Безопасность · Данные в чате

Что нельзя загружать в нейросеть: 8 категорий и 4 проверки перед отправкой

Файл в чат перетаскивается за секунду, а последствия выясняются месяцами. При этом запрет тут не выдуманный: у большинства сервисов прямо в условиях записано, что они вправе делать с вашими запросами. Собрали восемь категорий, которые не отправляют в публичную модель, и четыре проверки, занимающие минуту.

Кирилл СандаковКирилл СандаковВайбкодер, предприниматель, продюсерОпубликовано 16.09.202612 мин чтения

Вопрос обычно звучит как «а это вообще безопасно» и упирается не в технику, а в два документа: закон и пользовательское соглашение конкретного сервиса. Восемь категорий, которые не загружают в публичную нейросеть, это персональные данные третьих лиц, биометрия, медицинские сведения, коммерческая тайна работодателя, чужие документы под соглашением о конфиденциальности, доступы и ключи, финансовые реквизиты и материалы, права на которые вам не принадлежат.

Правовая часть сверена по первоисточникам, открытым 16 сентября 2026 года: статьи 11 и 16 закона о персональных данных в редакции от 26 июля 2026 года, статьи 3, 10 и 11 закона о коммерческой тайне в редакции от 8 августа 2024 года, действующие условия использования YandexGPT и страница Anthropic про обучение на данных. Дальше по порядку: восемь категорий, что именно написано в условиях сервисов, чем корпоративный доступ отличается от бесплатного, как обезличить файл за минуту и что делать, если уже отправили.

Главное в одну строку

Одно правило снимает девять вопросов из десяти: если документ содержит чужие данные или помечен грифом, его нельзя отправлять в чужую модель без разрешения владельца, и техническая возможность тут ничего не меняет.


Часть 1 · Ответ

Восемь категорий, которые не отправляют

  1. Персональные данные третьих лиц. Списки сотрудников, клиентов, учеников, пациентов с фамилиями и контактами.
  2. Биометрия. Фотографии для установления личности, записи голоса, отпечатки.
  3. Медицинские сведения. Свои и тем более чужие результаты обследований и диагнозы.
  4. Коммерческая тайна работодателя. Всё, что попало под введённый режим и помечено грифом.
  5. Чужие документы под соглашением о конфиденциальности. Договоры, переписка, материалы партнёров.
  6. Доступы. Пароли, токены, ключи API, файлы конфигурации с секретами.
  7. Финансовые реквизиты. Полные номера карт, коды из сообщений, выписки с номерами счетов.
  8. Чужая интеллектуальная собственность. Материалы, права на которые принадлежат не вам.

Часть 2 · Закон о данных

Почему чужие персональные данные это отдельная категория

Из первоисточника, закон № 152-ФЗ в редакции от 26.07.2026, открыт 16.09.2026

Статья 11 определяет биометрические персональные данные как сведения о физиологических и биологических особенностях человека, на основании которых можно установить его личность, и допускает их обработку только при наличии согласия в письменной форме, кроме перечня исключений части 2. Статья 16 запрещает принимать решения, порождающие юридические последствия или иным образом затрагивающие права человека, исключительно на основании автоматизированной обработки, кроме случаев письменного согласия или прямого указания федерального закона, и обязывает оператора рассмотреть возражение в течение тридцати дней.

  • Что это значит на практике. Загрузка списка клиентов в чужой сервис это передача персональных данных, а не просто работа с файлом.
  • Кто отвечает. Оператор, то есть тот, кто определил цели обработки. Это ваша компания, а не сервис.
  • Частый самообман. «Там только имена и телефоны, ничего страшного». Именно имена и телефоны и являются персональными данными.
  • Что делать вместо. Обезличить перед отправкой. Как именно, разобрано ниже отдельным разделом.

Часть 3 · Тайна

Что считается коммерческой тайной и почему это строго

Из первоисточника, закон № 98-ФЗ в редакции от 08.08.2024, открыт 16.09.2026

Статья 3 определяет информацию, составляющую коммерческую тайну, как сведения любого характера, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам и в отношении которых обладателем введён режим коммерческой тайны. Статья 10 перечисляет меры режима, включая нанесение грифа на носители. Статья 11 обязывает работника выполнять установленный режим и не разглашать такую информацию без согласия обладателя в течение всего срока действия режима, в том числе после прекращения трудового договора.

  • Ключевая деталь. Тайной информация становится не сама по себе, а после введения режима. Гриф на документе это и есть сигнал.
  • Что из этого следует. Отправка документа с грифом в публичный сервис это разглашение, а не техническое действие.
  • Обязанность переживает увольнение. Прямо записано в законе.
  • Практический ориентир. Если сомневаетесь, есть ли режим, спросите у юриста компании до отправки, а не после.

Часть 4 · Условия

Что на самом деле написано в условиях сервисов

Из первоисточника, условия использования YandexGPT, открыты 16.09.2026

Пункт 3.2: пользователь согласен с тем, что Яндекс вправе использовать Запросы и Контент для любых целей и любыми способами по своему усмотрению на территории всего мира без ограничения по сроку, в том числе в целях совершенствования работы алгоритмов и технологий Яндекса, для размещения в Сервисах, в рекламных и маркетинговых материалах.

Из первоисточника, страница Anthropic про использование данных для обучения, открыта 16.09.2026

Для коммерческих продуктов компании по умолчанию входные и выходные данные не используются для обучения моделей. Исключение составляют случаи, когда пользователь явно отправляет отзыв или сообщение об ошибке либо иным образом разрешает использование своих данных. При отправке отзыва кнопкой сохраняется весь связанный разговор, включая содержимое, стили и настройки модели, и хранится он до пяти лет.

  • Главный вывод. Политики разные, и обобщать нельзя. У одного сервиса право использовать запросы записано прямо, у другого по умолчанию обратное.
  • Что проверять перед загрузкой. Три пункта: используются ли данные для обучения, сколько хранится история, можно ли отключить и то и другое.
  • Потребительские и корпоративные тарифы различаются. Часто именно в этом пункте, а не в качестве модели.

Часть 5 · Тарифы

Чем корпоративный доступ отличается от бесплатного

Три режима доступа и что меняется в данных, сентябрь 2026
РежимЧто обычно с обучениемЧто обычно с историей
Бесплатный веб-чатчаще используетсяхранится по умолчанию
Личная подписказависит от сервисаесть настройка у части сервисов
Корпоративный тарифобычно отключено по умолчаниюнастраивается администратором
Доступ через APIобычно не используетсяопределяется договором
Локальная модельданные не покидают контурполностью ваша ответственность
  • Почему таблица со словом «обычно». Потому что единого стандарта нет, и проверять надо условия конкретного сервиса на конкретном тарифе.
  • Что даёт локальный запуск. Полный контроль над данными ценой качества и скорости, разбор установки в гайде про Ollama.

Часть 6 · Практика

Как обезличить файл за минуту

  1. Замените имена на роли. Не Иванов и Петров, а «клиент 1» и «менеджер 2». Смысл задачи не меняется.
  2. Уберите точные идентификаторы. Номера договоров, счетов, телефонов, адреса, даты рождения.
  3. Округлите суммы и даты. Если задача про структуру, точные цифры не нужны.
  4. Проверьте редкие сочетания. Один сотрудник в редкой должности в маленьком городе узнаётся и без фамилии.
  5. Отправляйте фрагмент, а не всё. Для разбора формулировки достаточно одного абзаца, а не всего договора.
  6. Проверьте результат на обратимость. Если по обезличенному тексту вы сами восстанавливаете человека, обезличивания не произошло.

Правило одной строки

Удаление фамилии это не обезличивание. Обезличивание это когда по оставшимся данным человека нельзя восстановить, включая связки признаков между собой.


Часть 7 · Разрешённое

Что отправлять можно без раздумий

  • Публичные тексты. То, что уже открыто опубликовано и не требует согласия на использование.
  • Собственные черновики без чужих данных. План, структура, формулировки.
  • Обезличенные фрагменты. Абзац договора без сторон и сумм для разбора формулировки.
  • Учебные и синтетические примеры. Придуманные данные той же структуры, что и настоящие.
  • Свои личные вопросы. С поправкой на то, что история хранится и её может увидеть служба поддержки.

Часть 8 · Инцидент

Что делать, если файл уже улетел

  1. Удалите чат и вложение. Это не гарантирует удаления из бэкапов, но сокращает поверхность.
  2. Проверьте настройки хранения. У части сервисов есть отключение истории и обучения задним числом только для будущих сессий.
  3. Отзовите доступы, если утекли ключи. Перевыпуск токена занимает минуту и закрывает вопрос полностью.
  4. Сообщите своему безопаснику или руководителю. Скрытый инцидент обходится дороже озвученного.
  5. Если утекли персональные данные клиентов. Это инцидент в области персональных данных со своими сроками уведомления, и решать его должен юрист, а не переписка в чате.

Часть 9 · Команда

Как договориться об этом в команде за час

  1. Составьте список из трёх категорий. Красное: никогда. Жёлтое: только обезличенным. Зелёное: свободно.
  2. Назовите разрешённые сервисы поимённо. Запрет всего приводит к тому, что люди пользуются тайком.
  3. Опишите порядок обезличивания одним абзацем. Длинный регламент не читают.
  4. Договоритесь, куда сообщать об инциденте. Без наказания за сам факт сообщения.
  5. Перечитайте условия используемых сервисов раз в полгода. Они меняются, а решения в компании нет.
  6. Для разработки отдельно. Права агента на файлы и команды разобраны в гайде про разрешения Claude Code.

Памятка

Что запомнить про данные в нейросети

Коротко

  • Восемь категорий не отправляют в публичную модель никогда.
  • Имена и телефоны клиентов это персональные данные, а не просто текст.
  • Биометрия обрабатывается только с письменного согласия, кроме исключений части 2 статьи 11.
  • Тайной информация становится после введения режима, гриф это сигнал.
  • Обязанность не разглашать тайну работает и после увольнения.
  • Условия YandexGPT дают право использовать запросы и контент без ограничения по сроку.
  • У коммерческих продуктов Anthropic обучение на данных по умолчанию отключено.
  • Отзыв кнопкой в Anthropic сохраняет весь разговор на срок до пяти лет.
  • Удаление фамилии это ещё не обезличивание, важны связки признаков.
  • Утёкший ключ закрывается перевыпуском за минуту, утёкшие данные клиентов нет.

Источники

Что проверялось живьём и когда

  • Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 26.07.2026, статьи 11 и 16, consultant.ru, открыты 16.09.2026: определение биометрических данных и требование письменного согласия, запрет решений исключительно на автоматизированной обработке и тридцать дней на рассмотрение возражения.
  • Федеральный закон от 29.07.2004 № 98-ФЗ в редакции от 08.08.2024, статьи 3, 10 и 11, consultant.ru, открыты 16.09.2026: определение информации, составляющей коммерческую тайну, перечень мер режима включая гриф и обязанности работника, действующие в том числе после прекращения трудового договора.
  • Условия использования YandexGPT, yandex.ru, открыты 16.09.2026: пункт 3.2 о праве использовать запросы и контент для любых целей без ограничения по сроку, включая совершенствование алгоритмов.
  • Страница Anthropic об использовании данных для обучения, privacy.anthropic.com, открыта 16.09.2026: для коммерческих продуктов входные и выходные данные по умолчанию не используются для обучения; при отправке отзыва сохраняется весь связанный разговор на срок до пяти лет.
  • Коды ответа с московского адреса без VPN, 16.09.2026: 200 у consultant.ru, ya.ru/ai, huggingface.co; 403 у chatgpt.com и claude.ai.
  • Wordstat, Россия, 16.09.2026: загрузить данные в нейросеть 2 684, какие данные допустимо загрузить в публичную нейросеть 1 803, персональные данные и нейросети 263.
  • Выдача Яндекса по запросу «какие данные нельзя загружать в нейросеть», 16.09.2026: rbc.ru, e-kontur.ru, mts-link.ru, itglobal.com, explainlaw.ru, finance.mail.ru, hi-tech.mail.ru, vc.ru, habr.com, kod.ru. Генераторов в топе нет.

Чего тут нет намеренно: таблицы политик всех популярных сервисов. Они меняются без предупреждения, и устаревшая таблица опаснее её отсутствия, потому что создаёт ложную уверенность. Вместо неё дан список из трёх пунктов, которые надо проверить в условиях самостоятельно. Готового шаблона политики для компании тоже нет: он должен проходить через вашего юриста, а не через статью.


FAQ

Частые вопросы

Какие данные нельзя загружать в нейросеть

Восемь категорий: персональные данные третьих лиц, биометрию, медицинские сведения, коммерческую тайну работодателя, чужие документы под соглашением о конфиденциальности, пароли и ключи доступа, полные финансовые реквизиты и материалы, права на которые вам не принадлежат. Остальное решается обезличиванием.

Можно ли загрузить список клиентов, чтобы нейросеть его разобрала

Не в исходном виде. Фамилии, телефоны и адреса это персональные данные, и передача их стороннему сервису это обработка со всеми обязанностями оператора. Практичный выход: заменить имена на роли, убрать точные идентификаторы и отправить структуру без личных сведений.

Что говорит закон про биометрию в нейросетях

Статья 11 закона о персональных данных определяет биометрию как сведения о физиологических и биологических особенностях, по которым можно установить личность, если оператор использует их именно для этого. Обработка требует согласия в письменной форме, кроме перечня государственных исключений части 2 той же статьи.

Является ли отправка рабочего документа в чат разглашением тайны

Если в отношении документа введён режим коммерческой тайны, то да. По закону работник обязан выполнять установленный режим и не разглашать информацию без согласия обладателя, и эта обязанность действует в течение всего срока режима, в том числе после прекращения трудового договора.

Используют ли сервисы мои запросы для обучения

Зависит от сервиса и тарифа, единого правила нет. В условиях YandexGPT прямо записано право использовать запросы и контент для любых целей без ограничения по сроку. У коммерческих продуктов Anthropic наоборот: по умолчанию данные для обучения не используются, кроме случаев отправки отзыва.

Чем корпоративный доступ безопаснее бесплатного

Чаще всего тремя вещами: обучение на ваших данных отключено по умолчанию, срок хранения истории настраивается администратором, а условия закреплены договором, а не публичной офертой. Разница обычно именно в этих пунктах, а не в качестве самой модели.

Как правильно обезличить документ

Заменить имена на роли, убрать номера договоров, счетов, телефонов и адреса, округлить суммы и даты, проверить редкие сочетания признаков и отправить только нужный фрагмент. Финальная проверка простая: если вы сами восстанавливаете человека по обезличенному тексту, обезличивания не произошло.

Что делать, если я уже отправил лишнее

Удалить чат и вложение, проверить настройки хранения истории, немедленно перевыпустить утёкшие ключи и токены и сообщить своему руководителю или специалисту по безопасности. Если утекли персональные данные клиентов, это инцидент со своими сроками уведомления, и вести его должен юрист.

Безопаснее ли локальная модель

С точки зрения данных да: они не покидают ваш контур, и вопрос условий сервиса снимается полностью. Платить за это приходится качеством ответов, скоростью и требованиями к оборудованию. Для чувствительных документов такой размен часто оправдан, для обычных рабочих задач обычно нет.

Нужна ли компании отдельная политика по нейросетям

Нужна, но короткая. Рабочий минимум это список из трёх категорий данных, поимённый перечень разрешённых сервисов, один абзац про обезличивание и адрес, куда сообщать об инциденте без наказания за сам факт сообщения. Полный запрет не работает: люди просто перестают говорить, чем пользуются.


Читать дальше

ИИ-офис
Собери свой ИИ-офис и перестань делать руками то, что делает нейросеть

Платформа и сообщество, где я по шагам показываю, как поставить ИИ на рутину: контент, код, продажи, аналитика. Заходи и забирай рабочие связки, которыми пользуюсь сам.

Посмотреть, что внутри

telegram

Канал с полезными материалами про нейросети

Разборы, новые инструменты и приёмы по ИИ — то, чем пользуюсь сам, без воды. Подпишись, чтобы не потерять.

Перейти в канал
Кирилл Сандаков

Об авторе

Кирилл Сандаков

Вайбкодер, предприниматель, продюсер

Завайбкодил контент-ферму на США в Instagram (более 300 тыс. подписчиков, среди читателей Дональд Трамп Младший), создатель платформы и сообщества ИИ-офис, автор блога о нейросетях «Выжимаем из ИИ Максимум».

Все статьи автора