ИнструкцияБезопасное использование ИИ

Какие данные нельзя отправлять в ИИ: короткая памятка

Пять красных категорий, четыре вопроса перед отправкой, синтетический пример очистки и аварийный алгоритм, если рабочие данные уже попали в ИИ-сервис.

Красный фильтр задерживает ключ, карту и бейдж перед окном передачи документов.

Остановитесь на минуту перед вставкой документа

Самая частая опасная ситуация выглядит буднично: нужно сократить письмо, разобрать таблицу или переписать служебную записку, поэтому сотрудник копирует фрагмент целиком. Вместе с задачей в запрос уходят имена, контакты, реквизиты, диагноз, внутренние цены или ключ доступа.

Это бытовая памятка, а не юридическая консультация. Если данные рабочие или принадлежат другому человеку, при сомнении не отправляйте их и обратитесь к ответственному за данные, ИБ или юристу вашей организации.

Какой результат даёт эта памятка

После четырёх вопросов у вас должно быть одно из двух решений: использовать полностью синтетический или разрешённый материал в одобренном аккаунте либо остановиться и передать вопрос ответственному. «Наверное, ничего страшного» не считается решением.

Пять красных категорий

  • Прямые и косвенные идентификаторы: ФИО, телефон, почта, адрес, паспорт, СНИЛС, табельный номер, фотография, а также сочетание должности, города, даты и события, по которому человека можно узнать.
  • Специальные и биометрические данные: сведения о здоровье, политических взглядах, религии, интимной жизни и другие специальные категории, а также изображение лица или голос, когда их используют для установления личности.
  • Деньги и доступ: PIN, CVV/CVC, коды из СМС или push, пароли, резервные коды, API-ключи, токены, закрытые ссылки и данные для восстановления аккаунта.
  • Закрытые материалы компании и клиентов: непубличные договоры, цены, исходный код, инциденты, стратегия, переписка или файлы, которые договор, маркировка либо внутренняя политика запрещает передавать внешнему сервису.
  • Чужие массивы и узнаваемые комбинации: кадровые выгрузки, клиентские списки, записи обращений и фрагменты, где имя удалено, но человека, организацию или проект всё ещё можно восстановить по остальным деталям.

Это не пять юридических терминов и не полный перечень охраняемых сведений. Это пять стоп-сигналов для обычной работы: увидели один — не решайте вопрос в одиночку.

Четыре вопроса перед отправкой

  1. Эти сведения действительно нужны для задачи? Если модель должна только исправить структуру письма, ей не нужны имя клиента, номер договора и точная сумма.
  2. Можно ли узнать человека, клиента или проект по фрагменту отдельно либо вместе с общедоступными и внутренними сведениями? Удалённое имя не гарантирует, что ответ отрицательный.
  3. Одобрены ли именно этот сервис, тариф, аккаунт и режим? Откройте свежую официальную документацию о хранении, обучении, истории, общих ссылках, подключённых инструментах и удалении. Не переносите правила Business-аккаунта на личный.
  4. Можно ли решить задачу на полностью синтетическом примере, агрегате или пустом шаблоне? Если да, не отправляйте исходную запись даже ради удобства.

Хотя бы один ответ неясен — остановитесь. Скриншот настройки или устное «у нас безопасный тариф» не заменяет утверждённого порядка компании и текущих условий сервиса.

Синтетическое до и после

Обе записи ниже вымышлены целиком и не описывают реального человека, работодателя или выплату. «До» только имитирует опасный способ сформулировать запрос.

До: лишние идентификаторы и сведения о здоровье

Сотрудница Елена Николаевна, табельный номер 417, работает в полностью вымышленной компании «Учебный пример». Она проходила лечение с 12 по 16 мая. Посчитай выплату по приложенной кадровой записи и составь письмо руководителю.

После: задача на полностью синтетической структуре

Это полностью синтетический учебный пример без реальных кадровых данных. Сотрудник отсутствовал несколько календарных дней. Составь нейтральный шаблон письма руководителю о необходимости проверить документы и перечисли, какие категории исходных данных должен запросить уполномоченный расчётчик. Не рассчитывай сумму и не добавляй факты.

Замена имени на инициалы не делает реальный документ автоматически обезличенным. Закон смотрит на возможность определить человека и с дополнительной информацией, а для регулируемого обезличивания действуют специальные требования. Надёжнее вынести структуру задачи в полностью синтетический пример и оставить реальный расчёт уполномоченной системе и сотруднику.

Если данные уже отправили

  1. Прекратите продолжать диалог, пересылать ссылку и копировать ответ в другие системы. Не пытайтесь «исправить» инцидент ещё одним запросом с теми же данными.
  2. Если создана общая ссылка или открыт внешний доступ, закройте его доступным штатным способом. Не обещайте, что это удалило все копии.
  3. Сообщите по внутреннему каналу ИБ, ответственному за персональные данные или руководителю: какой сервис и аккаунт использовались, когда произошла отправка и к какой категории относились данные. Не дублируйте сам секрет или документ в открытом чате.
  4. Если ушёл пароль, API-ключ, токен или резервный код, отзовите его и создайте новый по утверждённой процедуре. Простое удаление чата не делает секрет снова безопасным.
  5. Если вы стали жертвой финансового мошенничества, немедленно заблокируйте карту через приложение, личный кабинет, контакт-центр или отделение банка. При незаконном списании подайте в банк заявление о несогласии с операцией и обратитесь в полицию.
  6. Удаление разговора, обращение к администратору или провайдеру и дальнейшие уведомления выполняйте по текущей документации сервиса и внутреннему плану инцидента. Решение о юридических уведомлениях принимает уполномоченный специалист.

Проверка перед рабочим запросом

  • В тексте нет ни одной из пяти красных категорий и нет узнаваемой комбинации деталей.
  • Для задачи оставлен минимальный объём сведений; всё остальное удалено до копирования.
  • Сервис, тариф, аккаунт и режим одобрены, а их актуальные официальные правила открыты сегодня, а не восстановлены по памяти.
  • Там, где можно, реальная запись заменена полностью синтетической постановкой задачи.
  • Есть человек или канал, куда немедленно сообщить об ошибочной отправке, и вы не будете скрывать инцидент.

Границы памятки

Памятка не определяет правовое основание обработки, достаточность обезличивания, локализацию, трансграничную передачу, договор с провайдером или обязанность уведомить регулятора и людей. Она также не гарантирует удаление уже отправленных данных. Эти решения зависят от фактов, действующего права, настроек сервиса и порядка вашей организации.

Следующее безопасное действие: сохраните четыре вопроса рядом с полем ввода и найдите внутренний контакт для инцидентов до того, как понадобится первый рабочий запрос.

Граница применения

Что обязательно проверить

Это короткая памятка, а не юридическая консультация или подтверждение соответствия. Пять категорий не исчерпывают все охраняемые сведения; синтетическая замена не доказывает юридическое обезличивание; настройки сервисов меняются; при сомнении и при инциденте решение принимает уполномоченный специалист.

Основание материала

Источники

  1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»Официальный интернет-портал правовой информации · Официальный источник

    Определяет персональные данные, обработку и обезличивание; закрепляет целевое и неизбыточное обращение с данными, конфиденциальность, специальные категории и отдельный режим биометрических данных.

    Проверено
  2. Приказ Роскомнадзора от 19.06.2025 № 140 о требованиях и методах обезличивания персональных данныхОфициальный интернет-портал правовой информации · Официальный источник

    Устанавливает действующие требования и методы обезличивания для регулируемых случаев; простая замена имени в бытовом примере не равна автоматическому доказательству юридически достаточного обезличивания.

    Проверено
  3. Какую именно информацию о своей банковской карте ни в коем случае нельзя сообщать посторонним людям?Банк России · Официальный источник

    Банк России предупреждает не сообщать посторонним PIN, CVV/CVC и коды подтверждения.

    Проверено
  4. Противодействие мошенническим практикамБанк России · Официальный источник

    Жертве финансового мошенничества Банк России рекомендует немедленно заблокировать карту через приложение, личный кабинет, контакт-центр или отделение банка, а при списании — подать заявление о несогласии с операцией и обратиться в полицию.

    Проверено
  5. Data Controls FAQOpenAI Help Center · Официальный источник

    Официальная документация описывает настройки использования разговоров, историю, временные чаты и удаление для личных аккаунтов и показывает, почему текущий режим нужно проверять до отправки.

    Проверено
  6. Managing data, sharing, and privacy in ChatGPT BusinessOpenAI Help Center · Официальный источник

    Официальная документация Business описывает отдельные правила обучения на данных рабочего пространства, историю и общие ссылки; режим личного аккаунта нельзя считать эквивалентом корпоративного.

    Проверено

История обновлений

  1. Статья сокращена до пяти красных категорий, четырёх вопросов, синтетического примера обезличивания и проверенного аварийного маршрута.

Как использовался ИИ

ИИ помог подготовить и переработать черновик. Редакция проверила факты, рекомендации, формулировки и ссылки перед публикацией и отвечает за итоговый текст.

Продолжить по теме
Сотрудник выдёргивает вилку из быстрого станка до отправки документа.Безопасное использование ИИ

Эту задачу пока не надо отдавать нейронке: тест из семи вопросов

Семь вопросов перед отправкой рабочей задачи в нейросеть, жёсткие стопы и безопасный ручной маршрут, если хотя бы одна проверка не пройдена.

За гладким фасадом документа видны сломанные опоры, не связанные с источниками.Безопасное использование ИИ

Как проверять факты в ответах ИИ: три рабочих случая

Сначала выделите проверяемые утверждения, затем сверяйте каждое вне диалога по первичному источнику. Три учебных кейса показывают весь маршрут.

Два сотрудника удерживают большой рубильник, пока третий проверяет маленький тестовый контур.Рабочие процессы

Как внедрить ИИ в команду: чек-лист на первый месяц

B2B-чек-лист для одного ограниченного сценария: подготовить данные, задать критерии, проверить черновики и принять решение без выдуманных обещаний об экономии.

Один документ проверяют на отдельном стенде, пока остальной офис работает за границей теста.Рабочие процессы

Как проверить ИИ-инструмент на одной B2B-задаче

Один паспорт-чек-лист и пять шагов для проверки ИИ-инструмента на узком B2B-сценарии без интеграции и без выдуманного результата пилота.