Короткий ответ
Создайте простой и понятный AI-протокол. В нём чётко перечислите, какие нейросети можно использовать, какие данные загружать разрешено, а какие - строго запрещено. Сотрудники должны использовать только одобренные инструменты и отправлять в нейросети исключительно обезличенные данные, не содержащие персональную информацию, коммерческую тайну или иную охраняемую законом информацию. Запретите загрузку персональных данных (ФИО, паспортные данные, телефоны, адреса), финансовых документов, договоров и других конфиденциальных материалов. Обучите команду и напомните, что даже частично обезличенные данные могут быть восстановлены. Регулярно пересматривайте протокол не реже двух раз в год. В России обработка персональных данных регулируется 152-ФЗ, и за утечки предусмотрена ответственность, поэтому лучше проконсультироваться с юристом при разработке.
Что такое AI-протокол и зачем он нужен
AI-протокол - это внутренний документ, который объясняет сотрудникам, какие нейросети допустимо использовать в рабочих задачах, какие данные можно в них отправлять, а какие нельзя. Протокол снижает риск случайных утечек персональных данных и коммерческой тайны, а также защищает компанию от штрафов и репутационных потерь.
Без такого протокола сотрудники действуют на своё усмотрение и могут загрузить в бесплатный чат-бот клиентскую базу или договор. Примерные последствия - утечка данных, административная ответственность и потеря доверия. Роскомнадзор ведёт реестр операторов персональных данных, и компании, работающие с данными россиян, должны исполнять требования 152-ФЗ, включая уведомление об инцидентах. Протокол - практический шаг к дисциплине, но он не заменит консультацию юриста.
- Назначьте ответственного за внедрение и обновление протокола.
- Составьте список разрешённых нейросетей и их версий.
- Установите запрет на загрузку категорий данных без явного разрешения.
Категории данных: что можно отправлять
Разрешено отправлять только те данные, которые не содержат персональных сведений, коммерческой тайны или иной охраняемой информации. Примеры безопасного использования: обезличенная статистика, тексты без упоминания конкретных лиц, общие вопросы по документообороту, публичные материалы. Перед отправкой убедитесь, что данные действительно обезличены: удалите имена, адреса, телефоны, email, номера договоров, финансовые показатели, если они не являются публичными. Если сомневаетесь - лучше не отправляйте.
Даже в одобренных нейросетях данные могут храниться на серверах провайдера, и гарантии конфиденциальности не всегда закреплены в условиях бесплатных тарифов. Поэтому выработайте привычку: перефразируйте вопрос так, чтобы он не содержал уникальных идентификаторов. Например, вместо «Как продлить договор с Ивановым?» спросите «Какие шаги для продления договора с клиентом типовые?»
- Техническая документация без секретных параметров.
- Анонимизированные результаты опросов, где удалены все идентификаторы.
- Общие тексты для проверки грамматики без фактических данных.
Что категорически нельзя отправлять
Запрещено отправлять персональные данные: ФИО, паспортные данные, телефоны, адреса, email, фотографии людей. Также под запретом коммерческая тайна: договоры, финансовая отчётность, исходный код, если он не публичный, внутренние документы с грифом «конфиденциально». Нельзя загружать данные о контрагентах и любую информацию, защищённую законом. Нейросети не предоставляют гарантий конфиденциальности, а в бесплатных версиях данные могут использоваться для обучения модели.
Роскомнадзор в реестре операторов персональных данных требует, чтобы компании уведомляли об обработке ПДн. Передача персональных данных в нейросеть, особенно иностранную, может считаться трансграничной передачей, что требует дополнительных оснований и согласий. Включите в протокол явный запрет и продублируйте его в правилах безопасности. Каждый случай загрузки данных должен проходить через ответственного.
- Паспортные данные и даты рождения сотрудников и клиентов.
- Телефоны и email без отдельного согласия субъекта.
- Договоры, счета, банковские выписки и финансовые документы.
- Исходный код, доступ к которому ограничен внутри компании.
Как составить протокол: практические шаги
Проведите аудит текущего использования: спросите сотрудников, какие нейросети они применяют и что загружают. Это поможет понять реальные риски. Затем разработайте перечень разрешённых инструментов (например, корпоративная версия с договором о конфиденциальности) и опишите процессы, требующие ручного согласования: загрузка любых данных, содержащих персональную информацию.
Внедрите технические ограничения: настройте файрволы для блокировки нежелательных сайтов, используйте DLP-системы для мониторинга передачи данных. Создайте простую памятку из 5-7 пунктов и разошлите её всем. Назначьте ответственного сотрудника, который будет консультировать команду и рассматривать спорные случаи. Планируйте пересмотр протокола каждые 6 месяцев, а также после изменений в законодательстве или появления новых нейросетей.
- Составьте список разрешённых и запрещённых действий.
- Определите каналы загрузки, которые разрешены (например, через корпоративный API).
- Настройте автоматические предупреждения при попытке загрузить файл с персональными данными.
- Проводите вводный инструктаж для новых сотрудников.
Обучение и ответственность сотрудников
Даже лучший протокол бесполезен, если сотрудники о нём не знают. Проводите регулярные тренинги: раз в квартал разбирайте реальные кейсы из вашей отрасли, показывайте, как отличить безопасный запрос от рискованного. Сделайте обучение обязательным и проверяйте знания короткими тестами. Объясните, что нейросеть может быть полезна для рутинных задач, но не для работы с чувствительными данными.
Определите дисциплинарную ответственность за нарушение протокола: от замечания до увольнения в соответствии с трудовым кодексом. Помните, что утечка персональных данных может повлечь административную или даже уголовную ответственность для компании и отдельных сотрудников. Проконсультируйтесь с юристом, чтобы прописать меры, применимые в вашей организации, и убедитесь, что сотрудники знают, куда сообщать о подозрительных инцидентах.
- Примеры безопасных и небезопасных запросов к нейросетям.
- Разбор последствий утечек, включая штрафы и репутационный ущерб.
- Чёткая инструкция, кому и как сообщать об инциденте.
Что важно проверить
- Статья не заменяет консультацию юриста по 152-ФЗ и отраслевым требованиям.
- Технические детали протокола зависят от специфики компании, юрисдикции и используемых нейросетей.
- Реестр операторов и требования Роскомнадзора могут меняться; проверяйте актуальную информацию на официальном сайте.
- Нейросети не дают гарантий конфиденциальности, если это не прописано в договоре с провайдером.
Вопросы и ответы
Можно ли отправлять в нейросеть обезличенные персональные данные?
Если данные полностью обезличены, то есть удалены все идентификаторы личности, риск ниже. Однако закон требует оценивать, можно ли восстановить личность по оставшейся информации. Если деанонимизация возможна, данные всё ещё считаются персональными. Рекомендуем проконсультироваться с юристом, прежде чем разрешать такие случаи, и в протоколе указать, что обезличивание должно быть обратимо-устойчивым. [1]
Что делать, если сотрудник уже отправил конфиденциальные данные в нейросеть?
Немедленно зафиксируйте инцидент: дату, время, используемый сервис и состав данных. По возможности удалите данные из нейросети, если интерфейс позволяет. Оцените масштаб утечки и сообщите ответственному лицу. В случае утечки персональных данных компания-оператор должна уведомить Роскомнадзор в установленном порядке. Обратитесь к юристу для оценки рисков и принятия мер. [1]
Как часто пересматривать AI-протокол?
Рекомендуется пересматривать не реже одного раза в 6 месяцев. Также обновляйте документ при изменении законодательства, появлении новых нейросетей или изменении бизнес-процессов. Технологии быстро развиваются, а риски меняются, поэтому регулярный аудит обязателен. Следите за сообщениями Роскомнадзора и обновлениями в реестре операторов. [1]
Источники и дата проверки
- Роскомнадзор: портал персональных данныхpd.rkn.gov.ru · Проверено
- WHO: burnout as an occupational phenomenonwho.int · Проверено
- U.S. International Trade Administration: perform due diligencetrade.gov · Проверено