Содержание курсаурок 5 из 9
- 1Пять видов ошибок ИИ, а не одни галлюцинации
- 2Факт, предположение и пересказ: как различать внутри одного ответа
- 3Проверка фактов за пять минут
- 4Ссылки и источники: как проверить, что они существуют
- 5Что нельзя отправлять в нейросеть
- 6Что сервисы делают с вашими данными и как это настроить
- 7Авторские права: на сгенерированное и на чужое
- 8Безопасность аккаунта и мошенничество с использованием ИИ
- Итоговый проект: проверка и безопасное использование результата
Что нельзя отправлять в нейросеть
Понятный список того, что не должно попадать в чат, и способ работать с чувствительными материалами, не нарушая правил.
После этого урока
Будете точно знать, что можно отправлять, а что нет, и сможете работать с чувствительными документами безопасно.
Отправляя что-то в нейросеть, вы передаёте это на сервер другой компании — часто в другой стране. Дальше всё зависит от её правил, ваших настроек и того, что вы отправили.
Чего нельзя отправлять никогда
- Пароли и коды из СМС. Ни для «проверки надёжности», ни в составе скриншота.
- Номера банковских карт, коды с оборота, данные доступа к банку.
- Паспортные данные — свои и особенно чужие.
- Медицинские документы других людей.
- Ключи доступа и служебные учётные данные.
Это не «нежелательно», а именно нельзя: такие сведения не должны покидать ваше устройство ни в каком виде, независимо от того, насколько вы доверяете сервису.
Про чужие данные
Свои данные — ваш риск и ваше решение. Чужие — не ваши, чтобы ими распоряжаться. Персональные данные клиентов, сотрудников и пациентов защищены законом, и отправка их в сторонний сервис может быть нарушением независимо от ваших намерений.
Что требует решения, а не запрета
Есть большая серая зона, где всё зависит от условий сервиса и вашей ситуации.
- Рабочие документы с коммерческой тайной.
- Переписка с клиентами.
- Внутренние отчёты и планы компании.
- Черновики, которые вы не готовы показать.
- Медицинские документы — свои.
Здесь решение принимают, посмотрев на три вещи: что сервис обещает делать с данными, какой у вас тариф и есть ли у работодателя правила на этот счёт. Последний пункт пропускают чаще всего — а он самый обязательный.
Приём: обезличивание
Большинство задач решаются без настоящих данных. Замените имена, названия компаний, суммы и даты на условные — и отправляйте.
«Проверь этот договор» превращается в «проверь этот договор, где ООО „Ромашка" — это наша компания, а суммы условные». Разбор структуры, поиск двусмысленностей и оценка рисков от этого не страдают.
Промпт для работы с обезличенным материалом
В приложенном материале имена, названия и суммы заменены на условные — работай с ними как есть, не пытайся угадать настоящие. Задача: [что нужно сделать]. Если для ответа принципиально важно настоящее значение — скажи, какое именно и почему, вместо того чтобы додумывать.
Вторая часть важна: иногда обезличивание убирает как раз то, от чего зависит ответ, и лучше узнать это сразу.
Скриншоты — отдельная опасность
На скриншоте почти всегда есть лишнее: вкладки браузера, имена в списке чатов, почтовый адрес, уведомление с чужим сообщением. Всё это уходит вместе с нужным. Обрезайте перед отправкой.
Правила работодателя
Во многих компаниях уже есть правила использования ИИ: какие сервисы разрешены, что можно загружать, нужны ли корпоративные учётные записи. Узнать их — не формальность: нарушение правил обращения с данными обычно относится к дисциплинарным, а иногда и к более серьёзным.
Если правил нет — это не разрешение, а пробел. Спросите у руководителя или у того, кто отвечает за безопасность.
Простая проверка перед отправкой
Один вопрос, который снимает большинство сомнений: «готов ли я, чтобы это увидел посторонний человек?»
Не обязательно увидит — но если ответ «нет», подумайте, можно ли обойтись обезличенной версией.
Практика
Проверьте свою практику.
- Откройте историю чатов и просмотрите последние двадцать сообщений.
- Отметьте, попадало ли туда что-то из списка «нельзя никогда» или из серой зоны.
- Узнайте, есть ли в вашей организации правила использования ИИ.
- Возьмите один чувствительный документ и составьте его обезличенную версию.
Типичные ошибки
Отправлять пароль «просто чтобы проверить надёжность»
Проверять надёжность пароля нужно, не называя его. Отправленный пароль считается скомпрометированным.
Загружать документы с чужими персональными данными
Чужие данные — не ваши, чтобы ими распоряжаться. Это может быть нарушением независимо от намерений.
Не обрезать скриншоты
Вкладки, имена, уведомления уходят вместе с нужным фрагментом.
Считать отсутствие правил у работодателя разрешением
Это пробел, а не разрешение. Спросить дешевле, чем объясняться потом.
Проверьте себя
Ответы нигде не сохраняются — отвечайте спокойно и пробуйте сколько нужно.
1. Нужно разобрать договор с коммерческой тайной. Как поступить?
2. В вашей компании нет правил использования ИИ. Что это значит?
Коротко
- Никогда: пароли, банковские данные, паспорта, чужие медицинские документы, ключи доступа.
- Чужие персональные данные — не ваши, чтобы ими распоряжаться.
- Обезличивание решает большинство задач без потери качества разбора.
- Правила работодателя узнают заранее; их отсутствие — пробел, а не разрешение.