Нейросеть приходит в бизнес не через договор с подрядчиком, а через личный телефон администратора в ночную смену. Никто ничего не внедрял. Просто человеку надо было быстро ответить гостю, переписать текст помягче или свести список записей на завтра - и он сделал то, что делают все. Открыл чат в телефоне и вставил туда кусок вашей клиентской базы. Разбираю, чем это грозит по деньгам и по закону, и как закрыть риск правилами на одну страницу, без службы безопасности в штате.
Каждую неделю разбираю, где бизнес теряет деньги на ручной работе и на рисках, которых не видно в отчёте. Подпишитесь - разбор выходит раз в неделю.
Подписаться и получить разбор: https://t.me/janeprogame
Кто на самом деле принёс нейросеть в ваш бизнес?Ссылка на этот раздел
Коротко: её принесли сотрудники, без вашего решения и без вашего ведома. В июне 2026 года 41% офисных работников в России применяли нейросети в работе открыто и ещё 3% - скрытно. Объём данных, которые российские компании отправляют в публичные ИИ-сервисы, за год вырос более чем в 30 раз. Формальных ограничений при этом нет у 87% компаний.
Сначала цифры, потом выводы.
Опросы сервиса SuperJob 10-23 июня 2026 года - кадровых служб (1 000 респондентов из 195 населённых пунктов) и отдельно офисных работников - показали картину, в которой узнаёт себя почти любой владелец: 41% офисных сотрудников используют нейросети в работе открыто, 3% - скрытно, и только 5% компаний ввели полный запрет (CNews, 02.07.2026). У 87% компаний формальных ограничений нет вообще.
Теперь про объёмы. ГК «Солар» в феврале 2026 года разобрала трафик 150 российских организаций из госсектора, финансов, промышленности, ритейла, электронной торговли, связи и ИТ. Объём данных, уходящих в публичные ИИ-сервисы, вырос за год более чем в 30 раз. Формализованных правил работы с нейросетями нет у 60% компаний, а 46% конфиденциальных файлов уходит наружу именно через ChatGPT (Хабр, блог Solar Security, 04.02.2026).
К августу 2026 года картина стала точнее. Опрос УЦСБ и «Солара» среди 102 компаний показал: 50,5% организаций подозревают или уже зафиксировали утечки через ИИ-инструменты - 42,4% подозревают, 8,1% столкнулись с подтверждёнными случаями. Нехватку обучения сотрудников и внутренних правил отметили 63,6% (Хабр, блог Solar Security, 2026).
Вот где сидит боль владельца - в разрыве между «подозревают» и «зафиксировали». Понять, что уже улетело, невозможно: журналов нет, аккаунты личные, история чатов лежит у сотрудника в телефоне. Получается чёрный ящик внутри собственной компании, причём собрали его без вас.
Мировая статистика подтверждает, что это уже не частный случай. IBM в отчёте Cost of a Data Breach 2026 (602 организации, замер с марта 2025 по февраль 2026) зафиксировала: 43% компаний, переживших утечку, столкнулись с инцидентами теневого ИИ - против 20% годом раньше. Средняя стоимость такой утечки - 5,39 млн долларов, и 21% этих случаев закончился штрафом регулятора (разбор отчёта, Kiteworks; IBM Newsroom, 29.07.2026).
Теневой ИИ - это когда сотрудник пользуется нейросетью для рабочих задач через свой личный аккаунт, мимо любых корпоративных правил. По замерам Cyberhaven, через личные аккаунты идёт 32,3% использования ChatGPT, 24,9% использования Gemini и 58,2% Claude. При этом 39,7% всех обращений к ИИ-инструментам содержат чувствительные данные (пресс-релиз Cyberhaven; полный отчёт, PDF).
Личный аккаунт означает три вещи сразу: вы не видите, что туда отправили; вы не можете отозвать доступ при увольнении; вы не сможете доказать регулятору, что принимали меры.
Люди при этом не злодействуют. Глобальное исследование KPMG и Melbourne Business School (более 48 тысяч человек в 47 странах) даёт неприятную деталь: 57% сотрудников скрывают использование ИИ и выдают его результат за свою работу, около половины применяют ИИ вопреки правилам компании, 66% не проверяют полученный результат. 56% признались, что из-за этого допускали ошибки в работе (KPMG, 2025).
«Результаты показывают, что использование ИИ сотрудниками даёт выигрыш в производительности, но одновременно открывает риск из-за беспечного и непрозрачного применения»
- профессор Николь Гиллеспи, Melbourne Business School, исследование KPMG и MBS «Trust, attitudes and use of AI», 2025
Сотрудник прячет нейросеть по той же причине, по которой прячет любой инструмент, ускоряющий его работу. Она делает его быстрее, чем он показывает руководителю. Пока правил нет, работа с клиентскими данными держится на здравом смысле человека в ночную смену. Это рулетка.
Что именно нарушает сотрудник, когда вставляет базу в чат?Ссылка на этот раздел
Коротко: одним действием он нарушает сразу три требования закона о персональных данных. Передаёт данные третьему лицу без правового основания, вывозит их за границу без уведомления Роскомнадзора и ломает требование хранить данные россиян в России. Ни одно из этих нарушений не зависит от того, была ли утечка на самом деле.
Разложу по нормам. Без юридического языка, на пальцах.
Первое: передача без основания. Ваш клиент дал согласие на обработку данных вам - конкретной компании, для конкретных целей. С 1 сентября 2025 года такое согласие оформляется отдельным документом и не может быть зашито в общий договор (ФЗ от 24.06.2025 № 156-ФЗ, разбор 1С:ИТС). Разработчик нейросети в этом согласии не упомянут. Как только данные оказались в чате, они ушли третьему лицу, которого клиент не выбирал.
Второе: трансграничная передача. Статья 12 закона 152-ФЗ требует до начала передачи данных за рубеж уведомить Роскомнадзор и получить от иностранного получателя сведения о мерах защиты (КонсультантПлюс, ст. 12 152-ФЗ). С зарубежным разработчиком нейросети у российской компании обычно нет вообще никакого договора - значит, нет и законного основания передачи.
Третье: локализация. Часть 5 статьи 18 требует, чтобы запись, хранение и извлечение персональных данных россиян шли через базы на территории России. С 1 июля 2025 года формулировка ужесточена: первичный сбор данных россиян через зарубежные хранилища прямо запрещён (КонсультантПлюс, подборка по локализации; разбор Lidings). Штраф за нарушение этого требования - от 1 до 6 млн рублей для юрлица.
Смотрите, как это выглядит в переводе на человеческий:
| Что сделал сотрудник | Что нарушено | Кто отвечает |
|---|---|---|
| Вставил выгрузку клиентов в чат зарубежной нейросети | Передача данных третьему лицу без согласия клиента | Компания-оператор |
| Отправил её в сервис с серверами за рубежом | Трансграничная передача без уведомления Роскомнадзора | Компания-оператор |
| Сделал это через личный аккаунт с домашнего ноутбука | Требование хранить данные россиян в России | Компания-оператор |
Какие законы задевает ИИ-система, которую компания внедряет осознанно, я разбирала отдельно - в статье про ИИ-агента для бизнеса. Здесь важна одна мысль: во всех трёх строках таблицы в графе «кто отвечает» стоит компания - ни сотрудник, ни разработчик нейросети туда не попадают.
«Ответственной за защиту данных и соблюдение всех норм перед Роскомнадзором всегда остается сама компания»
- Юлия Барышева, ведущий юрист Enforce Law Company, Право.ru, 30.10.2025
Сколько стоит одна такая вставка?Ссылка на этот раздел
Коротко: от 150 тысяч рублей за обработку данных не по закону до 15 миллионов за утечку данных о здоровье и до 500 миллионов за повторную утечку. Штрафы работают с 30 мая 2025 года, скидка 50% за быструю уплату к ним не применяется. Первые дела по крупным составам суды рассмотрели весной 2026 года.
Федеральный закон от 30.11.2024 № 420-ФЗ переписал статью 13.11 Кодекса об административных правонарушениях и применяется с 30 мая 2025 года. Вот действующие размеры для юридических лиц (КонсультантПлюс, ст. 13.11 КоАП):
| За что | Штраф на компанию |
|---|---|
| Обработка данных в случаях, не предусмотренных законом, или в целях, несовместимых со сбором | 150 000 - 300 000 руб. |
| То же самое повторно | 300 000 - 500 000 руб. |
| Обработка без письменного согласия там, где оно обязательно (данные о здоровье, биометрия) | 300 000 - 700 000 руб. |
| То же самое повторно | 1 - 1,5 млн руб. |
| Не уведомили Роскомнадзор об утечке за 24 часа | 1 - 3 млн руб. |
| Утечка данных 1 000 - 10 000 человек | 3 - 5 млн руб. |
| Утечка данных 10 000 - 100 000 человек | 5 - 10 млн руб. |
| Утечка данных более 100 000 человек | 10 - 15 млн руб. |
| Утечка специальной категории данных, включая данные о здоровье | 10 - 15 млн руб. |
| Утечка биометрии | 15 - 20 млн руб. |
| Повторная утечка | 1-3% годовой выручки, минимум 20-25 млн, максимум 500 млн руб. |
| Данные россиян хранятся не в России | 1 - 6 млн руб. |
Две детали, которые почти нигде не пишут.
Первая: скидка 50% за уплату в короткий срок к этим составам не применяется (КонсультантПлюс, обзор изменений). Сколько написали - столько платите.
Вторая касается того, что вы сможете предъявить в свою защиту. Прямой скидки за наличие внутренней политики закон не даёт: в примечаниях к статье 13.11 перечислены только отягчающие обстоятельства (текст статьи с примечаниями). Работают общие правила Кодекса: суд учитывает, что компания делала до инцидента и в первые сутки после. Разницу между предупреждением и миллионами создаёт именно это.
Практика пошла. Первые штрафы по «крупным» частям статьи 13.11 назначены весной 2026 года: решение Арбитражного суда Москвы от 05.03.2026 по делу № А40-351064/2025 и решение Арбитражного суда Санкт-Петербурга и Ленинградской области от 10.03.2026 по делу № А56-4733/2026 (ГАРАНТ.РУ). Точных сумм по этим делам в открытых источниках нет, поэтому я их не называю.
Есть и обратный пример. Арбитражный суд Кемеровской области решением от 19.01.2026 по делу № А27-27136/2025 ограничился предупреждением: компания уведомила Роскомнадзор в течение 24 часов, нарушила впервые, вреда не наступило (Law.ru). Разница между предупреждением и миллионами - в том, что компания сделала за первые сутки.
Про уголовную статью скажу отдельно, потому что ей часто пугают не по делу. Статья 272.1 Уголовного кодекса (введена законом от 30.11.2024 № 421-ФЗ) наказывает незаконные использование, передачу и хранение персональных данных, максимум - до 8 лет за трансграничную передачу незаконно полученных данных. Ключевое слово - незаконно полученных (КонсультантПлюс, ст. 272.1 УК). Администратор, у которого есть законный доступ к базе и который «просто» вставил её в чат, попадает под административную и трудовую ответственность. Уголовная статья написана про тех, кто данные украл.
Сколько стоит небрежность с данными гостей в отельной специфике, я показывала в разборе про биометрию и цифровой ID - там та же самая логика, только на паспортах.
Прежде чем закупать защиту, посчитайте, где ваш бизнес теряет деньги прямо сейчас: в процессах, в потерянных заявках, в ручной работе. Обычно там находится сумма, на фоне которой стоимость нормальных правил выглядит мелочью. «Аудит до денег» показывает эти цифры до любых договорённостей.
Подписаться и получить разбор: https://t.me/janeprogame
Правда ли, что российский сервис снимает вопрос?Ссылка на этот раздел
Коротко: нет, если сотрудник пользуется бытовой версией для физических лиц. Пользовательское соглашение GigaChat для физлиц прямо запрещает загружать персональные данные других людей. Российские серверы снимают вопрос трансграничной передачи и локализации, но не отменяют требование иметь основание для передачи данных третьему лицу.
Логика «возьмём российскую нейросеть и спим спокойно» ломается на первом же документе. Открываем соглашение об использовании сервиса GigaChat для физических лиц:
«Соглашение не предполагает обработку персональных данных каких-либо иных физических лиц, включая персональные данные специальной категории и биометрические персональные данные, за исключением персональных данных самого Клиента»
Следующий пункт, 8.7, обязывает клиента не загружать в сервис персональные данные третьих лиц. А пункт 7.7 закрывает тему ответственности: «Клиент принимает на себя полную ответственность и риски, связанные с использованием Сервиса и/или осуществлением доступа к использованию Сервиса».
Российский сервис в бытовой версии говорит вам ровно то же, что и зарубежный: не грузите сюда чужие данные. Разница между бытовой версией и корпоративной - в договоре и в том, где физически лежат ваши данные.
| Что использует сотрудник | Данные идут в обучение | Кто отвечает | Есть ли журнал обращений |
|---|---|---|---|
| Личный бесплатный или платный аккаунт зарубежного чат-бота | по умолчанию да, пока сотрудник сам не отключит | компания-оператор данных | нет |
| Личный аккаунт российского сервиса для физлиц | по условиям соглашения чужие данные грузить нельзя | компания-оператор данных | нет |
| Корпоративный тариф с договором | нет | компания, но с договорной защитой | да |
| Своя модель на своём сервере | нет, данные не уходят из компании | компания | да, полностью свой |
Что происходит с данными в бытовых версиях популярных сервисов:
- ChatGPT. На бесплатном тарифе и на Plus переписки по умолчанию используются для улучшения моделей, пока пользователь сам не выключит это в настройках приватности. На тарифах Team, Enterprise и при работе через программный доступ данные для обучения по умолчанию не используются (разбор политики Strac).
- Claude. С обновления пользовательских условий, объявленного 28 августа 2025 года, на планах Free, Pro и Max данные могут использоваться для обучения, а срок их хранения при согласии - до 5 лет; при отказе действует прежний 30-дневный срок. Планы для работы, для образования и программный доступ это обновление не затронуло (Anthropic, Updates to our Consumer Terms).
- Российские платформы для бизнеса. GigaChat для юрлиц предлагается в нескольких вариантах установки, вплоть до размещения целиком на серверах самой компании, с обработкой в российских дата-центрах (Developers Sber). Yandex Cloud проходила добровольную аттестацию по требованиям 152-ФЗ, что позволяло клиентам обрабатывать в облаке любые категории данных (блог Yandex Cloud, 2021); актуальный статус сертификата уточняйте у поставщика перед подключением.
Отключение обучения в настройках занимает 30 секунд и стоит ноль рублей. С него разумно начать сегодня - до всякой политики и до всяких закупок.
И держите в голове ещё одну вещь: два самых громких инцидента последних лет случились без всяких хакеров. В июле-августе 2025 года переписки с ChatGPT попали в поиск Google из-за опции «сделать чат находимым», которую включали сами пользователи; OpenAI назвала это недолгим экспериментом и опцию отключила (Malwarebytes). В июле 2026 года история повторилась с Claude: страницы опубликованных чатов оказались доступны поисковикам, и в выдачу попали медицинские отчёты, внутренние документы компаний, рабочие заметки и даже ключи от криптокошельков (TechCrunch, 27.07.2026).
Защищаться от хакеров дорого. Защищаться от кнопки «Поделиться», которую нажал сотрудник, стоит одной страницы правил.
Как это выглядит в клинике, отеле и агентстве?Ссылка на этот раздел
Коротко: в клинике наружу уходит врачебная тайна, причём тайной считается сам факт записи на приём. В отеле - паспортные данные и база броней. В агентстве - данные заказчика, за которые вы подписали соглашение о неразглашении. Дороже всего обходится клиника: данные о здоровье относятся к специальной категории, и утечка стоит 10-15 млн рублей.
Три отрасли, три типичных дня. Отельную и ресторанную кухню я вижу изнутри своих проектов, сценарии для клиники и агентства собраны из разборов практиков и отраслевых обсуждений.
КлиникаСсылка на этот раздел
Статья 13 закона 323-ФЗ относит к врачебной тайне сведения о самом факте обращения за медицинской помощью, о состоянии здоровья и диагнозе (КонсультантПлюс, ст. 13 323-ФЗ). Уже сам факт, что человек записан к вам на приём, - тайна. До всякого диагноза и анализов.
Что делает администратор в обычную смену:
- Копирует фрагмент карты в чат с просьбой «перепиши понятным языком для пациента» - вместе с фамилией, диагнозом и датой приёма.
- Вставляет список записей на завтра, чтобы нейросеть помогла составить расписание.
- Маркетолог выгружает из системы учёта постоянных пациентов и просит «сделать разбор по услугам» - с телефонами и фамилиями.
Цена вопроса: данные о здоровье относятся к специальной категории персональных данных, и утечка стоит клинике 10-15 млн рублей по части 15 статьи 13.11 КоАП. Плюс иск пациента о компенсации морального вреда.
ОтельСсылка на этот раздел
Здесь в чат уезжают паспортные данные, номера броней и история заездов:
- Менеджер брони выгружает заезды на неделю и просит свести сводку по загрузке - вместе с фамилиями и паспортами.
- Администратор отвечает на злой отзыв и копирует в чат всю переписку с гостем: номер брони, телефон, детали конфликта.
- Сотрудник ресепшена просит помочь сформулировать уведомление по миграционному учёту и вставляет паспорт иностранного гостя.
АгентствоСсылка на этот раздел
Риск двойной: вы отвечаете и за свои данные, и за данные заказчика, которые получили под соглашение о неразглашении. Такие соглашения в России работают: по делу № А56-92673/2016 с нарушителя взыскали задолженность, убытки и штраф на общую сумму 42,5 млн рублей (RTM Group, судебная практика по NDA).
- Аккаунт-менеджер заливает договор с клиентом, чтобы «вытащить ключевые условия» - с реквизитами, ценами и скидками.
- Таргетолог отдаёт выгрузку аудитории из рекламного кабинета клиента с телефонами и почтами.
- Стратег вставляет бриф с непубличными планами запуска продукта.
- Разработчик или подрядчик отправляет кусок настроек вместе с ключами доступа к кабинетам.
Последний пункт не выдуман: по данным «Солара», из 12 тысяч проанализированных обращений к открытым нейросетям 43% пришлись на запросы разработчиков, а 41% передаваемого материала - исходный код (tks.ru, 10.08.2026).
Отдельная строка для ресторанов и фитнес-клубов. В ресторане наружу уходят рецептуры и калькуляционные карты - то есть сам продукт заведения. В фитнес-клубе - справки и отметки о противопоказаниях, а это снова специальная категория данных о здоровье.
Сведу в одну таблицу, чтобы было видно, где у кого горит:
| Бизнес | Что уходит первым | Особый режим | Цена утечки |
|---|---|---|---|
| Клиника | карты, списки записей, выгрузки пациентов | врачебная тайна, ст. 13 323-ФЗ | 10-15 млн руб. |
| Отель | паспорта, брони, переписка с гостем | миграционный учёт | 3-15 млн руб. в зависимости от объёма |
| Агентство | договоры, базы заказчика, ключи доступа | соглашение о неразглашении | штраф плюс иск заказчика |
| Ресторан | рецептуры, финансовая отчётность | коммерческая тайна, если введена | утрата актива без права на защиту |
| Фитнес-клуб | база клиентов, справки о здоровье | специальная категория данных | 10-15 млн руб. |
Почему утечка - не единственный риск?Ссылка на этот раздел
Коротко: нейросеть уверенно выдумывает и подписывается вашим именем. Компания отвечает за то, что её бот пообещал клиенту: канадский трибунал взыскал с Air Canada деньги за ответ чат-бота. В России суд оштрафовал компанию на 50 тысяч рублей за то, что юрист сослался на сгенерированные судебные акты, которых не существует.
Начну с чужого опыта, потому что он уже стал прецедентом.
Гражданский трибунал Британской Колумбии в феврале 2024 года рассмотрел дело Moffatt v. Air Canada. Чат-бот на сайте авиакомпании сообщил пассажиру, что скидку по похоронному тарифу можно оформить задним числом, хотя реальные правила это запрещали.
Дальше идёт часть, ради которой я привожу это дело. Авиакомпания в суде заявила, что чат-бот - отдельное юридическое лицо, отвечающее за свои слова. Трибунал этот довод отклонил и постановил: компания отвечает за всю информацию на своём сайте, включая ответы бота. Взыскано 650,88 канадских долларов (CBC, 16.02.2024; разбор American Bar Association).
Сумма смешная. Принцип за ней стоит серьёзный: ваш сотрудник, который отправляет клиенту сгенерированный ответ со скидкой, условиями или сроками, действует от имени компании.
Российская практика догоняет. По делу № А27-7831/2025 суд оштрафовал кемеровскую компанию на 50 000 рублей: юрист сослался в кассационной жалобе на судебные акты, сгенерированные нейросетью и не существующие в природе. Суд квалифицировал это как предоставление заведомо ложных сведений и указал, что участник дела отвечает за достоверность текста, даже если готовил его с помощью ИИ (Право.ru; Контур.Фокус).
Третий риск - авторские права. Пресненский районный суд Москвы не признал объектами авторского права изображения, созданные нейросетью, указав, что команды модели - технические действия без творческого вклада (ComNews, 04.08.2026). Практический вывод: у полностью сгенерированного логотипа или картинки нет исключительного права. Конкурент может скопировать их безнаказанно.
И четвёртый риск, самый бытовой. Модель уверенно считает по тем данным, которые ей дали, и никогда не скажет, что данные мусорные.
Пример из моей практики. Когда я собирала автоматический аудит рекламных кампаний, выяснилось, что из-за микроконверсий статистика показывала конверсию выше 100%. По такой цифре любые выводы бессмысленны, но сама модель об этом не предупреждает - она аккуратно посчитает то, что видит.
Второй случай ещё нагляднее. Я собирала банкетный калькулятор для загородного отеля, и правила, которые пришлось в него заложить, нигде в интернете не лежат: 0,5 порции мангала на человека, восемь видов закусок для дня рождения, сервисный сбор 10%, семь залов со своей ценой. Универсальная нейросеть этих правил не знает и знать не может. Сотрудник, который попросит её «посчитать банкет», получит правдоподобную цифру, а гость получит смету с ошибкой под вашей подписью.
Дальше эта цифра поедет в коммерческое предложение, и услышите вы о ней уже от гостя.
Что вы сможете предъявить сотруднику, который слил базу?Ссылка на этот раздел
Коротко: скорее всего, ничего. Режим коммерческой тайны считается введённым только после пяти формальных мер по статье 10 закона 98-ФЗ. Если перечня сведений, приказа, подписей об ознакомлении и грифа на документах нет, то юридически вы ничего не защищали - взыскать убытки и уволить по этому основанию не выйдет.
Владельцы обычно уверены, что клиентская база защищена «по умолчанию». Она не защищена.
Статья 10 закона 98-ФЗ говорит, что режим коммерческой тайны установлен, когда сделаны все меры сразу (ГАРАНТ, ст. 10 98-ФЗ):
- Определён перечень сведений, составляющих тайну.
- Ограничен доступ к ним и установлен порядок обращения.
- Ведётся учёт лиц, получивших доступ.
- Отношения с работниками урегулированы трудовыми договорами, с контрагентами - гражданско-правовыми.
- На материальные носители нанесён гриф «Коммерческая тайна» с указанием обладателя.
Пропущен хоть один пункт - режима нет. Сотрудник, который отправил рецептуры, финмодель или базу клиентов в чат-бот и через месяц ушёл к конкуренту, юридически передал информацию, которую вы не защищали.
Вторая часть той же проблемы - доступы. Если рабочий процесс живёт в личном аккаунте сотрудника, при увольнении вы теряете не только человека. Уходит всё, что он там построил: подобранные формулировки, наработанные сценарии, история переписки с моделью. Восстановить это нельзя, потому что аккаунт вам не принадлежит.
В своих проектах я держу простое правило: ключи доступа хранятся отдельно от инструмента, который ими пользуется. Тогда копию рабочего файла можно передать другому человеку - и доступы не уедут вместе с ней. Для нейросетей правило то же самое: рабочая задача живёт на рабочем аккаунте, оформленном на компанию.
Почему запрет не работает?Ссылка на этот раздел
Коротко: потому что он выталкивает людей в личные телефоны, где у вас нет ни контроля, ни журнала. Полный запрет ввели 5% российских компаний, и именно у них использование уходит в невидимую зону. Работает замена: понятный список разрешённых сервисов, короткие правила и рабочие аккаунты вместо личных.
Юристы, которые пишут такие политики каждый день, говорят об этом прямо.
«Тотальный запрет на использование ИИ работниками будет ошибкой. Это сродни попытке остановить флагом паровоз»
- Максим Али, руководитель практики интеллектуальной собственности, партнёр Comply, Право.ru, 08.07.2026
Четыре типовые ошибки, на которых спотыкается малый бизнес:
- Тотальный запрет. Сотрудник не перестаёт пользоваться нейросетью - он перестаёт вам об этом говорить. Использование уходит в личный телефон, где нет ни журнала, ни настроек приватности.
- Политика на 40 листов. Практики советуют начинать с одной-двух страниц: документ, который не дочитывают, не выполняют (hh.ru, 20.04.2026).
- Чужая политика, скачанная из интернета. Она написана под чужие процессы и в вашем бизнесе повисает бумагой ради бумаги.
- Согласование каждого запроса. Валерия Эйстрах из Melling, Voitishkin & Partners формулирует итог так: бюрократизация и неоправданные согласования ставят сотрудника перед выбором - отказаться от эффективного инструмента или нарушить правила безопасности (Право.ru, 08.07.2026).
Есть и пятая ошибка, самая обидная: купить корпоративный тариф и на этом успокоиться. Тариф не мешает открыть личный чат в соседней вкладке - те самые 32,3% использования ChatGPT через личные аккаунты приходят как раз оттуда. IBM добавляет цифру, которая ставит точку: 92% организаций, переживших инцидент с ИИ, не имели нормального управления доступом (Cybersecurity Dive, 2026).
Про механику сопротивления я подробно писала в разборе ошибок автоматизации ресторана и отеля. Здесь работает та же пружина: сотрудник обходит правило не из вредности. Он обходит его, потому что правило мешает ему работать быстро, а быстро работать выгодно ему самому.
Отсюда рабочий принцип: правило должно быть проще, чем его обход. Если разрешённый инструмент удобнее личного чата, обходить нечего.
Что поставить вместо запрета?Ссылка на этот раздел
Коротко: то же самое действие, но внутри вашей системы. Одна и та же задача «ответить гостю ночью» решается либо личным чатом с телефона администратора, либо рабочей системой, где стоит российская модель, все диалоги пишутся в журнал, а правила меняются в обычной таблице за 30 секунд. Содержание такой системы на реальном отельном проекте обходится примерно в 20 000 рублей в год.
Возьму конкретную задачу и покажу две развилки.
Гость пишет в мессенджер в 23:40: «Можно поздний заезд и детскую кроватку?»
Развилка А. Администратор копирует переписку в личный чат нейросети, просит составить вежливый ответ, вставляет результат обратно. Данные гостя ушли в чужой сервис. Журнала нет. Что именно он туда отправил, вы не узнаете никогда.
Развилка Б. На реальном отельном проекте я собрала автономного ИИ-консьержа, который отвечает гостю сам. Российская модель, собственный сервер. Ответ приходит за 1-3 секунды в любое время суток. Нагрузка на персонал снизилась на 80%. Каждый диалог пишется в журнал, поэтому утром видно, о чём спрашивали ночью и что было отвечено. Бот помнит гостя, даже если тот вернулся через десять дней. Акцию или цену в его ответах меняет управляющий через обычную таблицу - на это уходит 30 секунд, разработчик не нужен. Содержание всей конструкции - около 20 000 рублей в год, окупаемость вышла быстрее трёх месяцев.
Как устроена такая система в отеле и что она снимает с ресепшена, я разбирала в статье про автоматизацию обращений гостей.
Тексты на выходе получатся похожие. Разница в трёх вещах: где лежат данные, есть ли журнал и кому принадлежит доступ.
| Признак | Развилка А: личный чат сотрудника | Развилка Б: рабочая система |
|---|---|---|
| Где оказались данные гостя | в чужом сервисе, состав неизвестен | внутри компании, на своём сервере |
| Журнал переписки | нет | есть, каждый диалог |
| Кто владеет доступом | сотрудник | компания |
| Что происходит при увольнении | доступ уходит вместе с человеком | ничего не меняется |
| Кто отвечает перед регулятором | компания | компания, но с подтверждёнными мерами защиты |
| Стоимость | ноль рублей и весь риск | около 20 000 рублей в год |
Второй приём я подсмотрела в собственном дашборде отдела продаж. В типовой выгрузке из учётной системы телефоны клиентов лежат открытым текстом, и дальше эта выгрузка расходится по сотрудникам. Мы сделали так, что при загрузке телефоны автоматически заменяются на пометку «СКРЫТО». Руководитель видит воронку, конверсию и то, кто сливает заявки. Персональных данных в отчёте нет физически.
Так и выглядит правило вместо запрета: вы отдаёте сотруднику выгрузку, в которой телефонов уже нет. Запрет держится на дисциплине человека в конце смены. Отсутствие данных не держится ни на чём: их просто нет.
Тот же принцип работает в любой отрасли:
| Вместо запрета | Что сделать технически |
|---|---|
| «Не отправляй в чат фамилии пациентов» | выгружать расписание без фамилий, только по номерам записей |
| «Не копируй туда паспорта гостей» | дать администратору шаблоны ответов, где паспортные поля не нужны |
| «Не заливай базу заказчика» | обезличивать выгрузку до передачи в работу |
| «Не пользуйся личным аккаунтом» | оформить рабочий и сделать его удобнее личного |
Одна важная оговорка: замена фамилий на «клиент_17» защищает только тогда, когда по оставшимся данным человека нельзя опознать. Если в тексте остались дата приёма, адрес и сумма чека, обезличиванием это не считается (Anti-Malware.ru, 17.06.2026).
Что написать в правилах на одну страницу?Ссылка на этот раздел
Коротко: шесть блоков - на кого распространяется, каким сервисом можно пользоваться, что нельзя отправлять никогда, какие задачи требуют проверки человеком, кто отвечает за результат и что делать в первые 24 часа после утечки. Одна-две страницы, человеческим языком, с конкретными названиями сервисов и конкретными примерами.
Я держу в правилах шесть блоков, и на том же списке сходятся юристы, которые пишут такие документы каждый день (Право.ru, 08.07.2026; hh.ru, 20.04.2026):
- Кого касается. Все сотрудники, включая подрядчиков, фрилансеров и стажёров. Отдельной строкой - те, кто работает с клиентскими данными.
- Чем можно пользоваться. Пишите конкретные названия сервисов и конкретные аккаунты. «Рабочий чат-бот компании на аккаунте, который выдаёт управляющий» - это правило. «Применяйте ИИ разумно» - это ничего.
- Что нельзя отправлять никогда. Красный список, дословно, с примерами из вашей работы.
- Что требует проверки человеком. Тексты клиенту, расчёты, ссылки на законы, любые цифры.
- Кто отвечает. Один человек - владелец правил. К нему идут с вопросом «а это можно?».
- Что делать, если данные уже улетели. Телефон ответственного, срок - в течение суток, потому что уведомить Роскомнадзор нужно за 24 часа.
Красный список удобно давать тремя цветами - так его запоминают с первого раза:
| Цвет | Что это | Правило |
|---|---|---|
| Красное | фамилии, телефоны, почты, паспорта, адреса, диагнозы и справки, пароли и ключи доступа, финансовая отчётность, клиентские базы, договоры и рецептуры | не отправлять ни в какой сервис, никогда |
| Жёлтое | внутренние регламенты, черновики договоров без реквизитов, аналитика без имён и телефонов | только на рабочем аккаунте, с обезличиванием |
| Зелёное | тексты для сайта, идеи, структура документа, обучающие материалы, переводы публичных текстов | свободно |
Вот текст, который можно взять и раздать людям сегодня. Дополните названиями своих сервисов - и получите рабочую версию:
ПРАВИЛА РАБОТЫ С НЕЙРОСЕТЯМИ
1. Работаем только с рабочего аккаунта, который выдаёт [должность ответственного].
Личные аккаунты для рабочих задач не используем.
2. НИКОГДА не отправляем в нейросеть:
- фамилии, телефоны, почты, адреса, паспортные данные клиентов и сотрудников;
- любые сведения о здоровье, справки, диагнозы, факт записи на приём;
- пароли, ключи доступа, настройки систем;
- финансовую отчётность, клиентские базы, договоры, рецептуры и сметы.
3. Можно свободно: тексты для сайта и соцсетей, идеи, структура документов,
переводы публичных материалов, обучающие материалы.
4. Всё, что уходит клиенту, проверяет человек. Цифры, сроки, условия, ссылки
на законы - сверяем с первоисточником. Ответственность за результат несёт
сотрудник, который отправил документ. Нейросеть ответственности не несёт.
5. Если данные всё-таки улетели - сообщаем [имя и телефон ответственного]
немедленно, в тот же день. Скрытая утечка обходится компании дороже
любой ошибки.
6. Вопрос «а это можно отправить?» задаём до отправки.
Отвечает [должность ответственного].
С правилами ознакомлен: ___________ / датаПодпись под последней строкой - не формальность. Она даёт вам право спросить с сотрудника по Трудовому кодексу и подтверждает, что правила в компании действовали до инцидента. Документ, собранный задним числом, такой силы не имеет.
Дальше стоит закрыть техническую часть. Порядок - от бесплатного к платному:
- Отключить обучение на данных в тех аккаунтах, которыми уже пользуются. 30 секунд, ноль рублей.
- Завести рабочий аккаунт на компанию и сделать его удобнее личного.
- Ввести режим коммерческой тайны по статье 10 закона 98-ФЗ. Без него защищать нечего.
- Проверить, что компания есть в реестре операторов персональных данных и что согласия клиентов оформлены отдельным документом.
- Для задач, где данные не обезличить, взять российскую платформу с договором и обработкой в российских дата-центрах.
- Включить журнал обращений к моделям. Без журнала вы не расследуете инцидент и не докажете регулятору, что принимали меры.
Международные рамки, если захотите заглянуть глубже, устроены так же. NIST в своей методике управления рисками ИИ ставит функцию GOVERN - культура, ответственность, политики - первой и сквозной для всех остальных (NIST AI 100-1). Европейский регламент по ИИ со 2 февраля 2025 года обязывает всех, кто применяет ИИ-системы, обеспечить базовую грамотность сотрудников (разбор Mayer Brown). Обучение людей признано минимальной мерой даже в самом строгом регулировании мира.
Обязывает ли закон об ИИ иметь такую политику?Ссылка на этот раздел
Коротко: нет. Федеральный закон от 26.07.2026 № 243-ФЗ о поддержке технологий искусственного интеллекта вступает в силу 1 сентября 2026 года, но он рамочный и посвящён развитию отрасли. Обязанности работодателя по данным живут в других документах: в законе о персональных данных, законе о коммерческой тайне, законе об охране здоровья и Трудовом кодексе.
Пугать несуществующими нормами я не буду, поэтому разберу, что закон действительно вводит.
Федеральный закон от 26.07.2026 № 243-ФЗ подписан 26 июля 2026 года, основные положения работают с 1 сентября 2026 года (текст закона, КонсультантПлюс). Он вводит понятия искусственного интеллекта и большой фундаментальной модели, делит модели на суверенные и национальные, обязывает крупные платформы с аудиторией от 500 тысяч пользователей в сутки дать пользователям техническую возможность маркировать ИИ-контент (Право.ru; разбор Lidings).
Чего в нём нет: требования к внутренним политикам компаний, запрета загружать данные в нейросети, обязательной маркировки ИИ-контента для малого бизнеса. Председатель Госдумы Вячеслав Володин назвал закон рамочным напрямую: конкретика уйдёт в подзаконные акты Правительства (Российская газета, 09.07.2026).
Ваши обязанности живут в других документах, и они действуют уже сегодня:
| Документ | Что требует от вас |
|---|---|
| 152-ФЗ о персональных данных | основание для передачи, локализация, уведомление об утечке за 24 часа |
| 98-ФЗ о коммерческой тайне | пять формальных мер, иначе защищать нечего |
| 323-ФЗ об охране здоровья, ст. 13 | режим врачебной тайны, включая факт обращения |
| Трудовой кодекс | дисциплинарная ответственность сотрудника, если правило было и он с ним ознакомлен |
Юристы, к которым обращаются с этим вопросом, отвечают одинаково.
«Политика по использованию ИИ необходима абсолютно всем компаниям, включая те, что пока придерживаются консервативного подхода к внедрению технологий. Реальность такова, что, даже если бизнес официально не использует ИИ-решения, сотрудники уже активно применяют общедоступные нейросети для решения рабочих задач»
- Валерия Эйстрах, старший юрист практики технологий, медиа, телекоммуникаций Melling, Voitishkin & Partners, Право.ru, 08.07.2026
Оговорка, без которой статья была бы нечестной: здесь разбор практики, юридической консультацией он не служит. Вашу конкретную ситуацию - какие данные вы обрабатываете, какие согласия собраны, введён ли режим тайны - должен посмотреть ваш юрист.
С чего начать на этой неделе?Ссылка на этот раздел
Коротко: начните с разговора, документ пишите вторым шагом. Спросите людей, чем они уже пользуются, отключите обучение на данных в этих аккаунтах, раздайте красный список на одну страницу и соберите подписи. Первые четыре шага стоят ноль рублей и закрывают большую часть риска. Оборудование и платформы - последним пунктом, когда правила уже работают.
Порядок действий на ближайшие семь дней:
- Спросите сотрудников, чем они пользуются. Прямо, без угрозы наказания: сейчас вам нужна карта того, что происходит. Искать виноватых бессмысленно. Если начать с выговора, вы получите ту самую скрытую зону, в которой сидят 3% сотрудников из опроса SuperJob.
- Отключите обучение на данных в тех аккаунтах, которые уже используются. Настройки приватности, один тумблер. 30 секунд на человека, ноль рублей.
- Напишите красный список. Что нельзя отправлять никогда - с примерами из вашей работы. Общие слова здесь не работают: сотрудник каждый раз решает сам. Одна страница.
- Соберите подписи об ознакомлении. Это ваше основание для дисциплинарного взыскания по Трудовому кодексу и доказательство, что правила существовали до инцидента.
- Заведите рабочий аккаунт и назначьте ответственного. Один человек, к которому идут с вопросом «а это можно?». Без него правила повиснут.
- Введите режим коммерческой тайны, если ваш актив - база клиентов, рецептуры или финмодель. Пять формальных мер по статье 10 закона 98-ФЗ, иначе предъявить будет нечего.
- И только теперь смотрите на платформы и свои системы. Когда понятно, какие задачи люди решают нейросетью каждый день, видно, что из этого имеет смысл перенести внутрь компании. Как собрать такую систему без разработчика в штате, я разбирала в статье про автоматизацию отеля без программиста.
Нейросеть в бизнесе нужна для одного - забрать у людей рутину. Ваша задача как владельца - решить, где проходит граница, и сказать об этом людям вслух. Пока границы нет, её каждый день заново проводит администратор в ночную смену. На свой вкус.
ИсточникиСсылка на этот раздел
- Штрафы за нарушения при обработке персональных данных, ст. 13.11 КоАП РФ в редакции ФЗ от 30.11.2024 № 420-ФЗ, применяется с 30.05.2025: КонсультантПлюс, обзор изменений
- Полный текст ст. 13.11 КоАП РФ с примечаниями (об отягчающих обстоятельствах по частям 15 и 18): rulaws.ru
- Первые дела по крупным составам ст. 13.11 КоАП, дела № А40-351064/2025 и № А56-4733/2026: ГАРАНТ.РУ
- Предупреждение вместо штрафа при уведомлении за 24 часа, дело № А27-27136/2025: Law.ru
- Трансграничная передача персональных данных, ст. 12 152-ФЗ: КонсультантПлюс
- Требование локализации баз данных россиян, редакция с 01.07.2025: КонсультантПлюс, подборка, разбор Lidings
- Согласие на обработку данных отдельным документом с 01.09.2025, ФЗ от 24.06.2025 № 156-ФЗ: 1С:ИТС
- Уголовная ответственность за незаконный оборот персональных данных, ст. 272.1 УК РФ: КонсультантПлюс
- Врачебная тайна, включая факт обращения за медицинской помощью, ст. 13 323-ФЗ: КонсультантПлюс
- Пять мер для введения режима коммерческой тайны, ст. 10 98-ФЗ: ГАРАНТ
- Закон о поддержке технологий искусственного интеллекта, ФЗ от 26.07.2026 № 243-ФЗ: текст закона, КонсультантПлюс, Право.ru, разбор Lidings
- Рамочный характер закона, комментарий Вячеслава Володина: Российская газета, 09.07.2026
- Запрет загружать персональные данные третьих лиц, п. 8.6-8.7 и ответственность клиента, п. 7.7: Соглашение об использовании сервиса GigaChat для физических лиц
- Варианты развёртывания GigaChat для бизнеса с обработкой в российских дата-центрах: Developers Sber
- Аттестация Yandex Cloud по требованиям 152-ФЗ: блог Yandex Cloud
- Режимы хранения и обучения на данных в ChatGPT по тарифам: разбор политики, Strac
- Обновление пользовательских условий Claude от 28.08.2025, срок хранения до 5 лет при согласии: Anthropic
- Индексация расшаренных чатов ChatGPT в поиске, июль-август 2025: Malwarebytes
- Индексация расшаренных чатов Claude, июль 2026: TechCrunch, 27.07.2026
- Рост объёма данных в публичные ИИ-сервисы в 30 раз, 60% компаний без политик, анализ трафика 150 организаций: Хабр, блог Solar Security, 04.02.2026
- 50,5% компаний подозревают или зафиксировали утечки через ИИ, опрос УЦСБ и «Солара», 102 компании: Хабр, блог Solar Security, 2026
- 43% обращений к открытым нейросетям от разработчиков, 41% материала - исходный код: tks.ru, 10.08.2026
- 41% сотрудников используют ИИ открыто, 3% скрытно, 87% компаний без ограничений, опрос SuperJob 10-23.06.2026: CNews, 02.07.2026
- Теневой ИИ в 43% утечек, средняя стоимость 5,39 млн долларов, IBM Cost of a Data Breach 2026: разбор отчёта, Kiteworks, IBM Newsroom, 29.07.2026
- 92% пострадавших организаций без управления доступом к ИИ: Cybersecurity Dive, 2026
- Доля личных аккаунтов в использовании ИИ-сервисов, 39,7% обращений с чувствительными данными: пресс-релиз Cyberhaven, полный отчёт 2026, PDF
- 57% сотрудников скрывают использование ИИ, 66% не проверяют результат: KPMG и Melbourne Business School, 2025
- Ответственность компании за ответы чат-бота, Moffatt v. Air Canada, 2024 BCCRT 149: CBC, 16.02.2024, American Bar Association
- Штраф 50 000 руб. за ссылки на сгенерированные судебные акты, дело № А27-7831/2025: Право.ru, Контур.Фокус
- Изображения, созданные нейросетью, не признаны объектом авторского права: ComNews, 04.08.2026
- Судебная практика по соглашениям о неразглашении, дело № А56-92673/2016 на 42,5 млн руб.: RTM Group
- Требования к обезличиванию: замена имён не защищает, если человека можно опознать: Anti-Malware.ru, 17.06.2026
- Структура политики использования ИИ, комментарии юристов O2 Consulting, Comply, Melling, Voitishkin & Partners: Право.ru, 08.07.2026
- Внедрение правил за шесть шагов, минимальная версия на 1-2 страницы: hh.ru, 20.04.2026
- Что можно и что нельзя отправлять в зарубежные ИИ-сервисы, разбор для компаний: vc.ru
- Функция GOVERN как сквозная в управлении рисками ИИ: NIST AI 100-1
- Требование базовой грамотности сотрудников в европейском регламенте по ИИ со 02.02.2025: Mayer Brown
- Ответственность компании перед регулятором, комментарий Enforce Law Company: Право.ru, 30.10.2025
Полная картина по вашим процессам - за один заход. «Аудит до денег»: на цифрах показываю, где бизнес теряет деньги и как выглядит на фоне конкурентов, до любых договорённостей.
Подписаться и получить разбор: https://t.me/janeprogame