ДнкСетьСвязаться
Все посты
Обучение и регламенты18 августа 2026 г.6 мин чтения

Что нельзя загружать в публичные нейросети: правило для команды

Сотрудники уже пользуются ИИ, спрашивать разрешения никто не будет. Разбираем короткое правило, которое стоит ввести до первой утечки.

Поделиться
Сообщения и документ на входе во внешний сервис

Они уже это делают

Если вы не вводили никаких правил, исходите из того, что часть команды давно пользуется нейросетями в работе. Менеджер просит переписать письмо клиенту. Бухгалтер уточняет формулировку. Маркетолог загружает выгрузку, чтобы посчитать.

Никто не спрашивал разрешения, потому что это выглядит как обычный инструмент - вроде переводчика или поисковика. И по большей части это безобидно.

Проблема начинается там, где в запрос попадают данные, которые компании не принадлежат целиком: персональные данные клиентов, коммерческие условия, содержимое договоров. Отправляя их во внешний сервис, сотрудник совершает передачу данных третьему лицу - и делает это от имени компании, не зная об этом.

Почему запрет целиком не работает

Первая реакция руководителя - запретить. На практике это даёт один результат: люди продолжают, но перестают об этом говорить.

Дальше становится хуже. Сотрудник, который знает, что нарушает, не придёт советоваться, можно ли загрузить конкретный файл. Он решит сам, и решит в свою пользу, потому что ему надо сдать работу.

Плюс запрет проигрывает по существу: нейросети реально экономят время на текстах, разборе документов и рутине. Компания, которая это запретила, просто работает медленнее конкурента, у которого правила есть.

Поэтому рабочая формула другая: не «нельзя», а «можно вот с этим и нельзя вот с этим».

Что нельзя отправлять никогда

Список короткий, и он должен помещаться на одну страницу, иначе его не запомнят.

  • Персональные данные клиентов: фамилии, телефоны, адреса, даты рождения, номера документов.
  • Всё, что касается здоровья, - это особая категория данных с жёсткими требованиями.
  • Сканы и фотографии документов: паспортов, договоров, справок.
  • Платёжные данные и банковские реквизиты.
  • Коммерческие условия конкретных сделок: цены для клиента, скидки, содержание договоров.
  • Пароли, ключи, доступы. Это, кажется, очевидно, но встречается регулярно.
  • Внутренние документы с грифом: финансовая отчётность, зарплаты, планы.

Правило запоминается проще, если сформулировать его наоборот: если данные позволяют опознать конкретного человека или конкретную сделку - не отправляем.

Что можно и нужно

Вторая половина правила не менее важна, иначе список выглядит как запрет с оговорками.

Можно всё обезличенное. Переписать текст, где вместо имени стоит «клиент», а вместо суммы - «сумма». Разобрать типовую ситуацию без привязки к конкретному человеку. Составить шаблон письма, инструкцию, описание услуги.

Можно всё, что уже публично: тексты с вашего сайта, описания товаров, открытые условия.

Можно учебные задачи: объяснить непонятный термин, помочь разобраться в законе, набросать структуру документа.

Это закрывает большую часть реальных задач сотрудников. Не закрывает - работу с конкретными клиентскими данными, и вот тут нужен инструмент, работающий внутри компании, а не публичный чат.

Как обезличивать, чтобы это работало

Отдельный навык, которому стоит научить один раз.

Замена имени на «клиент» - минимум, но недостаточно, если в тексте осталась редкая деталь: конкретный адрес, название компании, сумма с копейками. Вместе они опознают человека не хуже фамилии.

Практическое правило: перечитать запрос и спросить себя, сможет ли посторонний по этому тексту понять, о ком речь. Если да - чистим дальше.

И второе: не загружать файл целиком, если нужен один абзац. Привычка перетащить весь документ вместо копирования нужного куска - источник половины проблем.

Как ввести правило, чтобы его читали

Тут действуют те же законы, что и с любым регламентом: длинный документ не работает.

Одна страница. Список того, что нельзя, список того, что можно, и одна строчка о том, к кому идти с вопросом. Почему длинные инструкции не читают, разбирали в статье «Почему сотрудники не читают инструкции», а про формат - в статье «Чек-лист вместо регламента».

Дальше правило должно жить там, где его найдут в момент вопроса, а не в почте двухмесячной давности. И его надо обновлять: закон об ИИ принят в июле 2026 года, требования будут уточняться, и документ, написанный один раз навсегда, устареет - со всеми последствиями, о которых мы писали в статье «Сотрудник сделал по устаревшей инструкции».

Учить пользоваться нейросетями тоже придётся - само не рассосётся: «Сотрудников надо учить работать с нейросетями».

Где проходит граница с рабочими инструментами

Важное различие, которое стоит проговорить команде.

Публичный чат с нейросетью - внешний сервис, и туда клиентские данные не идут. Рабочий инструмент, развёрнутый для компании и работающий на её данных, - другое дело: там данные и так ваши, и вопрос только в том, где они хранятся.

Наша База знаний с ИИ-агентом устроена по второму принципу: агент отвечает по вашим документам, данные лежат на серверах в России. Стоит 9 990 рублей в месяц, запуск за 5 дней, настройка входит в подписку - тарифы на странице услуг.

Это не отменяет правила для публичных сервисов. Люди всё равно будут ими пользоваться для своих задач, и лучше, чтобы они знали границу.

Три ситуации, на которых обычно и попадаются

Полезно разобрать не абстрактно, а по случаям - их немного, и они повторяются.

Разбор жалобы. Менеджер получил длинное гневное письмо и просит нейросеть помочь ответить. В письме - имя, номер заказа, суть претензии. Отправляется всё целиком, потому что переписывать некогда.

Работа с договором. Нужно понять, что означает пункт. Загружается весь файл со всеми реквизитами обеих сторон и суммой сделки.

Выгрузка для анализа. «Посчитай, какие товары продаются хуже» - и в сервис уходит таблица, где рядом с товарами лежат телефоны покупателей, потому что выгрузили как есть.

Во всех трёх случаях сотрудник не хотел ничего нарушать: он решал рабочую задачу самым быстрым способом. Поэтому правило и должно объяснять, как сделать то же самое безопасно, а не просто запрещать.

Что делать дальше

Напишите одну страницу сегодня: два списка и имя человека, к которому идти с вопросом. Это полчаса, и это дешевле любой утечки.

Дальше спросите команду - без разбора полётов, - кто чем пользуется и для чего. Ответы покажут, какие задачи люди реально решают, и часть из них окажется поводом не запрещать, а дать нормальный инструмент.