Как-то раз загрузила в нейросеть свои персональные данные
Эксперт
Константин Доронин
Технический директор в AI Surfers, эксперт по внедрению ИИ в компании
Эксперт
Дмитрий Крюков
Руководитель ИИ-направления МТС Линк
Эксперт
Алена Гоменок
Юрист МТС Линк
МТС Линк Чаты
Одно приложение для чатов и звонков
Перенесите ваши файлы и переписки из Telegram в несколько кликов
Коротко
При работе с нейросетями важно не допускать загрузку конфиденциальной информации, так как это приведёт к нарушению законодательства или репутационным рискам.
Пользователи обращаются к нейросетям с рабочими вопросами, просят «допилить» договор или набросать стратегию, но забывают, что искусственный интеллект — не герметичная ёмкость. Он – открытая книга, в которую заглядывают разработчики, модераторы и, возможно, даже последующие модели ИИ.
Вместе с профильными экспертами и юристом разбираемся, как законно пользоваться нейросетями и за что в этом вопросе положены штрафы.
Под конфиденциальными данными понимают информацию, доступ к которой имеет строго ограниченный круг людей. Обладатель такой информации обязан обеспечивать её защиту и не передавать третьим лицам без законных оснований. В первую очередь сюда относится всё, что связано с личной жизнью и коммерческой тайной, материалы судебных расследований, служебная и врачебная тайны, материалы о сути изобретений без патентов, банковские вклады и движение денег, гостайна и т. д. Перечень конфиденциальной информации не ограничен сведениями, прямо указанными в законодательстве. Стороны могут самостоятельно относить к ней любые данные, за исключением тех, доступ к которым не может быть ограничен законодательно.
Чтобы защитить данные при работе с нейросетью, существуют законы и соглашения. Например, когда вы принимаете правила сайта, то ваши данные автоматически попадают под охрану ресурса.
В категорию корпоративной информации входят сведения о бизнесе и компании. Обычно их разделяют на несколько типов:
коммерческая тайна — стратегии развития, бизнес-планы, внутренние маркетинговые исследования, базы клиентов и условия контрактов
финансовая информация — черновики отчётов, бюджеты на будущие периоды и финансовые прогнозы, которые ещё не были опубликованы
интеллектуальная собственность — уникальные разработки, патенты, товарные знаки и техническая документация
операционные данные — описание производства, логистические схемы, данные о складских запасах и показатели эффективности.
Конфиденциальной считается любая информация, попадающая под соглашение о неразглашении. Но есть важное отличие: если своими личными данными вы распоряжаетесь сами и решаете, кому их доверить, то корпоративные сведения — это собственность компании — их нельзя разглашать.
Какой рабочей информацией можно делиться с нейросетью
Давайте представим ситуацию. Алина рассталась с молодым человеком и тяжело переживает по этому поводу. Вечером к ней на чай заходит её подруга Катя, с которой Алина делится всеми своими переживаниями. На следующий день девушка вдруг понимает, что все соседи в курсе её истории. Путём нехитрых вычислений становится понятно, что Катя распространила конфиденциальную информацию. В мире нейросетей происходит приблизительно так же, только ответственность за то, что пользователи (Алина) «сливают» информацию в ненадёжные нейросети (Катя), гораздо серьёзнее, чем ссора с подругой.
Обычно пользователи просят ИИ-сервисы «допилить» договоры и соглашения, проработать электронные письма или набросать стратегию. Но важно помнить, что официальные или засекреченные документы нельзя генерировать при помощи нейросетей.
Как отмечает юрист МТС Линк Алена Гоменок, правила использования нейросети всегда можно найти в «Пользовательском соглашении» или других документах на официальном сайте программы. Обычно там сказано, что пользователь не должен загружать в нейросеть конфиденциальные данные и информацию, которая нарушает закон или чьи-либо права. У него должны быть все разрешения на те данные, которые он отправляет нейросети. Ответственность за загрузку лежит на самом человеке. Таким образом, правообладатели ИИ-площадок максимально стремятся снизить свои риски в части получения несанкционированного доступа к информации, ограниченной в распространении.
Руководитель ИИ-направления МТС Линк Дмитрий Крюков поддерживает эту мысль.
«Для меня правило простое: если вы не готовы отправить эти данные внешнему подрядчику без соглашения о неразглашении и понятного контура обработки, то и в публичный ИИ-сервис их загружать не стоит», — говорит эксперт.
Что будет, если загрузить в нейросеть «не ту» информацию
Прежде чем говорить об ответственности, стоит понять, как нейросети обрабатывают информацию. Дмитрий Крюков рассказывает, что основной риск состоит не в том, что модель «злая» и крадёт данные, а в том, что данные проходят через чужую инфраструктуру. Это значит, что они могут записываться, сохраняться для мониторинга качества, дообучения или попадать в историю запросов.
«Плюс всегда есть человеческий фактор: кто-то загрузил лишнее, неверно настроил доступы, переслал результат дальше — и утечка уже произошла. Поэтому главный вопрос не в самой нейросети, а в правилах обработки данных, архитектуре сервиса и уровне контроля со стороны компании», — подчёркивает эксперт.
На этой базе закономерно возникает вопрос: если случайно отправленные конфиденциальные данные могут использоваться для дообучения системы, есть ли риск, что они всплывут в ответах у другого пользователя? На это отвечает CTO в AI Surfers, эксперт по внедрению ИИ в компании Константин Доронин.
Все провайдеры используют данные из чатов для дообучения модели. Также все провайдеры утверждают, что чистят информацию для дообучения от персональных данных. Но иногда системы всё ещё ошибаются. Так что в общем случае да, такое возможно. Но я бы оценил эту вероятность как крайне низкую.
Константин Доронин
CTO в AI Surfers, эксперт по внедрению ИИ в компании
Также эксперт предлагает отдельно разобрать ситуацию, когда пользователь использует кнопку «Поделиться чатом».
«В таком случае у нейросети появляется ссылка, доступная любому, у кого она есть. Уже было несколько ситуаций, когда такие ссылки попадали в индекс поисковых систем. Нажав в окне нейросети на клавишу „Поделиться чатом“, вы фактически собственноручно публикуете всю информацию из этого чата в интернете. Так делать не стоит», — подчёркивает Константин Доронин.
Если пользователь всё же отправит в нейросеть конфиденциальные данные, то ответственность будет многоуровневая. Алена Гоменок подчёркивает, что конкретные меры зависят от ситуации, но в общем случае они могут быть такими:
штраф за нарушение законодательства РФ в области персональных данных (например, ст. 13.11 КоАП РФ)
материальная или дисциплинарная ответственность, предусмотренная трудовым договором, приказом о допуске к коммерческой тайне, иными локальными актами
гражданско-правовая ответственность, предусмотренная соглашением о конфиденциальности, договором или иными документами.
Нарушение правил пользования нейросетью — это основание для применения санкций (в том числе штрафов), установленных самой площадкой. То есть пользователь может быть привлечён к ответственности как уполномоченным органом, так и работодателем, партнёрами или правообладателями нейросети и даже теми, чьи персональные данные он загрузил.
Алена Гоменок
Юрист МТС Линк
Значит ли это, что лучше вообще не пользоваться нейросетями в рабочих целях? Нет. Но важно «прокачивать» внутренний фильтр и регулярно обновлять знания о том, как работают ИИ-системы.
«Всё, что попало в интернет, останется в интернете. Той совокупности информации, которую каждый из нас оставляет в сети, достаточно для того, чтобы деанонимизировать любого пользователя. Лучше быть осторожным и внимательно проверять, что именно вы отправляете в общедоступную нейросеть», — говорит Константин Доронин.
Корпоративное пространство и ИИ-функции: как работать и с чем быть осторожным
Когда пользователь работает с ИИ-ассистентом внутри корпоративной платформы, это не то же самое, что загрузить документы в нейросеть. Закрытые площадки обеспечивают повышенную безопасность данных и не дают им утечь в интернет. Так работает платформа для онлайн-коммуникаций МТС Линк. В этом случае пользователи получают полностью защищённые ИИ-функции. Например, можно за один клик получить сводку непрочитанных сообщений в корпоративном мессенджере. Их собирает ИИ-агент, но данные всех чатов остаются внутри системы.
Дмитрий Крюков поясняет, что в МТС Линк сценарий изначально строится по корпоративной логике безопасности ИИ: для таких функций используют модели в контуре МТС, а данные клиентов не идут на обучение моделей. Поэтому, например, когда пользователь после встречи нажимает одну кнопку в МТС Линк Встречах, чтобы получить подробное и дословное резюме, — это не про передачу данных «куда-то наружу», а про обработку внутри доверенной инфраструктуры.
Для компаний с особенно строгими требованиями к безопасности возможен on-premise-сценарий (серверное решение), когда МТС Линк и ИИ-модели работают уже в контуре самого клиента.
Дмитрий Крюков
Руководитель ИИ-направления МТС Линк
Константин Доронин поясняет, что такие модели обладают открытым исходным кодом, их можно разместить на собственном компьютере или на специальном сервере. Крупные компании разворачивают оборудование в рамках защищённого контура и используют нейросети без отправки данных в интернет.
В текущих реалиях бизнес может найти баланс между ИИ и конфиденциальностью. То есть пользоваться преимуществами искусственного интеллекта, не жертвуя приватностью и сохраняя контроль над своей информацией. Главное — выбирать надёжного провайдера онлайн-коммуникаций и регулярно обучать сотрудников обращению с новшествами ИИ.