Нейросети на удаленке: как случайный клик сотрудника может рассекретить планы компании
Когда сотрудник отправляет рабочие файлы в публичный чат-бот, у него нет злого умысла. Он просто хочет сделать свою работу быстрее и качественнее. Но с юридической точки зрения передача данных стороннему сервису без согласия компании — это разглашение коммерческой тайны.
Пользовательские соглашения бесплатных нейросетей открыто говорят: вся поступающая информация обрабатывается для улучшения моделей . То есть данные становятся доступны третьим лицам (инженерам и самой системе).
В Трудовом кодексе РФ для защиты информации существует подпункт «в» пункта 6 части 1 статьи 81 ТК РФ (ответственность за разглашение коммерческой или служебной тайны). Применение этой нормы к современным технологиям требует от работодателя очень четкой и деликатной настройки внутренних документов.
Чтобы защитить компанию и при этом остаться в правовом поле, необходимо пройти три важных этапа.
Три шага к цифровой безопасности без давления на коллектив
Шаг 1. Понятные правила (ФЗ № 98 «О коммерческой тайне»)
Закон защищает только ту информацию, которая официально признана конфиденциальной. Если в компании нет четкого регламента, сотрудник может просто не знать, какие данные относятся к секретным, а какие — к общедоступным.
- Что делать: Утвердите понятное Положение о коммерческой тайне. В нем должен быть четкий перечень документов (например, базы клиентов, финансовые планы), на которые распространяются ограничения (ст. 6 ФЗ-98).
Шаг 2. Закрепление правил в договоре
Сотрудники не обязаны догадываться о внутренних ограничениях компании — правила важно проговаривать открыто.
- Что делать: В дополнительном соглашении к трудовому договору (ст. 312.3 ТК РФ) или локальном акте зафиксируйте простое правило: «Информацию, составляющую коммерческую тайну, запрещено передавать в открытые внешние сервисы и системы генеративного ИИ». Ознакомьте с этим документом удаленщиков. Это не ограничение свободы, а базовая цифровая гигиена.
Шаг 3. Внимание к деталям и диалог
Если мониторинговые системы (DLP-программы, которые фиксируют утечки информации с рабочих ПК) заметили, что закрытый отчет был отправлен в чат-бот, не спешите принимать строгие меры.
- Что делать: Действуйте строго по статье 193 ТК РФ. Попросите сотрудника письменно объяснить ситуацию. Чаще всего выясняется, что человек просто хотел оптимизировать рутинный процесс. В таком случае продуктивнее провести дополнительное обучение, а не применять строгие дисциплинарные взыскания.
Альтернативный путь: как использовать ИИ безопасно
Полный запрет современных технологий — путь в никуда, ведь ИИ действительно ускоряет работу в разы. Чтобы бизнес развивался, а данные оставались под замком, есть два экологичных решения:
- Корпоративные бизнес-версии. Переведите команду на закрытые корпоративные аккаунты нейросетей (через официальные API). В договорах таких сервисов жестко прописано: данные клиентов полностью изолированы и не используются для обучения глобальных моделей.
- Правило «Обезличивания» данных. Научите сотрудников правильно формулировать запросы для ИИ. Если аналитику нужно составить структуру отчета, пусть он уберет из текста точные цифры, названия брендов и имена. Для нейросети это должен быть абстрактный текст про условную «Компанию Х». Полученный результат сотрудник сможет доработать на своем компьютере уже локально.
Резюме: Искусственный интеллект — прекрасный помощник для бизнеса. Главное — помнить, что открытые нейросети похожи на публичные пространства, где не стоит обсуждать внутренние дела компании. Доверяйте своей команде, внедряйте корпоративные стандарты безопасности, и тогда технологии принесут компании только пользу.
А как в вашей компании относятся к нейросетям? Разрешаете сотрудникам использовать ChatGPT для рутины или пока опасаетесь за безопасность данных? Поделитесь вашим опытом и историями в комментариях — будет интересно почитать и руководителям, и тем, кто работает на удаленке!