Ваши сотрудники уже вставляют договоры в ChatGPT. Вопрос — что с этим делать
Три месяца назад ко мне пришёл клиент — юрфирма, 18 человек — с вопросом: у нас точно никто не сливает данные через нейросети? Я честно сказал: не знаю, но давайте проверим. Проверили. Оказалось, два юриста регулярно копировали в ChatGPT фрагменты договоров, чтобы тот помог с формулировками. С именами сторон, суммами, реквизитами.
Почему запрет не работает и никогда не работал
Первая реакция руководителя всегда одна: заблокировать ChatGPT на файрволе, и дело с концом. Я сам так советовал года два назад. Не работает. Сотрудник открывает нейросеть с телефона через мобильный интернет — и всё, ваш файрвол бесполезен. У него есть личный ноутбук. Есть VPN, который он поставил сам за пять минут, потому что видео в инстаграме грузилось медленно.
У одного клиента, производственная компания в Подмосковье, айтишник заблокировал доступ к openai.com на уровне DNS. Через неделю бухгалтер жаловалась, что не может свести отчёт без помощи ИИ, и просто перешла на мобильный интернет прямо с рабочего компьютера через раздачу с телефона. Заблокировали и это — там же оказался Telegram Premium с встроенным ботом на GPT. Гонка бесполезна в принципе.
Дело не в технике, а в мотивации. Люди пользуются нейросетями не назло вам, а потому что это реально экономит время. Юрист, который раньше час формулировал сложный пункт договора, теперь тратит на это десять минут. Бухгалтер сверяет проводки. Менеджер по продажам пишет коммерческое предложение. Запретить инструмент, который делает работу быстрее и приятнее, — всё равно что запретить калькулятор. Люди найдут способ обойти запрет, просто перестанут вам об этом рассказывать.
В чём именно риск — и почему это не паранойя
Когда сотрудник вставляет текст в бесплатный ChatGPT, Gemini или любой другой публичный чат, этот текст улетает на сервера компании-разработчика. По умолчанию — да, именно так, если не отключить специально в настройках — такие данные могут использоваться для обучения моделей. Это значит, что фрагмент договора вашего клиента теоретически может всплыть в ответе нейросети совершенно постороннему человеку. Звучит как страшилка, но случаи утечек через такие сервисы уже фиксировались, и не раз — в 2023 году Samsung из-за этого вообще на время запретил сотрудникам публичные чат-боты, после того как инженеры трижды слили туда исходный код и внутренние протоколы совещаний.
Для бухгалтерии и юрфирм риск удваивается. Вы работаете с персональными данными клиентов, с налоговой и банковской информацией, а по 152-ФЗ отвечаете за их защиту вы, а не сотрудник, который решил ускорить себе работу. Если утечка всплывёт — штраф по статье 13.11 КоАП, а с недавних пор и оборотные штрафы, которые для компании с оборотом в десятки миллионов это уже не шутка. А ещё есть репутация: клиент, узнавший, что его договор гулял по серверам OpenAI, вряд ли продлит с вами контракт.
У медицинских клиник отдельная головная боль — данные пациентов это уже не просто персональные, а специальная категория, с ужесточённой ответственностью. Я знаю клинику, где администратор регулярно спрашивал у ChatGPT, как лучше сформулировать ответ пациенту по его конкретной жалобе — с именем, диагнозом, датой приёма. Никто не со зла, просто человек не думал о последствиях. Как и большинство людей, честно говоря.
Почему тотальный запрет — плохая стратегия
Кроме того что запрет не работает технически, он ещё и вреден экономически. Компании, которые грамотно внедряют ИИ в рабочие процессы, обгоняют конкурентов по скорости на голову. Если вы запретите своим юристам вообще любой контакт с нейросетями, а у конкурента такой же юрфирмы каждый специалист использует ИИ как ассистента для черновиков и рутинных проверок — через год разница в производительности будет заметна и клиентам, и вашей марже.
Плюс есть и человеческий фактор. Жёсткий запрет с угрозой увольнения создаёт атмосферу недоверия и подпольного использования. Сотрудник, который боится признаться, что спросил что-то у ChatGPT, будет молчать и о том, что случайно вставил туда что-то лишнее. А вот если у вас прозрачная политика — он придёт и скажет: слушайте, я вчера вставил кусок договора, что теперь делать. И вы сможете хотя бы отреагировать, а не узнать об утечке от клиента через полгода.
Правильный путь — не запрет, а разрешение с чёткими границами. Примерно как с алкоголем на корпоративе: не «нельзя вообще никогда», а «вот это можно, вот это нельзя, и вот почему». Работает лучше, потому что людям объяснили логику, а не просто дали приказ.
Из чего должна состоять реальная политика
Начните с классификации данных, а не с классификации сотрудников. У вас есть три категории информации: то, что можно свободно вставлять в любой публичный ИИ (общие вопросы по законодательству, шаблоны без конкретики, стилистическая правка текста), то, что можно только в обезличенном виде (убрали имена, суммы, названия компаний — оставили структуру вопроса), и то, что нельзя вставлять никогда и никуда, кроме корпоративных, изолированных решений — реквизиты, персональные данные, коммерческая тайна клиентов.
Дальше — конкретные примеры для каждой категории, и именно на этом большинство политик проваливается. Написать «не разглашать конфиденциальную информацию третьим лицам» бесполезно, потому что сотрудник искренне не считает ChatGPT третьим лицом, это же просто программа. Нужны формулировки на уровне «нельзя копировать в публичные ИИ-сервисы: ИНН, номера счетов, ФИО клиентов и пациентов, суммы договоров, тексты с печатью и подписью». Конкретика решает.
У одного нашего клиента, бухгалтерской компании на аутсорсе, мы прописали простое правило: если текст, который ты собираешься вставить в ChatGPT, стыдно было бы прочитать вслух перед клиентом — не вставляй. Грубо, зато работает и запоминается с первого раза. Через месяц после внедрения такой политики количество инцидентов, которые мы отслеживали через DLP-систему, упало почти вчетверо.
Технические меры, которые реально помогают
Политика на бумаге без технической поддержки — это красивый документ в папке. Первое, что стоит сделать — подключить корпоративную версию ИИ-инструмента вместо запрета публичной. У OpenAI есть Enterprise-тариф, у Microsoft — Copilot с гарантией, что данные не идут на обучение моделей и остаются в рамках вашего тенанта. Дороже, чем бесплатный ChatGPT, разумеется, но для компании в 30-50 человек это тысяч 15-25 в месяц — не та сумма, ради которой стоит рисковать утечкой персональных данных клиентов.
Второе — DLP-система, хотя бы базовая. Не обязательно навороченный enterprise-продукт за миллион, есть решения и для малого бизнеса, которые отслеживают попытки вставки определённых паттернов данных (номера карт, ИНН, паспортные данные) в браузерные формы, включая веб-версии нейросетей. Мы у себя в ИТ-Фреш ставим клиентам такие системы за 40-60 тысяч рублей внедрение плюс небольшая ежемесячная подписка — окупается одним предотвращённым инцидентом.
Третье, и это часто забывают — логирование и мониторинг корпоративного трафика через Zabbix или аналог, чтобы видеть аномалии: резкий рост трафика на определённые домены, использование VPN-клиентов, установленных не через ИТ-отдел. Это не про тотальную слежку за сотрудниками, а про то, чтобы вовремя увидеть, что политика не соблюдается, и поговорить, пока не случилось беды, а не после.
Как внедрить это без бунта в коллективе
Худший вариант — прислать всем письмо с новой политикой в пятницу вечером и надеяться, что прочитают. Лучше — собрание, минут на тридцать, где вы объясняете не запреты, а логику: вот что случилось у Samsung, вот какой штраф грозит нам по 152-ФЗ, вот почему это касается лично каждого. Люди гораздо охотнее соблюдают правила, когда понимают риск, а не просто получают приказ сверху.
Дайте сотрудникам легальную альтернативу сразу, а не через полгода. Если вы запрещаете вставлять данные клиентов в бесплатный ChatGPT, но тут же подключаете корпоративный инструмент с теми же возможностями — переход происходит безболезненно. Если просто запрещаете и ничего не даёте взамен — люди найдут обходной путь, я гарантирую.
И последнее: назначьте ответственного, к которому можно прийти с вопросом «а это можно?» без последствий. У нас в компании такой человек есть, и раз в пару недель кто-то из клиентских сотрудников присылает вопрос вроде «а можно спросить у ИИ, как оформить справку, если убрать фамилию пациента?». Это именно та культура, к которой стоит стремиться — не страх, а привычка сверяться.
Частые вопросы
Можно ли просто заблокировать доступ к ChatGPT на рабочих компьютерах и на этом успокоиться?
Технически заблокировать один сайт легко, но сотрудники всё равно найдут способ — через телефон, VPN или другой сервис с похожим функционалом. Блокировка без объяснения причин и без альтернативы обычно приводит к тому, что использование ИИ просто уходит в тень, и вы теряете контроль вообще.
Стоит ли покупать корпоративную версию ChatGPT для компании из 20 человек?
Да, если сотрудники и так регулярно работают с чувствительными данными клиентов — юристы, бухгалтеры, медики. Тариф Enterprise или Team стоит от нескольких тысяч рублей на пользователя в месяц, но исключает использование ваших данных для обучения модели, а это закрывает основной риск утечки.
Как проверить, вставляют ли сотрудники конфиденциальные данные в нейросети прямо сейчас?
Базовый способ — посмотреть логи прокси-сервера или файрвола на предмет трафика к доменам openai.com, gemini.google.com и похожим сервисам, и оценить объём. Более точный — внедрить DLP-решение, которое ловит конкретные паттерны данных в момент отправки, а не постфактум по логам.
Что делать, если сотрудник уже вставил данные клиента в публичный ChatGPT?
Первое — зафиксировать факт и оценить, какие именно данные попали в чат, это важно для оценки риска и возможного уведомления регулятора при утечке персональных данных. Второе — не наказывать сотрудника за честное признание, иначе в следующий раз он просто промолчит, а вам узнать об инциденте будет уже не от кого.
Приходите в ИТ-Фреш — за неделю проверим, где и как утекает информация, и настроим политику и техническую защиту под ваш бизнес.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
