Перейти к содержимому

Новости

Что нельзя отдавать нейросети: четыре категории опасных данных

19 сентября директор по программной разработке UserGate Дмитрий Ткачев назвал четыре категории данных, которые опасно отправлять в чат с нейросетью: реквизиты документов, финансы, медицина и корпоративные секреты.

Редакция SUIN.AI · · ~6 мин

19 сентября 2026 года директор по программной разработке компании UserGate Дмитрий Ткачев перечислил категории данных, которые опасно передавать нейросетям: реквизиты документов — паспорт, СНИЛС, ИНН, — финансовые данные, медицинские сведения и корпоративные секреты. Самый важный тезис при этом короче всех остальных: переписка с нейросетью не защищена профессиональной тайной. Разговор с юристом или врачом защищён законом, диалог в чате — нет.

О чём именно предупредил эксперт

Речь не о запрете нейросетей, а о границе: какие сведения не стоит вводить в поле ввода ни при каких обстоятельствах. Ткачев выделил четыре группы — и они хорошо ложатся на реальные рабочие сценарии, а не на абстрактную «конфиденциальность».

  • Реквизиты документов — серия и номер паспорта, СНИЛС, ИНН. Чаще всего попадают в чат, когда человек просит заполнить анкету или проверить договор.
  • Финансовые данные — номера карт и счетов, выписки, платёжные реквизиты. Классический случай: «разбери мне эту выписку и посчитай расходы».
  • Медицинские сведения — результаты анализов, диагнозы, назначения. Люди несут их в чат именно потому, что хотят понятного объяснения, и это самый чувствительный из всех типов данных.
  • Корпоративные секреты — условия сделок, себестоимость, клиентские базы, внутренние документы под грифом. Здесь риск не только личный: отвечать будет компания.

Почему переписка с нейросетью — не то же самое, что разговор с юристом

Адвокатская тайна, врачебная тайна, банковская тайна — это режимы, которые установлены законом и защищают вас даже против воли того, кому вы доверились. У переписки с нейросетью такого режима нет. Её судьбу определяет не закон о тайне, а договор с поставщиком услуги и его внутренние правила: сколько живут журналы запросов, кто из сотрудников имеет к ним доступ, используются ли ваши данные для обучения.

Отсюда практический вывод: единственная проверка, которая работает, — представить, что ваш запрос завтра прочитает посторонний человек. Если от этой мысли неуютно, запрос надо переписать, а не отправлять.

Что опасно отдавать и чем это заменить

Почти любую задачу можно поставить так, чтобы чувствительные данные в неё не попали. Нейросети нужна структура и контекст, а не ваш номер счёта.

Что опасно отправлятьПочемуЧем заменить
Скан паспорта, СНИЛС, ИННЭто прямые идентификаторы: по ним человек восстанавливается однозначноОпишите задачу словами: «нужен шаблон заявления, поля для документов оставь пустыми»
Выписка по счёту целикомВместе с суммами уезжают реквизиты, контрагенты и остатокОбезличенная таблица: даты, категории, суммы — без номеров счетов и названий
Результаты анализов и диагнозСамая чувствительная категория, утечка необратимаВопрос без привязки к личности: «что означает такой-то показатель и о чём спросить врача»
Договор с клиентом «как есть»Условия сделки — коммерческая тайна не только ваша, но и второй стороныЗамените стороны и суммы на подстановки: «Заказчик», «Исполнитель», X рублей
Клиентская база, выгрузка из CRMПерсональные данные третьих лиц — их согласия у вас на это нетРаботайте на стороне системы: пусть агент обращается к CRM по вашему доступу, а не вы выгружаете файл в чат
Внутренние пароли и ключи доступаПопадают в журналы и в контекст последующих запросовНикогда и ни в каком виде. Для доступа к системам — отдельные подключения с ограниченными правами

И что стоит знать: пять честных оговорок

Мы не пересказываем предупреждения — мы стараемся отделить факты от привычных успокоительных формулировок. Вот что обычно остаётся за кадром.

  • «Данные остаются в российском контуре» — это про место хранения, а не про недоступность. У российских платформ, включая нашу, серверы и база находятся в России, и это действительно снимает часть вопросов с трансграничной передачей. Но вопрос «кто имеет доступ и что написано в договоре» этим не закрывается — его всё равно надо задать поставщику.
  • Переключатель «не обучаться на моих данных» — не то же самое, что «не сохранять». Журналы запросов живут ради отладки и безопасности, и срок их хранения ищут в документах, а не в интерфейсе.
  • Обезличивание работает хуже, чем кажется. Должность, город, размер выручки и дата сделки по отдельности безобидны, а вместе указывают на конкретную компанию. Убирать надо не только имя.
  • Риск не только на стороне поставщика. Скриншот в общий рабочий чат, пересланная ссылка на переписку, один аккаунт на отдел — так данные утекают чаще, чем через саму модель.
  • Закон о персональных данных никто не отменял. Если вы отправляете в нейросеть сведения о клиенте или сотруднике, это передача данных третьему лицу со всеми вытекающими вопросами об основании и согласии.

Что настроить в компании, прежде чем разрешать сотрудникам нейросети

Короткий список проверок, который реально проходится за день. Он не про запреты, а про то, чтобы разрешение было осознанным.

  1. Назначьте одного человека, который отвечает за тему. Без владельца правила не живут дольше месяца.
  2. Составьте список запрещённого к передаче — на одну страницу, с примерами из вашей работы, а не с формулировками из регламента.
  3. Проверьте у поставщика четыре вещи: где хранятся данные, сколько живут журналы запросов, обучаются ли модели на ваших данных, кто со стороны поставщика имеет к ним доступ.
  4. Переведите людей с личных аккаунтов на общее рабочее пространство компании. Иначе переписка и наработки уходят вместе с сотрудником, а вы даже не знаете, что именно ушло.
  5. Разграничьте права подключений к системам. Доступ «читать почту» и доступ «отправлять письма» — разные вещи, и выдавать их надо по отдельности.
  6. Сделайте шаблоны запросов с подстановками вместо реальных данных: «Клиент А», «сумма X». Это снимает большую часть риска без единого запрета.
  7. Проведите разбор одного реального случая вместо лекции. Один живой пример «вот так делать нельзя, а вот так — можно» запоминается лучше страницы правил.

Четвёртый и пятый пункты — это ровно то, ради чего существуют рабочие платформы, а не просто чаты с моделью. На СуперИнтеллекте подключения к почте, дискам и внутренним системам принадлежат компании и человеку, а не спрятаны внутри одного агента: агент работает от имени выданного доступа, а не просит сотрудника выгрузить файл и вставить его в переписку. Если не уверены, с какой задачи начать, есть короткий подбор по вашей работе.


Читать дальше

Если после этого списка захотелось навести порядок не на словах, а в интерфейсе — с общим пространством, ролями и агентами, которые ходят в почту и документы по выданному доступу, — заведите рабочее пространство на СуперИнтеллекте. Регистрация бесплатная, и проверить всё можно на своей задаче, а не на показательном примере.

Бесплатная экскурсия · онлайн · до часа

Посмотрите, как это работает на ваших задачах

Эксперт по внедрению покажет платформу вживую: ИИ-агенты, базы знаний, генерация контента и интеграции — на примерах именно ваших процессов. Без обязательств.

  • Разберём 2–3 ваших процесса и покажем, что автоматизируется уже сейчас
  • После встречи — запись, мини-план внедрения и подборка агентов
  • Экскурсию проводит эксперт по внедрению, а не менеджер по продажам

Не готовы к встрече? Пройдите квиз «Готов ли бизнес к ИИ» — получите персональный отчёт и бонусные нейроны за 2 минуты.

Запишитесь на экскурсию

Свяжемся в течение рабочего дня и подберём удобное время.

Защищено reCAPTCHA: Конфиденциальность · Условия