на операторе данных - то есть на вас.

На уровне ЕС регулирование ещё жёстче: GDPR предусматривает штрафы до 4% глобального годового оборота или 20 миллионов евро - в зависимости от того, что больше. Если ваш бизнес работает с данными европейских граждан или имеет клиентов в ЕС, это ваша реальность.

Корпоративные инструменты с изолированной обработкой данных

Рынок корпоративных ИИ-решений с гарантиями конфиденциальности вырос за последние два года в несколько раз. Выбор конкретного инструмента зависит от размера компании, отраслевых требований и бюджета.

Решения на базе облачных провайдеров

Microsoft Azure OpenAI Service позволяет использовать модели GPT-4 в изолированном корпоративном окружении. Данные остаются в вашем Azure-тенанте, не передаются OpenAI для обучения и подпадают под Microsoft Data Processing Agreement. Это легально подходящее решение для большинства корпоративных задач, включая работу с конфиденциальными данными (кроме государственной тайны).

Аналогичные предложения есть у Google (Vertex AI с корпоративными SLA) и Amazon (Amazon Bedrock). Ключевое отличие от публичных сервисов - договорные обязательства о конфиденциальности, которые можно предъявить регулятору.

Российские альтернативы

Для задач, требующих локализации данных на территории РФ, доступны решения на базе YandexGPT (Yandex Cloud), GigaChat API (Сбербанк) и ряда более специализированных платформ. Качество моделей уступает GPT-4, но для большинства деловых задач - составление документов, анализ текстов, работа с данными - это достаточный уровень. Главное преимущество: серверы в России, данные не пересекают государственную границу.

Открытые модели на собственной инфраструктуре

Llama 3, Mistral Large, Qwen 2.5 - модели, которые можно развернуть на собственных серверах через Ollama, vLLM или аналогичные платформы. Данные не покидают ваш периметр физически. Стоимость развёртывания сильно зависит от задачи: для текстовых задач достаточно GPU среднего класса, для работы с большими объёмами документов потребуется более серьёзное железо.

Чек-лист перед загрузкой данных в нейросеть

Распечатайте и повесьте рядом с рабочим местом каждого сотрудника, который работает с ИИ-инструментами. Или оформите как всплывающее окно в корпоративном регламенте.

  • Содержат ли данные ФИО, телефоны, адреса, даты рождения или другие идентификаторы реальных людей? - Если да, обезличьте перед загрузкой.
  • Является ли документ конфиденциальным по условиям договора или внутренней политики? - Если да, используйте только корпоративный изолированный сервис.
  • Есть ли в файле пароли, ключи API, строки подключения к базам данных? - Обязательно удалите перед загрузкой.
  • Данные относятся к несовершеннолетним? - Максимальный уровень осторожности, скорее всего загружать нельзя.
  • Это медицинская информация конкретного пациента? - Используйте только клинические описания без идентификаторов.
  • Документ содержит гриф «ДСП», «Секретно» или аналогичный? - Никакие внешние сервисы, только изолированные корпоративные системы.
  • Код или документация относятся к технологиям двойного назначения? - Проконсультируйтесь с юристом до загрузки.

Если хотя бы один пункт вызвал сомнение - остановитесь и обезличьте данные или выберите другой инструмент. Скорость работы с ИИ не стоит административного расследования или уголовного дела.

Итог

Нейросети - мощный рабочий инструмент, который реально сокращает время на рутинные задачи. Задача не в том, чтобы запретить их использование, а в том, чтобы выстроить правила, при которых польза от инструмента не оборачивается правовой и репутационной катастрофой. Обезличивание данных, выбор корпоративных сервисов с надлежащими договорными гарантиями и внутренняя политика использования ИИ - это не бюрократия, а минимальная гигиена работы с современными инструментами.

Если вы хотите выстроить цифровую инфраструктуру бизнеса с учётом требований безопасности - и при этом не тормозить процессы, а ускорять их - агентство Nedigital занимается созданием сайтов, настройкой рекламы и маркетинговым сопровождением под ключ. Если нужна конкретная задача - проще всего оставить заявку через бриф и получить предложение под вашу ситуацию.

Частые вопросы

Можно ли загружать данные клиентов в ChatGPT, если они дали согласие на обработку персональных данных?

Стандартное согласие на обработку персональных данных, которое клиент подписывает при регистрации или покупке, не распространяется на передачу данных третьим лицам - в том числе иностранным ИИ-сервисам. Для законной передачи нужно отдельное явное согласие с указанием конкретного получателя и цели. На практике проще обезличить данные перед загрузкой, чем собирать такие согласия.

Чем корпоративная версия ChatGPT Enterprise отличается от бесплатной с точки зрения безопасности данных?

ChatGPT Enterprise не использует данные пользователей для дообучения моделей, предоставляет инструменты аудита действий сотрудников и заключает с организацией Data Processing Agreement - договорные обязательства о конфиденциальности. Бесплатная версия по умолчанию не даёт таких гарантий. Тем не менее корпоративная версия не решает проблему локализации данных по 152-ФЗ - серверы OpenAI по-прежнему находятся за пределами России.

Какой инструмент выбрать для работы с конфиденциальными данными, если публичные нейросети не подходят?

Для большинства российских компаний оптимальный вариант - GigaChat API или YandexGPT через Yandex Cloud: данные хранятся на серверах в России, провайдеры заключают договоры с обязательствами по конфиденциальности. Для более высоких требований - локальное развёртывание открытых моделей на собственной инфраструктуре. Если нужна помощь с выбором технического стека и настройкой рекламного сопровождения для вашего продукта, агентство Nedigital настраивает Яндекс Директ и другие каналы продвижения с учётом специфики бизнеса.

Что грозит компании, если сотрудник без ведома руководства загрузил персональные данные клиентов в публичную нейросеть?

Ответственность за нарушение 152-ФЗ несёт оператор персональных данных - то есть компания, а не конкретный сотрудник в первую очередь. Незнание или несанкционированные действия сотрудника не являются основанием для освобождения организации от ответственности. Штраф с 2024 года - до 700 000 рублей за обработку без согласия, и отдельно за нарушение обязанности уведомить Роскомнадзор об утечке.

Антон - основатель Nedigital

Антон · Nedigital
Telegram-канал

В Telegram-канале разбираю нейросети и контент-заводы изнутри: что реально приносит заявки бизнесу, сколько это стоит и какие фейлы случаются по дороге. Только проверенное на своих и клиентских проектах.

Подписаться на канал

Нужны заявки, а не просто статьи?

Оставьте заявку - обсудим задачу и предложим план: сайт под ключ, контент-завод на ИИ, SEO или реклама в Яндекс Директ.

→ Оставить заявку на бесплатную консультацию

Наши работы | SEO продвижение | Реклама в Яндекс Директ | Контент и соцсети