
Содержание5 разделов
Коротко
- Переписка с облачным чат-ботом хранится у разработчика и может идти в обучение, если это не отключено.
- Никогда: пароли и коды, паспортные и платёжные данные, медицинские сведения с именами.
- Для компании чужие персональные данные в зарубежном сервисе означают трансграничную передачу по 152-ФЗ.
- Обезличивайте текст перед отправкой или берите локальную модель.
Разговор с чат-ботом ощущается как личный, но устроен он по-другому. Сообщения уходят по интернету, обрабатываются на серверах компании и какое-то время там хранятся. Политики у сервисов разные. Кто-то по умолчанию использует переписку для обучения моделей, кто-то нет, кто-то хранит её месяц, кто-то годами. В любом случае отправленное вы больше не контролируете.
Какие данные нельзя отправлять в чат-бот
Пароли, коды из SMS, ключи API и данные для входа, даже если вы просите проверить, почему не работает конфиг. Замените их на «ПАРОЛЬ» и «КЛЮЧ», модели этого достаточно. Паспортные данные, СНИЛС, ИНН, номера карт и счетов. Медицинские документы с именем и датой рождения. И сканы документов целиком: паспорт, права, свидетельства.
Какие рабочие данные нельзя отправлять нейросети без разрешения
Данные клиентов и сотрудников, то есть имена, телефоны, адреса и переписку. Коммерческую тайну вроде договоров, финансовых отчётов до публикации и исходного кода закрытых проектов. И документы под NDA: соглашение о конфиденциальности обычно запрещает передавать сведения третьим лицам, а ИИ-сервис с точки зрения договора самое что ни на есть третье лицо.
Во многих компаниях уже есть внутренние правила работы с ИИ. Если у вас их нет, лучше заранее спросить руководителя или службу безопасности, чем потом объяснять, как договор с клиентом оказался в чужом облаке.
Что говорит закон о передаче данных в нейросеть
Если вы работаете в компании и отправляете в чат-бот персональные данные клиентов, это обработка персональных данных от имени компании. По 152-ФЗ для неё нужно законное основание и соблюдение правил. Отправка на серверы за рубежом считается трансграничной передачей, и у неё свои требования, включая уведомление Роскомнадзора. За нарушения компании грозят серьёзные штрафы.
Для частного человека, который спрашивает нейросеть о своих делах, закон мягче. Риск утечки при этом никуда не девается: взломанный аккаунт в чат-боте отдаёт злоумышленнику всю историю переписки, а там порой больше личного, чем в почте.
Как безопасно пользоваться чат-ботом
Обезличивайте. Замените имена на «Клиент А», суммы на условные, уберите реквизиты. Для большинства задач, будь то редактура письма, структура договора или формула в таблице, реальные данные не нужны, и модель справится с условными не хуже.
Загляните в настройки. Во многих сервисах можно отключить использование переписки для обучения и включить временные чаты, которые не сохраняются в истории. Если работодатель купил корпоративный тариф, пользуйтесь им: условия хранения данных там обычно строже.
Для чувствительного берите локальную модель. Модель на своём компьютере ничего никуда не отправляет. Как её поставить, мы рассказали в гайде. И защитите сам аккаунт в чат-боте длинным паролем и двухфакторной защитой, пошагово здесь.
Частые вопросы о безопасности чат-ботов
Если я удалю чат, данные удалятся?
Из вашей истории да. С серверов компании не обязательно сразу: многие сервисы хранят удалённые чаты ещё какое-то время. Сроки написаны в политике конфиденциальности конкретного сервиса.
А российские сервисы безопаснее?
С точки зрения закона о персональных данных проще: данные хранятся в России. С точки зрения утечек правила те же, чувствительное лучше не отправлять никуда.
Можно ли загружать рабочие таблицы?
Если в них нет персональных данных и коммерческой тайны, и компания не против. Если есть, сначала обезличьте или спросите разрешения.
Правило на каждый день у нас такое: не пишите нейросети того, что не готовы увидеть опубликованным. А вы уже отключали обучение на своей переписке в настройках?
Источники

Как вам материал?



Комментарии