Как безопасно отправлять документы в ChatGPT и нейросети
Представьте: менеджер копирует договор с клиентом, открывает ChatGPT и просит «сделай краткое резюме». Удобно и быстро. Вот только вместе с текстом в чужую нейросеть только что ушли ФИО, ИНН, паспортные данные и сумма сделки — на серверы, которые вы не контролируете.
С распространением ИИ это стало массовой проблемой: сотрудники ежедневно загружают рабочие документы в публичные чат-боты, не задумываясь о последствиях. Разберём, почему так делать опасно и как отправлять документы в нейросети безопасно.
Почему это риск
Когда вы вставляете текст в облачный ИИ-сервис:
- данные покидают ваш контур и попадают на сторонние серверы, нередко за рубежом;
- запросы могут логироваться, а в некоторых тарифах — использоваться для обучения моделей;
- вы теряете контроль: удалить эти данные постфактум практически невозможно;
- с точки зрения 152-ФЗ это может быть трансграничная передача и обработка без должных оснований.
Известны случаи, когда сотрудники крупных компаний случайно «сливали» в чат-боты исходный код и внутренние документы — после чего работодатели вводили прямые запреты на публичные ИИ. Запрет — крайность; гораздо практичнее научиться пользоваться ИИ безопасно.
Правило: обезличивай до отправки
Решение укладывается в одно правило: сначала обезличить, потом отправлять в ИИ.
Вы работаете с нейросетью по обезличенному тексту, где вместо реальных данных стоят метки [ФИО_1], [ИНН_1] и подобные. Модель прекрасно справляется с резюме, переводом или анализом такого текста: смысл сохраняется, а персональных данных в нём нет.
Как это выглядит по шагам
- Вставляете текст или загружаете документ в инструмент.
- Получаете обезличенную версию — её и отправляете в ИИ.
- Получаете ответ нейросети по обезличенному тексту.
- При необходимости возвращаете настоящие значения на места меток по ключу восстановления — прямо в ответе.
Так вы получаете и пользу от ИИ, и сохранность данных.
А если модель должна видеть реальные данные?
Иногда без настоящих данных никак — например, ИИ должен подставить их в шаблон. Тогда:
- используйте обратимый режим: после ответа верните оригиналы по ключу;
- подключите свою локальную модель (BYO-LLM) — данные не покинут контур вовсе;
- для максимальной приватности выбирайте режим «не хранить на сервере»: зашифрованные фрагменты и ключ остаются у вас, у нас не остаётся ничего.
Чек-лист перед отправкой в ИИ
- В тексте не осталось ФИО, ИНН, паспортов, телефонов, адресов и сумм? Проверьте через проверку на ПДн.
- Обезличенная версия читается и сохраняет смысл?
- Ключ восстановления сохранён, если нужен возврат?
- Для особо чувствительных данных используется локальная модель или десктоп?
Вывод
ИИ — мощный инструмент, но он не должен превращаться в канал утечки персональных данных. Простая привычка обезличивать текст перед отправкой в нейросеть закрывает большинство рисков и уже стала нормой в командах, которые серьёзно относятся к данным. Попробуйте обезличить документ перед следующим запросом в ИИ — это занимает секунды.