Сотрудники уже загружают документы в нейросети. Как понять, что компания теряет данные
Бухгалтеру нужно найти расхождение в большом отчете. Юрист хочет быстро сравнить две версии договора. Менеджеру поручили подготовить ответ недовольному клиенту. Самый простой путь загрузить документ в нейросеть и попросить ее разобраться. Работа ускорилась. Никто не пытался украсть данные. Но внутренний документ уже оказался во внешней системе.
По данным недавнего исследования УЦСБ и ГК «Солар», 50,5% опрошенных компаний подозревают или уже зафиксировали утечки конфиденциальных данных через ИИ-инструменты. Подтвержденные случаи были у 8,1%, еще 42,4% сообщили о подозрениях. В исследовании участвовали 102 организации из финансов, промышленности, торговли, медицины, транспорта и других отраслей. У трети опрошенных не было специальных мер защиты при использовании ИИ. Результаты исследования опубликованы 10 июля.
Это не означает, что любой текст, отправленный чат-боту, немедленно публикуется в интернете. У разных сервисов свои условия хранения данных, настройки конфиденциальности и правила использования запросов.
Проблема в другом: компания часто не знает, какой сервис выбрал сотрудник, под какой учетной записью он работает, где обрабатывается информация и можно ли гарантированно удалить ее после завершения диалога.
Контроль над данными уже потерян, даже если подтвержденной утечки пока нет.
Что сотрудники отправляют нейросетям
Обычно это не целая база клиентов с пометкой «конфиденциально». Внешне все выглядит гораздо безобиднее:
договор с реквизитами и контактами;
счет, акт или платежный реестр;
резюме кандидатов;
переписка с клиентом;
выгрузка из CRM или 1С;
протокол совещания;
фрагмент исходного кода;
внутренний регламент;
таблица с зарплатами и премиями.
Сотрудник не считает себя нарушителем. Он просто хочет быстрее выполнить задачу.
Запретить нейросети приказом тоже недостаточно. Если полезный инструмент нужен для работы, люди продолжат им пользоваться через личные аккаунты, телефоны и неофициальных ботов. Компания не избавится от риска, а только перестанет его видеть.
Как разделить данные на три зоны
Я бы не начинал с большого положения об искусственном интеллекте на сорок страниц. Для первого шага достаточно разделить информацию на три группы.
Зеленая зона — открытые материалы и обезличенные примеры. Их можно передавать одобренным ИИ-сервисам: опубликованные тексты, общедоступные инструкции, вымышленные документы, данные без имен, контактов и идентификаторов.
Желтая зона — внутренние документы, шаблоны, методики и описания процессов. Их можно обрабатывать только в согласованном корпоративном решении, если понятны условия хранения, доступа и удаления информации.
Красная зона — персональные данные клиентов и сотрудников, коммерческая тайна, финансовые реестры, пароли, ключи доступа, непубличный программный код и документы с ограниченным доступом. Во внешние публичные нейросети такие данные передавать нельзя.
Самая частая ошибка — считать обезличиванием удаление фамилии из таблицы. Если человека или компанию можно определить по телефону, адресу, номеру договора, должности или сочетанию других полей, задача еще не решена.
Как понять, что данные уже уходят
Начать стоит с честного вопроса сотрудникам: не «используете ли вы нейросети?», а «какими сервисами и для каких задач вы пользуетесь?».
Анонимный короткий опрос даст больше информации, чем приказ генерального директора. Особенно стоит проверить бухгалтерию, продажи, маркетинг, подбор персонала, юридическую службу и поддержку клиентов.
Дальше нужны четыре вещи:
Перечень разрешенных сервисов и сценариев.
Простая памятка о данных, которые нельзя загружать.
Корпоративный доступ вместо личных аккаунтов.
Ответственный человек, к которому можно обратиться до отправки спорного документа.
Для чувствительных процессов может понадобиться закрытый контур или корпоративная ИИ-система, где компания управляет доступом, журналами действий и сроками хранения. Но покупать отдельную платформу до анализа реальных сценариев я бы не советовал. Сначала нужно понять, какие документы уже обрабатывают сотрудники и зачем.
Что делать, если документ уже загрузили
Удалить переписку и сделать вид, что ничего не произошло, — плохой план.
Нужно зафиксировать, какой документ был передан, в какой сервис, когда, под какой учетной записью и какие данные в нем находились. Если в запрос попали пароли, ключи или другие средства доступа, их следует немедленно заменить.
После этого специалисты по информационной безопасности и юристы должны оценить, произошел ли инцидент с персональными данными или другой защищаемой информацией.
Не каждая загрузка документа автоматически требует уведомления Роскомнадзора. Но если выявлена неправомерная или случайная передача персональных данных, повлекшая нарушение прав граждан, у оператора есть 24 часа для первичного уведомления и 72 часа для сообщения результатов внутреннего расследования. Такой порядок установлен статьей 21 закона о персональных данных.
Банк России в опросе 14,7 тысячи предприятий также назвал риск утечки персональных данных и ошибки моделей среди основных препятствий для внедрения ИИ. При этом технологию уже применяет каждое седьмое предприятие. Результаты опроса опубликованы в июне 2026 года.
Запреты здесь всегда опаздывают. Сотрудники начинают пользоваться нейросетями раньше, чем компания успевает написать регламент.
Поэтому первый шаг — не блокировать все подряд, а выяснить, какие данные уже передаются внешним сервисам. Обычно проблема начинается не со злого умысла и не со взлома. Она начинается с вполне разумного желания сделать работу быстрее.
Информации об авторе
Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .


Начать дискуссию