Verum Lab
Подписаться в Telegram

Политика использования ИИ в компании: что можно отдавать нейросети

Опубликовано 25 сент. 2026 г.22 мин чтенияНачальный
Робо-енот на столе сортирует документы: лоток рядом с облачком чата и закрытый ящик с замком
Что вы узнаете
  • Что происходит с текстом, который сотрудник вставил в ChatGPT, Claude, Gemini, Алису или GigaChat, на личных и бизнес-тарифах
  • Какие данные нельзя отправлять в нейросеть и какие нормы 152-ФЗ, КоАП и закона о коммерческой тайне тут работают
  • Какие сервисы разрешить и какие настройки включить в личных аккаунтах
  • Что вписать в договор с подрядчиком и как оформить политику по Трудовому кодексу
  • Готовый шаблон политики на одну страницу
Начальный
9просмотров

Политика использования ИИ в компании на 10-50 человек умещается на одну страницу. Она отвечает на пять вопросов: с какими сервисами и в каких аккаунтах сотрудникам можно работать, какие данные нельзя отправлять в нейросеть, кто проверяет результат до клиента, что обязан сообщать подрядчик и как сотрудники ознакомлены с документом. Условия во многом зависят от того, в каком аккаунте сотрудник работает с нейросетью. По условиям ChatGPT и Gemini, в личных аккаунтах переписки по умолчанию могут идти в обучение моделей, и часть из них читают люди. В бизнес-тарифах тех же сервисов обучения на данных клиента по умолчанию нет.

Пароли и ключи доступа в чат не отправляют никогда. Персональные данные клиентов и сотрудников и коммерческую тайну в личные аккаунты тоже не отправляют. Условия сервисов ниже взяты с их официальных страниц 25 сентября 2026 года. Это не юридическая консультация: как нормы применяются к вашей компании, решает юрист.

Новые разборы про ИИ в работе компании выходят в Telegram-канале.

Зачем правила, если сотрудники уже пользуются нейросетями?

По опросам SuperJob, опубликованным в июле 2026 года, 41% офисных работников открыто применяют ИИ в работе. Опрос кадровиков (1000 респондентов, 10-23 июня 2026 года) показал: 5% компаний ввели полный запрет, 3% запретили ИИ отдельным категориям сотрудников, у 87% формальных ограничений нет.

Что сотрудники при этом отправляют, видно по данным «Солара». Компания разобрала 12 000 обращений к публичным ИИ-сервисам в пилотах своей системы защиты от утечек (DLP) в 150 крупных компаниях за январь-июнь 2026 года. В 38% обращений была конфиденциальная информация. Больше всего, 41%, пришлось на исходный код и конфигурации, 30% - на персональные, финансовые и другие чувствительные данные, 11% - на пароли, токены и ключи доступа.

Международные данные говорят о том же. В Work Trend Index 2024 Microsoft 78% пользователей ИИ приносили на работу собственные ИИ-инструменты, в малых и средних компаниях - 80%. Опрос охватил 31 000 работников в 31 стране. В исследовании IBM 2025 года из 600 организаций, переживших утечку данных, каждая пятая сообщила об утечке из-за теневого ИИ, то есть сервисов, которыми сотрудники пользуются без ведома компании. Политики, чтобы управлять ИИ или выявлять теневой ИИ, были только у 37%.

Запрет - самый простой ответ, и так поступали даже крупные компании. Samsung в мае 2023 года временно ограничила генеративный ИИ на корпоративных устройствах после апрельской внутренней утечки данных. Малой компании полный запрет, на мой взгляд, обходится дороже: сотрудники теряют инструмент, который экономит им время, а если продолжат пользоваться им с личного телефона, компания этого уже не увидит. Поэтому дальше речь о правилах, при которых нейросетью пользоваться можно.

Что происходит с текстом, который сотрудник вставил в чат?

Обучение на переписках означает, что компания-разработчик берёт диалоги в набор данных для следующих версий модели. Такие данные могут храниться дольше обычного (у Claude при согласии на обучение - до пяти лет), и их могут читать разметчики - люди, которые оценивают ответы модели. В сентябре 2026 года 404 Media рассказало, что OpenAI нанимает сотни подрядчиков, которые читают поток реальных запросов пользователей ChatGPT, иногда с чувствительной личной информацией. Сама OpenAI в справке для пользователей личных тарифов пишет:

«Пожалуйста, не вводите чувствительную информацию, которую вы не хотели бы отдавать на просмотр или для использования»

- OpenAI, How OpenAI handles data in consumer services (перевод)

Условия отличаются по тарифам. Ниже - то, что сервисы пишут на своих официальных страницах на 25 сентября 2026 года. «Не описано» значит, что на открытых страницах сервиса об этом не сказано; делает ли сервис так на практике, по ним не понять.

Сервис и тарифОбучение на переписках по умолчаниюСколько хранятсяЧитают ли люди
ChatGPT Free, Go, Plus, Proда, выключается в настройкахудалённые чаты - до 30 дней, кроме уже обезличенных и тех, что нужны для безопасности или по законуда: сотрудники и доверенные подрядчики OpenAI, в том числе для улучшения модели, если обучение не выключено
ChatGPT Business и Enterpriseнетсрок задаёт администратор, удалённые - до 30 днейBusiness: сотрудники OpenAI - для техподдержки, проверки злоупотреблений и по закону, подрядчики - только проверка на злоупотребления; Enterprise: только сотрудники OpenAI - при инцидентах, для восстановления чатов с разрешения клиента и по закону
Claude Free, Pro, Maxвыбирает пользовательудалённые чаты стираются в течение 30 дней; при согласии на обучение данные хранятся до 5 летпо справке сотрудники по умолчанию не видят чаты, кроме отзывов и проверки на нарушения правил; 404 Media пишет, что Anthropic подтвердила ручную проверку для улучшения моделей
Claude Team и Enterpriseнетудалённые - до 30 днейне описано
Gemini, личный аккаунт Googleда, пока включена история активностиистория - 18 месяцев по умолчанию; прочитанные людьми чаты - до 3 лет, даже после удаления историида, часть чатов, в том числе подрядчики Google
Gemini в Google Workspace, офисном пакете Google для компанийнет без разрешения клиентасрок задаёт администраторне просматриваются людьми вне домена компании без разрешения
DeepSeek, веб-чатда, обучение названо в целях обработкипока существует аккаунт; данные хранятся в Китаене описано
Алиса и другие сервисы Яндекса с общими условиями генеративных технологийусловия разрешают использовать запросы «для любых целей», в том числе для совершенствования алгоритмов, если условия конкретного сервиса не говорят иногоне указаноне описано
«Алиса AI для бизнеса»нет, «настроено по умолчанию»в дата-центрах Яндекса в Россиине описано
GigaChat для частных лицв соглашении не сказано; сервис разрешён только для некоммерческого использования, загружать персональные данные и коммерческую тайну запрещеноне указаноне описано
GigaChat API, доступ для программ компаниинет, запросы по умолчанию не хранятсяна серверах в Россиине описано

Gemini в личном аккаунте хранит чаты, которые просмотрели проверяющие, до трёх лет, и удаление истории их не стирает. Яндекс в общих условиях генеративных технологий оставляет за собой право использовать запросы «для любых целей и любыми способами по своему усмотрению на территории всего мира без ограничения по сроку», если условия отдельного сервиса не говорят иного. Поэтому и в российском сервисе личный аккаунт для рабочих данных не годится.

Если нужно понять, какие задачи в вашей компании уже можно отдать нейросети и какие правила для них нужны, это можно разобрать вместе со мной.

Консультация

Заявка на консультацию по внедрению ИИ

Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.

Какие данные нельзя отправлять в нейросеть?

Запреты удобнее строить по категориям данных. Тип документа тут не помогает: договор без реквизитов ничего не раскрывает, а короткое письмо с именем и телефоном клиента - уже персональные данные.

  1. Пароли, ключи доступа, токены, коды из СМС. Никуда и никогда. Если нейросети нужно объяснить, как устроен доступ, пишите, где лежит пароль, но не сам пароль.
  2. Персональные данные клиентов и сотрудников. По статье 3 закона о персональных данных это любая информация, относящаяся к прямо или косвенно определённому или определяемому человеку. На практике это ФИО, телефон, адрес, переписка с именем, паспортные данные, зарплата. Среди действий, которые закон называет обработкой, есть передача, в том числе предоставление и доступ, поэтому отправку такого текста в сервис разумно считать обработкой.
  3. Коммерческая тайна. Себестоимость, условия с поставщиками, база клиентов, финансовые показатели - то, что компания внесла в перечень коммерческой тайны.
  4. Чужие сведения, которые вы обязались не раскрывать. Документы партнёра по соглашению о конфиденциальности, данные клиента из его учётной системы.

Замена имён на «Клиент_1» с отдельной таблицей соответствия подходит под определение обезличивания из того же закона, если по остальному тексту человека не определить. Но в материале Право.ру, где юристы отвечают на вопросы о нейросетях, отмечено, что обезличенные данные не теряют статус персональных, и требования закона к ним применяются. Если реквизиты не нужны для задачи, их проще удалить целиком.

За обработку персональных данных в случаях, не предусмотренных законом, часть 1 статьи 13.11 КоАП предусматривает штраф для юрлица от 150 до 300 тысяч рублей. Как квалифицируют конкретный случай, решает юрист или суд. Если сервис зарубежный, добавляются требования о трансграничной передаче и хранении данных граждан России в базах на территории страны - нормы 152-ФЗ об этом я разбирал в статье про ИИ-сотрудника для бизнеса.

С коммерческой тайной есть и судебное решение. В июле 2026 года РАПСИ сообщило, что Бабушкинский районный суд Москвы признал законным увольнение руководителя отдела продаж. Кроме загрузки сведений в DeepSeek, она пересылала на личную почту документы о тендере и файл с зарплатами. Из решения, по сообщению РАПСИ:

«Выгрузка сведений, составляющих коммерческую тайну и (или) являющихся конфиденциальной информацией, в систему искусственного интеллекта Deepseek является разглашением таких сведений»

- Бабушкинский районный суд Москвы, РАПСИ, 27 июля 2026 года

На дату публикации РАПСИ решение не вступило в законную силу. Как оформить сведения компании как коммерческую тайну, разобрано ниже, в разделе про оформление политики.

Отправлять можно тексты без персональных данных и секретов: черновик поста, письмо без имён и реквизитов, шаблон договора без сторон, публичный прайс, регламент без фамилий. Результат такой работы всё равно читает человек, прежде чем он уйдёт дальше.

Личный аккаунт или рабочий: какие сервисы разрешить?

Первое решение в политике - список разрешённых сервисов и аккаунтов. Вариантов два.

Рабочий доступ на бизнес-тарифе. Сервис по умолчанию не обучает модели на ваших данных, и компания управляет аккаунтами. В ChatGPT Business администратор, по условиям OpenAI, может просматривать, выгружать и удалять переписки сотрудников в рабочем пространстве. Сам сотрудник не может выгрузить свои данные или удалить рабочий аккаунт: такие запросы идут владельцу пространства. Когда сотрудника удаляют из пространства, его доступ отключается, а чаты остаются в пространстве компании.

Для компании в России выбор этим ограничен. Официальные списки стран ChatGPT, Claude и Gemini Россию не включают. Из российских сервисов «Алиса AI для бизнеса» в Яндекс 360 по умолчанию не использует данные организации для обучения и хранит их в дата-центрах Яндекса в России. GigaChat API по описанию Сбера по умолчанию не хранит запросы и ответы и не дообучает на них модель, данные хранятся на серверах в России. Во что обходятся рабочие места, я разбирал в статье про стоимость внедрения ИИ.

Личные аккаунты с обязательными настройками. Если бюджета на рабочий доступ нет, политика хотя бы задаёт настройки:

  • ChatGPT: выключить «Improve the model for everyone» в разделе Settings, Data controls. По справке OpenAI, отказ действует только на новые чаты. А если оценить ответ кнопкой «нравится» или «не нравится», весь этот чат может уйти в обучение, даже если обучение выключено.
  • Claude: в разделе Settings, Privacy выключить переключатель помощи в улучшении моделей. По справке Anthropic, удалённые чаты стираются с серверов в течение 30 дней, а при согласии на обучение данные хранятся до пяти лет.
  • Gemini: выключить сохранение истории (Keep Activity) или работать во временных чатах. Даже тогда, по справке Google, чаты хранятся 72 часа.

В личном аккаунте остаётся и всё, что сотрудник объяснял нейросети про ваш бизнес: как считать скидку, как отвечать на жалобы, где что лежит. Если он уйдёт, эти объяснения уйдут вместе с аккаунтом. Поэтому инструкции, шаблоны и ответы на частые вопросы я бы держал в файлах компании, а в чат давал копию. Как собрать такие файлы из того, что уже есть, - в статье про базу знаний для ИИ-ассистента.

Кто отвечает за то, что написала нейросеть?

Страх, что нейросеть ответит клиенту ерунду, обоснован. Если у модели нет вашего прайса и реквизитов, она подставит правдоподобные. При разборе переписки моего бота на нейросети нашёлся срок, которого не было ни в одном документе.

Поэтому в политике нужны три правила:

  1. Клиенту уходит только то, что прочитал человек. Письма, коммерческие предложения, ответы на жалобы, всё с цифрами и обязательствами.
  2. Цифры сверяются с источником. Цена, срок, сумма, номер статьи закона, условие договора. Если модель не может показать, откуда взяла цифру, цифра считается непроверенной.
  3. Отвечает тот, кто отправил. Фраза «так написала нейросеть» ответственность с сотрудника не снимает.

Для проверки удобно просить модель процитировать строку документа, на которую она опирается: такой ответ проверяется сразу, достаточно открыть документ и найти строку. Этот приём стоит последним шагом в инструкции для нейросети, которой я делюсь для сборки базы знаний: задать вопрос, на который без базы не ответить, и попросить процитировать строку из файла.

Похожее правило для подрядчиков записала ГК «Солар», дочерняя компания «Ростелекома». Объясняя, зачем ей согласовывать использование ИИ, компания сказала CNews:

«Если в работе применялся ИИ, мы хотим знать, где именно он использовался и как подрядчик проверил то, что выдала модель»

- «Солар», CNews, 11 сентября 2026 года

Как это устроено у меня: правила для агентов и базы знаний

Это правила для моих систем и агентов, то есть программ на нейросети, которые сами выполняют шаги работы по инструкции. На мой взгляд, в политику для людей они переносятся почти дословно.

  • Пароли, ключи и токены в базу знаний не пишутся. Пишется только, где они лежат.
  • Меняющиеся цифры не пишутся. Цены, остатки, выручка устаревают, поэтому в базе стоит ссылка на место, где лежит актуальное значение.
  • Персональные данные клиентов в пересказы не переносятся. В карточки базы знаний имена и телефоны клиентов не попадают.
  • Ничего не записывается молча. И база знаний, и финансовый учёт сначала показывают черновик или сводку, и я либо соглашаюсь, либо правлю.
  • Необратимое - только с моего ответа. Правила моих агентов разрешают доделывать работу без вопросов. Удалить данные, отправить что-то наружу или изменить доступы они без моего ответа не должны.

У меня правило, написанное агенту в инструкции, срабатывало не каждый раз. Поэтому часть запретов держится на настройке: доступа к тому, что трогать нельзя, у агента нет. И когда секреты чуть не утекали, риск был в автоматике вокруг нейросети: в синхронизации файлов и в журналах программ.

С людьми, я думаю, работает то же самое: документ объясняет, зачем правило, а соблюдение надёжнее обеспечить настройками - рабочими аккаунтами с выключенным обучением, доступом к клиентской базе только для тех, кому он нужен по работе, общей папкой без паролей и зарплат.

Что вписать в договор с подрядчиком?

Подрядчики - маркетологи, бухгалтеры на аутсорсе, разработчики - видят ваши данные так же, как сотрудники, но ваша политика на них не распространяется, поэтому их правила задаёт договор.

По данным CNews, в договоре «Солара» исполнитель обязуется не использовать инструменты искусственного интеллекта при выполнении работ без согласования заказчика. Согласование - официальным письмом с указанием модели и её характеристик. Результат проверяется вручную, использовать данные для обучения моделей нельзя. За нарушение «Солар» вправе снизить стоимость работ на 30% от общей суммы договора или отказаться от договора без возмещения затрат подрядчика. Пункт нашли в проекте договора по госконтракту, а по словам пресс-службы, которые приводит CNews (пересказ есть и на Хабре), его ввели во все новые договоры с подрядчиками.

Для небольшого договора такая процедура, на мой взгляд, тяжела. Хватит трёх условий:

  1. Подрядчик сообщает, в каких работах использовал ИИ и какой сервис.
  2. Подрядчик не отправляет ваши данные в личные аккаунты и в сервисы, которые обучаются на переписках.
  3. Результат проверяет человек подрядчика, и за ошибки отвечает подрядчик, в том числе в тексте, который написала нейросеть.

Формулировку под ваш договор лучше согласовать с юристом.

Как оформить политику, чтобы её можно было требовать?

Требовать исполнения можно, если документ оформлен по Трудовому кодексу, поэтому одной памятки в общем чате для этого мало. Политику, положение или регламент использования ИИ оформляют так:

  • Локальный нормативный акт. Работодатель принимает такие акты по статье 8 ТК РФ. Политика ИИ может быть отдельным положением или разделом правил внутреннего трудового распорядка.
  • Ознакомление под подпись. По статье 22 ТК РФ работодатель знакомит сотрудников под подпись с актами, связанными с их работой, а новых сотрудников по статье 68 ТК РФ - до подписания трудового договора.
  • Последствия нарушения. По статье 192 ТК РФ за дисциплинарный проступок работодатель может объявить замечание или выговор, а уволить - только по основаниям, которые есть в законе. Одно из них - разглашение охраняемой законом тайны, ставшей известной работнику в связи с работой, в том числе персональных данных другого работника (подпункт «в» пункта 6 части 1 статьи 81 ТК РФ).

С коммерческой тайной есть отдельное условие. По закону о коммерческой тайне сведения становятся ею только после того, как компания ввела режим. Для этого в статье 10 названы пять мер: перечень закрытой информации, порядок обращения с ней и контроль, учёт тех, кто получил доступ, условия в трудовых и гражданско-правовых договорах, гриф «Коммерческая тайна» на документах. С перечнем и режимом сотрудников знакомят под расписку. А по части 5 статьи 11 работник не возмещает убытки, если разглашение произошло из-за того, что работодатель не соблюдал меры по обеспечению режима.

С 1 сентября 2026 года действует закон 243-ФЗ о поддержке развития технологий искусственного интеллекта. Он регулирует большие фундаментальные модели, от миллиарда параметров. Обязанности в нём адресованы в основном разработчикам моделей и тем, кто предоставляет к ним доступ, и эти статьи вступают в силу только с 1 марта 2027 года. Юрист, которого цитируют «Известия», оценивает ситуацию так:

«Само по себе использование нейросетей в России не запрещено и какого-то специального штрафа за использование ИИ не существует»

- Александр Хаминский, «Известия», 24 сентября 2026 года

Подпись под документом ещё не значит, что правила выполняют. В прошлой компании для отдела продаж я готовил книгу продаж, 42 регламента, скрипты и тестирование по каждому из них. Ещё я вкладывал много времени в обучение сотрудников, и это не всегда спасало. Поэтому объяснить политику стоит на примерах (что можно вставить в чат, что нельзя, как выключить обучение в своём аккаунте), а настройки рабочих аккаунтов проверять раз в месяц.

Шаблон политики на одну страницу

ПОЛОЖЕНИЕ ОБ ИСПОЛЬЗОВАНИИ ИИ В ООО «___»

1. Разрешённые сервисы
1.1. Для работы используем: ______ (рабочие аккаунты компании).
1.2. Личные аккаунты для рабочих задач - только с выключенным
     обучением на переписках (настройки - в приложении 1).
1.3. Новый сервис подключаем после согласования с ______.

2. Что нельзя отправлять ни в один сервис
2.1. Пароли, ключи доступа, токены, коды из СМС.
2.2. Персональные данные клиентов и сотрудников: ФИО, телефоны,
     адреса, паспортные данные, зарплаты, переписку с именами.
2.3. Сведения из перечня коммерческой тайны (приложение 2).
2.4. Документы партнёров, переданные по соглашению
     о конфиденциальности.
Перед отправкой имена и реквизиты удаляем полностью.

3. Проверка результата
3.1. Клиенту и партнёрам уходит только текст, прочитанный
     сотрудником.
3.2. Цены, сроки, суммы, реквизиты, ссылки на закон и договор
     сверяем с документом-источником.
3.3. За отправленный текст отвечает сотрудник, который его
     отправил.

4. Подрядчики
4.1. В договор включаем условие: подрядчик сообщает, где
     использовал ИИ, не отправляет наши данные в сервисы,
     которые обучаются на переписках, и проверяет результат.

5. Ответственность и пересмотр
5.1. Нарушение положения - дисциплинарный проступок.
5.2. Ответственный за положение: ______. Настройки рабочих
     аккаунтов проверяем раз в месяц, положение - раз в полгода.

В приложение 1 впишите настройки обучения для тех сервисов, которыми у вас пользуются: в ChatGPT - Data controls, в Claude - Privacy, в Gemini - Keep Activity. Перечень для приложения 2 составьте сами: что в вашей компании закрыто, знаете только вы.

Источники

Пришлите, какими нейросетями пользуются ваши сотрудники и для каких задач. Подскажу, какие правила и настройки для этого нужны.

Консультация

Заявка на консультацию по внедрению ИИ

Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.

Статья была полезной?
Антон Ахтариев
Автор
Антон Ахтариев
Основатель Verum Lab

Предприниматель из Екатеринбурга. Основал маркетинговое агентство Easy Box и вёл в нём 120 проектов в ежемесячном сопровождении. В Verum Lab занимается внедрением искусственного интеллекта в малый и средний бизнес, для своих компаний собирает команду ИИ-агентов: лидогенерация, маркетинг, финансы. В статьях разбирает, что из этого работает, сколько стоит и где ломается.

Смежные статьи