ИнструкцияБезопасное использование ИИ

Какие данные нельзя отправлять в ИИ: практическая проверка перед запросом

Как разделить рабочие данные по чувствительности, минимизировать входной контекст и не отправить в ИИ персональную информацию, секреты или закрытые документы.

Сотрудник останавливает закрытую папку с защищёнными данными перед границей запроса

Главная ошибка при работе с ИИ часто происходит до получения ответа — в момент, когда человек вставляет в запрос лишние данные. Удобный интерфейс похож на обычный чат, поэтому в него легко перенести договор, переписку, список клиентов или внутренний отчёт целиком. Но простота ввода не означает, что любой материал разрешено передавать внешнему сервису.

Безопасная привычка состоит из трёх действий: определить чувствительность данных, сократить их до необходимого минимума и проверить правила выбранного инструмента. Если хотя бы один пункт неясен, используйте обезличенный пример или остановитесь до консультации с ответственным за безопасность и данные.

Рука останавливается перед отправкой папки с замком в окно чата
Секреты доступа и закрытые данные нельзя отправлять ради удобства.

Начните с запретной категории

Никогда не вставляйте пароли, ключи API, коды восстановления, закрытые ключи, данные платёжных карт и другие секреты доступа. Это не материал для анализа, а средство управления системами и деньгами. Если секрет уже оказался в запросе, его следует считать раскрытым и действовать по внутренней процедуре отзыва и замены.

Отдельно проверьте коммерческую тайну, документы под соглашением о конфиденциальности, непубличные финансовые показатели, исходный код закрытых продуктов и сведения о будущих сделках. Разрешение на доступ к документу внутри компании не всегда означает разрешение отправить его внешнему поставщику ИИ.

Персональные данные требуют отдельного основания

Имена, контакты, идентификаторы, записи разговоров, сведения о здоровье, оценках сотрудников и поведении клиентов могут относиться к персональным данным. Замена имени на инициалы не всегда делает набор анонимным: человека можно узнать по должности, редкому событию или сочетанию других признаков.

Риск-ориентированное руководство ICO рекомендует оценивать цель обработки, необходимость данных, влияние на людей и меры снижения риска. На практике сотрудник не должен самостоятельно решать сложный юридический вопрос в момент составления промпта. Нужна утверждённая политика: какие сервисы разрешены, для каких целей и с какими категориями информации.

Рука вычёркивает лишние строки из документа перед отправкой
В запросе должны остаться только сведения, без которых задача не решается.

Минимизируйте вход

Перед запросом спросите: без какого фрагмента задача всё ещё решается? Для проверки тона письма обычно не нужны настоящее имя клиента, номер договора и история платежей. Для создания структуры отчёта достаточно заголовков и вымышленных значений. Для извлечения полей можно подготовить синтетический пример того же формата.

Минимизация уменьшает последствия ошибки и одновременно улучшает управляемость запроса. Короткий релевантный контекст легче проверить, в нём меньше противоречий и устаревших сведений. Удаляйте не только явные идентификаторы, но и комментарии, метаданные, подписи, скрытые листы и длинные цитаты из переписки, если они не нужны для результата.

Проверьте инструмент и режим

Уточните, кто предоставляет сервис, где обрабатываются данные, сохраняются ли запросы, используются ли они для улучшения моделей, как управляется срок хранения и какие администраторы имеют доступ. Ответы должны подтверждаться договором, настройками и официальной документацией, а не предположением сотрудника.

Корпоративный и личный аккаунты могут иметь разные условия. Даже разрешённый продукт может быть безопасен только в конкретном рабочем пространстве с настроенными политиками. Не переносите данные в личный чат ради удобства и не обходите ограничение через скриншот, фотографию или другой формат файла.

Используйте проверку перед отправкой

Остановитесь на десять секунд и проверьте запрос по списку: нет ли секретов доступа; можно ли узнать человека; есть ли закрытые договорные сведения; нужен ли весь документ; разрешён ли этот сервис и аккаунт; сможете ли вы объяснить цель передачи ответственному за данные. Один сомнительный пункт означает паузу, а не попытку угадать.

Командам полезно подготовить разрешённые шаблоны задач и синтетические наборы данных. Тогда безопасное поведение становится самым простым. NCSC подчёркивает, что безопасность ИИ должна быть встроена в проектирование и эксплуатацию, а ответственность не должна перекладываться только на отдельного пользователя.

Сотрудник записывает время и тип инцидента, не переписывая содержимое документа
Ошибочную отправку нужно быстро зафиксировать и передать ответственному.

Что делать, если данные уже отправлены

Не пытайтесь скрыть инцидент удалением сообщения и продолжением работы. Зафиксируйте время, сервис, рабочий или личный аккаунт и категорию переданных данных, не копируя чувствительное содержимое в новый отчёт. Сообщите ответственному по утверждённому каналу как можно быстрее.

Если в запросе были пароли, ключи или коды восстановления, инициируйте их отзыв и замену. Простое удаление диалога не доказывает, что секрет нигде не сохранился. Для платёжных и других регулируемых данных действуйте по специальной процедуре организации.

Ответственный оценивает настройки сервиса, договор, срок хранения, доступ и круг затронутых людей. В зависимости от данных могут потребоваться действия службы безопасности, юриста, специалиста по приватности или владельца процесса. Пользователь не должен самостоятельно обещать, что последствий нет.

После первичных мер разберите причину: неясная политика, отсутствие разрешённого инструмента, неудобное обезличивание или недостаток обучения. Исправление процесса важнее обвинения сотрудника, иначе следующий похожий случай просто останется незаявленным.

Добавьте безопасную альтернативу: синтетический шаблон, локальную обработку, утверждённое корпоративное пространство или отказ от задачи. Инцидент должен привести к более понятному рабочему пути, а не только к ещё одному запрету в длинном документе.

Короткий вывод

Не отправляйте в ИИ секреты доступа, неразрешённые персональные данные и закрытую информацию. Для остальных задач сокращайте вход до минимума, используйте утверждённый рабочий аккаунт и останавливайтесь при неопределённости. Хороший результат не оправдывает нарушение границ данных.

Граница применения

Что обязательно проверить

Материал даёт общую проверку и не является юридической консультацией. Требования зависят от юрисдикции, договора, отрасли, настроек сервиса и внутренних политик организации.

Основание материала

Источники

  1. Guidance on AI and data protectionInformation Commissioner's Office · Официальный источник

    Риск-ориентированная оценка обработки персональных данных и соразмерные меры защиты.

    Проверено
  2. Guidelines for secure AI system developmentUK National Cyber Security Centre · Официальный источник

    Безопасность по умолчанию, защита чувствительных данных и ответственность на всём жизненном цикле ИИ.

    Проверено
  3. NIST Privacy FrameworkNational Institute of Standards and Technology · Официальный источник

    Управление рисками для приватности и включение защиты данных в организационные процессы.

    Проверено

Как использовался ИИ

Codex выполнил поиск первичных источников, предложил структуру и подготовил черновик. Перед публикацией редактор должен проверить факты, применимость рекомендаций, формулировки и ссылки на источники.

Продолжить по теме
Три сотрудника последовательно готовят, проверяют и одобряют один документРабочие процессы

Как внедрить ИИ в команду без хаоса: роли, правила и первый месяц

План первого месяца внедрения ИИ: как выбрать ограниченные сценарии, назначить ответственность, обучить сотрудников и собирать ошибки без теневого использования.

Сотрудник с документом останавливается перед знаком, запрещающим автоматизацию задачиБезопасное использование ИИ

Когда ИИ не стоит использовать: семь сигналов остановиться

Признаки неподходящей задачи для ИИ: высокая цена ошибки, отсутствие проверки, запрещённые данные, нестабильный результат и невозможность безопасно вернуться к обычному процессу.

Сотрудник сравнивает один и тот же факт на исходном листе и в подготовленном ответеБезопасное использование ИИ

Как проверять факты в ответах ИИ и не пропускать уверенные ошибки

Практический процесс проверки утверждений, чисел, дат и ссылок в ответах ИИ: от выделения проверяемых тезисов до независимого подтверждения и журнала ошибок.

Сотрудник проверяет один лист с лупой, оставляя стопку остальных документов вне пилотаРабочие процессы

Пилот ИИ-инструмента за 5 шагов

Практическая схема пилота, которая помогает сравнить ИИ с обычным процессом, проверить качество результата, учесть риски и принять обоснованное решение о внедрении.