Безопасность данных при работе с ИИ

Последняя проверка источников: 11 июля 2026 года.

Статус: содержательный черновик. Его задача — дать руководителю рабочую рамку, а не заменить политику информационной безопасности компании.

Главный риск — не сам ИИ, а потеря контроля

Когда сотрудник вставляет документ в чат с ИИ, данные покидают привычную папку. Они обрабатываются внешним сервисом по его условиям: могут сохраняться в истории, попадать в журналы безопасности, проходить через подключённые инструменты и быть доступными администраторам рабочего пространства.

Это не означает, что облачный ИИ использовать нельзя. Это означает, что его нужно выбирать и настраивать как любой другой сервис, которому компания доверяет данные.

Простая аналогия

Представьте нового внешнего подрядчика. Вы не выдаёте ему ключ от всех помещений. Сначала проверяете договор, определяете задачу, открываете только нужную комнату и ведёте список выданных доступов. С ИИ работает та же логика.

Разделите данные на четыре уровня

  1. Публичные. Уже опубликованы на сайте или предназначены для распространения. Их обычно можно использовать в одобренном компанией ИИ-сервисе.
  2. Внутренние. Регламенты, рабочие заметки, обезличенная аналитика. Передача возможна после проверки тарифа, настроек хранения и прав доступа.
  3. Конфиденциальные. Договоры, цены для конкретных клиентов, стратегия, исходный код, коммерческая тайна. Нужны отдельное решение владельца данных и подходящий корпоративный режим.
  4. Критичные. Пароли, ключи доступа, платёжные реквизиты карт, медицинские сведения, биометрия, секреты клиентов. По умолчанию не передавайте их внешнему чат-боту.

Граница зависит от компании и договора. Список должен утвердить ответственный человек, а не сам сотрудник в момент отправки файла.

Минимальная безопасная схема

Сильный пример

Руководитель хочет, чтобы ИИ сравнил причины проигранных сделок. Вместо выгрузки CRM с именами, телефонами и перепиской команда делает таблицу: отрасль, размер сделки, причина отказа, этап и месяц. Для анализа личности клиентов не нужны. ИИ получает достаточный контекст, а риск снижается.

Честные ограничения

Обезличивание не всегда необратимо: человека можно определить по сочетанию редких признаков. Условия сервисов меняются. Корпоративный тариф уменьшает часть рисков, но не отменяет внутренние права доступа, юридические основания и проверку результата человеком.

Подход NIST к генеративному ИИ рекомендует управлять такими системами через понятные правила допустимого использования, проверку внешних поставщиков, защиту данных и контроль сроков хранения.

Официальные источники

Куда дальше