По данным Bpifrance Le Lab на январь 2026 года генеративный ИИ используют 55 процентов французских малых и средних предприятий. Год назад было 31 процент.
Почти никто из этих людей не задумывался, что происходит с текстом, который они вставляют в окно чата. И это понятно: инструмент выглядит как блокнот, а ведёт себя как чужой сервер.
Я не юрист. Ниже практическая сторона вопроса и ссылки на рекомендации CNIL, которая как раз для этого их и публикует.
Почему бесплатное отличается от платного
Разница не в качестве ответов, а в условиях обработки данных.
У бесплатных публичных версий условия сервиса обычно допускают, что введённый текст может сохраняться и использоваться для дальнейшего улучшения модели, если вы специально не отключили это в настройках. У корпоративных версий в договоре, как правило, прямо написано обратное: данные не идут на обучение, есть обязательство конфиденциальности, иногда отдельное размещение.
CNIL в апреле 2026 года обновила рекомендации по ИИ и персональным данным. Основная мысль не изменилась: автоматическая обработка персональных данных через ИИ не получает никакого отдельного, более мягкого режима. Работают те же правила, что и для всей остальной обработки.
Практический вывод: как только вы вставили в бесплатный чат имя клиента, вы передали персональные данные третьей стороне, и объяснять это придётся вам, а не разработчику модели.

Что не отправлять
Список короткий, и он не про паранойю, а про то, что встречается каждый день.
Персональные данные клиентов. Имя вместе с телефоном, адресом, номером заказа или диагнозом. Письмо клиента целиком, если в нём есть подпись и контакты.
Экспорты и базы. Файл с выгрузкой заказов, список подписчиков, таблица с контактами. Соблазн большой: «посчитай мне тут», а ИИ действительно хорошо считает. Но вы отдаёте всю базу сразу, а не один контакт.
Документы. Договоры, счёта, сканы удостоверений, выписки. Особенно сканы: там обычно всё сразу, включая адрес и номер документа.
Доступы. Пароли, ключи API, строки подключения к базе. Это отдельная категория, потому что здесь риск не юридический, а прямой: доступ утёк, дальше история про взлом.
Внутренние данные о людях. Резюме кандидатов, оценки сотрудников, переписка кадровой службы. Для таких применений регламент об ИИ отводит отдельную, высокорисковую категорию, и требования там существенно тяжелее.
Что отправлять можно спокойно
Половина рабочих задач вообще не требует персональных данных, если немного изменить подход.
Вместо письма клиента целиком: пересказ ситуации без имён и контактов. Вместо базы: структура таблицы и вопрос про формулу. Вместо реального адреса: любой вымышленный для примера. Вместо договора: тот его абзац, который вам непонятен, без сторон и сумм.
Отдельно хорошо работают задачи, где персональных данных нет по природе: черновик описания услуги, разбор технической ошибки, перевод текста для сайта, объяснение незнакомого термина из французского документа, проверка структуры текста.
Не отправлять
- имя клиента вместе с телефоном, адресом, номером заказа или диагнозом
- экспорты и базы: выгрузка заказов, список подписчиков, таблица контактов
- документы: договоры, счёта, сканы удостоверений, выписки
- доступы: пароли, ключи API, строки подключения к базе
- внутренние данные о людях: резюме, оценки сотрудников, переписка кадровой службы
Можно спокойно
- пересказ ситуации без имён и контактов вместо письма клиента
- структура таблицы и вопрос про формулу вместо самой базы
- вымышленный адрес и телефон для примера
- непонятный абзац договора без сторон и сумм
- черновик описания услуги, перевод, разбор технической ошибки
Практическое правило
Перед отправкой задайте себе один вопрос: если этот текст завтра появится в открытом виде, кому будет плохо и насколько.
Если ответ «никому, это черновик описания услуги», отправляйте. Если «клиенту, которого можно опознать», сначала уберите то, по чему его опознают.
Это правило заменяет длинный список и работает даже когда меняются сервисы и условия.
Где проверить, учится ли сервис на вас
Это отдельная настройка, и лежит она в разных местах. Главное, что стоит знать до того, как открывать настройки: граница проходит не по цене, а по типу договора. Личная подписка не выводит ваши данные из обучения, это по-прежнему потребительский продукт. Из обучения выводит бизнес-договор: Team, Enterprise, корпоративный тариф, API.
ChatGPT
Настройки, раздел Data Controls, переключатель об улучшении модели. На всех личных тарифах, включая Plus и Pro, он включён по умолчанию. У бизнес-планов и API обучение исключено договором, а не переключателем.
Claude
Настройки, раздел приватности, пункт про улучшение модели. Здесь наоборот: по умолчанию выключено и работает только если включить самому. Если включено, обезличенные данные живут в обучении до пяти лет.
Gemini
Страница активности Gemini в аккаунте Google: myactivity.google.com, раздел Gemini. Подписка не меняет статуса: это потребительский продукт. Часть диалогов читают живые проверяющие, такие копии хранятся до трёх лет и не удаляются вместе с вашей активностью.
Mistral
Настройки аккаунта, пункт про возражение против использования ввода и вывода для обучения. В API данные хранятся тридцать дней для контроля злоупотреблений, и есть режим нулевого хранения.
Названия пунктов меню меняются чаще, чем сами правила, поэтому ищите по смыслу: «улучшение модели», «model improvement», «activity». Данные проверены 17.08.2026.
Универсальный вопрос, который можно задать самому сервису
Если лень искать по настройкам, спросите у самого чата. Вопрос подходит любому сервису:
Ответь по актуальным условиям своего сервиса, а не по общим представлениям.
- Используются ли мои переписки для обучения моделей на моём текущем тарифе?
- Это включено по умолчанию или требует моего согласия?
- Где именно в настройках это отключается, назови точный путь по пунктам меню.
- Сколько хранятся мои данные после удаления диалога и после отключения обучения?
- Дай ссылки на официальные страницы, где это написано.
Если чего-то не знаешь точно, так и скажи, не угадывай.
Важная оговорка: ответ модели это подсказка, а не доказательство. Модель может ошибаться в правилах собственного сервиса, особенно если они менялись недавно. Поэтому последний пункт про ссылки самый ценный: по ним вы проверите настройку руками и увидите, что написано в условиях сегодня, а не полгода назад.
Когда простого правила недостаточно
Есть случаи, где нужна не осторожность, а формальная процедура.
Если ИИ становится частью постоянного процесса, где регулярно обрабатываются данные людей, требуется оценка воздействия на защиту данных. Это касается работы с персоналом, юридических и медицинских данных, плотной работы с клиентской базой. Смысл процедуры житейский: до запуска сесть и разобрать, что произойдёт, если эти данные утекут или модель ошибётся.
Второй случай: разговорный ИИ на вашем сайте. Тогда данные посетителей обрабатывает внешний сервис уже без вашего участия в каждом отдельном случае, и отношения с ним оформляются договором об обработке данных. Про это отдельная статья про чатботы.
И ещё одно, о чём почти не говорят: регламент об ИИ требует, чтобы компания, использующая ИИ в работе, обеспечила своим людям достаточный уровень понимания инструмента. Сертификация не нужна, но выдать сотруднику пароль и не объяснить, что туда нельзя загружать, это не выполнение требования.
Что сделать на этой неделе
- Спросить себя и коллег, кто и в каком сервисе пользуется ИИ.
- Проверить, бесплатная это версия или корпоративная.
- В настройках бесплатной версии отключить использование данных для обучения, если такая опция есть.
- Договориться о простом правиле: имена, телефоны, адреса и документы в чат не попадают.
- Для регулярных рабочих задач перейти на версию с договором.
Пять пунктов, полчаса времени, и самая частая проблема закрыта.
Последнее слово всё равно за вами
Настройки и договоры это инструменты, но решение принимает человек, и каждый раз заново. Никакой переключатель не отменяет секунды перед отправкой, в которую вы решаете, что именно вставляете в окно чата.
Безопасность данных вашего бизнеса в ваших руках. Подрядчик может настроить, объяснить и проверить: показать, где что отключается, разобрать, какие сервисы уже стоят на сайте, помочь выбрать версию с договором. Но за то, что уходит в чат, отвечает тот, кто нажимает «отправить». Это не перекладывание ответственности, это честная картина: ни один специалист не стоит у вас за плечом в момент отправки.
Где я могу помочь
Всё перечисленное владелец делает сам, специалист для этого не нужен. Моя часть начинается там, где ИИ встроен в сайт: чат на страницах, автоответчик в форме, сторонний виджет, который отправляет данные посетителей неизвестно куда. Это уже разбор того, какие скрипты стоят на сайте, что они передают и как это связано с вашим баннером согласия.
Если у вас есть время и желание, порядок в своих привычках можно навести самому. Если вы хотите заниматься бизнесом, а не выяснять, что за виджет отправляет переписки ваших клиентов на чужой сервер, я могу взять техническую часть на себя.
Источники и дата данных: условия и справочные страницы OpenAI, Anthropic, Google и Mistral, проверены 17.08.2026; Bpifrance Le Lab, январь 2026 (55 процентов TPE и PME используют генеративный ИИ, годом ранее 31 процент); рекомендации CNIL по ИИ и персональным данным, апрель 2026; Règlement UE 2024/1689 (AI Act). Данные проверены 17.08.2026.