Короткий ответ: какие данные можно передавать AI
Передавайте только тот минимальный фрагмент, который действительно нужен для разрешённой задачи, через одобренный компанией продукт и рабочий аккаунт. Публичный текст обычно можно использовать в обычном сценарии; внутренние, коммерчески чувствительные и персональные данные сначала требуют классификации, минимизации и решения о допустимом контуре.
Имя, телефон или номер заказа нельзя считать безопасными только потому, что их заменили звёздочками. Если человека, клиента или сделку можно восстановить по сочетанию оставшихся деталей либо по отдельной таблице соответствий, данные не стали анонимными. При неясности передача останавливается до оценки владельцем данных, безопасности или профильным специалистом.
Публичные данные
Передавайте только актуальный материал без скрытых комментариев, истории изменений и лишних файлов.
Внутренние данные
Сократите контекст и используйте одобренный корпоративный контур с понятным хранением.
Персональные данные
Сначала определите цель и основание обработки; примените минимизацию и нужные защитные меры.
Секреты и доступы
Ключи, пароли, токены и production-конфигурация не передаются в промпт или общий проект.
Неясная категория
Не угадывайте: остановите сценарий и передайте решение ответственному.
Какие риски появляются при использовании AI
Данные могут попасть в историю личного аккаунта, журнал интеграции, подключённый внешний сервис или результат, который сотрудник отправит не тому адресату. Модель также способна раскрыть лишний контекст в ответе или выполнить действие через инструмент с чрезмерными правами.
Поэтому защита не сводится к вопросу, обучается ли модель на запросах. Нужно видеть полный путь информации до, во время и после AI-операции.
Передача
Какие поля и файлы уходят поставщику или подключённому сервису.
Хранение
Где остаются запросы, ответы, файлы, кэш и технические журналы.
Доступ
Кто видит историю, проекты, ключи и результаты.
Действие
Что AI может прочитать, создать, изменить, отправить или удалить.
Вывод
Не содержит ли ответ скрытые данные, неверные факты или запрещённую информацию.
Проведите инвентаризацию и классификацию данных
До выбора инструмента составляется короткая карта: какие данные существуют, где хранятся, кто отвечает и для какой AI-задачи они нужны. Один документ может одновременно содержать публичную информацию, коммерческую тайну и персональные данные.
Категории связываются с разрешёнными действиями. Публичный текст можно обрабатывать в обычном сценарии, а договоры, клиентские базы или медицинские сведения требуют отдельной оценки и архитектуры.
Публичные
Уже опубликованные материалы без дополнительных ограничений.
Внутренние
Процессы и документы, раскрытие которых создаёт операционный вред.
Коммерчески чувствительные
Цены, стратегия, исходный код, договоры и непубличные показатели.
Персональные
Информация, относящаяся к определённому или определяемому человеку.
Специально регулируемые
Категории, для которых действуют дополнительные договорные или правовые требования.
Минимизируйте контекст до необходимого
Самый надёжный способ уменьшить последствия утечки — не передавать лишнее. Для классификации обращения часто не нужны полное имя, телефон и вся история клиента. Для проверки структуры документа могут не требоваться реальные суммы и реквизиты.
Минимизация должна происходить до отправки в модель. Просьба в промпте «не использовать персональные данные» не удаляет уже переданную информацию.
Обезличивание, псевдонимизация и анонимизация
Удаление имени и телефона не всегда делает набор анонимным. Должность, редкий город, дата события и содержание переписки могут вместе снова указывать на конкретного человека. Поэтому сначала определяется, какие признаки позволяют идентификацию напрямую или через сочетание полей.
Псевдонимизация заменяет идентификаторы кодами, но сохраняет возможность обратного сопоставления в отдельной защищённой системе. Европейский совет по защите данных подчёркивает: такие данные всё ещё относятся к определяемому человеку и остаются персональными. Анонимизация стремится разорвать связь с человеком, но её нельзя объявить достигнутой только заменой нескольких строк.
Удаление прямых идентификаторов
Имя, телефон, email, адрес, номер документа и идентификатор аккаунта.
Обобщение
Точный возраст или дата заменяются диапазоном, конкретная локация — более широкой областью.
Маскирование
Часть значения скрывается, если полный идентификатор не нужен для задачи.
Псевдоним
Рабочий код хранится отдельно от таблицы соответствий.
Проверка контекста
Оценивается возможность узнать человека по оставшимся признакам и внешним данным.
Пример: как подготовить обращение клиента для AI-классификации
Предположим, AI должен определить тему обращения и подготовить черновик маршрута. Для этого обычно не нужны имя, телефон, email, точный адрес, полный номер заказа и вся история покупок. На стороне бизнеса сохраняется связь с клиентом, а в разрешённый AI-контур передаётся минимальный текст и технический псевдоним.
Перед запуском команда проверяет, не раскрывают ли личность редкий товар, дата, населённый пункт или содержание жалобы. Ответ модели возвращается как предложение категории, а не как необратимое действие: финансово значимые и чувствительные случаи принимает человек.
Оставить
Только текст, необходимый для определения темы, и разрешённые признаки процесса.
Заменить
Идентификаторы — случайным кодом без смысла для внешнего сервиса.
Хранить отдельно
Таблицу соответствий — внутри контролируемой системы, не рядом с запросом.
Проверить
Вывод на лишние данные, неверную категорию и необходимость человеческой эскалации.
Проверьте поставщика и конкретный продукт
Один бренд может предлагать потребительский чат, командный продукт и API с разными условиями. Проверяются актуальные договоры, использование данных, сроки хранения, регион обработки, удаление, права администратора, журналирование, подключённые функции и сторонние интеграции.
Например, Anthropic отдельно описывает хранение для коммерческих продуктов и API, а также исключения для функций с иным сроком или специальных соглашений. Эти условия нужно проверять на дату внедрения, а не переносить из старого обзора.
Ограничьте права и разделите контуры
AI получает только те источники и действия, которые нужны конкретному сценарию. Тестовый помощник не должен иметь доступ ко всей CRM, а инструмент подготовки письма — право автоматически отправлять его клиенту.
Для чувствительных процессов используются отдельные проекты, рабочие аккаунты, ключи, окружения и журналы. Личные подписки сотрудников не становятся корпоративной архитектурой по умолчанию.
Минимальные права
Чтение нужной области вместо полного доступа к системе.
Разделение сред
Тестовые данные и sandbox до подключения production.
Подтверждение
Человек принимает действие с финансовым, правовым или репутационным эффектом.
Секреты
Ключи не попадают в промпты, документы и общие инструкции.
Отзыв доступа
Права удаляются при смене роли, завершении проекта или инциденте.
Логи должны помогать расследованию, а не создавать новую утечку
Для контроля нужны вход, версия инструкции, результат, действие и ошибка. Но технический журнал не должен бесконтрольно дублировать полный чувствительный документ. Уровень детализации и срок хранения выбираются под риск и необходимость расследования.
Доступ к логам ограничивается, а выгрузки и аналитические панели проходят ту же классификацию данных, что и основной процесс.
Что делать при ошибочной передаче данных
Сотрудник должен знать один понятный канал сообщения об инциденте без страха скрыть ошибку. Ответственный фиксирует, какие данные, куда, каким аккаунтом и через какую функцию были переданы, затем ограничивает дальнейший доступ и проверяет доступные способы удаления.
Дальнейшие действия зависят от договоров, категории данных и применимого права. Материал не заменяет юридическую или профильную консультацию, но процесс реакции должен быть определён до первого инцидента.
Остановить
Отключить сценарий, ключ или интеграцию, если передача продолжается.
Зафиксировать
Время, данные, продукт, аккаунт, получателей и выполненные действия.
Ограничить
Отозвать ссылки, доступы и скомпрометированные секреты.
Оценить
Риск для людей и бизнеса вместе с ответственными специалистами.
Исправить
Обновить правила, обучение и технические ограничения по реальной причине.
Минимальная политика безопасного использования AI
Короткая рабочая политика лучше большого документа, который никто не применяет. Она перечисляет одобренные инструменты и аккаунты, категории данных, разрешённые сценарии, обязательную проверку, правила подключения сервисов и путь сообщения об ошибке.
Политика пересматривается при появлении нового продукта, интеграции, категории данных или автономного действия. Ответственность за профессиональный результат остаётся у человека и процесса компании.