Нейрокурс

Приватность и безопасность: что можно и нельзя загружать в ИИ

Бесплатные нейросети могут использовать твою переписку для обучения — поэтому конфиденциальные, клиентские и личные данные загружать в них нельзя. Разбираем на реальной истории — Италия против ChatGPT, 2023, — что относится к «красной зоне», осваиваем обезличивание и настройки приватности — навык, без которого ИИ из помощника превращается в источник утечки.

В прошлом уроке — про первый промпт — я предупредил одной строкой: не вставляй в бесплатные нейросети конфиденциальные данные. Строка важная, разберём её целиком. Это самая недооценённая ошибка новичка, и совершают её даже крупные корпорации.

С чего вдруг риск

Вспомни урок о том, как нейросеть учится: модель растёт на данных, которые ей показывают. У многих сервисов на бесплатных тарифах действует правило по умолчанию: твои диалоги могут использоваться для обучения будущих версий модели. Ты вставляешь текст в окно чата — и он уходит на серверы компании, где его могут просмотреть при проверке качества и включить в обучающие данные. Конфиденциальные данные — любая информация, которую ты не хотел бы показать посторонним: пароли, клиентские базы, внутренние документы, коммерческие условия. Отправил такое в бесплатный чат — считай, вынес из офиса.

Задержись на секунду: если твой диалог может попасть в обучающие данные, где теоретически способен потом «всплыть» вставленный туда пароль или текст непубличного договора?

Италия, весна 2023: страна выключает ChatGPT

Насколько это серьёзно, показала Италия. Весной 2023-го итальянский регулятор по защите данных заблокировал ChatGPT на территории целой страны — первым в мире. Претензии были ровно о том, о чём этот урок: на каком основании сервис собирает тексты людей для обучения и как он проверяет возраст пользователей. Месяц миллионы итальянцев жили без ChatGPT.

Развязка не менее показательна: OpenAI не ушла с рынка, а добавила настройки — прозрачную страницу о данных, способ отключить обучение на своих чатах, проверку возраста — и сервис вернулся. Тот переключатель приватности, который ты найдёшь в настройках сегодня, появился не из щедрости: его в том числе выбила эта история. В том же 2023-м осторожность проявили и корпорации: по сообщениям деловой прессы, JPMorgan, Apple и другие ограничили сотрудникам публичные нейросети.

Мораль та же, что в уроке про границы ИИ: отвечает человек, а не инструмент. Там — тот, кто не проверил результат; здесь — тот, кто не подумал, куда уходит его текст.

Красная зона: что загружать нельзя

  • 🔑 Пароли, ключи, коды доступа — никогда и никуда.
  • 👥 Персональные данные. Персональные данные — сведения, по которым можно опознать конкретного человека: чужие ФИО, телефоны, адреса, паспорта, медкарты. Их защита регулируется законом (в Европе — GDPR, в большинстве стран есть свои законы о персональных данных), и за утечку отвечает тот, кто её допустил.
  • 📄 Коммерческая тайна. Коммерческая тайна — сведения, дающие бизнесу преимущество именно потому, что скрыты от конкурентов: непубличные договоры, цены, финансы, стратегия, исходный код.
  • 🏥 Чувствительное о людях — здоровье, зарплаты, личная переписка.

Зелёная зона: что загружать безопасно

  • Тексты, которые и так публичны или прямо готовятся к публикации.
  • Твои собственные черновики без чужих секретов.
  • Учебные и абстрактные задачи.
  • Данные, из которых убраны все опознавательные детали, — об этом прямо сейчас.

Приём, который решает половину проблем: обезличивание

Обезличивание (деперсонализация) — замена конкретных данных на условные перед отправкой в ИИ. Нужно разобрать реальный договор — замени названия сторон на «Компанию А» и «Компанию Б», убери суммы и фамилии, оставь суть. Чтобы помочь со структурой письма или найти логическую дыру в тексте, модели настоящие имена и цифры не нужны. Это самый практичный навык урока: подавляющее большинство рабочих задач можно отдать ИИ в обезличенном виде — и получить ту же пользу без риска.

Важная оговорка. Обезличивание — это псевдонимизация (замена имён на условные), а не полная анонимизация. Оно снижает риск, но не снимает ответственность: по обрывкам данных иногда всё ещё можно вычислить конкретного человека (это называют реидентификацией), а требования законов о персональных данных (в Европе — GDPR) продолжают действовать. Поэтому обезличивание — обязательный минимум, но для по-настоящему чувствительного добавь ещё бизнес-тариф и загляни в политику своей компании.

Три правила, которые стоит знать

  • Проверь настройки приватности. У ChatGPT, Gemini и других в настройках есть переключатель, отключающий использование твоих чатов для обучения (часто вместе с сохранением истории). Нашёл — выключи для рабочих задач.
  • Для рабочих данных — бизнес-тарифы. На корпоративных и «командных» планах (Business/Enterprise) компании обычно обещают не использовать твои данные для обучения. Если работаешь с чувствительным — это не роскошь, а базовая гигиена.
  • Есть политика компании — она главнее. Многие работодатели уже прописали, что можно и что нельзя нести в ИИ. Не уверен — спроси, прежде чем вставлять рабочий документ.

Простое правило на каждый день

Перед тем как нажать «отправить», задай себе один вопрос: «Мне было бы спокойно, если бы этот текст увидел посторонний человек?» Если да — вставляй. Если чувствуешь сомнение — сначала обезличь или смени инструмент на бизнес-тариф. Этот трёхсекундный фильтр защитит тебя надёжнее любого технического средства — потому что решение принимается до отправки, а не после утечки.

Сделай сейчас

Возьми любой реальный рабочий текст — письмо, заявку, кусок отчёта — и потренируй обезличивание прямо на бумаге или в заметках. Пройдись по тексту и найди всё, что относится к персональным или коммерческим данным: имена, телефоны, адреса, названия компаний, суммы договоров. Замени каждое на условное — «Клиент А», «Компания Б», «сумма N». Сравни две версии: обезличенная так же ясно объясняет суть, но ничего лишнего не раскрывает. Сделаешь это один раз осознанно — дальше рука сама будет чистить текст перед тем, как отправить его куда угодно.

Обезличь текст ниже: замени имена, названия компаний, телефоны,
адреса и суммы на условные — Клиент А, Компания Б, сумма X.
Смысл и структуру сохрани. Верни только переписанный текст.
Текст: [вставь свой рабочий фрагмент]

Обрати внимание: обезличивать текст ИИ помогает быстро — но фрагмент ты ему всё равно отправил. Поэтому приём работает для черновиков и шаблонов, а не для того, что нельзя показывать вообще.

Практика · 3 задачи

Короткие вопросы по уроку — с разбором каждого ответа.