Приватность и безопасность: что можно и нельзя загружать в ИИ
Бесплатные нейросети могут использовать твою переписку для обучения — поэтому конфиденциальные, клиентские и личные данные загружать в них нельзя. Разбираем на реальной истории — Италия против ChatGPT, 2023, — что относится к «красной зоне», осваиваем обезличивание и настройки приватности — навык, без которого ИИ из помощника превращается в источник утечки.
В прошлом уроке — про первый промпт — я предупредил одной строкой: не вставляй в бесплатные нейросети конфиденциальные данные. Строка важная, разберём её целиком. Это самая недооценённая ошибка новичка, и совершают её даже крупные корпорации.
С чего вдруг риск
Вспомни урок о том, как нейросеть учится: модель растёт на данных, которые ей показывают. У многих сервисов на бесплатных тарифах действует правило по умолчанию: твои диалоги могут использоваться для обучения будущих версий модели. Ты вставляешь текст в окно чата — и он уходит на серверы компании, где его могут просмотреть при проверке качества и включить в обучающие данные. Конфиденциальные данные — любая информация, которую ты не хотел бы показать посторонним: пароли, клиентские базы, внутренние документы, коммерческие условия. Отправил такое в бесплатный чат — считай, вынес из офиса.
Задержись на секунду: если твой диалог может попасть в обучающие данные, где теоретически способен потом «всплыть» вставленный туда пароль или текст непубличного договора?
Италия, весна 2023: страна выключает ChatGPT
Насколько это серьёзно, показала Италия. Весной 2023-го итальянский регулятор по защите данных заблокировал ChatGPT на территории целой страны — первым в мире. Претензии были ровно о том, о чём этот урок: на каком основании сервис собирает тексты людей для обучения и как он проверяет возраст пользователей. Месяц миллионы итальянцев жили без ChatGPT.
Развязка не менее показательна: OpenAI не ушла с рынка, а добавила настройки — прозрачную страницу о данных, способ отключить обучение на своих чатах, проверку возраста — и сервис вернулся. Тот переключатель приватности, который ты найдёшь в настройках сегодня, появился не из щедрости: его в том числе выбила эта история. В том же 2023-м осторожность проявили и корпорации: по сообщениям деловой прессы, JPMorgan, Apple и другие ограничили сотрудникам публичные нейросети.
Мораль та же, что в уроке про границы ИИ: отвечает человек, а не инструмент. Там — тот, кто не проверил результат; здесь — тот, кто не подумал, куда уходит его текст.
Красная зона: что загружать нельзя
- 🔑 Пароли, ключи, коды доступа — никогда и никуда.
- 👥 Персональные данные. Персональные данные — сведения, по которым можно опознать конкретного человека: чужие ФИО, телефоны, адреса, паспорта, медкарты. Их защита регулируется законом (в Европе — GDPR, в большинстве стран есть свои законы о персональных данных), и за утечку отвечает тот, кто её допустил.
- 📄 Коммерческая тайна. Коммерческая тайна — сведения, дающие бизнесу преимущество именно потому, что скрыты от конкурентов: непубличные договоры, цены, финансы, стратегия, исходный код.
- 🏥 Чувствительное о людях — здоровье, зарплаты, личная переписка.
Зелёная зона: что загружать безопасно
- Тексты, которые и так публичны или прямо готовятся к публикации.
- Твои собственные черновики без чужих секретов.
- Учебные и абстрактные задачи.
- Данные, из которых убраны все опознавательные детали, — об этом прямо сейчас.
Приём, который решает половину проблем: обезличивание
Обезличивание (деперсонализация) — замена конкретных данных на условные перед отправкой в ИИ. Нужно разобрать реальный договор — замени названия сторон на «Компанию А» и «Компанию Б», убери суммы и фамилии, оставь суть. Чтобы помочь со структурой письма или найти логическую дыру в тексте, модели настоящие имена и цифры не нужны. Это самый практичный навык урока: подавляющее большинство рабочих задач можно отдать ИИ в обезличенном виде — и получить ту же пользу без риска.
Важная оговорка. Обезличивание — это псевдонимизация (замена имён на условные), а не полная анонимизация. Оно снижает риск, но не снимает ответственность: по обрывкам данных иногда всё ещё можно вычислить конкретного человека (это называют реидентификацией), а требования законов о персональных данных (в Европе — GDPR) продолжают действовать. Поэтому обезличивание — обязательный минимум, но для по-настоящему чувствительного добавь ещё бизнес-тариф и загляни в политику своей компании.
Три правила, которые стоит знать
- Проверь настройки приватности. У ChatGPT, Gemini и других в настройках есть переключатель, отключающий использование твоих чатов для обучения (часто вместе с сохранением истории). Нашёл — выключи для рабочих задач.
- Для рабочих данных — бизнес-тарифы. На корпоративных и «командных» планах (Business/Enterprise) компании обычно обещают не использовать твои данные для обучения. Если работаешь с чувствительным — это не роскошь, а базовая гигиена.
- Есть политика компании — она главнее. Многие работодатели уже прописали, что можно и что нельзя нести в ИИ. Не уверен — спроси, прежде чем вставлять рабочий документ.
Простое правило на каждый день
Перед тем как нажать «отправить», задай себе один вопрос: «Мне было бы спокойно, если бы этот текст увидел посторонний человек?» Если да — вставляй. Если чувствуешь сомнение — сначала обезличь или смени инструмент на бизнес-тариф. Этот трёхсекундный фильтр защитит тебя надёжнее любого технического средства — потому что решение принимается до отправки, а не после утечки.
Сделай сейчас
Возьми любой реальный рабочий текст — письмо, заявку, кусок отчёта — и потренируй обезличивание прямо на бумаге или в заметках. Пройдись по тексту и найди всё, что относится к персональным или коммерческим данным: имена, телефоны, адреса, названия компаний, суммы договоров. Замени каждое на условное — «Клиент А», «Компания Б», «сумма N». Сравни две версии: обезличенная так же ясно объясняет суть, но ничего лишнего не раскрывает. Сделаешь это один раз осознанно — дальше рука сама будет чистить текст перед тем, как отправить его куда угодно.
Обезличь текст ниже: замени имена, названия компаний, телефоны, адреса и суммы на условные — Клиент А, Компания Б, сумма X. Смысл и структуру сохрани. Верни только переписанный текст. Текст: [вставь свой рабочий фрагмент]
Обрати внимание: обезличивать текст ИИ помогает быстро — но фрагмент ты ему всё равно отправил. Поэтому приём работает для черновиков и шаблонов, а не для того, что нельзя показывать вообще.
Короткие вопросы по уроку — с разбором каждого ответа.