Подобрать сервис

ChatGPT

Условия и цены сверяйте на официальном сайте

На сайт
Безопасность2026-03-01

Приватность и AI: что не отправлять в чат

ПДн клиентов, пароли, NDA — checklist перед промптом. Treat chat as semi-public.

Промпт и файл могут уйти на серверы провайдера модели. Даже при «не обучаем на ваших данных» в корп-тарифе остаётся риск доступа по ошибке, утечки у вендора или человеческий фактор в shared workspace.

Новички часто вставляют договоры, выгрузки CRM и .env «чтобы модель поняла контекст». Это удобно — и опасно. Ниже — практический чеклист до отправки и различия consumer vs Enterprise.

Материал не заменяет юрконсультацию и DPA вашей компании. Это операционная гигиена для фрилансера и команды.

Материал информационный. AI не гарантирует доход и может ошибаться — проверяйте факты, цифры и финальный результат.

01Классифицируйте данные

  1. 1

    Классифицируйте данные

    Публичные / внутренние / конфиденциальные. В consumer-чат — только то, что не стыдно увидеть вне компании.

    Если сомневаетесь — не отправляйте. Спросите у security/юриста шаблон политики.

    Для обучения модели на своих данных нужны отдельные продукты и договоры — не «просто загрузил PDF».

02Настройки аккаунта и history

  1. 1

    Настройки аккаунта и history

    Изучите, сохраняется ли история, можно ли отключить training (где доступно), кто в team space видит чаты.

    Не шарьте ссылки на чаты с чувствительным содержимым.

    Выходите с чужих устройств; 2FA на почте аккаунта — база.

    • history
    • team access
    • 2FA почты

03IDE и агенты

  1. 1

    IDE и агенты

    В Cursor и аналогах — .cursorignore для .env и ключей до Agent.

    Не вставляйте секреты в промпт «временно». Временное остаётся в логах.

    Review diff на предмет случайно сгенерированных ключей-заглушек, которые кто-то потом заменит на боевые в чате.

04Корпоративный контур

  1. 1

    Корпоративный контур

    Enterprise/DPA, регион хранения, SSO, audit logs — обсуждайте до внедрения.

    Личный ChatGPT на рабочем ноутбуке с клиентскими файлами — частый red flag аудита.

    Notion AI / CustomGPT на внутренних wiki — настройте ACL и не копируйте всё в публичный tool.

1

Не загружайте

  • Пароли, API keys, токены, seed-фразы
  • ПДн клиентов и сотрудников без правового основания
  • Медицинские и специальные категории данных
  • Полные NDA и коммерческие тайны «файлом целиком»
  • Базы клиентов, выгрузки CRM, платёжные данные
  • Закрытый исходный код, если политика компании запрещает LLM
2

Как упростить контекст безопасно

  • Замените имена на «Клиент А», суммы — на диапазоны.
  • Дайте структуру документа, а не скан паспорта.
  • Для кода — урезанный фрагмент без секретов.
  • Для Notion AI — проверьте права workspace и гостевой доступ.

Частые вопросы

Правило: минимум данных, максимум обезличивания, отдельные контуры для корп. Удобство промпта не отменяет NDA.

Связка: гайд Cursor, карточки Notion AI / CustomGPT, методика AiNovo.

Открыть сервис

Сверьте тариф и политику данных перед оплатой. AI может ошибаться — не финсовет.

Дальше по сайту

Ещё гайды