Jane Kosykh

Сотрудники используют нейросети без правил: чем рискует бизнес

Опубликовано 17 авг. 2026 г.35 мин чтенияНовичок
Сотрудники используют нейросети без правил: чем рискует бизнес
8просмотров

Нейросеть приходит в бизнес не через договор с подрядчиком, а через личный телефон администратора в ночную смену. Никто ничего не внедрял. Просто человеку надо было быстро ответить гостю, переписать текст помягче или свести список записей на завтра - и он сделал то, что делают все. Открыл чат в телефоне и вставил туда кусок вашей клиентской базы. Разбираю, чем это грозит по деньгам и по закону, и как закрыть риск правилами на одну страницу, без службы безопасности в штате.

Каждую неделю разбираю, где бизнес теряет деньги на ручной работе и на рисках, которых не видно в отчёте. Подпишитесь - разбор выходит раз в неделю.

Подписаться и получить разбор: https://t.me/janeprogame

Кто на самом деле принёс нейросеть в ваш бизнес?Ссылка на этот раздел

Коротко: её принесли сотрудники, без вашего решения и без вашего ведома. В июне 2026 года 41% офисных работников в России применяли нейросети в работе открыто и ещё 3% - скрытно. Объём данных, которые российские компании отправляют в публичные ИИ-сервисы, за год вырос более чем в 30 раз. Формальных ограничений при этом нет у 87% компаний.

Сначала цифры, потом выводы.

Опросы сервиса SuperJob 10-23 июня 2026 года - кадровых служб (1 000 респондентов из 195 населённых пунктов) и отдельно офисных работников - показали картину, в которой узнаёт себя почти любой владелец: 41% офисных сотрудников используют нейросети в работе открыто, 3% - скрытно, и только 5% компаний ввели полный запрет (CNews, 02.07.2026). У 87% компаний формальных ограничений нет вообще.

Теперь про объёмы. ГК «Солар» в феврале 2026 года разобрала трафик 150 российских организаций из госсектора, финансов, промышленности, ритейла, электронной торговли, связи и ИТ. Объём данных, уходящих в публичные ИИ-сервисы, вырос за год более чем в 30 раз. Формализованных правил работы с нейросетями нет у 60% компаний, а 46% конфиденциальных файлов уходит наружу именно через ChatGPT (Хабр, блог Solar Security, 04.02.2026).

К августу 2026 года картина стала точнее. Опрос УЦСБ и «Солара» среди 102 компаний показал: 50,5% организаций подозревают или уже зафиксировали утечки через ИИ-инструменты - 42,4% подозревают, 8,1% столкнулись с подтверждёнными случаями. Нехватку обучения сотрудников и внутренних правил отметили 63,6% (Хабр, блог Solar Security, 2026).

Вот где сидит боль владельца - в разрыве между «подозревают» и «зафиксировали». Понять, что уже улетело, невозможно: журналов нет, аккаунты личные, история чатов лежит у сотрудника в телефоне. Получается чёрный ящик внутри собственной компании, причём собрали его без вас.

Мировая статистика подтверждает, что это уже не частный случай. IBM в отчёте Cost of a Data Breach 2026 (602 организации, замер с марта 2025 по февраль 2026) зафиксировала: 43% компаний, переживших утечку, столкнулись с инцидентами теневого ИИ - против 20% годом раньше. Средняя стоимость такой утечки - 5,39 млн долларов, и 21% этих случаев закончился штрафом регулятора (разбор отчёта, Kiteworks; IBM Newsroom, 29.07.2026).

Теневой ИИ - это когда сотрудник пользуется нейросетью для рабочих задач через свой личный аккаунт, мимо любых корпоративных правил. По замерам Cyberhaven, через личные аккаунты идёт 32,3% использования ChatGPT, 24,9% использования Gemini и 58,2% Claude. При этом 39,7% всех обращений к ИИ-инструментам содержат чувствительные данные (пресс-релиз Cyberhaven; полный отчёт, PDF).

Личный аккаунт означает три вещи сразу: вы не видите, что туда отправили; вы не можете отозвать доступ при увольнении; вы не сможете доказать регулятору, что принимали меры.

Люди при этом не злодействуют. Глобальное исследование KPMG и Melbourne Business School (более 48 тысяч человек в 47 странах) даёт неприятную деталь: 57% сотрудников скрывают использование ИИ и выдают его результат за свою работу, около половины применяют ИИ вопреки правилам компании, 66% не проверяют полученный результат. 56% признались, что из-за этого допускали ошибки в работе (KPMG, 2025).

«Результаты показывают, что использование ИИ сотрудниками даёт выигрыш в производительности, но одновременно открывает риск из-за беспечного и непрозрачного применения»

Сотрудник прячет нейросеть по той же причине, по которой прячет любой инструмент, ускоряющий его работу. Она делает его быстрее, чем он показывает руководителю. Пока правил нет, работа с клиентскими данными держится на здравом смысле человека в ночную смену. Это рулетка.

Что именно нарушает сотрудник, когда вставляет базу в чат?Ссылка на этот раздел

Коротко: одним действием он нарушает сразу три требования закона о персональных данных. Передаёт данные третьему лицу без правового основания, вывозит их за границу без уведомления Роскомнадзора и ломает требование хранить данные россиян в России. Ни одно из этих нарушений не зависит от того, была ли утечка на самом деле.

Разложу по нормам. Без юридического языка, на пальцах.

Первое: передача без основания. Ваш клиент дал согласие на обработку данных вам - конкретной компании, для конкретных целей. С 1 сентября 2025 года такое согласие оформляется отдельным документом и не может быть зашито в общий договор (ФЗ от 24.06.2025 № 156-ФЗ, разбор 1С:ИТС). Разработчик нейросети в этом согласии не упомянут. Как только данные оказались в чате, они ушли третьему лицу, которого клиент не выбирал.

Второе: трансграничная передача. Статья 12 закона 152-ФЗ требует до начала передачи данных за рубеж уведомить Роскомнадзор и получить от иностранного получателя сведения о мерах защиты (КонсультантПлюс, ст. 12 152-ФЗ). С зарубежным разработчиком нейросети у российской компании обычно нет вообще никакого договора - значит, нет и законного основания передачи.

Третье: локализация. Часть 5 статьи 18 требует, чтобы запись, хранение и извлечение персональных данных россиян шли через базы на территории России. С 1 июля 2025 года формулировка ужесточена: первичный сбор данных россиян через зарубежные хранилища прямо запрещён (КонсультантПлюс, подборка по локализации; разбор Lidings). Штраф за нарушение этого требования - от 1 до 6 млн рублей для юрлица.

Смотрите, как это выглядит в переводе на человеческий:

Что сделал сотрудникЧто нарушеноКто отвечает
Вставил выгрузку клиентов в чат зарубежной нейросетиПередача данных третьему лицу без согласия клиентаКомпания-оператор
Отправил её в сервис с серверами за рубежомТрансграничная передача без уведомления РоскомнадзораКомпания-оператор
Сделал это через личный аккаунт с домашнего ноутбукаТребование хранить данные россиян в РоссииКомпания-оператор

Какие законы задевает ИИ-система, которую компания внедряет осознанно, я разбирала отдельно - в статье про ИИ-агента для бизнеса. Здесь важна одна мысль: во всех трёх строках таблицы в графе «кто отвечает» стоит компания - ни сотрудник, ни разработчик нейросети туда не попадают.

«Ответственной за защиту данных и соблюдение всех норм перед Роскомнадзором всегда остается сама компания»

Сколько стоит одна такая вставка?Ссылка на этот раздел

Коротко: от 150 тысяч рублей за обработку данных не по закону до 15 миллионов за утечку данных о здоровье и до 500 миллионов за повторную утечку. Штрафы работают с 30 мая 2025 года, скидка 50% за быструю уплату к ним не применяется. Первые дела по крупным составам суды рассмотрели весной 2026 года.

Федеральный закон от 30.11.2024 № 420-ФЗ переписал статью 13.11 Кодекса об административных правонарушениях и применяется с 30 мая 2025 года. Вот действующие размеры для юридических лиц (КонсультантПлюс, ст. 13.11 КоАП):

За чтоШтраф на компанию
Обработка данных в случаях, не предусмотренных законом, или в целях, несовместимых со сбором150 000 - 300 000 руб.
То же самое повторно300 000 - 500 000 руб.
Обработка без письменного согласия там, где оно обязательно (данные о здоровье, биометрия)300 000 - 700 000 руб.
То же самое повторно1 - 1,5 млн руб.
Не уведомили Роскомнадзор об утечке за 24 часа1 - 3 млн руб.
Утечка данных 1 000 - 10 000 человек3 - 5 млн руб.
Утечка данных 10 000 - 100 000 человек5 - 10 млн руб.
Утечка данных более 100 000 человек10 - 15 млн руб.
Утечка специальной категории данных, включая данные о здоровье10 - 15 млн руб.
Утечка биометрии15 - 20 млн руб.
Повторная утечка1-3% годовой выручки, минимум 20-25 млн, максимум 500 млн руб.
Данные россиян хранятся не в России1 - 6 млн руб.

Две детали, которые почти нигде не пишут.

Первая: скидка 50% за уплату в короткий срок к этим составам не применяется (КонсультантПлюс, обзор изменений). Сколько написали - столько платите.

Вторая касается того, что вы сможете предъявить в свою защиту. Прямой скидки за наличие внутренней политики закон не даёт: в примечаниях к статье 13.11 перечислены только отягчающие обстоятельства (текст статьи с примечаниями). Работают общие правила Кодекса: суд учитывает, что компания делала до инцидента и в первые сутки после. Разницу между предупреждением и миллионами создаёт именно это.

Практика пошла. Первые штрафы по «крупным» частям статьи 13.11 назначены весной 2026 года: решение Арбитражного суда Москвы от 05.03.2026 по делу № А40-351064/2025 и решение Арбитражного суда Санкт-Петербурга и Ленинградской области от 10.03.2026 по делу № А56-4733/2026 (ГАРАНТ.РУ). Точных сумм по этим делам в открытых источниках нет, поэтому я их не называю.

Есть и обратный пример. Арбитражный суд Кемеровской области решением от 19.01.2026 по делу № А27-27136/2025 ограничился предупреждением: компания уведомила Роскомнадзор в течение 24 часов, нарушила впервые, вреда не наступило (Law.ru). Разница между предупреждением и миллионами - в том, что компания сделала за первые сутки.

Про уголовную статью скажу отдельно, потому что ей часто пугают не по делу. Статья 272.1 Уголовного кодекса (введена законом от 30.11.2024 № 421-ФЗ) наказывает незаконные использование, передачу и хранение персональных данных, максимум - до 8 лет за трансграничную передачу незаконно полученных данных. Ключевое слово - незаконно полученных (КонсультантПлюс, ст. 272.1 УК). Администратор, у которого есть законный доступ к базе и который «просто» вставил её в чат, попадает под административную и трудовую ответственность. Уголовная статья написана про тех, кто данные украл.

Сколько стоит небрежность с данными гостей в отельной специфике, я показывала в разборе про биометрию и цифровой ID - там та же самая логика, только на паспортах.

Прежде чем закупать защиту, посчитайте, где ваш бизнес теряет деньги прямо сейчас: в процессах, в потерянных заявках, в ручной работе. Обычно там находится сумма, на фоне которой стоимость нормальных правил выглядит мелочью. «Аудит до денег» показывает эти цифры до любых договорённостей.

Подписаться и получить разбор: https://t.me/janeprogame

Правда ли, что российский сервис снимает вопрос?Ссылка на этот раздел

Коротко: нет, если сотрудник пользуется бытовой версией для физических лиц. Пользовательское соглашение GigaChat для физлиц прямо запрещает загружать персональные данные других людей. Российские серверы снимают вопрос трансграничной передачи и локализации, но не отменяют требование иметь основание для передачи данных третьему лицу.

Логика «возьмём российскую нейросеть и спим спокойно» ломается на первом же документе. Открываем соглашение об использовании сервиса GigaChat для физических лиц:

«Соглашение не предполагает обработку персональных данных каких-либо иных физических лиц, включая персональные данные специальной категории и биометрические персональные данные, за исключением персональных данных самого Клиента»

Следующий пункт, 8.7, обязывает клиента не загружать в сервис персональные данные третьих лиц. А пункт 7.7 закрывает тему ответственности: «Клиент принимает на себя полную ответственность и риски, связанные с использованием Сервиса и/или осуществлением доступа к использованию Сервиса».

Российский сервис в бытовой версии говорит вам ровно то же, что и зарубежный: не грузите сюда чужие данные. Разница между бытовой версией и корпоративной - в договоре и в том, где физически лежат ваши данные.

Что использует сотрудникДанные идут в обучениеКто отвечаетЕсть ли журнал обращений
Личный бесплатный или платный аккаунт зарубежного чат-ботапо умолчанию да, пока сотрудник сам не отключиткомпания-оператор данныхнет
Личный аккаунт российского сервиса для физлицпо условиям соглашения чужие данные грузить нельзякомпания-оператор данныхнет
Корпоративный тариф с договоромнеткомпания, но с договорной защитойда
Своя модель на своём серверенет, данные не уходят из компаниикомпанияда, полностью свой

Что происходит с данными в бытовых версиях популярных сервисов:

  1. ChatGPT. На бесплатном тарифе и на Plus переписки по умолчанию используются для улучшения моделей, пока пользователь сам не выключит это в настройках приватности. На тарифах Team, Enterprise и при работе через программный доступ данные для обучения по умолчанию не используются (разбор политики Strac).
  2. Claude. С обновления пользовательских условий, объявленного 28 августа 2025 года, на планах Free, Pro и Max данные могут использоваться для обучения, а срок их хранения при согласии - до 5 лет; при отказе действует прежний 30-дневный срок. Планы для работы, для образования и программный доступ это обновление не затронуло (Anthropic, Updates to our Consumer Terms).
  3. Российские платформы для бизнеса. GigaChat для юрлиц предлагается в нескольких вариантах установки, вплоть до размещения целиком на серверах самой компании, с обработкой в российских дата-центрах (Developers Sber). Yandex Cloud проходила добровольную аттестацию по требованиям 152-ФЗ, что позволяло клиентам обрабатывать в облаке любые категории данных (блог Yandex Cloud, 2021); актуальный статус сертификата уточняйте у поставщика перед подключением.

Отключение обучения в настройках занимает 30 секунд и стоит ноль рублей. С него разумно начать сегодня - до всякой политики и до всяких закупок.

И держите в голове ещё одну вещь: два самых громких инцидента последних лет случились без всяких хакеров. В июле-августе 2025 года переписки с ChatGPT попали в поиск Google из-за опции «сделать чат находимым», которую включали сами пользователи; OpenAI назвала это недолгим экспериментом и опцию отключила (Malwarebytes). В июле 2026 года история повторилась с Claude: страницы опубликованных чатов оказались доступны поисковикам, и в выдачу попали медицинские отчёты, внутренние документы компаний, рабочие заметки и даже ключи от криптокошельков (TechCrunch, 27.07.2026).

Защищаться от хакеров дорого. Защищаться от кнопки «Поделиться», которую нажал сотрудник, стоит одной страницы правил.

Как это выглядит в клинике, отеле и агентстве?Ссылка на этот раздел

Коротко: в клинике наружу уходит врачебная тайна, причём тайной считается сам факт записи на приём. В отеле - паспортные данные и база броней. В агентстве - данные заказчика, за которые вы подписали соглашение о неразглашении. Дороже всего обходится клиника: данные о здоровье относятся к специальной категории, и утечка стоит 10-15 млн рублей.

Три отрасли, три типичных дня. Отельную и ресторанную кухню я вижу изнутри своих проектов, сценарии для клиники и агентства собраны из разборов практиков и отраслевых обсуждений.

КлиникаСсылка на этот раздел

Статья 13 закона 323-ФЗ относит к врачебной тайне сведения о самом факте обращения за медицинской помощью, о состоянии здоровья и диагнозе (КонсультантПлюс, ст. 13 323-ФЗ). Уже сам факт, что человек записан к вам на приём, - тайна. До всякого диагноза и анализов.

Что делает администратор в обычную смену:

  1. Копирует фрагмент карты в чат с просьбой «перепиши понятным языком для пациента» - вместе с фамилией, диагнозом и датой приёма.
  2. Вставляет список записей на завтра, чтобы нейросеть помогла составить расписание.
  3. Маркетолог выгружает из системы учёта постоянных пациентов и просит «сделать разбор по услугам» - с телефонами и фамилиями.

Цена вопроса: данные о здоровье относятся к специальной категории персональных данных, и утечка стоит клинике 10-15 млн рублей по части 15 статьи 13.11 КоАП. Плюс иск пациента о компенсации морального вреда.

ОтельСсылка на этот раздел

Здесь в чат уезжают паспортные данные, номера броней и история заездов:

  1. Менеджер брони выгружает заезды на неделю и просит свести сводку по загрузке - вместе с фамилиями и паспортами.
  2. Администратор отвечает на злой отзыв и копирует в чат всю переписку с гостем: номер брони, телефон, детали конфликта.
  3. Сотрудник ресепшена просит помочь сформулировать уведомление по миграционному учёту и вставляет паспорт иностранного гостя.

АгентствоСсылка на этот раздел

Риск двойной: вы отвечаете и за свои данные, и за данные заказчика, которые получили под соглашение о неразглашении. Такие соглашения в России работают: по делу № А56-92673/2016 с нарушителя взыскали задолженность, убытки и штраф на общую сумму 42,5 млн рублей (RTM Group, судебная практика по NDA).

  1. Аккаунт-менеджер заливает договор с клиентом, чтобы «вытащить ключевые условия» - с реквизитами, ценами и скидками.
  2. Таргетолог отдаёт выгрузку аудитории из рекламного кабинета клиента с телефонами и почтами.
  3. Стратег вставляет бриф с непубличными планами запуска продукта.
  4. Разработчик или подрядчик отправляет кусок настроек вместе с ключами доступа к кабинетам.

Последний пункт не выдуман: по данным «Солара», из 12 тысяч проанализированных обращений к открытым нейросетям 43% пришлись на запросы разработчиков, а 41% передаваемого материала - исходный код (tks.ru, 10.08.2026).

Отдельная строка для ресторанов и фитнес-клубов. В ресторане наружу уходят рецептуры и калькуляционные карты - то есть сам продукт заведения. В фитнес-клубе - справки и отметки о противопоказаниях, а это снова специальная категория данных о здоровье.

Сведу в одну таблицу, чтобы было видно, где у кого горит:

БизнесЧто уходит первымОсобый режимЦена утечки
Клиникакарты, списки записей, выгрузки пациентовврачебная тайна, ст. 13 323-ФЗ10-15 млн руб.
Отельпаспорта, брони, переписка с гостеммиграционный учёт3-15 млн руб. в зависимости от объёма
Агентстводоговоры, базы заказчика, ключи доступасоглашение о неразглашенииштраф плюс иск заказчика
Ресторанрецептуры, финансовая отчётностькоммерческая тайна, если введенаутрата актива без права на защиту
Фитнес-клуббаза клиентов, справки о здоровьеспециальная категория данных10-15 млн руб.

Почему утечка - не единственный риск?Ссылка на этот раздел

Коротко: нейросеть уверенно выдумывает и подписывается вашим именем. Компания отвечает за то, что её бот пообещал клиенту: канадский трибунал взыскал с Air Canada деньги за ответ чат-бота. В России суд оштрафовал компанию на 50 тысяч рублей за то, что юрист сослался на сгенерированные судебные акты, которых не существует.

Начну с чужого опыта, потому что он уже стал прецедентом.

Гражданский трибунал Британской Колумбии в феврале 2024 года рассмотрел дело Moffatt v. Air Canada. Чат-бот на сайте авиакомпании сообщил пассажиру, что скидку по похоронному тарифу можно оформить задним числом, хотя реальные правила это запрещали.

Дальше идёт часть, ради которой я привожу это дело. Авиакомпания в суде заявила, что чат-бот - отдельное юридическое лицо, отвечающее за свои слова. Трибунал этот довод отклонил и постановил: компания отвечает за всю информацию на своём сайте, включая ответы бота. Взыскано 650,88 канадских долларов (CBC, 16.02.2024; разбор American Bar Association).

Сумма смешная. Принцип за ней стоит серьёзный: ваш сотрудник, который отправляет клиенту сгенерированный ответ со скидкой, условиями или сроками, действует от имени компании.

Российская практика догоняет. По делу № А27-7831/2025 суд оштрафовал кемеровскую компанию на 50 000 рублей: юрист сослался в кассационной жалобе на судебные акты, сгенерированные нейросетью и не существующие в природе. Суд квалифицировал это как предоставление заведомо ложных сведений и указал, что участник дела отвечает за достоверность текста, даже если готовил его с помощью ИИ (Право.ru; Контур.Фокус).

Третий риск - авторские права. Пресненский районный суд Москвы не признал объектами авторского права изображения, созданные нейросетью, указав, что команды модели - технические действия без творческого вклада (ComNews, 04.08.2026). Практический вывод: у полностью сгенерированного логотипа или картинки нет исключительного права. Конкурент может скопировать их безнаказанно.

И четвёртый риск, самый бытовой. Модель уверенно считает по тем данным, которые ей дали, и никогда не скажет, что данные мусорные.

Пример из моей практики. Когда я собирала автоматический аудит рекламных кампаний, выяснилось, что из-за микроконверсий статистика показывала конверсию выше 100%. По такой цифре любые выводы бессмысленны, но сама модель об этом не предупреждает - она аккуратно посчитает то, что видит.

Второй случай ещё нагляднее. Я собирала банкетный калькулятор для загородного отеля, и правила, которые пришлось в него заложить, нигде в интернете не лежат: 0,5 порции мангала на человека, восемь видов закусок для дня рождения, сервисный сбор 10%, семь залов со своей ценой. Универсальная нейросеть этих правил не знает и знать не может. Сотрудник, который попросит её «посчитать банкет», получит правдоподобную цифру, а гость получит смету с ошибкой под вашей подписью.

Дальше эта цифра поедет в коммерческое предложение, и услышите вы о ней уже от гостя.

Что вы сможете предъявить сотруднику, который слил базу?Ссылка на этот раздел

Коротко: скорее всего, ничего. Режим коммерческой тайны считается введённым только после пяти формальных мер по статье 10 закона 98-ФЗ. Если перечня сведений, приказа, подписей об ознакомлении и грифа на документах нет, то юридически вы ничего не защищали - взыскать убытки и уволить по этому основанию не выйдет.

Владельцы обычно уверены, что клиентская база защищена «по умолчанию». Она не защищена.

Статья 10 закона 98-ФЗ говорит, что режим коммерческой тайны установлен, когда сделаны все меры сразу (ГАРАНТ, ст. 10 98-ФЗ):

  1. Определён перечень сведений, составляющих тайну.
  2. Ограничен доступ к ним и установлен порядок обращения.
  3. Ведётся учёт лиц, получивших доступ.
  4. Отношения с работниками урегулированы трудовыми договорами, с контрагентами - гражданско-правовыми.
  5. На материальные носители нанесён гриф «Коммерческая тайна» с указанием обладателя.

Пропущен хоть один пункт - режима нет. Сотрудник, который отправил рецептуры, финмодель или базу клиентов в чат-бот и через месяц ушёл к конкуренту, юридически передал информацию, которую вы не защищали.

Вторая часть той же проблемы - доступы. Если рабочий процесс живёт в личном аккаунте сотрудника, при увольнении вы теряете не только человека. Уходит всё, что он там построил: подобранные формулировки, наработанные сценарии, история переписки с моделью. Восстановить это нельзя, потому что аккаунт вам не принадлежит.

В своих проектах я держу простое правило: ключи доступа хранятся отдельно от инструмента, который ими пользуется. Тогда копию рабочего файла можно передать другому человеку - и доступы не уедут вместе с ней. Для нейросетей правило то же самое: рабочая задача живёт на рабочем аккаунте, оформленном на компанию.

Почему запрет не работает?Ссылка на этот раздел

Коротко: потому что он выталкивает людей в личные телефоны, где у вас нет ни контроля, ни журнала. Полный запрет ввели 5% российских компаний, и именно у них использование уходит в невидимую зону. Работает замена: понятный список разрешённых сервисов, короткие правила и рабочие аккаунты вместо личных.

Юристы, которые пишут такие политики каждый день, говорят об этом прямо.

«Тотальный запрет на использование ИИ работниками будет ошибкой. Это сродни попытке остановить флагом паровоз»

  • Максим Али, руководитель практики интеллектуальной собственности, партнёр Comply, Право.ru, 08.07.2026

Четыре типовые ошибки, на которых спотыкается малый бизнес:

  1. Тотальный запрет. Сотрудник не перестаёт пользоваться нейросетью - он перестаёт вам об этом говорить. Использование уходит в личный телефон, где нет ни журнала, ни настроек приватности.
  2. Политика на 40 листов. Практики советуют начинать с одной-двух страниц: документ, который не дочитывают, не выполняют (hh.ru, 20.04.2026).
  3. Чужая политика, скачанная из интернета. Она написана под чужие процессы и в вашем бизнесе повисает бумагой ради бумаги.
  4. Согласование каждого запроса. Валерия Эйстрах из Melling, Voitishkin & Partners формулирует итог так: бюрократизация и неоправданные согласования ставят сотрудника перед выбором - отказаться от эффективного инструмента или нарушить правила безопасности (Право.ru, 08.07.2026).

Есть и пятая ошибка, самая обидная: купить корпоративный тариф и на этом успокоиться. Тариф не мешает открыть личный чат в соседней вкладке - те самые 32,3% использования ChatGPT через личные аккаунты приходят как раз оттуда. IBM добавляет цифру, которая ставит точку: 92% организаций, переживших инцидент с ИИ, не имели нормального управления доступом (Cybersecurity Dive, 2026).

Про механику сопротивления я подробно писала в разборе ошибок автоматизации ресторана и отеля. Здесь работает та же пружина: сотрудник обходит правило не из вредности. Он обходит его, потому что правило мешает ему работать быстро, а быстро работать выгодно ему самому.

Отсюда рабочий принцип: правило должно быть проще, чем его обход. Если разрешённый инструмент удобнее личного чата, обходить нечего.

Что поставить вместо запрета?Ссылка на этот раздел

Коротко: то же самое действие, но внутри вашей системы. Одна и та же задача «ответить гостю ночью» решается либо личным чатом с телефона администратора, либо рабочей системой, где стоит российская модель, все диалоги пишутся в журнал, а правила меняются в обычной таблице за 30 секунд. Содержание такой системы на реальном отельном проекте обходится примерно в 20 000 рублей в год.

Возьму конкретную задачу и покажу две развилки.

Гость пишет в мессенджер в 23:40: «Можно поздний заезд и детскую кроватку?»

Развилка А. Администратор копирует переписку в личный чат нейросети, просит составить вежливый ответ, вставляет результат обратно. Данные гостя ушли в чужой сервис. Журнала нет. Что именно он туда отправил, вы не узнаете никогда.

Развилка Б. На реальном отельном проекте я собрала автономного ИИ-консьержа, который отвечает гостю сам. Российская модель, собственный сервер. Ответ приходит за 1-3 секунды в любое время суток. Нагрузка на персонал снизилась на 80%. Каждый диалог пишется в журнал, поэтому утром видно, о чём спрашивали ночью и что было отвечено. Бот помнит гостя, даже если тот вернулся через десять дней. Акцию или цену в его ответах меняет управляющий через обычную таблицу - на это уходит 30 секунд, разработчик не нужен. Содержание всей конструкции - около 20 000 рублей в год, окупаемость вышла быстрее трёх месяцев.

Как устроена такая система в отеле и что она снимает с ресепшена, я разбирала в статье про автоматизацию обращений гостей.

Тексты на выходе получатся похожие. Разница в трёх вещах: где лежат данные, есть ли журнал и кому принадлежит доступ.

ПризнакРазвилка А: личный чат сотрудникаРазвилка Б: рабочая система
Где оказались данные гостяв чужом сервисе, состав неизвестенвнутри компании, на своём сервере
Журнал перепискинетесть, каждый диалог
Кто владеет доступомсотрудниккомпания
Что происходит при увольнениидоступ уходит вместе с человекомничего не меняется
Кто отвечает перед регуляторомкомпаниякомпания, но с подтверждёнными мерами защиты
Стоимостьноль рублей и весь рискоколо 20 000 рублей в год

Второй приём я подсмотрела в собственном дашборде отдела продаж. В типовой выгрузке из учётной системы телефоны клиентов лежат открытым текстом, и дальше эта выгрузка расходится по сотрудникам. Мы сделали так, что при загрузке телефоны автоматически заменяются на пометку «СКРЫТО». Руководитель видит воронку, конверсию и то, кто сливает заявки. Персональных данных в отчёте нет физически.

Так и выглядит правило вместо запрета: вы отдаёте сотруднику выгрузку, в которой телефонов уже нет. Запрет держится на дисциплине человека в конце смены. Отсутствие данных не держится ни на чём: их просто нет.

Тот же принцип работает в любой отрасли:

Вместо запретаЧто сделать технически
«Не отправляй в чат фамилии пациентов»выгружать расписание без фамилий, только по номерам записей
«Не копируй туда паспорта гостей»дать администратору шаблоны ответов, где паспортные поля не нужны
«Не заливай базу заказчика»обезличивать выгрузку до передачи в работу
«Не пользуйся личным аккаунтом»оформить рабочий и сделать его удобнее личного

Одна важная оговорка: замена фамилий на «клиент_17» защищает только тогда, когда по оставшимся данным человека нельзя опознать. Если в тексте остались дата приёма, адрес и сумма чека, обезличиванием это не считается (Anti-Malware.ru, 17.06.2026).

Что написать в правилах на одну страницу?Ссылка на этот раздел

Коротко: шесть блоков - на кого распространяется, каким сервисом можно пользоваться, что нельзя отправлять никогда, какие задачи требуют проверки человеком, кто отвечает за результат и что делать в первые 24 часа после утечки. Одна-две страницы, человеческим языком, с конкретными названиями сервисов и конкретными примерами.

Я держу в правилах шесть блоков, и на том же списке сходятся юристы, которые пишут такие документы каждый день (Право.ru, 08.07.2026; hh.ru, 20.04.2026):

  1. Кого касается. Все сотрудники, включая подрядчиков, фрилансеров и стажёров. Отдельной строкой - те, кто работает с клиентскими данными.
  2. Чем можно пользоваться. Пишите конкретные названия сервисов и конкретные аккаунты. «Рабочий чат-бот компании на аккаунте, который выдаёт управляющий» - это правило. «Применяйте ИИ разумно» - это ничего.
  3. Что нельзя отправлять никогда. Красный список, дословно, с примерами из вашей работы.
  4. Что требует проверки человеком. Тексты клиенту, расчёты, ссылки на законы, любые цифры.
  5. Кто отвечает. Один человек - владелец правил. К нему идут с вопросом «а это можно?».
  6. Что делать, если данные уже улетели. Телефон ответственного, срок - в течение суток, потому что уведомить Роскомнадзор нужно за 24 часа.

Красный список удобно давать тремя цветами - так его запоминают с первого раза:

ЦветЧто этоПравило
Красноефамилии, телефоны, почты, паспорта, адреса, диагнозы и справки, пароли и ключи доступа, финансовая отчётность, клиентские базы, договоры и рецептурыне отправлять ни в какой сервис, никогда
Жёлтоевнутренние регламенты, черновики договоров без реквизитов, аналитика без имён и телефоновтолько на рабочем аккаунте, с обезличиванием
Зелёноетексты для сайта, идеи, структура документа, обучающие материалы, переводы публичных текстовсвободно

Вот текст, который можно взять и раздать людям сегодня. Дополните названиями своих сервисов - и получите рабочую версию:

ПРАВИЛА РАБОТЫ С НЕЙРОСЕТЯМИ

1. Работаем только с рабочего аккаунта, который выдаёт [должность ответственного].
   Личные аккаунты для рабочих задач не используем.

2. НИКОГДА не отправляем в нейросеть:
   - фамилии, телефоны, почты, адреса, паспортные данные клиентов и сотрудников;
   - любые сведения о здоровье, справки, диагнозы, факт записи на приём;
   - пароли, ключи доступа, настройки систем;
   - финансовую отчётность, клиентские базы, договоры, рецептуры и сметы.

3. Можно свободно: тексты для сайта и соцсетей, идеи, структура документов,
   переводы публичных материалов, обучающие материалы.

4. Всё, что уходит клиенту, проверяет человек. Цифры, сроки, условия, ссылки
   на законы - сверяем с первоисточником. Ответственность за результат несёт
   сотрудник, который отправил документ. Нейросеть ответственности не несёт.

5. Если данные всё-таки улетели - сообщаем [имя и телефон ответственного]
   немедленно, в тот же день. Скрытая утечка обходится компании дороже
   любой ошибки.

6. Вопрос «а это можно отправить?» задаём до отправки.
   Отвечает [должность ответственного].

С правилами ознакомлен: ___________ / дата

Подпись под последней строкой - не формальность. Она даёт вам право спросить с сотрудника по Трудовому кодексу и подтверждает, что правила в компании действовали до инцидента. Документ, собранный задним числом, такой силы не имеет.

Дальше стоит закрыть техническую часть. Порядок - от бесплатного к платному:

  1. Отключить обучение на данных в тех аккаунтах, которыми уже пользуются. 30 секунд, ноль рублей.
  2. Завести рабочий аккаунт на компанию и сделать его удобнее личного.
  3. Ввести режим коммерческой тайны по статье 10 закона 98-ФЗ. Без него защищать нечего.
  4. Проверить, что компания есть в реестре операторов персональных данных и что согласия клиентов оформлены отдельным документом.
  5. Для задач, где данные не обезличить, взять российскую платформу с договором и обработкой в российских дата-центрах.
  6. Включить журнал обращений к моделям. Без журнала вы не расследуете инцидент и не докажете регулятору, что принимали меры.

Международные рамки, если захотите заглянуть глубже, устроены так же. NIST в своей методике управления рисками ИИ ставит функцию GOVERN - культура, ответственность, политики - первой и сквозной для всех остальных (NIST AI 100-1). Европейский регламент по ИИ со 2 февраля 2025 года обязывает всех, кто применяет ИИ-системы, обеспечить базовую грамотность сотрудников (разбор Mayer Brown). Обучение людей признано минимальной мерой даже в самом строгом регулировании мира.

Обязывает ли закон об ИИ иметь такую политику?Ссылка на этот раздел

Коротко: нет. Федеральный закон от 26.07.2026 № 243-ФЗ о поддержке технологий искусственного интеллекта вступает в силу 1 сентября 2026 года, но он рамочный и посвящён развитию отрасли. Обязанности работодателя по данным живут в других документах: в законе о персональных данных, законе о коммерческой тайне, законе об охране здоровья и Трудовом кодексе.

Пугать несуществующими нормами я не буду, поэтому разберу, что закон действительно вводит.

Федеральный закон от 26.07.2026 № 243-ФЗ подписан 26 июля 2026 года, основные положения работают с 1 сентября 2026 года (текст закона, КонсультантПлюс). Он вводит понятия искусственного интеллекта и большой фундаментальной модели, делит модели на суверенные и национальные, обязывает крупные платформы с аудиторией от 500 тысяч пользователей в сутки дать пользователям техническую возможность маркировать ИИ-контент (Право.ru; разбор Lidings).

Чего в нём нет: требования к внутренним политикам компаний, запрета загружать данные в нейросети, обязательной маркировки ИИ-контента для малого бизнеса. Председатель Госдумы Вячеслав Володин назвал закон рамочным напрямую: конкретика уйдёт в подзаконные акты Правительства (Российская газета, 09.07.2026).

Ваши обязанности живут в других документах, и они действуют уже сегодня:

ДокументЧто требует от вас
152-ФЗ о персональных данныхоснование для передачи, локализация, уведомление об утечке за 24 часа
98-ФЗ о коммерческой тайнепять формальных мер, иначе защищать нечего
323-ФЗ об охране здоровья, ст. 13режим врачебной тайны, включая факт обращения
Трудовой кодексдисциплинарная ответственность сотрудника, если правило было и он с ним ознакомлен

Юристы, к которым обращаются с этим вопросом, отвечают одинаково.

«Политика по использованию ИИ необходима абсолютно всем компаниям, включая те, что пока придерживаются консервативного подхода к внедрению технологий. Реальность такова, что, даже если бизнес официально не использует ИИ-решения, сотрудники уже активно применяют общедоступные нейросети для решения рабочих задач»

  • Валерия Эйстрах, старший юрист практики технологий, медиа, телекоммуникаций Melling, Voitishkin & Partners, Право.ru, 08.07.2026

Оговорка, без которой статья была бы нечестной: здесь разбор практики, юридической консультацией он не служит. Вашу конкретную ситуацию - какие данные вы обрабатываете, какие согласия собраны, введён ли режим тайны - должен посмотреть ваш юрист.

С чего начать на этой неделе?Ссылка на этот раздел

Коротко: начните с разговора, документ пишите вторым шагом. Спросите людей, чем они уже пользуются, отключите обучение на данных в этих аккаунтах, раздайте красный список на одну страницу и соберите подписи. Первые четыре шага стоят ноль рублей и закрывают большую часть риска. Оборудование и платформы - последним пунктом, когда правила уже работают.

Порядок действий на ближайшие семь дней:

  1. Спросите сотрудников, чем они пользуются. Прямо, без угрозы наказания: сейчас вам нужна карта того, что происходит. Искать виноватых бессмысленно. Если начать с выговора, вы получите ту самую скрытую зону, в которой сидят 3% сотрудников из опроса SuperJob.
  2. Отключите обучение на данных в тех аккаунтах, которые уже используются. Настройки приватности, один тумблер. 30 секунд на человека, ноль рублей.
  3. Напишите красный список. Что нельзя отправлять никогда - с примерами из вашей работы. Общие слова здесь не работают: сотрудник каждый раз решает сам. Одна страница.
  4. Соберите подписи об ознакомлении. Это ваше основание для дисциплинарного взыскания по Трудовому кодексу и доказательство, что правила существовали до инцидента.
  5. Заведите рабочий аккаунт и назначьте ответственного. Один человек, к которому идут с вопросом «а это можно?». Без него правила повиснут.
  6. Введите режим коммерческой тайны, если ваш актив - база клиентов, рецептуры или финмодель. Пять формальных мер по статье 10 закона 98-ФЗ, иначе предъявить будет нечего.
  7. И только теперь смотрите на платформы и свои системы. Когда понятно, какие задачи люди решают нейросетью каждый день, видно, что из этого имеет смысл перенести внутрь компании. Как собрать такую систему без разработчика в штате, я разбирала в статье про автоматизацию отеля без программиста.

Нейросеть в бизнесе нужна для одного - забрать у людей рутину. Ваша задача как владельца - решить, где проходит граница, и сказать об этом людям вслух. Пока границы нет, её каждый день заново проводит администратор в ночную смену. На свой вкус.

ИсточникиСсылка на этот раздел

  • Штрафы за нарушения при обработке персональных данных, ст. 13.11 КоАП РФ в редакции ФЗ от 30.11.2024 № 420-ФЗ, применяется с 30.05.2025: КонсультантПлюс, обзор изменений
  • Полный текст ст. 13.11 КоАП РФ с примечаниями (об отягчающих обстоятельствах по частям 15 и 18): rulaws.ru
  • Первые дела по крупным составам ст. 13.11 КоАП, дела № А40-351064/2025 и № А56-4733/2026: ГАРАНТ.РУ
  • Предупреждение вместо штрафа при уведомлении за 24 часа, дело № А27-27136/2025: Law.ru
  • Трансграничная передача персональных данных, ст. 12 152-ФЗ: КонсультантПлюс
  • Требование локализации баз данных россиян, редакция с 01.07.2025: КонсультантПлюс, подборка, разбор Lidings
  • Согласие на обработку данных отдельным документом с 01.09.2025, ФЗ от 24.06.2025 № 156-ФЗ: 1С:ИТС
  • Уголовная ответственность за незаконный оборот персональных данных, ст. 272.1 УК РФ: КонсультантПлюс
  • Врачебная тайна, включая факт обращения за медицинской помощью, ст. 13 323-ФЗ: КонсультантПлюс
  • Пять мер для введения режима коммерческой тайны, ст. 10 98-ФЗ: ГАРАНТ
  • Закон о поддержке технологий искусственного интеллекта, ФЗ от 26.07.2026 № 243-ФЗ: текст закона, КонсультантПлюс, Право.ru, разбор Lidings
  • Рамочный характер закона, комментарий Вячеслава Володина: Российская газета, 09.07.2026
  • Запрет загружать персональные данные третьих лиц, п. 8.6-8.7 и ответственность клиента, п. 7.7: Соглашение об использовании сервиса GigaChat для физических лиц
  • Варианты развёртывания GigaChat для бизнеса с обработкой в российских дата-центрах: Developers Sber
  • Аттестация Yandex Cloud по требованиям 152-ФЗ: блог Yandex Cloud
  • Режимы хранения и обучения на данных в ChatGPT по тарифам: разбор политики, Strac
  • Обновление пользовательских условий Claude от 28.08.2025, срок хранения до 5 лет при согласии: Anthropic
  • Индексация расшаренных чатов ChatGPT в поиске, июль-август 2025: Malwarebytes
  • Индексация расшаренных чатов Claude, июль 2026: TechCrunch, 27.07.2026
  • Рост объёма данных в публичные ИИ-сервисы в 30 раз, 60% компаний без политик, анализ трафика 150 организаций: Хабр, блог Solar Security, 04.02.2026
  • 50,5% компаний подозревают или зафиксировали утечки через ИИ, опрос УЦСБ и «Солара», 102 компании: Хабр, блог Solar Security, 2026
  • 43% обращений к открытым нейросетям от разработчиков, 41% материала - исходный код: tks.ru, 10.08.2026
  • 41% сотрудников используют ИИ открыто, 3% скрытно, 87% компаний без ограничений, опрос SuperJob 10-23.06.2026: CNews, 02.07.2026
  • Теневой ИИ в 43% утечек, средняя стоимость 5,39 млн долларов, IBM Cost of a Data Breach 2026: разбор отчёта, Kiteworks, IBM Newsroom, 29.07.2026
  • 92% пострадавших организаций без управления доступом к ИИ: Cybersecurity Dive, 2026
  • Доля личных аккаунтов в использовании ИИ-сервисов, 39,7% обращений с чувствительными данными: пресс-релиз Cyberhaven, полный отчёт 2026, PDF
  • 57% сотрудников скрывают использование ИИ, 66% не проверяют результат: KPMG и Melbourne Business School, 2025
  • Ответственность компании за ответы чат-бота, Moffatt v. Air Canada, 2024 BCCRT 149: CBC, 16.02.2024, American Bar Association
  • Штраф 50 000 руб. за ссылки на сгенерированные судебные акты, дело № А27-7831/2025: Право.ru, Контур.Фокус
  • Изображения, созданные нейросетью, не признаны объектом авторского права: ComNews, 04.08.2026
  • Судебная практика по соглашениям о неразглашении, дело № А56-92673/2016 на 42,5 млн руб.: RTM Group
  • Требования к обезличиванию: замена имён не защищает, если человека можно опознать: Anti-Malware.ru, 17.06.2026
  • Структура политики использования ИИ, комментарии юристов O2 Consulting, Comply, Melling, Voitishkin & Partners: Право.ru, 08.07.2026
  • Внедрение правил за шесть шагов, минимальная версия на 1-2 страницы: hh.ru, 20.04.2026
  • Что можно и что нельзя отправлять в зарубежные ИИ-сервисы, разбор для компаний: vc.ru
  • Функция GOVERN как сквозная в управлении рисками ИИ: NIST AI 100-1
  • Требование базовой грамотности сотрудников в европейском регламенте по ИИ со 02.02.2025: Mayer Brown
  • Ответственность компании перед регулятором, комментарий Enforce Law Company: Право.ru, 30.10.2025

Полная картина по вашим процессам - за один заход. «Аудит до денег»: на цифрах показываю, где бизнес теряет деньги и как выглядит на фоне конкурентов, до любых договорённостей.

Подписаться и получить разбор: https://t.me/janeprogame

Статья была полезной?
Автор
Jane Kosykh
AI-маркетолог, архитектор AI-систем для бизнеса

Строю AI-системы и автоматизацию для бизнеса. 17 лет в маркетинге, последние 2 года - внутри бизнесов как AI-интегратор. Вижу где теряются деньги - закрываю это стабильными инструментами без программиста в штате.

Похожие статьи

Как вести соцсети бизнеса на нейросетях без съёмок и дизайнера

Контент, который держится на вдохновении администратора, живёт до первого аврала. Разбираю, как собрать производственную линию постов и картинок на нейросетях - и не попасть при этом на штраф.

20 мин

Яндекс ИИ-агент для бизнеса 2026: что умеет и стоит ли ждать

Яндекс анонсировал универсального ИИ-агента - до половины офисных задач и релиз в сентябре. Разбираю по первоисточникам, что за этим стоит, куда по закону нельзя отдавать данные и сколько стоит квартал ожидания.

31 мин

Автономный CRM-маркетинг в 2026: нейросеть пишет предложения гостям

Нейросеть может сама отобрать гостей и собрать каждому своё предложение, а отправку подтверждает человек. Разбираю механику на цифрах: где взять данные, сколько стоит одно предложение, где ставить предохранители и почему без согласия гостя вся конструкция незаконна.

32 мин

Ошибки автоматизации в ресторане и отеле: почему возвращают людей

В 2025-2026 бизнес массово возвращает уволенных сотрудников: ИИ не справился. Разбираю 5 ошибок автоматизации в ресторане и отеле и показываю, где граница между «отдать роботу» и «оставить человеку».

14 мин