Электронный курс · ≈ 30 минут · 18 упражнений · 4 раздела + итоговый тест из 10 упражнений · Демо-версия

Что нельзя говорить ИИ: защита данных компании

Вам предстоит изучить
  • куда уходят ваши данные, когда вы пишете в чат ИИ, где они хранятся и почему это имеет значение;
  • какие данные нельзя вводить в чат ИИ никогда, какие — только после анонимизации, а какие совершенно безопасны;
  • как работает приём анонимизации: заменять конкретику на заглушки, не теряя смысл задачи;
  • пятишаговый алгоритм проверки запроса перед отправкой;
  • как реагировать правильно, если данные уже ушли;
  • как узнавать рискованные ситуации в работе коллег и предлагать рабочую альтернативу.
Результат курса

Вы понимаете, куда физически уходят данные из чата с ИИ, отличаете безопасные запросы от опасных и умеете анонимизировать данные так, чтобы использовать ИИ в работе без риска для себя и компании.

На обучение вам потребуется около 30 минут. В конце вас ждет итоговое тестирование (с инструкцией по его прохождению).

  • Изучайте курс последовательно, чтобы ничего не упустить.
  • Уделите время изучению курса – это полноценная рабочая задача. Если сейчас у вас нет достаточно свободного времени, запланируйте обучение на другой раз.
  • Делайте перерывы каждые 15–20 минут – так вы гораздо лучше усвоите материал.
  • Постарайтесь не отвлекаться. Отключите сигнал телефона и уведомления электронной почты, сосредоточьтесь на изучении курса.
  • Во время обучения делайте записи, зарисовки, схемы.
  • Чтобы лучше ориентироваться в курсе и запомнить материал, перед началом обучения откройте “Содержание курса” и изучите структуру.
  • Ищите дополнительную информацию по теме и попробуйте обсудить тему курса с коллегами или друзьями.
  • Сохраните все материалы, доступные для скачивания в курсе.
  • Как только изучите курс, постарайтесь поставить себе такую задачу, чтобы опробовать новые навыки на практике.
  • Добавьте напоминание в календарь и через две недели после завершения курса освежите в памяти пройденное.
Это демо-версия курса. Полностью доступны Раздел 1, оглавление и описание курса. В остальных разделах показана только структура — заголовки и пометки об упражнениях, а обучающий контент скрыт. В итоговом тесте показан только первый вопрос.
1

Куда уходят ваши данные, когда вы пишете в чат ИИ?

Подумайте. Нарушение или нет?

Офис-менеджер за рабочим столом в пятницу вечером, торопится с задачей

Марина работает офис-менеджером в небольшой торговой компании. В пятницу после обеда руководитель просит ее срочно подготовить коммерческое предложение для крупного клиента. Времени мало, слова не складываются, и она вспоминает, что коллега хвалил ChatGPT. Марина открывает чат и копирует черновик прямо из рабочей почты:

Пример запроса
«Уважаемый Дмитрий Викторович, как мы и обсуждали на встрече 14 марта, предлагаем вам условия по договору поставки: объем – 2 000 единиц, цена – 840 руб./ед., скидка 7% при оплате до конца квартала».

Нажимает Enter. ИИ выдает красивый текст за 10 секунд.

Как вы думаете, Марина допустила нарушение правил работы с конфиденциальными данными?

Как это работает технически: путь данных

Чат с ИИ устроен просто. Когда вы вводите текст и нажимаете Enter, происходят четыре вещи:

Нажимайте на элементы схемы, чтобы узнать подробности
Шаг 1
Ваше устройство
Ваш запрос уходит с устройства на серверы компании-разработчика сервиса.
→
Шаг 2
Серверы сервиса
Серверы обрабатывают запрос: модель анализирует текст и формирует ответ.
→
Шаг 3
Хранилище данных
Ответ возвращается на ваш экран.
→
Шаг 4
Возможные получатели
Запрос сохраняется в истории – на тех же серверах, в дата-центре компании.
→
Телефон/компьютер → облако → сервер → знак вопроса/замок, узлы соединены стрелками. Минималистичный плоский стиль в морской гамме курса.

Как вы думаете, на каком этапе данные покидают вашу компанию?

Выберите верный вариант и нажмите “Ответить»
Ключевой момент здесь: все, что вы написали, остается в системе.

Это не ошибка и не злой умысел, а стандартная архитектура всех облачных сервисов. Так работает и электронная почта, и облачные диски, и корпоративные мессенджеры.

Разница в том, что почту и мессенджеры компания выбирает и настраивает под свои правила безопасности. Публичный ИИ-чат – нет.

Аналогия, которая помогает это почувствовать:
представьте, что вы разговариваете по громкой связи в открытом офисе. Вас, скорее всего, никто специально не подслушивает. Но говорить вслух пароли и условия клиентских договоров все равно не стоит.

Не потому что рядом злоумышленник, а потому что пространство не закрытое.

Где физически находятся серверы

Это важно понимать, потому что юрисдикция определяет, по каким законам хранятся и обрабатываются ваши данные.

СервисГде серверыПрименимое право
🇷🇺Яндекс ГПТ, GigaChatРоссияРоссийское законодательство
🇨🇳DeepSeek, QwenКитайКитайское законодательство
🇺🇸GigaChat (OpenAI)СШААмериканское законодательство

Это не означает «используй только российский ИИ» или «зарубежные сервисы опасны».

Это означает: понимайте, куда идет информация, прежде чем нажать Enter.

В разных юрисдикциях разные требования к хранению, передаче и раскрытию данных – и требования российского 152-ФЗ могут там попросту не действовать.

Три реальных сценария риска

Контекстное изображение в стилистике курса — потоки данных, уходящие за пределы офиса. Плоский стиль, морская палитра.

Многие думают: «Ну и что, кто там будет читать мои письма?» Дело не в том, что кто-то вручную изучает ваши чаты. Риски другие.

1
Сценарий 1: данные используются для обучения модели

По умолчанию во многих сервисах история диалогов включается в обучающую выборку для следующих версий модели. Иными словами, фрагмент договора, который вы вставили «просто для редактуры», потенциально становится частью обучающих данных. OpenAI, например, прямо указывает это в пользовательском соглашении: с возможностью отключить, но не все об этом знают.

2
Сценарий 2: утечка при уязвимости сервиса

В марте 2023 года в ChatGPT была обнаружена уязвимость, из-за которой часть пользователей видела чужие заголовки диалогов и, возможно, фрагменты содержимого. Это был не взлом в классическом смысле, а программная ошибка. OpenAI устранил ее быстро, но прецедент показал: технические сбои случаются, и данные, которые «никто не читает», могут оказаться доступны.

3
Сценарий 3: передача третьим лицам по политике конфиденциальности

Пользовательские соглашения большинства ИИ-сервисов допускают передачу данных партнерам, подрядчикам и аффилированным компаниям. Это стандартная практика для облачных сервисов, но мало кто ее замечает: соглашения длинные, написаны юридическим языком, и их почти никто не читает целиком.

Важное уточнение: риск не в том, что кто-то сидит и читает ваши чаты вручную. Риск в двух вещах: в утечке данных при взломе или сбое, и в нарушении правил обращения с конфиденциальной информацией, за которое отвечает уже не ИИ-сервис, а конкретный сотрудник.
Шестерёнка с документом (обучение модели), замок с трещиной (уязвимость), силуэт третьего лица с конвертом (передача данных). Плоский стиль, корпоративная морская палитра.

Что это значит лично для вас

Если вы работаете с клиентскими данными, договорами, ценами или кадровыми документами – каждый раз, когда вы копируете фрагмент в чат, вы принимаете решение о передаче этих данных внешнему сервису.

Иногда это нормально. Иногда нет.

Граница между «нормально» и «нет» – это и есть тема следующих блоков. Сначала проверьте, насколько вы уже понимаете механику.

Проверьте себя. «Что произошло с данными?»

Мужчина-бухгалтер за столом, на экране – чат с ИИ, рядом таблицы и документы с цифрами. Деловая обстановка, плоский или полуреалистичный стиль в гамме курса.

Алексей – бухгалтер в производственной компании. Ему нужно написать письмо-напоминание о задолженности контрагенту. Он открывает GigaChat и вводит:

Пример запроса
«Напиши письмо-напоминание. Контрагент – ООО "Мегастрой", долг – 187 000 рублей, срок просрочки – 23 дня, контактное лицо – Смирнов Андрей Олегович».

Получает хорошее письмо и отправляет его клиенту.

Что произошло с точки зрения информационной безопасности?

Выберите верный вариант и нажмите “Ответить»

Поразмышляйте

Вспомните: вы когда-нибудь вводили в чат с ИИ что-то, о чем потом подумали «а куда это вообще ушло»? Что это было?

Представьте, что коллега говорит: «Ну, я же ничего секретного не написал». Как бы вы объяснили ему, почему именно этот момент трудно оценить заранее?

Введите ваши ответы в поле ниже и нажмите «Записать ответ». Все записи можно скачать в конце курса
✓ Ответ записан. Вы можете отредактировать его и записать снова.

Резюме

Каждый раз, когда вы нажимаете Enter в чате с ИИ, ваш текст уходит на внешний сервер. Он там хранится. Иногда используется для обучения модели. Иногда передается третьим лицам согласно политике сервиса.

Это не катастрофа и не повод отказываться от ИИ. Это повод думать, что именно вы туда вводите.

Что дальше

Вы теперь понимаете механику: куда уходят данные, где хранятся и почему это имеет значение. Следующий шаг – разобраться конкретно: какие данные нельзя вводить в чат никогда, какие можно при определенных условиях, а какие совершенно безопасны.

2

Какие данные нельзя вводить в чат ИИ и почему именно они?

Это демо-версия. Обучающий материал раздела доступен в полной версии курса. Ниже — структура раздела: заголовки и пометки об упражнениях.

Подумайте. «Что не так с этим запросом?»

✎Интерактивное заданиеинтерактивное упражнение

Логика запрета: почему одни данные опасны, а другие нет

Что нельзя вводить в чат ИИ

Что можно передавать без ограничений

Прием анонимизации: как использовать ИИ и не рисковать

Проверьте себя. Безопасно, изменить или не отправлять?

✎Тренажёринтерактивное упражнение

Поразмышляйте

💭Поразмышляйтеблок размышления

Резюме

Что дальше

3

Как работать с ИИ безопасно: правила и привычки

Это демо-версия. Обучающий материал раздела доступен в полной версии курса. Ниже — структура раздела: заголовки и пометки об упражнениях.

Подумайте. Нарушение или нет?

✎Интерактивное заданиеинтерактивное упражнение

Алгоритм проверки запроса: пять вопросов

Три дополнительные привычки, которые снижают риск системно

Очищайте историю чата после рабочих сессий.

Не копируйте документы целиком.

При сомнении – уточните у руководителя.

Что делать, если данные уже ушли

Конкретные ситуации по ролям

Проверьте себя. Исправьте запрос перед отправкой

✎Тренажёринтерактивное упражнение

Поразмышляйте

💭Поразмышляйтеблок размышления

Резюме

Что дальше

4

Как это бывает на практике: реальные случаи и ваши решения

Это демо-версия. Обучающий материал раздела доступен в полной версии курса. Ниже — структура раздела: заголовки и пометки об упражнениях.

Подумайте

✎Интерактивное заданиеинтерактивное упражнение

Что уже случалось в мире

Samsung

Юридические фирмы

Медицинские организации

Последствия для сотрудника и компании

Три офисные ситуации, которые случаются чаще всего

Проверьте себя. Что бы вы сделали?

✎Тренажёринтерактивное упражнение

Поразмышляйте

💭Поразмышляйтеблок размышления

Резюме

Что дальше

5

Итоговый тест

Вы завершили изучение теоретических материалов курса. Пришло время проверить себя и пройти итоговый тест.

  • Вас ждут 10 упражнений. Для успешного завершения курса нужно правильно выполнить как минимум 8 из них.
  • Прохождение теста займет 8-10 минут. Если у вас недостаточно времени, лучше отложить тестирование. Ваш прогресс сохранен. Возвращайтесь, когда будет удобно, и курс откроется с этого места.
  • У вас есть одна попытка для выполнения каждого упражнения. Сразу после ответа вы увидите верный вариант и комментарии. Результаты тестирования можно будет получить в виде подробного протокола.
  • Тест можно проходить неограниченное количество раз.
Упражнение 1 / 10

Вы – администратор в строительной компании. Партнер прислал договор подряда на русском языке, и его нужно перевести на английский для иностранного инвестора. Переводчик недоступен. В договоре: реквизиты обеих сторон, ИНН, суммы, сроки и условия расторжения.

Как вы сформулируете запрос к ИИ, чтобы получить перевод и не нарушить правила работы с данными?

Выберите верный вариант и нажмите “Ответить»
Это демо-версия. Показан только первый вопрос итогового теста. Полный тест доступен в полной версии курса.
6

Заключение

сотрудник спокойно работает с ИИ-ассистентом. Плоский стиль, морская палитра.

Что вы теперь умеете

Вы прошли курс. Что изменилось?

Раньше ИИ-ассистент мог казаться просто удобным текстовым инструментом. Теперь вы знаете, что за каждым нажатием Enter стоит конкретный маршрут данных: ваш текст уходит на серверы компании-разработчика, хранится там, иногда используется для обучения модели, иногда передается третьим лицам.

Теперь вы:

  • Понимаете, куда физически уходят данные из чата и почему юрисдикция сервера имеет значение.
  • Различаете, какие данные нельзя передавать в ИИ никогда, какие – только после анонимизации, а какие – без ограничений.
  • Применяете технику анонимизации: заменять конкретику на заглушки, не теряя смысл задачи.
  • Используете пятишаговый алгоритм проверки запроса перед отправкой.
  • Реагируете правильно, если данные уже ушли: удалить историю, сообщить руководителю, не скрывать.
  • Узнаете рискованные ситуации в работе коллег и предлагать рабочую альтернативу.

Что сделать прямо сейчас

Знания работают только тогда, когда превращаются в привычку. Вот три конкретных шага, которые можно сделать сегодня.

1. Проверьте историю чата в сервисах, которыми пользуетесь.

Откройте GigaChat или другой ИИ-ассистент. Посмотрите, что там хранится с прошлых сессий. Если есть запросы с реальными именами, суммами или названиями компаний – удалите историю.

2. Сохраните памятку.

Скачайте карточку «5 правил безопасной работы с ИИ» и держите ее под рукой – в закладках браузера, на рабочем столе или в мессенджере с самим собой. Первые несколько недель новая привычка требует напоминаний.

3. Поделитесь с коллегой.

Если кто-то из вашей команды еще не задумывался об этом – расскажите. Не нужно читать лекцию. Достаточно одного примера: «Ты знал, что имена клиентов в запросе к ChatGPT уходят на серверы в США?»

Ваши правила безопасности

Отметьте одно правило, которое считаете для себя самым важным. По нему сформируется персональная карточка-напоминание – ее можно сохранить как скриншот.

Правило 1

Перед отправкой запроса в ИИ убедитесь, что в тексте нет имен реальных людей, названий компаний, конкретных сумм и паролей.

Правило 2

Анонимизируйте данные: замените конкретику на заглушки – и большинство рабочих задач можно решить без риска.

Правило 3

Пароли и коды доступа не вводятся в ИИ никогда – ни в каком контексте, ни под каким предлогом.

Правило 4

После рабочей сессии очищайте историю чата – особенно на личном устройстве.

Правило 5

Если данные уже ушли – не скрывайте. Удалите историю и сообщите руководителю в тот же день.

Ваше главное правило

Сделайте скриншот этой карточки и держите ее под рукой.

Памятка для скачивания

Чтобы самые полезные промпты всегда были под рукой, мы подготовили короткую памятку. В нем собраны безопасные промпты для повседневных ситуаций для разных отраслей. Мы можете скачать его и пользоваться отдельно от курса

Ваши заметки по курсу

На протяжении курса вы отвечали на вопросы из блоков «Поразмышляйте». Соберите все свои записи в один файл — он откроется в окне печати, где его можно сохранить как PDF.

Практика вне курса (с помощью ИИ)

Чтобы глубже погрузиться в тему и потренироваться, мы приложили к курсу цепочку промптов. Ваша задача – следовать инструкции и вставлять промпты в той последовательности, которая описана в инструкции. Для этого вы можете использовать любой доступный умный чат-бот.

Список источников