Новости
Что нельзя отдавать нейросети: четыре категории опасных данных
19 сентября директор по программной разработке UserGate Дмитрий Ткачев назвал четыре категории данных, которые опасно отправлять в чат с нейросетью: реквизиты документов, финансы, медицина и корпоративные секреты.
Редакция SUIN.AI · · ~6 мин
19 сентября 2026 года директор по программной разработке компании UserGate Дмитрий Ткачев перечислил категории данных, которые опасно передавать нейросетям: реквизиты документов — паспорт, СНИЛС, ИНН, — финансовые данные, медицинские сведения и корпоративные секреты. Самый важный тезис при этом короче всех остальных: переписка с нейросетью не защищена профессиональной тайной. Разговор с юристом или врачом защищён законом, диалог в чате — нет.
О чём именно предупредил эксперт
Речь не о запрете нейросетей, а о границе: какие сведения не стоит вводить в поле ввода ни при каких обстоятельствах. Ткачев выделил четыре группы — и они хорошо ложатся на реальные рабочие сценарии, а не на абстрактную «конфиденциальность».
- Реквизиты документов — серия и номер паспорта, СНИЛС, ИНН. Чаще всего попадают в чат, когда человек просит заполнить анкету или проверить договор.
- Финансовые данные — номера карт и счетов, выписки, платёжные реквизиты. Классический случай: «разбери мне эту выписку и посчитай расходы».
- Медицинские сведения — результаты анализов, диагнозы, назначения. Люди несут их в чат именно потому, что хотят понятного объяснения, и это самый чувствительный из всех типов данных.
- Корпоративные секреты — условия сделок, себестоимость, клиентские базы, внутренние документы под грифом. Здесь риск не только личный: отвечать будет компания.
Почему переписка с нейросетью — не то же самое, что разговор с юристом
Адвокатская тайна, врачебная тайна, банковская тайна — это режимы, которые установлены законом и защищают вас даже против воли того, кому вы доверились. У переписки с нейросетью такого режима нет. Её судьбу определяет не закон о тайне, а договор с поставщиком услуги и его внутренние правила: сколько живут журналы запросов, кто из сотрудников имеет к ним доступ, используются ли ваши данные для обучения.
Отсюда практический вывод: единственная проверка, которая работает, — представить, что ваш запрос завтра прочитает посторонний человек. Если от этой мысли неуютно, запрос надо переписать, а не отправлять.
Что опасно отдавать и чем это заменить
Почти любую задачу можно поставить так, чтобы чувствительные данные в неё не попали. Нейросети нужна структура и контекст, а не ваш номер счёта.
| Что опасно отправлять | Почему | Чем заменить |
|---|---|---|
| Скан паспорта, СНИЛС, ИНН | Это прямые идентификаторы: по ним человек восстанавливается однозначно | Опишите задачу словами: «нужен шаблон заявления, поля для документов оставь пустыми» |
| Выписка по счёту целиком | Вместе с суммами уезжают реквизиты, контрагенты и остаток | Обезличенная таблица: даты, категории, суммы — без номеров счетов и названий |
| Результаты анализов и диагноз | Самая чувствительная категория, утечка необратима | Вопрос без привязки к личности: «что означает такой-то показатель и о чём спросить врача» |
| Договор с клиентом «как есть» | Условия сделки — коммерческая тайна не только ваша, но и второй стороны | Замените стороны и суммы на подстановки: «Заказчик», «Исполнитель», X рублей |
| Клиентская база, выгрузка из CRM | Персональные данные третьих лиц — их согласия у вас на это нет | Работайте на стороне системы: пусть агент обращается к CRM по вашему доступу, а не вы выгружаете файл в чат |
| Внутренние пароли и ключи доступа | Попадают в журналы и в контекст последующих запросов | Никогда и ни в каком виде. Для доступа к системам — отдельные подключения с ограниченными правами |
И что стоит знать: пять честных оговорок
Мы не пересказываем предупреждения — мы стараемся отделить факты от привычных успокоительных формулировок. Вот что обычно остаётся за кадром.
- «Данные остаются в российском контуре» — это про место хранения, а не про недоступность. У российских платформ, включая нашу, серверы и база находятся в России, и это действительно снимает часть вопросов с трансграничной передачей. Но вопрос «кто имеет доступ и что написано в договоре» этим не закрывается — его всё равно надо задать поставщику.
- Переключатель «не обучаться на моих данных» — не то же самое, что «не сохранять». Журналы запросов живут ради отладки и безопасности, и срок их хранения ищут в документах, а не в интерфейсе.
- Обезличивание работает хуже, чем кажется. Должность, город, размер выручки и дата сделки по отдельности безобидны, а вместе указывают на конкретную компанию. Убирать надо не только имя.
- Риск не только на стороне поставщика. Скриншот в общий рабочий чат, пересланная ссылка на переписку, один аккаунт на отдел — так данные утекают чаще, чем через саму модель.
- Закон о персональных данных никто не отменял. Если вы отправляете в нейросеть сведения о клиенте или сотруднике, это передача данных третьему лицу со всеми вытекающими вопросами об основании и согласии.
Что настроить в компании, прежде чем разрешать сотрудникам нейросети
Короткий список проверок, который реально проходится за день. Он не про запреты, а про то, чтобы разрешение было осознанным.
- Назначьте одного человека, который отвечает за тему. Без владельца правила не живут дольше месяца.
- Составьте список запрещённого к передаче — на одну страницу, с примерами из вашей работы, а не с формулировками из регламента.
- Проверьте у поставщика четыре вещи: где хранятся данные, сколько живут журналы запросов, обучаются ли модели на ваших данных, кто со стороны поставщика имеет к ним доступ.
- Переведите людей с личных аккаунтов на общее рабочее пространство компании. Иначе переписка и наработки уходят вместе с сотрудником, а вы даже не знаете, что именно ушло.
- Разграничьте права подключений к системам. Доступ «читать почту» и доступ «отправлять письма» — разные вещи, и выдавать их надо по отдельности.
- Сделайте шаблоны запросов с подстановками вместо реальных данных: «Клиент А», «сумма X». Это снимает большую часть риска без единого запрета.
- Проведите разбор одного реального случая вместо лекции. Один живой пример «вот так делать нельзя, а вот так — можно» запоминается лучше страницы правил.
Четвёртый и пятый пункты — это ровно то, ради чего существуют рабочие платформы, а не просто чаты с моделью. На СуперИнтеллекте подключения к почте, дискам и внутренним системам принадлежат компании и человеку, а не спрятаны внутри одного агента: агент работает от имени выданного доступа, а не просит сотрудника выгрузить файл и вставить его в переписку. Если не уверены, с какой задачи начать, есть короткий подбор по вашей работе.
Читать дальше
- Открытые модели против закрытых: что это значит для ваших данных
- Китайские нейросети: честное сравнение и вопросы к приватности
- Цифровой штат в одном чате: как распределить работу между агентами
- Что нового в сентябре 2026: обновления платформы
Если после этого списка захотелось навести порядок не на словах, а в интерфейсе — с общим пространством, ролями и агентами, которые ходят в почту и документы по выданному доступу, — заведите рабочее пространство на СуперИнтеллекте. Регистрация бесплатная, и проверить всё можно на своей задаче, а не на показательном примере.