Как безопасно отправлять документы в ChatGPT и нейросети

Представьте: менеджер копирует договор с клиентом, открывает ChatGPT и просит «сделай краткое резюме». Удобно и быстро. Вот только вместе с текстом в чужую нейросеть только что ушли ФИО, ИНН, паспортные данные и сумма сделки — на серверы, которые вы не контролируете.

С распространением ИИ это стало массовой проблемой: сотрудники ежедневно загружают рабочие документы в публичные чат-боты, не задумываясь о последствиях. Разберём, почему так делать опасно и как отправлять документы в нейросети безопасно.

Почему это риск

Когда вы вставляете текст в облачный ИИ-сервис:

  • данные покидают ваш контур и попадают на сторонние серверы, нередко за рубежом;
  • запросы могут логироваться, а в некоторых тарифах — использоваться для обучения моделей;
  • вы теряете контроль: удалить эти данные постфактум практически невозможно;
  • с точки зрения 152-ФЗ это может быть трансграничная передача и обработка без должных оснований.

Известны случаи, когда сотрудники крупных компаний случайно «сливали» в чат-боты исходный код и внутренние документы — после чего работодатели вводили прямые запреты на публичные ИИ. Запрет — крайность; гораздо практичнее научиться пользоваться ИИ безопасно.

Правило: обезличивай до отправки

Решение укладывается в одно правило: сначала обезличить, потом отправлять в ИИ.

Вы работаете с нейросетью по обезличенному тексту, где вместо реальных данных стоят метки [ФИО_1], [ИНН_1] и подобные. Модель прекрасно справляется с резюме, переводом или анализом такого текста: смысл сохраняется, а персональных данных в нём нет.

Как это выглядит по шагам

  1. Вставляете текст или загружаете документ в инструмент.
  2. Получаете обезличенную версию — её и отправляете в ИИ.
  3. Получаете ответ нейросети по обезличенному тексту.
  4. При необходимости возвращаете настоящие значения на места меток по ключу восстановления — прямо в ответе.

Так вы получаете и пользу от ИИ, и сохранность данных.

А если модель должна видеть реальные данные?

Иногда без настоящих данных никак — например, ИИ должен подставить их в шаблон. Тогда:

  • используйте обратимый режим: после ответа верните оригиналы по ключу;
  • подключите свою локальную модель (BYO-LLM) — данные не покинут контур вовсе;
  • для максимальной приватности выбирайте режим «не хранить на сервере»: зашифрованные фрагменты и ключ остаются у вас, у нас не остаётся ничего.

Чек-лист перед отправкой в ИИ

  • В тексте не осталось ФИО, ИНН, паспортов, телефонов, адресов и сумм? Проверьте через проверку на ПДн.
  • Обезличенная версия читается и сохраняет смысл?
  • Ключ восстановления сохранён, если нужен возврат?
  • Для особо чувствительных данных используется локальная модель или десктоп?

Вывод

ИИ — мощный инструмент, но он не должен превращаться в канал утечки персональных данных. Простая привычка обезличивать текст перед отправкой в нейросеть закрывает большинство рисков и уже стала нормой в командах, которые серьёзно относятся к данным. Попробуйте обезличить документ перед следующим запросом в ИИ — это занимает секунды.

Обезличить документ →   Восстановить