Нейросети на удаленке: как случайный клик сотрудника может рассекретить планы компании

Нейросети на удаленке: как случайный клик сотрудника может рассекретить планы компании

Когда сотрудник отправляет рабочие файлы в публичный чат-бот, у него нет злого умысла. Он просто хочет сделать свою работу быстрее и качественнее. Но с юридической точки зрения передача данных стороннему сервису без согласия компании — это разглашение коммерческой тайны.

Пользовательские соглашения бесплатных нейросетей открыто говорят: вся поступающая информация обрабатывается для улучшения моделей . То есть данные становятся доступны третьим лицам (инженерам и самой системе).

В Трудовом кодексе РФ для защиты информации существует подпункт «в» пункта 6 части 1 статьи 81 ТК РФ (ответственность за разглашение коммерческой или служебной тайны). Применение этой нормы к современным технологиям требует от работодателя очень четкой и деликатной настройки внутренних документов.

Чтобы защитить компанию и при этом остаться в правовом поле, необходимо пройти три важных этапа.

Три шага к цифровой безопасности без давления на коллектив

Шаг 1. Понятные правила (ФЗ № 98 «О коммерческой тайне»)

Закон защищает только ту информацию, которая официально признана конфиденциальной. Если в компании нет четкого регламента, сотрудник может просто не знать, какие данные относятся к секретным, а какие — к общедоступным.

  • Что делать: Утвердите понятное Положение о коммерческой тайне. В нем должен быть четкий перечень документов (например, базы клиентов, финансовые планы), на которые распространяются ограничения (ст. 6 ФЗ-98).

Шаг 2. Закрепление правил в договоре

Сотрудники не обязаны догадываться о внутренних ограничениях компании — правила важно проговаривать открыто.

  • Что делать: В дополнительном соглашении к трудовому договору (ст. 312.3 ТК РФ) или локальном акте зафиксируйте простое правило: «Информацию, составляющую коммерческую тайну, запрещено передавать в открытые внешние сервисы и системы генеративного ИИ». Ознакомьте с этим документом удаленщиков. Это не ограничение свободы, а базовая цифровая гигиена.

Шаг 3. Внимание к деталям и диалог

Если мониторинговые системы (DLP-программы, которые фиксируют утечки информации с рабочих ПК) заметили, что закрытый отчет был отправлен в чат-бот, не спешите принимать строгие меры.

  • Что делать: Действуйте строго по статье 193 ТК РФ. Попросите сотрудника письменно объяснить ситуацию. Чаще всего выясняется, что человек просто хотел оптимизировать рутинный процесс. В таком случае продуктивнее провести дополнительное обучение, а не применять строгие дисциплинарные взыскания.

Альтернативный путь: как использовать ИИ безопасно

Полный запрет современных технологий — путь в никуда, ведь ИИ действительно ускоряет работу в разы. Чтобы бизнес развивался, а данные оставались под замком, есть два экологичных решения:

  1. Корпоративные бизнес-версии. Переведите команду на закрытые корпоративные аккаунты нейросетей (через официальные API). В договорах таких сервисов жестко прописано: данные клиентов полностью изолированы и не используются для обучения глобальных моделей.
  2. Правило «Обезличивания» данных. Научите сотрудников правильно формулировать запросы для ИИ. Если аналитику нужно составить структуру отчета, пусть он уберет из текста точные цифры, названия брендов и имена. Для нейросети это должен быть абстрактный текст про условную «Компанию Х». Полученный результат сотрудник сможет доработать на своем компьютере уже локально.

Резюме: Искусственный интеллект — прекрасный помощник для бизнеса. Главное — помнить, что открытые нейросети похожи на публичные пространства, где не стоит обсуждать внутренние дела компании. Доверяйте своей команде, внедряйте корпоративные стандарты безопасности, и тогда технологии принесут компании только пользу.

А как в вашей компании относятся к нейросетям? Разрешаете сотрудникам использовать ChatGPT для рутины или пока опасаетесь за безопасность данных? Поделитесь вашим опытом и историями в комментариях — будет интересно почитать и руководителям, и тем, кто работает на удаленке!

1