Корона
Курс 5Урок 5 из 910 мин

Что нельзя отправлять в нейросеть

Понятный список того, что не должно попадать в чат, и способ работать с чувствительными материалами, не нарушая правил.

После этого урока

Будете точно знать, что можно отправлять, а что нет, и сможете работать с чувствительными документами безопасно.

Отправляя что-то в нейросеть, вы передаёте это на сервер другой компании — часто в другой стране. Дальше всё зависит от её правил, ваших настроек и того, что вы отправили.

Чего нельзя отправлять никогда

  • Пароли и коды из СМС. Ни для «проверки надёжности», ни в составе скриншота.
  • Номера банковских карт, коды с оборота, данные доступа к банку.
  • Паспортные данные — свои и особенно чужие.
  • Медицинские документы других людей.
  • Ключи доступа и служебные учётные данные.

Это не «нежелательно», а именно нельзя: такие сведения не должны покидать ваше устройство ни в каком виде, независимо от того, насколько вы доверяете сервису.

Про чужие данные

Свои данные — ваш риск и ваше решение. Чужие — не ваши, чтобы ими распоряжаться. Персональные данные клиентов, сотрудников и пациентов защищены законом, и отправка их в сторонний сервис может быть нарушением независимо от ваших намерений.

Что требует решения, а не запрета

Есть большая серая зона, где всё зависит от условий сервиса и вашей ситуации.

  • Рабочие документы с коммерческой тайной.
  • Переписка с клиентами.
  • Внутренние отчёты и планы компании.
  • Черновики, которые вы не готовы показать.
  • Медицинские документы — свои.

Здесь решение принимают, посмотрев на три вещи: что сервис обещает делать с данными, какой у вас тариф и есть ли у работодателя правила на этот счёт. Последний пункт пропускают чаще всего — а он самый обязательный.

Приём: обезличивание

Большинство задач решаются без настоящих данных. Замените имена, названия компаний, суммы и даты на условные — и отправляйте.

«Проверь этот договор» превращается в «проверь этот договор, где ООО „Ромашка" — это наша компания, а суммы условные». Разбор структуры, поиск двусмысленностей и оценка рисков от этого не страдают.

Промпт для работы с обезличенным материалом

В приложенном материале имена, названия и суммы заменены на условные — работай с ними как есть, не пытайся угадать настоящие. Задача: [что нужно сделать]. Если для ответа принципиально важно настоящее значение — скажи, какое именно и почему, вместо того чтобы додумывать.

Вторая часть важна: иногда обезличивание убирает как раз то, от чего зависит ответ, и лучше узнать это сразу.

Скриншоты — отдельная опасность

На скриншоте почти всегда есть лишнее: вкладки браузера, имена в списке чатов, почтовый адрес, уведомление с чужим сообщением. Всё это уходит вместе с нужным. Обрезайте перед отправкой.

Правила работодателя

Во многих компаниях уже есть правила использования ИИ: какие сервисы разрешены, что можно загружать, нужны ли корпоративные учётные записи. Узнать их — не формальность: нарушение правил обращения с данными обычно относится к дисциплинарным, а иногда и к более серьёзным.

Если правил нет — это не разрешение, а пробел. Спросите у руководителя или у того, кто отвечает за безопасность.

Простая проверка перед отправкой

Один вопрос, который снимает большинство сомнений: «готов ли я, чтобы это увидел посторонний человек?»

Не обязательно увидит — но если ответ «нет», подумайте, можно ли обойтись обезличенной версией.

Практика

Проверьте свою практику.

  1. Откройте историю чатов и просмотрите последние двадцать сообщений.
  2. Отметьте, попадало ли туда что-то из списка «нельзя никогда» или из серой зоны.
  3. Узнайте, есть ли в вашей организации правила использования ИИ.
  4. Возьмите один чувствительный документ и составьте его обезличенную версию.

Типичные ошибки

  • Отправлять пароль «просто чтобы проверить надёжность»

    Проверять надёжность пароля нужно, не называя его. Отправленный пароль считается скомпрометированным.

  • Загружать документы с чужими персональными данными

    Чужие данные — не ваши, чтобы ими распоряжаться. Это может быть нарушением независимо от намерений.

  • Не обрезать скриншоты

    Вкладки, имена, уведомления уходят вместе с нужным фрагментом.

  • Считать отсутствие правил у работодателя разрешением

    Это пробел, а не разрешение. Спросить дешевле, чем объясняться потом.

Проверьте себя

Ответы нигде не сохраняются — отвечайте спокойно и пробуйте сколько нужно.

  1. 1. Нужно разобрать договор с коммерческой тайной. Как поступить?

  2. 2. В вашей компании нет правил использования ИИ. Что это значит?

Коротко

  • Никогда: пароли, банковские данные, паспорта, чужие медицинские документы, ключи доступа.
  • Чужие персональные данные — не ваши, чтобы ими распоряжаться.
  • Обезличивание решает большинство задач без потери качества разбора.
  • Правила работодателя узнают заранее; их отсутствие — пробел, а не разрешение.