Они уже это делают
Если вы не вводили никаких правил, исходите из того, что часть команды давно пользуется нейросетями в работе. Менеджер просит переписать письмо клиенту. Бухгалтер уточняет формулировку. Маркетолог загружает выгрузку, чтобы посчитать.
Никто не спрашивал разрешения, потому что это выглядит как обычный инструмент - вроде переводчика или поисковика. И по большей части это безобидно.
Проблема начинается там, где в запрос попадают данные, которые компании не принадлежат целиком: персональные данные клиентов, коммерческие условия, содержимое договоров. Отправляя их во внешний сервис, сотрудник совершает передачу данных третьему лицу - и делает это от имени компании, не зная об этом.
Почему запрет целиком не работает
Первая реакция руководителя - запретить. На практике это даёт один результат: люди продолжают, но перестают об этом говорить.
Дальше становится хуже. Сотрудник, который знает, что нарушает, не придёт советоваться, можно ли загрузить конкретный файл. Он решит сам, и решит в свою пользу, потому что ему надо сдать работу.
Плюс запрет проигрывает по существу: нейросети реально экономят время на текстах, разборе документов и рутине. Компания, которая это запретила, просто работает медленнее конкурента, у которого правила есть.
Поэтому рабочая формула другая: не «нельзя», а «можно вот с этим и нельзя вот с этим».
Что нельзя отправлять никогда
Список короткий, и он должен помещаться на одну страницу, иначе его не запомнят.
- Персональные данные клиентов: фамилии, телефоны, адреса, даты рождения, номера документов.
- Всё, что касается здоровья, - это особая категория данных с жёсткими требованиями.
- Сканы и фотографии документов: паспортов, договоров, справок.
- Платёжные данные и банковские реквизиты.
- Коммерческие условия конкретных сделок: цены для клиента, скидки, содержание договоров.
- Пароли, ключи, доступы. Это, кажется, очевидно, но встречается регулярно.
- Внутренние документы с грифом: финансовая отчётность, зарплаты, планы.
Правило запоминается проще, если сформулировать его наоборот: если данные позволяют опознать конкретного человека или конкретную сделку - не отправляем.
Что можно и нужно
Вторая половина правила не менее важна, иначе список выглядит как запрет с оговорками.
Можно всё обезличенное. Переписать текст, где вместо имени стоит «клиент», а вместо суммы - «сумма». Разобрать типовую ситуацию без привязки к конкретному человеку. Составить шаблон письма, инструкцию, описание услуги.
Можно всё, что уже публично: тексты с вашего сайта, описания товаров, открытые условия.
Можно учебные задачи: объяснить непонятный термин, помочь разобраться в законе, набросать структуру документа.
Это закрывает большую часть реальных задач сотрудников. Не закрывает - работу с конкретными клиентскими данными, и вот тут нужен инструмент, работающий внутри компании, а не публичный чат.
Как обезличивать, чтобы это работало
Отдельный навык, которому стоит научить один раз.
Замена имени на «клиент» - минимум, но недостаточно, если в тексте осталась редкая деталь: конкретный адрес, название компании, сумма с копейками. Вместе они опознают человека не хуже фамилии.
Практическое правило: перечитать запрос и спросить себя, сможет ли посторонний по этому тексту понять, о ком речь. Если да - чистим дальше.
И второе: не загружать файл целиком, если нужен один абзац. Привычка перетащить весь документ вместо копирования нужного куска - источник половины проблем.
Как ввести правило, чтобы его читали
Тут действуют те же законы, что и с любым регламентом: длинный документ не работает.
Одна страница. Список того, что нельзя, список того, что можно, и одна строчка о том, к кому идти с вопросом. Почему длинные инструкции не читают, разбирали в статье «Почему сотрудники не читают инструкции», а про формат - в статье «Чек-лист вместо регламента».
Дальше правило должно жить там, где его найдут в момент вопроса, а не в почте двухмесячной давности. И его надо обновлять: закон об ИИ принят в июле 2026 года, требования будут уточняться, и документ, написанный один раз навсегда, устареет - со всеми последствиями, о которых мы писали в статье «Сотрудник сделал по устаревшей инструкции».
Учить пользоваться нейросетями тоже придётся - само не рассосётся: «Сотрудников надо учить работать с нейросетями».
Где проходит граница с рабочими инструментами
Важное различие, которое стоит проговорить команде.
Публичный чат с нейросетью - внешний сервис, и туда клиентские данные не идут. Рабочий инструмент, развёрнутый для компании и работающий на её данных, - другое дело: там данные и так ваши, и вопрос только в том, где они хранятся.
Наша База знаний с ИИ-агентом устроена по второму принципу: агент отвечает по вашим документам, данные лежат на серверах в России. Стоит 9 990 рублей в месяц, запуск за 5 дней, настройка входит в подписку - тарифы на странице услуг.
Это не отменяет правила для публичных сервисов. Люди всё равно будут ими пользоваться для своих задач, и лучше, чтобы они знали границу.
Три ситуации, на которых обычно и попадаются
Полезно разобрать не абстрактно, а по случаям - их немного, и они повторяются.
Разбор жалобы. Менеджер получил длинное гневное письмо и просит нейросеть помочь ответить. В письме - имя, номер заказа, суть претензии. Отправляется всё целиком, потому что переписывать некогда.
Работа с договором. Нужно понять, что означает пункт. Загружается весь файл со всеми реквизитами обеих сторон и суммой сделки.
Выгрузка для анализа. «Посчитай, какие товары продаются хуже» - и в сервис уходит таблица, где рядом с товарами лежат телефоны покупателей, потому что выгрузили как есть.
Во всех трёх случаях сотрудник не хотел ничего нарушать: он решал рабочую задачу самым быстрым способом. Поэтому правило и должно объяснять, как сделать то же самое безопасно, а не просто запрещать.
Что делать дальше
Напишите одну страницу сегодня: два списка и имя человека, к которому идти с вопросом. Это полчаса, и это дешевле любой утечки.
Дальше спросите команду - без разбора полётов, - кто чем пользуется и для чего. Ответы покажут, какие задачи люди реально решают, и часть из них окажется поводом не запрещать, а дать нормальный инструмент.



