За даними Bpifrance Le Lab на січень 2026 року генеративний ШІ використовують 55 відсотків французьких малих і середніх підприємств. Рік тому було 31 відсоток.
Майже ніхто з цих людей не замислювався, що відбувається з текстом, який вони вставляють у вікно чату. І це зрозуміло: інструмент виглядає як блокнот, а поводиться як чужий сервер.
Я не юрист. Нижче практичний бік питання і посилання на рекомендації CNIL, яка саме для цього їх і публікує.
Чому безкоштовне відрізняється від платного
Різниця не в якості відповідей, а в умовах обробки даних.
У безкоштовних публічних версій умови сервісу зазвичай допускають, що введений текст може зберігатися і використовуватися для подальшого покращення моделі, якщо ви спеціально не вимкнули це в налаштуваннях. У корпоративних версій у договорі, як правило, прямо написано протилежне: дані не йдуть на навчання, є зобов’язання конфіденційності, іноді окреме розміщення.
CNIL у квітні 2026 року оновила рекомендації щодо ШІ та персональних даних. Основна думка не змінилася: автоматична обробка персональних даних через ШІ не отримує жодного окремого, м’якшого режиму. Працюють ті самі правила, що й для решти обробки.
Практичний висновок: щойно ви вставили в безкоштовний чат ім’я клієнта, ви передали персональні дані третій стороні, і пояснювати це доведеться вам, а не розробнику моделі.

Що не відправляти
Список короткий, і він не про параною, а про те, що трапляється щодня.
Персональні дані клієнтів. Ім’я разом із телефоном, адресою, номером замовлення або діагнозом. Лист клієнта цілком, якщо в ньому є підпис і контакти.
Експорти і бази. Файл із вивантаженням замовлень, список підписників, таблиця з контактами. Спокуса велика: «порахуй мені тут», а ШІ справді добре рахує. Але ви віддаєте всю базу одразу, а не один контакт.
Документи. Договори, рахунки, скани посвідчень, виписки. Особливо скани: там зазвичай усе одразу, включно з адресою і номером документа.
Доступи. Паролі, ключі API, рядки підключення до бази. Це окрема категорія, бо тут ризик не юридичний, а прямий: доступ витік, далі історія про зламування.
Внутрішні дані про людей. Резюме кандидатів, оцінки співробітників, листування кадрової служби. Для таких застосувань регламент про ШІ відводить окрему, високоризикову категорію, і вимоги там суттєво важчі.
Що відправляти можна спокійно
Половина робочих задач узагалі не потребує персональних даних, якщо трохи змінити підхід.
Замість листа клієнта цілком: переказ ситуації без імен і контактів. Замість бази: структура таблиці і питання про формулу. Замість реальної адреси: будь-яка вигадана для прикладу. Замість договору: той його абзац, який вам незрозумілий, без сторін і сум.
Окремо добре працюють задачі, де персональних даних немає за природою: чернетка опису послуги, розбір технічної помилки, переклад тексту для сайту, пояснення незнайомого терміна з французького документа, перевірка структури тексту.
Не відправляти
- Ім’я клієнта разом із телефоном, адресою чи номером замовлення
- Експорти і бази: вивантаження замовлень, списки підписників
- Документи: договори, рахунки, скани посвідчень
- Доступи: паролі, ключі API, рядки підключення
- Дані про людей: резюме, оцінки, листування кадрової служби
Можна спокійно
- Переказ ситуації без імен і контактів
- Структура таблиці і питання про формулу
- Вигадана адреса й телефон для прикладу
- Незрозумілий абзац договору без сторін і сум
- Чернетка опису послуги, переклад, розбір помилки
Практичне правило
Перед відправкою поставте собі одне питання: якщо цей текст завтра з’явиться у відкритому вигляді, кому буде погано і наскільки.
Якщо відповідь «нікому, це чернетка опису послуги», відправляйте. Якщо «клієнту, якого можна впізнати», спочатку приберіть те, за чим його впізнають.
Це правило замінює довгий список і працює навіть коли змінюються сервіси й умови.
Де перевірити, чи вчиться сервіс на вас
Це окреме налаштування, і лежить воно в різних місцях. Головне, що варто знати до того, як відкривати налаштування: межа проходить не за ціною, а за типом договору. Особиста підписка не виводить ваші дані з навчання, це так само споживчий продукт. З навчання виводить бізнес-договір: Team, Enterprise, корпоративний тариф, API.
ChatGPT
Налаштування, розділ Data Controls, перемикач про покращення моделі. На всіх особистих тарифах, включно з Plus і Pro, він увімкнений за замовчуванням. У бізнес-планів і API навчання виключене договором, а не перемикачем.
Claude
Налаштування, розділ приватності, пункт про покращення моделі. Тут навпаки: за замовчуванням вимкнено і працює тільки якщо увімкнути самому. Якщо увімкнено, знеособлені дані живуть у навчанні до п’яти років.
Gemini
Сторінка активності Gemini в акаунті Google: myactivity.google.com, розділ Gemini. Підписка не змінює статусу: це споживчий продукт. Частину діалогів читають живі перевіряльники, такі копії зберігаються до трьох років і не зникають разом з вашою активністю.
Mistral
Налаштування акаунта, пункт про заперечення проти використання введення і виведення для навчання. В API дані зберігаються тридцять днів для контролю зловживань, і є режим нульового зберігання.
Назви пунктів меню змінюються частіше, ніж самі правила, тому шукайте за змістом: «покращення моделі», «model improvement», «активність». Дані перевірені 17.08.2026.
Універсальне питання, яке можна поставити самому сервісу
Якщо ліньки шукати в налаштуваннях, запитайте в самого чату. Питання підходить будь-якому сервісу:
Відповідай за актуальними умовами свого сервісу, а не за загальними уявленнями.
- Чи використовуються мої переписки для навчання моделей на моєму поточному тарифі?
- Це увімкнено за замовчуванням чи потребує моєї згоди?
- Де саме в налаштуваннях це вимикається, назви точний шлях за пунктами меню.
- Скільки зберігаються мої дані після видалення діалогу і після вимкнення навчання?
- Дай посилання на офіційні сторінки, де це написано.
Якщо чогось не знаєш точно, так і скажи, не вгадуй.
Важливе застереження: відповідь моделі це підказка, а не доказ. Модель може помилятися в правилах власного сервісу, особливо якщо вони змінювалися нещодавно. Тому останній пункт про посилання найцінніший: за ними ви перевірите налаштування руками і побачите, що написано в умовах сьогодні, а не пів року тому.
Коли простого правила недостатньо
Є випадки, де потрібна не обережність, а формальна процедура.
Якщо ШІ стає частиною постійного процесу, де регулярно обробляються дані людей, потрібна оцінка впливу на захист даних. Це стосується роботи з персоналом, юридичних і медичних даних, щільної роботи з клієнтською базою. Сенс процедури життєвий: до запуску сісти і розібрати, що станеться, якщо ці дані витечуть або модель помилиться.
Другий випадок: розмовний ШІ на вашому сайті. Тоді дані відвідувачів обробляє зовнішній сервіс уже без вашої участі в кожному окремому випадку, і відносини з ним оформлюються договором про обробку даних. Про це окрема стаття про чатботи.
І ще одне, про що майже не говорять: регламент про ШІ вимагає, щоб компанія, яка використовує ШІ в роботі, забезпечила своїм людям достатній рівень розуміння інструмента. Сертифікація не потрібна, але видати співробітнику пароль і не пояснити, що туди не можна завантажувати, це не виконання вимоги.
Що зробити цього тижня
- Запитати себе і колег, хто і в якому сервісі користується ШІ.
- Перевірити, безкоштовна це версія чи корпоративна.
- У налаштуваннях безкоштовної версії вимкнути використання даних для навчання, якщо така опція є.
- Домовитися про просте правило: імена, телефони, адреси і документи в чат не потрапляють.
- Для регулярних робочих задач перейти на версію з договором.
П’ять пунктів, півгодини часу, і найчастіша проблема закрита.
Останнє слово все одно за вами
Налаштування і договори це інструменти, але рішення ухвалює людина, і щоразу наново. Жоден перемикач не скасовує секунди перед відправкою, у яку ви вирішуєте, що саме вставляєте у вікно чату.
Безпека даних вашого бізнесу у ваших руках. Підрядник може налаштувати, пояснити і перевірити: показати, де що вимикається, розібрати, які сервіси вже стоять на сайті, допомогти обрати версію з договором. Але за те, що йде в чат, відповідає той, хто натискає «відправити». Це не перекладання відповідальності, це чесна картина: жоден фахівець не стоїть у вас за плечем у момент відправки.
Де я можу допомогти
Усе перелічене власник робить сам, фахівець для цього не потрібен. Моя частина починається там, де ШІ вбудований у сайт: чат на сторінках, автовідповідач у формі, сторонній віджет, який відправляє дані відвідувачів невідомо куди. Це вже розбір того, які скрипти стоять на сайті, що вони передають і як це пов’язано з вашим банером згоди.
Якщо у вас є час і бажання, лад у своїх звичках можна навести самому. Якщо ви хочете займатися бізнесом, а не з’ясовувати, що за віджет відправляє переписки ваших клієнтів на чужий сервер, я можу взяти технічну частину на себе.
Джерела і дата даних: умови та довідкові сторінки OpenAI, Anthropic, Google і Mistral, перевірені 17.08.2026; Bpifrance Le Lab, січень 2026 (55 відсотків TPE і PME використовують генеративний ШІ, роком раніше 31 відсоток); рекомендації CNIL щодо ШІ та персональних даних, квітень 2026; Règlement UE 2024/1689 (AI Act).