Блог ШІ та дані
Что нельзя загружать в бесплатный ИИ, если у вас есть клиенты - Zen Webmaster

За даними Bpifrance Le Lab на січень 2026 року генеративний ШІ використовують 55 відсотків французьких малих і середніх підприємств. Рік тому було 31 відсоток.

Майже ніхто з цих людей не замислювався, що відбувається з текстом, який вони вставляють у вікно чату. І це зрозуміло: інструмент виглядає як блокнот, а поводиться як чужий сервер.

Я не юрист. Нижче практичний бік питання і посилання на рекомендації CNIL, яка саме для цього їх і публікує.

Чому безкоштовне відрізняється від платного

Різниця не в якості відповідей, а в умовах обробки даних.

У безкоштовних публічних версій умови сервісу зазвичай допускають, що введений текст може зберігатися і використовуватися для подальшого покращення моделі, якщо ви спеціально не вимкнули це в налаштуваннях. У корпоративних версій у договорі, як правило, прямо написано протилежне: дані не йдуть на навчання, є зобов’язання конфіденційності, іноді окреме розміщення.

CNIL у квітні 2026 року оновила рекомендації щодо ШІ та персональних даних. Основна думка не змінилася: автоматична обробка персональних даних через ШІ не отримує жодного окремого, м’якшого режиму. Працюють ті самі правила, що й для решти обробки.

Практичний висновок: щойно ви вставили в безкоштовний чат ім’я клієнта, ви передали персональні дані третій стороні, і пояснювати це доведеться вам, а не розробнику моделі.

Документи і дані клієнтів не відправляються в безкоштовний чат ШІ
Бар’єр проходить не по інструменту, а по даних: переказ задачі відправляти можна, імена, контакти і скани документів - ні.

Що не відправляти

Список короткий, і він не про параною, а про те, що трапляється щодня.

Персональні дані клієнтів. Ім’я разом із телефоном, адресою, номером замовлення або діагнозом. Лист клієнта цілком, якщо в ньому є підпис і контакти.

Експорти і бази. Файл із вивантаженням замовлень, список підписників, таблиця з контактами. Спокуса велика: «порахуй мені тут», а ШІ справді добре рахує. Але ви віддаєте всю базу одразу, а не один контакт.

Документи. Договори, рахунки, скани посвідчень, виписки. Особливо скани: там зазвичай усе одразу, включно з адресою і номером документа.

Доступи. Паролі, ключі API, рядки підключення до бази. Це окрема категорія, бо тут ризик не юридичний, а прямий: доступ витік, далі історія про зламування.

Внутрішні дані про людей. Резюме кандидатів, оцінки співробітників, листування кадрової служби. Для таких застосувань регламент про ШІ відводить окрему, високоризикову категорію, і вимоги там суттєво важчі.

Що відправляти можна спокійно

Половина робочих задач узагалі не потребує персональних даних, якщо трохи змінити підхід.

Замість листа клієнта цілком: переказ ситуації без імен і контактів. Замість бази: структура таблиці і питання про формулу. Замість реальної адреси: будь-яка вигадана для прикладу. Замість договору: той його абзац, який вам незрозумілий, без сторін і сум.

Окремо добре працюють задачі, де персональних даних немає за природою: чернетка опису послуги, розбір технічної помилки, переклад тексту для сайту, пояснення незнайомого терміна з французького документа, перевірка структури тексту.

Не відправляти

  • Ім’я клієнта разом із телефоном, адресою чи номером замовлення
  • Експорти і бази: вивантаження замовлень, списки підписників
  • Документи: договори, рахунки, скани посвідчень
  • Доступи: паролі, ключі API, рядки підключення
  • Дані про людей: резюме, оцінки, листування кадрової служби

Можна спокійно

  • Переказ ситуації без імен і контактів
  • Структура таблиці і питання про формулу
  • Вигадана адреса й телефон для прикладу
  • Незрозумілий абзац договору без сторін і сум
  • Чернетка опису послуги, переклад, розбір помилки

Практичне правило

Перед відправкою поставте собі одне питання: якщо цей текст завтра з’явиться у відкритому вигляді, кому буде погано і наскільки.

Якщо відповідь «нікому, це чернетка опису послуги», відправляйте. Якщо «клієнту, якого можна впізнати», спочатку приберіть те, за чим його впізнають.

Це правило замінює довгий список і працює навіть коли змінюються сервіси й умови.

Де перевірити, чи вчиться сервіс на вас

Це окреме налаштування, і лежить воно в різних місцях. Головне, що варто знати до того, як відкривати налаштування: межа проходить не за ціною, а за типом договору. Особиста підписка не виводить ваші дані з навчання, це так само споживчий продукт. З навчання виводить бізнес-договір: Team, Enterprise, корпоративний тариф, API.

ChatGPT

Налаштування, розділ Data Controls, перемикач про покращення моделі. На всіх особистих тарифах, включно з Plus і Pro, він увімкнений за замовчуванням. У бізнес-планів і API навчання виключене договором, а не перемикачем.

Claude

Налаштування, розділ приватності, пункт про покращення моделі. Тут навпаки: за замовчуванням вимкнено і працює тільки якщо увімкнути самому. Якщо увімкнено, знеособлені дані живуть у навчанні до п’яти років.

Gemini

Сторінка активності Gemini в акаунті Google: myactivity.google.com, розділ Gemini. Підписка не змінює статусу: це споживчий продукт. Частину діалогів читають живі перевіряльники, такі копії зберігаються до трьох років і не зникають разом з вашою активністю.

Mistral

Налаштування акаунта, пункт про заперечення проти використання введення і виведення для навчання. В API дані зберігаються тридцять днів для контролю зловживань, і є режим нульового зберігання.

Назви пунктів меню змінюються частіше, ніж самі правила, тому шукайте за змістом: «покращення моделі», «model improvement», «активність». Дані перевірені 17.08.2026.

Універсальне питання, яке можна поставити самому сервісу

Якщо ліньки шукати в налаштуваннях, запитайте в самого чату. Питання підходить будь-якому сервісу:

Відповідай за актуальними умовами свого сервісу, а не за загальними уявленнями.

  1. Чи використовуються мої переписки для навчання моделей на моєму поточному тарифі?
  2. Це увімкнено за замовчуванням чи потребує моєї згоди?
  3. Де саме в налаштуваннях це вимикається, назви точний шлях за пунктами меню.
  4. Скільки зберігаються мої дані після видалення діалогу і після вимкнення навчання?
  5. Дай посилання на офіційні сторінки, де це написано.

Якщо чогось не знаєш точно, так і скажи, не вгадуй.

Важливе застереження: відповідь моделі це підказка, а не доказ. Модель може помилятися в правилах власного сервісу, особливо якщо вони змінювалися нещодавно. Тому останній пункт про посилання найцінніший: за ними ви перевірите налаштування руками і побачите, що написано в умовах сьогодні, а не пів року тому.

Коли простого правила недостатньо

Є випадки, де потрібна не обережність, а формальна процедура.

Якщо ШІ стає частиною постійного процесу, де регулярно обробляються дані людей, потрібна оцінка впливу на захист даних. Це стосується роботи з персоналом, юридичних і медичних даних, щільної роботи з клієнтською базою. Сенс процедури життєвий: до запуску сісти і розібрати, що станеться, якщо ці дані витечуть або модель помилиться.

Другий випадок: розмовний ШІ на вашому сайті. Тоді дані відвідувачів обробляє зовнішній сервіс уже без вашої участі в кожному окремому випадку, і відносини з ним оформлюються договором про обробку даних. Про це окрема стаття про чатботи.

І ще одне, про що майже не говорять: регламент про ШІ вимагає, щоб компанія, яка використовує ШІ в роботі, забезпечила своїм людям достатній рівень розуміння інструмента. Сертифікація не потрібна, але видати співробітнику пароль і не пояснити, що туди не можна завантажувати, це не виконання вимоги.

Що зробити цього тижня

  1. Запитати себе і колег, хто і в якому сервісі користується ШІ.
  2. Перевірити, безкоштовна це версія чи корпоративна.
  3. У налаштуваннях безкоштовної версії вимкнути використання даних для навчання, якщо така опція є.
  4. Домовитися про просте правило: імена, телефони, адреси і документи в чат не потрапляють.
  5. Для регулярних робочих задач перейти на версію з договором.

П’ять пунктів, півгодини часу, і найчастіша проблема закрита.

Останнє слово все одно за вами

Налаштування і договори це інструменти, але рішення ухвалює людина, і щоразу наново. Жоден перемикач не скасовує секунди перед відправкою, у яку ви вирішуєте, що саме вставляєте у вікно чату.

Безпека даних вашого бізнесу у ваших руках. Підрядник може налаштувати, пояснити і перевірити: показати, де що вимикається, розібрати, які сервіси вже стоять на сайті, допомогти обрати версію з договором. Але за те, що йде в чат, відповідає той, хто натискає «відправити». Це не перекладання відповідальності, це чесна картина: жоден фахівець не стоїть у вас за плечем у момент відправки.

Де я можу допомогти

Усе перелічене власник робить сам, фахівець для цього не потрібен. Моя частина починається там, де ШІ вбудований у сайт: чат на сторінках, автовідповідач у формі, сторонній віджет, який відправляє дані відвідувачів невідомо куди. Це вже розбір того, які скрипти стоять на сайті, що вони передають і як це пов’язано з вашим банером згоди.

Якщо у вас є час і бажання, лад у своїх звичках можна навести самому. Якщо ви хочете займатися бізнесом, а не з’ясовувати, що за віджет відправляє переписки ваших клієнтів на чужий сервер, я можу взяти технічну частину на себе.


Джерела і дата даних: умови та довідкові сторінки OpenAI, Anthropic, Google і Mistral, перевірені 17.08.2026; Bpifrance Le Lab, січень 2026 (55 відсотків TPE і PME використовують генеративний ШІ, роком раніше 31 відсоток); рекомендації CNIL щодо ШІ та персональних даних, квітень 2026; Règlement UE 2024/1689 (AI Act).

Останні статті