Блог ИИ и данные
Что нельзя загружать в бесплатный ИИ, если у вас есть клиенты - Zen Webmaster

По данным Bpifrance Le Lab на январь 2026 года генеративный ИИ используют 55 процентов французских малых и средних предприятий. Год назад было 31 процент.

Почти никто из этих людей не задумывался, что происходит с текстом, который они вставляют в окно чата. И это понятно: инструмент выглядит как блокнот, а ведёт себя как чужой сервер.

Я не юрист. Ниже практическая сторона вопроса и ссылки на рекомендации CNIL, которая как раз для этого их и публикует.

Почему бесплатное отличается от платного

Разница не в качестве ответов, а в условиях обработки данных.

У бесплатных публичных версий условия сервиса обычно допускают, что введённый текст может сохраняться и использоваться для дальнейшего улучшения модели, если вы специально не отключили это в настройках. У корпоративных версий в договоре, как правило, прямо написано обратное: данные не идут на обучение, есть обязательство конфиденциальности, иногда отдельное размещение.

CNIL в апреле 2026 года обновила рекомендации по ИИ и персональным данным. Основная мысль не изменилась: автоматическая обработка персональных данных через ИИ не получает никакого отдельного, более мягкого режима. Работают те же правила, что и для всей остальной обработки.

Практический вывод: как только вы вставили в бесплатный чат имя клиента, вы передали персональные данные третьей стороне, и объяснять это придётся вам, а не разработчику модели.

Документы и данные клиентов не отправляются в бесплатный чат ИИ
Барьер проходит не по инструменту, а по данным: пересказ задачи отправлять можно, имена, контакты и сканы документов - нет.

Что не отправлять

Список короткий, и он не про паранойю, а про то, что встречается каждый день.

Персональные данные клиентов. Имя вместе с телефоном, адресом, номером заказа или диагнозом. Письмо клиента целиком, если в нём есть подпись и контакты.

Экспорты и базы. Файл с выгрузкой заказов, список подписчиков, таблица с контактами. Соблазн большой: «посчитай мне тут», а ИИ действительно хорошо считает. Но вы отдаёте всю базу сразу, а не один контакт.

Документы. Договоры, счёта, сканы удостоверений, выписки. Особенно сканы: там обычно всё сразу, включая адрес и номер документа.

Доступы. Пароли, ключи API, строки подключения к базе. Это отдельная категория, потому что здесь риск не юридический, а прямой: доступ утёк, дальше история про взлом.

Внутренние данные о людях. Резюме кандидатов, оценки сотрудников, переписка кадровой службы. Для таких применений регламент об ИИ отводит отдельную, высокорисковую категорию, и требования там существенно тяжелее.

Что отправлять можно спокойно

Половина рабочих задач вообще не требует персональных данных, если немного изменить подход.

Вместо письма клиента целиком: пересказ ситуации без имён и контактов. Вместо базы: структура таблицы и вопрос про формулу. Вместо реального адреса: любой вымышленный для примера. Вместо договора: тот его абзац, который вам непонятен, без сторон и сумм.

Отдельно хорошо работают задачи, где персональных данных нет по природе: черновик описания услуги, разбор технической ошибки, перевод текста для сайта, объяснение незнакомого термина из французского документа, проверка структуры текста.

Не отправлять

  • имя клиента вместе с телефоном, адресом, номером заказа или диагнозом
  • экспорты и базы: выгрузка заказов, список подписчиков, таблица контактов
  • документы: договоры, счёта, сканы удостоверений, выписки
  • доступы: пароли, ключи API, строки подключения к базе
  • внутренние данные о людях: резюме, оценки сотрудников, переписка кадровой службы

Можно спокойно

  • пересказ ситуации без имён и контактов вместо письма клиента
  • структура таблицы и вопрос про формулу вместо самой базы
  • вымышленный адрес и телефон для примера
  • непонятный абзац договора без сторон и сумм
  • черновик описания услуги, перевод, разбор технической ошибки

Практическое правило

Перед отправкой задайте себе один вопрос: если этот текст завтра появится в открытом виде, кому будет плохо и насколько.

Если ответ «никому, это черновик описания услуги», отправляйте. Если «клиенту, которого можно опознать», сначала уберите то, по чему его опознают.

Это правило заменяет длинный список и работает даже когда меняются сервисы и условия.

Где проверить, учится ли сервис на вас

Это отдельная настройка, и лежит она в разных местах. Главное, что стоит знать до того, как открывать настройки: граница проходит не по цене, а по типу договора. Личная подписка не выводит ваши данные из обучения, это по-прежнему потребительский продукт. Из обучения выводит бизнес-договор: Team, Enterprise, корпоративный тариф, API.

ChatGPT

Настройки, раздел Data Controls, переключатель об улучшении модели. На всех личных тарифах, включая Plus и Pro, он включён по умолчанию. У бизнес-планов и API обучение исключено договором, а не переключателем.

Claude

Настройки, раздел приватности, пункт про улучшение модели. Здесь наоборот: по умолчанию выключено и работает только если включить самому. Если включено, обезличенные данные живут в обучении до пяти лет.

Gemini

Страница активности Gemini в аккаунте Google: myactivity.google.com, раздел Gemini. Подписка не меняет статуса: это потребительский продукт. Часть диалогов читают живые проверяющие, такие копии хранятся до трёх лет и не удаляются вместе с вашей активностью.

Mistral

Настройки аккаунта, пункт про возражение против использования ввода и вывода для обучения. В API данные хранятся тридцать дней для контроля злоупотреблений, и есть режим нулевого хранения.

Названия пунктов меню меняются чаще, чем сами правила, поэтому ищите по смыслу: «улучшение модели», «model improvement», «activity». Данные проверены 17.08.2026.

Универсальный вопрос, который можно задать самому сервису

Если лень искать по настройкам, спросите у самого чата. Вопрос подходит любому сервису:

Ответь по актуальным условиям своего сервиса, а не по общим представлениям.

  1. Используются ли мои переписки для обучения моделей на моём текущем тарифе?
  2. Это включено по умолчанию или требует моего согласия?
  3. Где именно в настройках это отключается, назови точный путь по пунктам меню.
  4. Сколько хранятся мои данные после удаления диалога и после отключения обучения?
  5. Дай ссылки на официальные страницы, где это написано.

Если чего-то не знаешь точно, так и скажи, не угадывай.

Важная оговорка: ответ модели это подсказка, а не доказательство. Модель может ошибаться в правилах собственного сервиса, особенно если они менялись недавно. Поэтому последний пункт про ссылки самый ценный: по ним вы проверите настройку руками и увидите, что написано в условиях сегодня, а не полгода назад.

Когда простого правила недостаточно

Есть случаи, где нужна не осторожность, а формальная процедура.

Если ИИ становится частью постоянного процесса, где регулярно обрабатываются данные людей, требуется оценка воздействия на защиту данных. Это касается работы с персоналом, юридических и медицинских данных, плотной работы с клиентской базой. Смысл процедуры житейский: до запуска сесть и разобрать, что произойдёт, если эти данные утекут или модель ошибётся.

Второй случай: разговорный ИИ на вашем сайте. Тогда данные посетителей обрабатывает внешний сервис уже без вашего участия в каждом отдельном случае, и отношения с ним оформляются договором об обработке данных. Про это отдельная статья про чатботы.

И ещё одно, о чём почти не говорят: регламент об ИИ требует, чтобы компания, использующая ИИ в работе, обеспечила своим людям достаточный уровень понимания инструмента. Сертификация не нужна, но выдать сотруднику пароль и не объяснить, что туда нельзя загружать, это не выполнение требования.

Что сделать на этой неделе

  1. Спросить себя и коллег, кто и в каком сервисе пользуется ИИ.
  2. Проверить, бесплатная это версия или корпоративная.
  3. В настройках бесплатной версии отключить использование данных для обучения, если такая опция есть.
  4. Договориться о простом правиле: имена, телефоны, адреса и документы в чат не попадают.
  5. Для регулярных рабочих задач перейти на версию с договором.

Пять пунктов, полчаса времени, и самая частая проблема закрыта.

Последнее слово всё равно за вами

Настройки и договоры это инструменты, но решение принимает человек, и каждый раз заново. Никакой переключатель не отменяет секунды перед отправкой, в которую вы решаете, что именно вставляете в окно чата.

Безопасность данных вашего бизнеса в ваших руках. Подрядчик может настроить, объяснить и проверить: показать, где что отключается, разобрать, какие сервисы уже стоят на сайте, помочь выбрать версию с договором. Но за то, что уходит в чат, отвечает тот, кто нажимает «отправить». Это не перекладывание ответственности, это честная картина: ни один специалист не стоит у вас за плечом в момент отправки.

Где я могу помочь

Всё перечисленное владелец делает сам, специалист для этого не нужен. Моя часть начинается там, где ИИ встроен в сайт: чат на страницах, автоответчик в форме, сторонний виджет, который отправляет данные посетителей неизвестно куда. Это уже разбор того, какие скрипты стоят на сайте, что они передают и как это связано с вашим баннером согласия.

Если у вас есть время и желание, порядок в своих привычках можно навести самому. Если вы хотите заниматься бизнесом, а не выяснять, что за виджет отправляет переписки ваших клиентов на чужой сервер, я могу взять техническую часть на себя.


Источники и дата данных: условия и справочные страницы OpenAI, Anthropic, Google и Mistral, проверены 17.08.2026; Bpifrance Le Lab, январь 2026 (55 процентов TPE и PME используют генеративный ИИ, годом ранее 31 процент); рекомендации CNIL по ИИ и персональным данным, апрель 2026; Règlement UE 2024/1689 (AI Act). Данные проверены 17.08.2026.

Последние статьи