Перейти к содержимому

Безопасность и приватность при работе с AI

Автор: Silvana · Дата: 30.07.2026 · Verified: 30.07.2026 · Reading time: 6 минут · Prerequisite: 002

  • Всё, что ты пишешь в облачный AI, уходит на сервер вендора и обычно там хранится. Часть тарифов использует твои чаты для обучения следующих версий модели.
  • Никогда не отправляй в облачный чат: пароли, одноразовые коды, полные номера карт с CVC, чужие персональные данные, коммерческую тайну, медицинские данные с ФИО.
  • Разница тарифов принципиальна: free тариф Gemini обучается на пользовательских промптах, платный — нет. Anthropic использует чаты для обучения, если ты не отключил в настройках; enterprise — отдельный контракт.
  • Enterprise-тарифы (Claude Enterprise, ChatGPT Enterprise, Gemini for Google Workspace) — по умолчанию без обучения и с zero data retention по договору.
  • Если данные критичные — локальные модели (Ollama, LM Studio, vLLM). Ничего не уходит с твоего компьютера.

AI-чат ощущается как разговор с помощником. Кажется — сказал и забыл. На деле каждый твой запрос улетает на сервер вендора, обрабатывается там и сохраняется в логах. У части сервисов эти логи используются для обучения следующих моделей, у других — нет, но факт хранения на чужом сервере остаётся.

Проблема возникает, когда ты, не задумавшись, вставляешь в чат договор с клиентом, номер карты для проверки платёжки или медицинскую справку. Данные утекли — даже если вендор ведёт себя добросовестно.

Эта статья — карта того, что можно и что нельзя, и как выстроить работу безопаснее.

Список без исключений, независимо от тарифа и вендора:

  • Пароли— от почты, банка, любых аккаунтов. Не для «помоги придумать надёжный», а любые уже используемые.
  • Одноразовые коды— из СМС, из TOTP-приложений. Никогда, ни в каком контексте.
  • Полные номера банковских картс CVC и сроком действия. Даже для «проверить формат» — используй локальный валидатор.
  • Персональные данные третьих лиц— паспортные данные, ФИО в связке с датой рождения, адреса, телефоны клиентов. Ты не имеешь права передавать их на сторонний сервер без согласия человека (152-ФЗ в РФ, GDPR в ЕС).
  • Медицинские данные с ФИО— свои и чужие диагнозы, анализы, назначения. Если очень нужно разобрать — обезличь: замени ФИО на «пациент», убери даты рождения, полисы.
  • Коммерческая тайна— договоры, зарплаты, планы запусков, ноу-хау, клиентская база. Если работаешь в найме — уточни политику компании по AI.
  • Юридически чувствительная переписка— с адвокатом по делу, признания. Адвокатская тайна на AI не распространяется.
  • Свой рабочий текст без клиентских данных— статьи, черновики, идеи.
  • Код— pet-проект можно; проприетарный код работодателя — только по политике компании.
  • Общие вопросы— без привязки к конкретным людям и компаниям.
  • Обезличенные данные— если ты сам убрал ФИО, реквизиты, оставил только структуру.

Это ключевая вещь, которую многие не понимают. Приведу проверенные факты по официальным политикам, а не «в интернете говорят».

Google Gemini API (ai.google.dev/gemini-api/terms, verified 30.07.2026):

  • Unpaid Services (free tier).Google явно использует твои промпты и ответы «для улучшения продуктов и ML-технологий». Human reviewers могут читать и аннотировать inputs/outputs. В официальных terms — прямой запрет: «Do not submit sensitive, confidential, or personal information to the Unpaid Services».
  • Paid Services.«Google doesn’t use your prompts or responses to improve our products». Логи хранятся ограниченное время только для детекта нарушений.
  • Исключение по географии.Пользователи ЕЭП, Швейцарии и UK получают paid-уровень защиты даже на free-тарифе.

Anthropic Claude (anthropic.com/legal/privacy, verified 30.07.2026):

  • По consumer-политике: «Your inputs and outputs are used to train models unless you opt out through your account settings». Обучение на твоих чатах включено по умолчанию — отключается в Privacy Settings.
  • Помеченные safety review и явно отчитанные разговоры используются для обучения независимо от opt-out.
  • Enterprise аккаунты — отдельный контракт, consumer policy на них не распространяется.
  • Удаление: чат исчезает из истории сразу, из бэкенда — в течение 30 дней.

OpenAI ChatGPT.У ChatGPT для потребительских тарифов (Free, Plus, Pro) в настройках есть Data Controls → «Improve the model for everyone» — при включении твои чаты используются для обучения. Отключается вручную. Temporary Chat не сохраняется в истории и не используется для обучения. Team, Enterprise и Edu тарифы — по договору не используются для обучения по умолчанию, retention настраивается.

Enterprise-тарифы — это про приватность, не про мощность

Заголовок раздела «Enterprise-тарифы — это про приватность, не про мощность»

Claude Team и Enterprise, ChatGPT Team и Enterprise, Gemini for Google Workspace — их платят компании не потому что «фичи мощнее» (модели те же), а потому что по договору:

  • Ноль обучения на пользовательских данных по умолчанию.
  • Возможность настроить нулевое или короткое хранение логов.
  • SSO, audit logs, административный контроль, ролевые доступы.
  • Compliance-сертификаты (SOC 2, HIPAA-ready).

Это то, что покупают банки, юрфирмы, медцентры для внутренних задач.

Если данные действительно критичные, единственный по-настоящему приватный вариант — модель на твоём железе. Ничего не отправляется, всё считается локально. Подробности — в«[017] Локальные LLM: Ollama, LM Studio, vLLM».

Ограничения локальных моделей: качество open-weight моделей уступает Claude Opus 5 и frontier-моделям на самых сложных задачах; для типовой работы с текстом и кодом обычно хватает. Актуальность знаний ограничена датой обучения.

Практический сценарий: разбор договора или медицинской справки — локальная модель. Идеи для поста, общая переписка — облачная, платный тариф с отключённым обучением.

  • ChatGPT.Settings → Data Controls → отключи «Improve the model for everyone». Для одноразовых чувствительных чатов используй Temporary Chat.
  • Claude.Settings → Privacy → отключи training opt-out. Удаляй чувствительные чаты вручную.
  • Gemini.Settings → Gemini Apps Activity — можно отключить сохранение или ограничить срок хранения.
  • GigaChat, YandexGPT.По официальным условиям Сбера: «по умолчанию мы не храним и не используем ваши запросы». Данные хранятся на территории РФ, что важно для 152-ФЗ. Условия каждого продукта проверяй в актуальной оферте перед бизнес-использованием.
  • Работает из РФ напрямую.Не применимо, вопрос не про доступ, а про то, что отправлять.
  • Оплата в РФ.Платный тариф важнее для приватности, чем для лимитов — см.«[016] Как оплачивать AI-подписки из РФ».
  • RU-локализация.Политики приватности зарубежных вендоров переведены на русский не всегда. Если условия критичны — читай английскую версию как основную.
  • Российские альтернативы.GigaChat (Сбер) и YandexGPT (Yandex) работают из РФ, данные хранятся в России, подпадают под 152-ФЗ. Условия обучения — читай оферту конкретного продукта.
  • Локальные модели в РФ.Работают без ограничений. Ollama, LM Studio, vLLM ставятся из РФ. Модели скачиваются с Hugging Face.
  • 152-ФЗ и чужие ПДн.Отправляя чужие персональные данные в зарубежный AI, ты формально нарушаешь закон о персональных данных. Российские сервисы соблюдают закон технически, но и там чужие данные без согласия отправлять не стоит.

Актуально на 30.07.2026. Политики приватности вендоров переписываются регулярно. Перед отправкой чувствительных данных всегда сверяйся с актуальной страницей privacy выбранного сервиса по ссылкам выше.