Вопрос возникает почти в каждой компании: сотрудник хочет быстро найти пункт в договоре, свести цифры из финансового отчёта или переписать регламент — и первым делом открывает ChatGPT. Формально запрета часто нет. Разберём, что при этом происходит с данными и когда это действительно допустимо.
Что происходит с документом после отправки
Когда вы вставляете текст договора в ChatGPT или загружаете файл, содержимое передаётся на серверы внешнего провайдера, обрабатывается там и сохраняется в истории переписки. С этого момента фрагмент документа:
- находится за пределами периметра компании и вне её систем контроля доступа;
- подчиняется условиям и юрисдикции стороннего сервиса, а не вашим внутренним политикам;
- не отражается в журналах вашей DLP-системы и обычно не виден службе ИБ;
- не может быть гарантированно «отозван» — вы уже не управляете его копиями.
Что говорят условия сервисов
Важно различать тарифы:
- Личные тарифы (Free, Plus). По умолчанию содержимое переписки может использоваться для улучшения моделей, пока пользователь не отключит это в настройках или не использует режим временного чата.
- Корпоративные тарифы и API. Провайдеры обычно заявляют, что не обучаются на данных клиента по умолчанию и предлагают договорные гарантии. Но данные всё равно передаются и обрабатываются во внешней инфраструктуре — просто с другими условиями.
То есть даже «безопасный» корпоративный вариант не отменяет сам факт передачи корпоративной информации наружу.
Почему для компании этого может быть недостаточно
Для сотрудника это удобный инструмент. Для компании — несколько отдельных рисков:
- Потеря контроля. Компания не решает, где хранятся данные и кто к ним имеет доступ на стороне провайдера.
- Обязательства перед клиентами. Договоры и клиентские данные часто закрыты NDA, который не предусматривает передачу третьим лицам.
- Регуляторные требования. Для банков, страховых, госкомпаний и операторов персональных данных трансграничная передача может быть ограничена.
- Теневой канал. Использование личных аккаунтов в обход политик компании — это «Shadow AI», который сложно контролировать.
Когда отправка в публичный AI допустима
- данные обезличены и не позволяют идентифицировать компанию, клиента или сделку;
- это заведомо публичная информация (например, типовой шаблон из открытых источников);
- использование согласовано со службой ИБ и укладывается в политику компании и условия договоров с клиентами.
Безопасная альтернатива: AI внутри вашего периметра
Вместо запрета AI компании разворачивают локальную LLM внутри собственной инфраструктуры или в изолированном контуре. Такой ассистент отвечает на вопросы по договорам, регламентам и базе знаний, показывает источники ответа — и при этом запрос, документы и ответ модели не требуется отправлять в публичные AI-сервисы.
Это тот же повседневный сценарий — «найди пункт про расторжение», «сведи цифры из отчёта» — но данные остаются под контролем компании, а службе ИБ доступны код и конфигурация для проверки.