Главная / Блог / ChatGPT для бизнеса: какие данные компании нельзя туда отдавать
19 августа 2026

ChatGPT для бизнеса: какие данные компании нельзя туда отдавать

Какие данные компании нельзя загружать в ChatGPT
Коротко: В публичную нейросеть нельзя отдавать три вещи: персональные данные людей, коммерческую тайну компании и всё, что защищено договором с контрагентом.

Конкретно это выглядит так:

  • базы клиентов и поставщиков с ФИО, телефонами и почтой;
  • договоры и спецификации с реквизитами и подписями;
  • калькуляции себестоимости, закупочные цены, условия скидок;
  • бухгалтерия, зарплатные ведомости, кадровые документы;
  • конструкторская документация и техпроцессы;
  • доступы: логины, пароли, ключи API, выгрузки из 1С целиком.

Всё остальное — можно, и это большая часть повседневной работы. Черновик письма, разбор чужого коммерческого предложения, текст на сайт, план совещания, формула для Excel, перевод переписки с китайским поставщиком.

Граница проходит не по типу задачи, а по тому, чьи данные вы отдаёте. Свой текст — ваш риск и ваше решение. Данные третьих лиц — уже не ваши, и распоряжаться ими вы не вправе, чем бы ни было удобно пользоваться.

Дальше разберём, что реально происходит с загруженным файлом, во что это обходится по закону и как выстроить работу так, чтобы сотрудники пользовались ИИ, а документы оставались внутри.

Что происходит с файлом, который сотрудник загрузил в нейросеть

Здесь важно развести два разных сервиса, которые в разговоре называют одним словом.

Обычный ChatGPT, которым пользуется сотрудник со своего аккаунта. В бесплатной и личных платных версиях переписка по умолчанию может использоваться для обучения моделей, пока пользователь сам не отключит это в настройках (политика OpenAI, обзор 2026). Отключение работает вперёд: то, что уже ушло в завершённый цикл обучения, оттуда не достаётся.

Корпоративные тарифы и доступ через API. Данные из ChatGPT Business, Enterprise, Edu и из API по умолчанию для обучения не используются — это заявленная политика поставщика.

И одна деталь, которую пропускают чаще всего. «Не обучаются» и «не хранятся» — разные утверждения. Переписка всё равно уходит на сервер поставщика и какое-то время там хранится — для контроля злоупотреблений. Файл физически покидает вашу инфраструктуру. Вопрос только в том, кто и на каких условиях его потом держит.

Отсюда простое рабочее правило: сотрудник с личным аккаунтом — это неконтролируемый канал наружу. Не потому, что он злоумышленник, а потому, что он вставляет в окно чата ровно то, что мешает ему прямо сейчас — обычно самый неудобный договор или самую громоздкую таблицу.

Чем это грозит компании по закону

С 30 мая 2025 года действуют новые размеры штрафов за утечку персональных данных, введённые Федеральным законом № 420-ФЗ от 30.11.2024. Для юридических лиц:

  • утечка данных 1 000–10 000 человек — 3–5 млн руб.;
  • 10 000–100 000 человек — 5–10 млн руб.;
  • свыше 100 000 человек — 10–15 млн руб.;
  • биометрия — 15–20 млн руб.;
  • неуведомление Роскомнадзора об утечке — 1–3 млн руб.;
  • повторная утечка — оборотный штраф 1–3% годовой выручки, в верхней границе до 500 млн руб.

Смягчающее обстоятельство в законе тоже есть: штраф могут снизить, если компания три года подряд вкладывала в информационную безопасность не менее 0,1% выручки и выполняла требования к защите данных.

Второй сюжет — трансграничная передача. По статье 12 152-ФЗ любое перемещение персональных данных с территории России за рубеж требует отдельного уведомления Роскомнадзора до начала передачи — независимо от того, происходит оно вручную или внутри цифрового сервиса. С 1 марта 2023 года это касается передачи в любую страну, а не только в «непроверенные». Роскомнадзор вправе такую передачу ограничить или запретить.

Разберём, что это значит на практике. Менеджер вставил в зарубежный чат список контрагентов с ФИО и телефонами — компания как оператор персональных данных осуществила трансграничную передачу. Уведомления при этом никто не подавал, договора с иностранным поставщиком услуги у компании нет, обязательств по защите данных он перед ней не несёт.

Оговорюсь честно: я маркетолог, а не юрист, и это не юридическое заключение. Позицию по вашей конкретной обработке данных должен подтвердить ваш юрист. Но порядок величин из закона стоит держать в голове до того, как в компании появится «мы просто попробовали».

Риск, который бьёт раньше штрафа

Для завода или торгового дома штраф — не самая вероятная неприятность. Персональных данных у промышленного B2B немного: контрагенты — юрлица, база на тысячи физлиц редко когда набирается.

По-настоящему больно бьёт другое. В нейросеть уходит калькуляция себестоимости, чтобы «посчитать маржу по проекту». Уходит договор с ключевым клиентом, чтобы «выжать краткое содержание». Уходит прайс с реальными закупочными ценами, чтобы «сделать красивую таблицу для КП». Это и есть тот массив, ради которого к вам приходят конкуренты и уходят с ним обиженные сотрудники.

Юридически это коммерческая тайна — но только если у вас введён режим коммерческой тайны: положение, перечень сведений, подписи сотрудников, грифы на документах. Нет режима — нет и предмета защиты, что бы вы потом ни доказывали.

Проверьте одну вещь до всякого разговора про ИИ. Возьмите вашу последнюю крупную спецификацию и спросите себя, есть ли на ней гриф и подписан ли за неё конкретный человек. Если ответа нет, дыра в компании появилась задолго до нейросетей — просто теперь у неё стало на один выход больше.

Три контура внедрения: что выбрать под свою задачу

Выбор здесь сводится к трём вариантам. Дальше — по каждому: что это, во что упирается, кому подходит.

Контур 1. Публичное облако на корпоративном тарифе

Вы покупаете компании корпоративный доступ к внешнему сервису, заводите сотрудников под учётками, отключаете обучение, ведёте журнал использования.

  • Плюс: дёшево, работает завтра, знакомый сотрудникам интерфейс.
  • Минус: данные всё равно уходят наружу, зарубежный поставщик не подходит для персональных данных без уведомления РКН и правового основания, оплата из России отдельная задача.
  • Кому: задачи без чужих данных — тексты, черновики, переводы, разбор публичных документов, обучение сотрудников.

Контур 2. Российское облако

GigaChat, YandexGPT и другие отечественные модели. Данные остаются на территории России, оплата в рублях, поставщик работает в правовом поле 152-ФЗ (обзор российских LLM 2026).

  • Плюс: снимает вопрос трансграничной передачи, есть договор с поставщиком, есть с кого спросить.
  • Минус: данные всё равно вне вашего периметра, качество моделей на сложных задачах пока уступает лидерам.
  • Кому: работа с внутренними документами и клиентской базой, когда своей серверной команды нет.

Контур 3. Своя модель на своём сервере

Модель разворачивается внутри вашей инфраструктуры, наружу не ходит ничего. Для полностью закрытого контура сегодня чаще берут GigaChat в корпоративной поставке или открытые веса; флагманский YandexGPT Pro on-premise недоступен, открыты веса только младшей модели — полностью изолированный контур на флагмане не собрать.

  • Плюс: данные не покидают компанию физически, вопрос с законом и тайной закрывается по существу.
  • Минус: нужен сервер с видеокартами, нужен человек, который это сопровождает, порог входа заметно выше.
  • Кому: конструкторская документация, себестоимость, гособоронзаказ, всё, что нельзя выносить наружу ни при каких условиях.

Практика подсказывает такой порядок: начинать с первого контура на безопасных задачах, второй подключать, когда дело доходит до внутренних документов, третий считать отдельным проектом с бюджетом и сроками, а не «ещё одной подпиской».

Как внедрять, чтобы не получить утечку

Порядок, который работает у нас и у клиентов, укладывается в шесть шагов.

1. Составьте перечень запрещённого — на одну страницу. Общими словами про конфиденциальность тут не обойтись. Пишите названия документов так, как они называются у вас: «спецификация», «калькуляция», «выгрузка из 1С», «договор с приложениями». Человек должен узнать в списке файл, который держит в руках.

2. Дайте разрешённый инструмент. Запрет без альтернативы не работает: сотрудник просто уйдёт в личный аккаунт с телефона, и вы об этом не узнаете. Корпоративный доступ дешевле любой утечки.

3. Введите режим коммерческой тайны, если его нет. Положение, перечень сведений, ознакомление под подпись. Это защищает вас не только от нейросетей.

4. Проверьте свои уведомления в Роскомнадзор. Если персональные данные уходят в зарубежный сервис — уведомление о трансграничной передаче обязательно, и подаётся оно до начала передачи.

5. Начните с задач без чужих данных. Первые два-три месяца — тексты, черновики, аналитика по открытым источникам, разбор публичных документов конкурентов. Люди привыкают к инструменту на безопасном материале.

6. Обезличивайте там, где без данных не обойтись. Заменяйте ФИО и названия компаний на «Клиент А» и «Поставщик Б» до загрузки. Смысл задачи от этого не меняется. Предмет утечки исчезает.

Что российский бизнес ищет на самом деле

Мы сняли частотность 19 августа 2026 года, Россия целиком, инструмент — Wordstat через API Яндекс.Директа. Первая цифра — показы в месяц со всеми словоформами, вторая — точное вхождение фразы:

  • «chatgpt для бизнеса»: 272 / точных 9
  • «персональные данные и искусственный интеллект»: 145 / точных 12
  • «утечка данных нейросеть»: 108 / точных 1
  • «yandexgpt для бизнеса»: 70 / точных 33
  • «gigachat для бизнеса»: 42 / точных 1
  • «llm на своем сервере»: 30 / точных 1
  • «внедрение нейросетей в компании»: 10 / точных 0
  • «конфиденциальность данных chatgpt»: 7 / точных 0
  • «внедрение chatgpt в компанию»: 4 / точных 0
  • «нейросеть для работы с документами компании»: 2 / точных 0
  • «регламент использования нейросетей в компании»: 1 / точных 0

Самая говорящая строчка здесь — четвёртая. У «yandexgpt для бизнеса» 33 точных показа из 70: почти половина запросов набирается ровно этими словами. У «chatgpt для бизнеса» из 272 показов точных всего 9 — три процента. Разница означает вот что: про ChatGPT читают вокруг темы, а отечественный сервис ищут адресно, когда уже решили ставить и выбирают, куда идти. Человек с бюджетом формулирует коротко и точно.

Вторая находка неприятнее. «Регламент использования нейросетей в компании» — один показ на всю страну за месяц. Правила пользования не ищет практически никто. Сотрудники в компаниях нейросетями пользуются уже сейчас — а вопрос «как это упорядочить» руководители себе ещё не задали.

Как это устроено у нас

Мы прошли этот путь на себе, поэтому говорим не теорией.

Клиентские данные у нас разложены по уровням доступа, и часть контуров закрыта наглухо: рекламные кабинеты, CRM и финансовые выгрузки клиентов не покидают своих систем. Во внешние сервисы уходит только то, что и так публично — тексты сайтов, объявления конкурентов, открытая статистика спроса. Договоры с клиентами содержат обязательства по конфиденциальности, и это не формальность: часть кейсов мы публикуем обезличенно именно поэтому — без названий компаний и с округлёнными цифрами.

Продукты, которые мы ставим клиентам, строятся по тому же принципу. Ассистент для отдела продаж работает с перепиской внутри контура клиента. Аналитик отчётности собирает цифры из 1С и таблиц и отдаёт директору сводку, не вынося исходные данные наружу. Единый пульт показывает руководителю картину по всем каналам, а доступы к самим системам остаются у владельца.

Порядок работы с данными мы обсуждаем на первой встрече, до сметы. Не из перестраховки — просто выбор контура определяет и бюджет проекта, и сроки, и то, какие задачи вообще возможны.

Частые вопросы

Можно ли загрузить в ChatGPT договор, чтобы получить краткое содержание?

Свой типовой договор без реквизитов контрагента — можно. Подписанный договор с конкретным клиентом — нет: там персональные данные подписанта, условия сделки и обязательства о конфиденциальности перед второй стороной. Удалите реквизиты и суммы, и задача решается без риска.

Правда ли, что нейросеть учится на моих документах?

В личных версиях ChatGPT — по умолчанию да, пока пользователь не отключит это в настройках. В корпоративных тарифах и через API — нет, это заявленная политика поставщика. Но передача и временное хранение происходят в любом случае, поэтому «не обучается» не равно «не покидает компанию».

Мы работаем только с юрлицами, персональных данных у нас нет. Значит, штрафы не про нас?

Персональные данные есть у всех: ФИО и телефоны сотрудников контрагентов, ваш собственный отдел кадров, анкеты кандидатов. Объёмы у промышленного B2B небольшие, поэтому главный риск для вас другой — уход себестоимости, прайсов и клиентской базы, а не штраф Роскомнадзора.

Российская нейросеть безопаснее зарубежной?

Она снимает конкретный юридический вопрос — трансграничную передачу — и даёт вам договор с поставщиком в российской юрисдикции. Ваши данные при этом всё равно обрабатываются вне вашего периметра. Полностью проблему закрывает только третий контур: модель на вашем сервере.

Сколько стоит поставить модель внутри компании?

Смету считают под задачу: она зависит от того, сколько людей будет пользоваться, какого размера модель нужна и есть ли уже сервер с подходящими видеокартами. Порядок величин обсуждается на первой встрече — там же становится понятно, оправдан ли третий контур или задача закрывается вторым за меньшие деньги.

С чего начать, если в компании уже кто-то пользуется нейросетями без спроса?

Не с запрета. Соберите список того, что нельзя загружать, дайте людям легальный корпоративный доступ и посмотрите месяц, какие задачи они через него решают. Этот список и покажет, что вам стоит автоматизировать всерьёз.

← Все статьи

Нужен маркетинг, который меряется деньгами?

Оставьте контакт — разберём вашу нишу и задачу на бесплатной диагностике. Отвечаю лично.

Или сразу напишите в Telegram