Вы понимаете, куда физически уходят данные из чата с ИИ, отличаете безопасные запросы от опасных и умеете анонимизировать данные так, чтобы использовать ИИ в работе без риска для себя и компании.
На обучение вам потребуется около 30 минут. В конце вас ждет итоговое тестирование (с инструкцией по его прохождению).
Марина работает офис-менеджером в небольшой торговой компании. В пятницу после обеда руководитель просит ее срочно подготовить коммерческое предложение для крупного клиента. Времени мало, слова не складываются, и она вспоминает, что коллега хвалил ChatGPT. Марина открывает чат и копирует черновик прямо из рабочей почты:
Нажимает Enter. ИИ выдает красивый текст за 10 секунд.
Как вы думаете, Марина допустила нарушение правил работы с конфиденциальными данными?
Чат с ИИ устроен просто. Когда вы вводите текст и нажимаете Enter, происходят четыре вещи:
Как вы думаете, на каком этапе данные покидают вашу компанию?
Это не ошибка и не злой умысел, а стандартная архитектура всех облачных сервисов. Так работает и электронная почта, и облачные диски, и корпоративные мессенджеры.
Разница в том, что почту и мессенджеры компания выбирает и настраивает под свои правила безопасности. Публичный ИИ-чат – нет.
Аналогия, которая помогает это почувствовать:Не потому что рядом злоумышленник, а потому что пространство не закрытое.
Это важно понимать, потому что юрисдикция определяет, по каким законам хранятся и обрабатываются ваши данные.
| Сервис | Где серверы | Применимое право |
|---|---|---|
| 🇷🇺Яндекс ГПТ, GigaChat | Россия | Российское законодательство |
| 🇨🇳DeepSeek, Qwen | Китай | Китайское законодательство |
| 🇺🇸GigaChat (OpenAI) | США | Американское законодательство |
Это не означает «используй только российский ИИ» или «зарубежные сервисы опасны».
В разных юрисдикциях разные требования к хранению, передаче и раскрытию данных – и требования российского 152-ФЗ могут там попросту не действовать.
Многие думают: «Ну и что, кто там будет читать мои письма?» Дело не в том, что кто-то вручную изучает ваши чаты. Риски другие.
По умолчанию во многих сервисах история диалогов включается в обучающую выборку для следующих версий модели. Иными словами, фрагмент договора, который вы вставили «просто для редактуры», потенциально становится частью обучающих данных. OpenAI, например, прямо указывает это в пользовательском соглашении: с возможностью отключить, но не все об этом знают.
В марте 2023 года в ChatGPT была обнаружена уязвимость, из-за которой часть пользователей видела чужие заголовки диалогов и, возможно, фрагменты содержимого. Это был не взлом в классическом смысле, а программная ошибка. OpenAI устранил ее быстро, но прецедент показал: технические сбои случаются, и данные, которые «никто не читает», могут оказаться доступны.
Пользовательские соглашения большинства ИИ-сервисов допускают передачу данных партнерам, подрядчикам и аффилированным компаниям. Это стандартная практика для облачных сервисов, но мало кто ее замечает: соглашения длинные, написаны юридическим языком, и их почти никто не читает целиком.
Иногда это нормально. Иногда нет.
Граница между «нормально» и «нет» – это и есть тема следующих блоков. Сначала проверьте, насколько вы уже понимаете механику.
Алексей – бухгалтер в производственной компании. Ему нужно написать письмо-напоминание о задолженности контрагенту. Он открывает GigaChat и вводит:
Получает хорошее письмо и отправляет его клиенту.
Что произошло с точки зрения информационной безопасности?
Вспомните: вы когда-нибудь вводили в чат с ИИ что-то, о чем потом подумали «а куда это вообще ушло»? Что это было?
Представьте, что коллега говорит: «Ну, я же ничего секретного не написал». Как бы вы объяснили ему, почему именно этот момент трудно оценить заранее?
Вы завершили изучение теоретических материалов курса. Пришло время проверить себя и пройти итоговый тест.
Вы – администратор в строительной компании. Партнер прислал договор подряда на русском языке, и его нужно перевести на английский для иностранного инвестора. Переводчик недоступен. В договоре: реквизиты обеих сторон, ИНН, суммы, сроки и условия расторжения.
Как вы сформулируете запрос к ИИ, чтобы получить перевод и не нарушить правила работы с данными?
Вы прошли курс. Что изменилось?
Раньше ИИ-ассистент мог казаться просто удобным текстовым инструментом. Теперь вы знаете, что за каждым нажатием Enter стоит конкретный маршрут данных: ваш текст уходит на серверы компании-разработчика, хранится там, иногда используется для обучения модели, иногда передается третьим лицам.
Теперь вы:
Знания работают только тогда, когда превращаются в привычку. Вот три конкретных шага, которые можно сделать сегодня.
Откройте GigaChat или другой ИИ-ассистент. Посмотрите, что там хранится с прошлых сессий. Если есть запросы с реальными именами, суммами или названиями компаний – удалите историю.
Скачайте карточку «5 правил безопасной работы с ИИ» и держите ее под рукой – в закладках браузера, на рабочем столе или в мессенджере с самим собой. Первые несколько недель новая привычка требует напоминаний.
Если кто-то из вашей команды еще не задумывался об этом – расскажите. Не нужно читать лекцию. Достаточно одного примера: «Ты знал, что имена клиентов в запросе к ChatGPT уходят на серверы в США?»
Отметьте одно правило, которое считаете для себя самым важным. По нему сформируется персональная карточка-напоминание – ее можно сохранить как скриншот.
Перед отправкой запроса в ИИ убедитесь, что в тексте нет имен реальных людей, названий компаний, конкретных сумм и паролей.
Анонимизируйте данные: замените конкретику на заглушки – и большинство рабочих задач можно решить без риска.
Пароли и коды доступа не вводятся в ИИ никогда – ни в каком контексте, ни под каким предлогом.
После рабочей сессии очищайте историю чата – особенно на личном устройстве.
Если данные уже ушли – не скрывайте. Удалите историю и сообщите руководителю в тот же день.
Сделайте скриншот этой карточки и держите ее под рукой.
Чтобы самые полезные промпты всегда были под рукой, мы подготовили короткую памятку. В нем собраны безопасные промпты для повседневных ситуаций для разных отраслей. Мы можете скачать его и пользоваться отдельно от курса
На протяжении курса вы отвечали на вопросы из блоков «Поразмышляйте». Соберите все свои записи в один файл — он откроется в окне печати, где его можно сохранить как PDF.
Чтобы глубже погрузиться в тему и потренироваться, мы приложили к курсу цепочку промптов. Ваша задача – следовать инструкции и вставлять промпты в той последовательности, которая описана в инструкции. Для этого вы можете использовать любой доступный умный чат-бот.