Политика использования ИИ в компании на 10-50 человек умещается на одну страницу. Она отвечает на пять вопросов: с какими сервисами и в каких аккаунтах сотрудникам можно работать, какие данные нельзя отправлять в нейросеть, кто проверяет результат до клиента, что обязан сообщать подрядчик и как сотрудники ознакомлены с документом. Условия во многом зависят от того, в каком аккаунте сотрудник работает с нейросетью. По условиям ChatGPT и Gemini, в личных аккаунтах переписки по умолчанию могут идти в обучение моделей, и часть из них читают люди. В бизнес-тарифах тех же сервисов обучения на данных клиента по умолчанию нет.
Пароли и ключи доступа в чат не отправляют никогда. Персональные данные клиентов и сотрудников и коммерческую тайну в личные аккаунты тоже не отправляют. Условия сервисов ниже взяты с их официальных страниц 25 сентября 2026 года. Это не юридическая консультация: как нормы применяются к вашей компании, решает юрист.
Новые разборы про ИИ в работе компании выходят в Telegram-канале.
Зачем правила, если сотрудники уже пользуются нейросетями?
По опросам SuperJob, опубликованным в июле 2026 года, 41% офисных работников открыто применяют ИИ в работе. Опрос кадровиков (1000 респондентов, 10-23 июня 2026 года) показал: 5% компаний ввели полный запрет, 3% запретили ИИ отдельным категориям сотрудников, у 87% формальных ограничений нет.
Что сотрудники при этом отправляют, видно по данным «Солара». Компания разобрала 12 000 обращений к публичным ИИ-сервисам в пилотах своей системы защиты от утечек (DLP) в 150 крупных компаниях за январь-июнь 2026 года. В 38% обращений была конфиденциальная информация. Больше всего, 41%, пришлось на исходный код и конфигурации, 30% - на персональные, финансовые и другие чувствительные данные, 11% - на пароли, токены и ключи доступа.
Международные данные говорят о том же. В Work Trend Index 2024 Microsoft 78% пользователей ИИ приносили на работу собственные ИИ-инструменты, в малых и средних компаниях - 80%. Опрос охватил 31 000 работников в 31 стране. В исследовании IBM 2025 года из 600 организаций, переживших утечку данных, каждая пятая сообщила об утечке из-за теневого ИИ, то есть сервисов, которыми сотрудники пользуются без ведома компании. Политики, чтобы управлять ИИ или выявлять теневой ИИ, были только у 37%.
Запрет - самый простой ответ, и так поступали даже крупные компании. Samsung в мае 2023 года временно ограничила генеративный ИИ на корпоративных устройствах после апрельской внутренней утечки данных. Малой компании полный запрет, на мой взгляд, обходится дороже: сотрудники теряют инструмент, который экономит им время, а если продолжат пользоваться им с личного телефона, компания этого уже не увидит. Поэтому дальше речь о правилах, при которых нейросетью пользоваться можно.
Что происходит с текстом, который сотрудник вставил в чат?
Обучение на переписках означает, что компания-разработчик берёт диалоги в набор данных для следующих версий модели. Такие данные могут храниться дольше обычного (у Claude при согласии на обучение - до пяти лет), и их могут читать разметчики - люди, которые оценивают ответы модели. В сентябре 2026 года 404 Media рассказало, что OpenAI нанимает сотни подрядчиков, которые читают поток реальных запросов пользователей ChatGPT, иногда с чувствительной личной информацией. Сама OpenAI в справке для пользователей личных тарифов пишет:
«Пожалуйста, не вводите чувствительную информацию, которую вы не хотели бы отдавать на просмотр или для использования»
Условия отличаются по тарифам. Ниже - то, что сервисы пишут на своих официальных страницах на 25 сентября 2026 года. «Не описано» значит, что на открытых страницах сервиса об этом не сказано; делает ли сервис так на практике, по ним не понять.
| Сервис и тариф | Обучение на переписках по умолчанию | Сколько хранятся | Читают ли люди |
|---|---|---|---|
| ChatGPT Free, Go, Plus, Pro | да, выключается в настройках | удалённые чаты - до 30 дней, кроме уже обезличенных и тех, что нужны для безопасности или по закону | да: сотрудники и доверенные подрядчики OpenAI, в том числе для улучшения модели, если обучение не выключено |
| ChatGPT Business и Enterprise | нет | срок задаёт администратор, удалённые - до 30 дней | Business: сотрудники OpenAI - для техподдержки, проверки злоупотреблений и по закону, подрядчики - только проверка на злоупотребления; Enterprise: только сотрудники OpenAI - при инцидентах, для восстановления чатов с разрешения клиента и по закону |
| Claude Free, Pro, Max | выбирает пользователь | удалённые чаты стираются в течение 30 дней; при согласии на обучение данные хранятся до 5 лет | по справке сотрудники по умолчанию не видят чаты, кроме отзывов и проверки на нарушения правил; 404 Media пишет, что Anthropic подтвердила ручную проверку для улучшения моделей |
| Claude Team и Enterprise | нет | удалённые - до 30 дней | не описано |
| Gemini, личный аккаунт Google | да, пока включена история активности | история - 18 месяцев по умолчанию; прочитанные людьми чаты - до 3 лет, даже после удаления истории | да, часть чатов, в том числе подрядчики Google |
| Gemini в Google Workspace, офисном пакете Google для компаний | нет без разрешения клиента | срок задаёт администратор | не просматриваются людьми вне домена компании без разрешения |
| DeepSeek, веб-чат | да, обучение названо в целях обработки | пока существует аккаунт; данные хранятся в Китае | не описано |
| Алиса и другие сервисы Яндекса с общими условиями генеративных технологий | условия разрешают использовать запросы «для любых целей», в том числе для совершенствования алгоритмов, если условия конкретного сервиса не говорят иного | не указано | не описано |
| «Алиса AI для бизнеса» | нет, «настроено по умолчанию» | в дата-центрах Яндекса в России | не описано |
| GigaChat для частных лиц | в соглашении не сказано; сервис разрешён только для некоммерческого использования, загружать персональные данные и коммерческую тайну запрещено | не указано | не описано |
| GigaChat API, доступ для программ компании | нет, запросы по умолчанию не хранятся | на серверах в России | не описано |
Gemini в личном аккаунте хранит чаты, которые просмотрели проверяющие, до трёх лет, и удаление истории их не стирает. Яндекс в общих условиях генеративных технологий оставляет за собой право использовать запросы «для любых целей и любыми способами по своему усмотрению на территории всего мира без ограничения по сроку», если условия отдельного сервиса не говорят иного. Поэтому и в российском сервисе личный аккаунт для рабочих данных не годится.
Если нужно понять, какие задачи в вашей компании уже можно отдать нейросети и какие правила для них нужны, это можно разобрать вместе со мной.
Консультация
Заявка на консультацию по внедрению ИИ
Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.
Какие данные нельзя отправлять в нейросеть?
Запреты удобнее строить по категориям данных. Тип документа тут не помогает: договор без реквизитов ничего не раскрывает, а короткое письмо с именем и телефоном клиента - уже персональные данные.
- Пароли, ключи доступа, токены, коды из СМС. Никуда и никогда. Если нейросети нужно объяснить, как устроен доступ, пишите, где лежит пароль, но не сам пароль.
- Персональные данные клиентов и сотрудников. По статье 3 закона о персональных данных это любая информация, относящаяся к прямо или косвенно определённому или определяемому человеку. На практике это ФИО, телефон, адрес, переписка с именем, паспортные данные, зарплата. Среди действий, которые закон называет обработкой, есть передача, в том числе предоставление и доступ, поэтому отправку такого текста в сервис разумно считать обработкой.
- Коммерческая тайна. Себестоимость, условия с поставщиками, база клиентов, финансовые показатели - то, что компания внесла в перечень коммерческой тайны.
- Чужие сведения, которые вы обязались не раскрывать. Документы партнёра по соглашению о конфиденциальности, данные клиента из его учётной системы.
Замена имён на «Клиент_1» с отдельной таблицей соответствия подходит под определение обезличивания из того же закона, если по остальному тексту человека не определить. Но в материале Право.ру, где юристы отвечают на вопросы о нейросетях, отмечено, что обезличенные данные не теряют статус персональных, и требования закона к ним применяются. Если реквизиты не нужны для задачи, их проще удалить целиком.
За обработку персональных данных в случаях, не предусмотренных законом, часть 1 статьи 13.11 КоАП предусматривает штраф для юрлица от 150 до 300 тысяч рублей. Как квалифицируют конкретный случай, решает юрист или суд. Если сервис зарубежный, добавляются требования о трансграничной передаче и хранении данных граждан России в базах на территории страны - нормы 152-ФЗ об этом я разбирал в статье про ИИ-сотрудника для бизнеса.
С коммерческой тайной есть и судебное решение. В июле 2026 года РАПСИ сообщило, что Бабушкинский районный суд Москвы признал законным увольнение руководителя отдела продаж. Кроме загрузки сведений в DeepSeek, она пересылала на личную почту документы о тендере и файл с зарплатами. Из решения, по сообщению РАПСИ:
«Выгрузка сведений, составляющих коммерческую тайну и (или) являющихся конфиденциальной информацией, в систему искусственного интеллекта Deepseek является разглашением таких сведений»
На дату публикации РАПСИ решение не вступило в законную силу. Как оформить сведения компании как коммерческую тайну, разобрано ниже, в разделе про оформление политики.
Отправлять можно тексты без персональных данных и секретов: черновик поста, письмо без имён и реквизитов, шаблон договора без сторон, публичный прайс, регламент без фамилий. Результат такой работы всё равно читает человек, прежде чем он уйдёт дальше.
Личный аккаунт или рабочий: какие сервисы разрешить?
Первое решение в политике - список разрешённых сервисов и аккаунтов. Вариантов два.
Рабочий доступ на бизнес-тарифе. Сервис по умолчанию не обучает модели на ваших данных, и компания управляет аккаунтами. В ChatGPT Business администратор, по условиям OpenAI, может просматривать, выгружать и удалять переписки сотрудников в рабочем пространстве. Сам сотрудник не может выгрузить свои данные или удалить рабочий аккаунт: такие запросы идут владельцу пространства. Когда сотрудника удаляют из пространства, его доступ отключается, а чаты остаются в пространстве компании.
Для компании в России выбор этим ограничен. Официальные списки стран ChatGPT, Claude и Gemini Россию не включают. Из российских сервисов «Алиса AI для бизнеса» в Яндекс 360 по умолчанию не использует данные организации для обучения и хранит их в дата-центрах Яндекса в России. GigaChat API по описанию Сбера по умолчанию не хранит запросы и ответы и не дообучает на них модель, данные хранятся на серверах в России. Во что обходятся рабочие места, я разбирал в статье про стоимость внедрения ИИ.
Личные аккаунты с обязательными настройками. Если бюджета на рабочий доступ нет, политика хотя бы задаёт настройки:
- ChatGPT: выключить «Improve the model for everyone» в разделе Settings, Data controls. По справке OpenAI, отказ действует только на новые чаты. А если оценить ответ кнопкой «нравится» или «не нравится», весь этот чат может уйти в обучение, даже если обучение выключено.
- Claude: в разделе Settings, Privacy выключить переключатель помощи в улучшении моделей. По справке Anthropic, удалённые чаты стираются с серверов в течение 30 дней, а при согласии на обучение данные хранятся до пяти лет.
- Gemini: выключить сохранение истории (Keep Activity) или работать во временных чатах. Даже тогда, по справке Google, чаты хранятся 72 часа.
В личном аккаунте остаётся и всё, что сотрудник объяснял нейросети про ваш бизнес: как считать скидку, как отвечать на жалобы, где что лежит. Если он уйдёт, эти объяснения уйдут вместе с аккаунтом. Поэтому инструкции, шаблоны и ответы на частые вопросы я бы держал в файлах компании, а в чат давал копию. Как собрать такие файлы из того, что уже есть, - в статье про базу знаний для ИИ-ассистента.
Кто отвечает за то, что написала нейросеть?
Страх, что нейросеть ответит клиенту ерунду, обоснован. Если у модели нет вашего прайса и реквизитов, она подставит правдоподобные. При разборе переписки моего бота на нейросети нашёлся срок, которого не было ни в одном документе.
Поэтому в политике нужны три правила:
- Клиенту уходит только то, что прочитал человек. Письма, коммерческие предложения, ответы на жалобы, всё с цифрами и обязательствами.
- Цифры сверяются с источником. Цена, срок, сумма, номер статьи закона, условие договора. Если модель не может показать, откуда взяла цифру, цифра считается непроверенной.
- Отвечает тот, кто отправил. Фраза «так написала нейросеть» ответственность с сотрудника не снимает.
Для проверки удобно просить модель процитировать строку документа, на которую она опирается: такой ответ проверяется сразу, достаточно открыть документ и найти строку. Этот приём стоит последним шагом в инструкции для нейросети, которой я делюсь для сборки базы знаний: задать вопрос, на который без базы не ответить, и попросить процитировать строку из файла.
Похожее правило для подрядчиков записала ГК «Солар», дочерняя компания «Ростелекома». Объясняя, зачем ей согласовывать использование ИИ, компания сказала CNews:
«Если в работе применялся ИИ, мы хотим знать, где именно он использовался и как подрядчик проверил то, что выдала модель»
Как это устроено у меня: правила для агентов и базы знаний
Это правила для моих систем и агентов, то есть программ на нейросети, которые сами выполняют шаги работы по инструкции. На мой взгляд, в политику для людей они переносятся почти дословно.
- Пароли, ключи и токены в базу знаний не пишутся. Пишется только, где они лежат.
- Меняющиеся цифры не пишутся. Цены, остатки, выручка устаревают, поэтому в базе стоит ссылка на место, где лежит актуальное значение.
- Персональные данные клиентов в пересказы не переносятся. В карточки базы знаний имена и телефоны клиентов не попадают.
- Ничего не записывается молча. И база знаний, и финансовый учёт сначала показывают черновик или сводку, и я либо соглашаюсь, либо правлю.
- Необратимое - только с моего ответа. Правила моих агентов разрешают доделывать работу без вопросов. Удалить данные, отправить что-то наружу или изменить доступы они без моего ответа не должны.
У меня правило, написанное агенту в инструкции, срабатывало не каждый раз. Поэтому часть запретов держится на настройке: доступа к тому, что трогать нельзя, у агента нет. И когда секреты чуть не утекали, риск был в автоматике вокруг нейросети: в синхронизации файлов и в журналах программ.
С людьми, я думаю, работает то же самое: документ объясняет, зачем правило, а соблюдение надёжнее обеспечить настройками - рабочими аккаунтами с выключенным обучением, доступом к клиентской базе только для тех, кому он нужен по работе, общей папкой без паролей и зарплат.
Что вписать в договор с подрядчиком?
Подрядчики - маркетологи, бухгалтеры на аутсорсе, разработчики - видят ваши данные так же, как сотрудники, но ваша политика на них не распространяется, поэтому их правила задаёт договор.
По данным CNews, в договоре «Солара» исполнитель обязуется не использовать инструменты искусственного интеллекта при выполнении работ без согласования заказчика. Согласование - официальным письмом с указанием модели и её характеристик. Результат проверяется вручную, использовать данные для обучения моделей нельзя. За нарушение «Солар» вправе снизить стоимость работ на 30% от общей суммы договора или отказаться от договора без возмещения затрат подрядчика. Пункт нашли в проекте договора по госконтракту, а по словам пресс-службы, которые приводит CNews (пересказ есть и на Хабре), его ввели во все новые договоры с подрядчиками.
Для небольшого договора такая процедура, на мой взгляд, тяжела. Хватит трёх условий:
- Подрядчик сообщает, в каких работах использовал ИИ и какой сервис.
- Подрядчик не отправляет ваши данные в личные аккаунты и в сервисы, которые обучаются на переписках.
- Результат проверяет человек подрядчика, и за ошибки отвечает подрядчик, в том числе в тексте, который написала нейросеть.
Формулировку под ваш договор лучше согласовать с юристом.
Как оформить политику, чтобы её можно было требовать?
Требовать исполнения можно, если документ оформлен по Трудовому кодексу, поэтому одной памятки в общем чате для этого мало. Политику, положение или регламент использования ИИ оформляют так:
- Локальный нормативный акт. Работодатель принимает такие акты по статье 8 ТК РФ. Политика ИИ может быть отдельным положением или разделом правил внутреннего трудового распорядка.
- Ознакомление под подпись. По статье 22 ТК РФ работодатель знакомит сотрудников под подпись с актами, связанными с их работой, а новых сотрудников по статье 68 ТК РФ - до подписания трудового договора.
- Последствия нарушения. По статье 192 ТК РФ за дисциплинарный проступок работодатель может объявить замечание или выговор, а уволить - только по основаниям, которые есть в законе. Одно из них - разглашение охраняемой законом тайны, ставшей известной работнику в связи с работой, в том числе персональных данных другого работника (подпункт «в» пункта 6 части 1 статьи 81 ТК РФ).
С коммерческой тайной есть отдельное условие. По закону о коммерческой тайне сведения становятся ею только после того, как компания ввела режим. Для этого в статье 10 названы пять мер: перечень закрытой информации, порядок обращения с ней и контроль, учёт тех, кто получил доступ, условия в трудовых и гражданско-правовых договорах, гриф «Коммерческая тайна» на документах. С перечнем и режимом сотрудников знакомят под расписку. А по части 5 статьи 11 работник не возмещает убытки, если разглашение произошло из-за того, что работодатель не соблюдал меры по обеспечению режима.
С 1 сентября 2026 года действует закон 243-ФЗ о поддержке развития технологий искусственного интеллекта. Он регулирует большие фундаментальные модели, от миллиарда параметров. Обязанности в нём адресованы в основном разработчикам моделей и тем, кто предоставляет к ним доступ, и эти статьи вступают в силу только с 1 марта 2027 года. Юрист, которого цитируют «Известия», оценивает ситуацию так:
«Само по себе использование нейросетей в России не запрещено и какого-то специального штрафа за использование ИИ не существует»
Подпись под документом ещё не значит, что правила выполняют. В прошлой компании для отдела продаж я готовил книгу продаж, 42 регламента, скрипты и тестирование по каждому из них. Ещё я вкладывал много времени в обучение сотрудников, и это не всегда спасало. Поэтому объяснить политику стоит на примерах (что можно вставить в чат, что нельзя, как выключить обучение в своём аккаунте), а настройки рабочих аккаунтов проверять раз в месяц.
Шаблон политики на одну страницу
ПОЛОЖЕНИЕ ОБ ИСПОЛЬЗОВАНИИ ИИ В ООО «___»
1. Разрешённые сервисы
1.1. Для работы используем: ______ (рабочие аккаунты компании).
1.2. Личные аккаунты для рабочих задач - только с выключенным
обучением на переписках (настройки - в приложении 1).
1.3. Новый сервис подключаем после согласования с ______.
2. Что нельзя отправлять ни в один сервис
2.1. Пароли, ключи доступа, токены, коды из СМС.
2.2. Персональные данные клиентов и сотрудников: ФИО, телефоны,
адреса, паспортные данные, зарплаты, переписку с именами.
2.3. Сведения из перечня коммерческой тайны (приложение 2).
2.4. Документы партнёров, переданные по соглашению
о конфиденциальности.
Перед отправкой имена и реквизиты удаляем полностью.
3. Проверка результата
3.1. Клиенту и партнёрам уходит только текст, прочитанный
сотрудником.
3.2. Цены, сроки, суммы, реквизиты, ссылки на закон и договор
сверяем с документом-источником.
3.3. За отправленный текст отвечает сотрудник, который его
отправил.
4. Подрядчики
4.1. В договор включаем условие: подрядчик сообщает, где
использовал ИИ, не отправляет наши данные в сервисы,
которые обучаются на переписках, и проверяет результат.
5. Ответственность и пересмотр
5.1. Нарушение положения - дисциплинарный проступок.
5.2. Ответственный за положение: ______. Настройки рабочих
аккаунтов проверяем раз в месяц, положение - раз в полгода.В приложение 1 впишите настройки обучения для тех сервисов, которыми у вас пользуются: в ChatGPT - Data controls, в Claude - Privacy, в Gemini - Keep Activity. Перечень для приложения 2 составьте сами: что в вашей компании закрыто, знаете только вы.
Источники
- How OpenAI handles data in consumer services, OpenAI - хранение переписок и кто их читает на личных тарифах
- How your data is used to improve model performance, OpenAI - обучение на переписках и как его выключить
- Enterprise privacy at OpenAI, OpenAI - условия Business, Enterprise и доступ к данным
- Data controls in ChatGPT, OpenAI - аккаунты сотрудников в рабочем пространстве
- Data retention when a member is removed from a workspace, OpenAI - чаты уволенного сотрудника
- ChatGPT supported countries, OpenAI - список стран
- Updates to Consumer Terms and Privacy Policy, Anthropic - обучение и сроки хранения на личных тарифах Claude
- Is my data used for model training?, Anthropic - коммерческие продукты без обучения
- How long do you store my data?, Anthropic - удаление чатов на личных тарифах
- How does Anthropic protect the personal data of Claude users?, Anthropic - кто видит переписки
- Supported countries and regions, Anthropic - список стран
- Gemini Apps Privacy Hub, Google - проверяющие, сроки хранения, Keep Activity
- Generative AI in Google Workspace Privacy Hub, Google - данные Workspace
- Where you can use the Gemini web app, Google - список стран
- DeepSeek Privacy Policy, DeepSeek - цели обработки и место хранения
- Условия использования технологий генеративного искусственного интеллекта Яндекса, Яндекс - п. 3.2
- Алиса AI для бизнеса, Яндекс 360 - обучение и хранение данных организации
- Пользовательское соглашение об использовании Сервиса GigaChat, Сбер - п. 3.1 и 4.5.6
- GigaChat API, Сбер - хранение и дообучение
- Inside 'Project Lily': The Humans Reading Your ChatGPT Chats, 404 Media
- Samsung bans use of generative AI tools like ChatGPT after April internal data leak, TechCrunch
- От клиентских данных до чат-ботов: юристы отвечают на вопросы о нейросетях, Право.ру - статус обезличенных данных
- Федеральный закон «О персональных данных», КонсультантПлюс - ст. 3, 6, 12, 18
- КоАП РФ, статья 13.11, КонсультантПлюс
- Федеральный закон «О коммерческой тайне», КонсультантПлюс - ст. 3, 10, 11
- Трудовой кодекс РФ, КонсультантПлюс - ст. 8, 22, 68, 81, 192
- Федеральный закон от 26.07.2026 N 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации», КонсультантПлюс
- Суд признал законным увольнение за загрузку коммерческих данных в DeepSeek, РАПСИ
- 3% офисных сотрудников скрывают, что используют ИИ в своей работе, CNews - опрос SuperJob
- «Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные, CNews
- «Дочка» «Ростелекома» стала включать в договоры с ИТ-компаниями 30% неустойки за применение ИИ, CNews
- CNews: ГК «Солар» (дочка «Ростелекома») в договорах с подрядчиками запретила использование нейросетей без согласования, Хабр
- Юрист предупредил о возможных штрафах за ошибки в работе с ИИ, «Известия»
- AI at Work Is Here. Now Comes the Hard Part, Microsoft Work Trend Index 2024
- IBM Report: 13% Of Organizations Reported Breaches Of AI Models Or Applications, IBM
Пришлите, какими нейросетями пользуются ваши сотрудники и для каких задач. Подскажу, какие правила и настройки для этого нужны.

