Карта каналов
Текст промпта. Основной и самый массовый канал: сотрудник вставляет в чат черновик письма клиенту, фрагмент договора, таблицу с оборотами или базу контактов «чтобы быстро почистить формат». С точки зрения человека это редактирование; с точки зрения защиты данных — передача сведений третьей стороне без оснований, предусмотренных политикой.
Загруженные файлы. Документы, презентации, выгрузки уходят в сервис целиком: не только то, о чём спросили, но и метаданные, скрытые листы, приложения к договору. Сервисы с функцией анализа файлов превращают разовую невнимательность в массовую утечку.
Общие ссылки на диалоги. Поделиться результатом ссылкой — удобно и опасно: ссылка открывает диалог целиком, включая исходные данные, и живёт непредсказуемо долго. Злоумышленники целенаправленно собирают утёкшие таким образом промпты — в них встречаются ключи доступа, внутренние адреса и персональные данные.
Расширения и «тонкие клиенты». Браузерные помошники читают страницы и поля форм, включая внутренние системы, открытые в соседних вкладках. Облачные «обёртки» над API моделей принимают данные на свои серверы, добавляя ещё одно звено хранения.
Обучение на ваших данных. В бесплатных и корпоративных режимах по умолчанию может стоять использование введённого контента для улучшения модели: ваши данные способны буквально «отпечься» в чужой системе. Отключается настройками или соглашением об обработке, но по умолчанию никто это не проверяет.
Цена вопроса — не метафора
Утечка персональных данных — событие с прямым прейскурантом. Штрафы введены Федеральным законом от 30.11.2024 № 420-ФЗ (действуют с 30.05.2025). Для юридических лиц: утечка, затронувшая от 1 до 10 тысяч субъектов, — от 3 до 5 млн рублей; от 10 до 100 тысяч — от 5 до 10 млн; свыше 100 тысяч — от 10 до 15 млн рублей. Для спецкатегорий и биометрических данных — дороже. Отдельное наказание — за пропуск сроков уведомления Роскомнадзора: 24 часа на первичное сообщение, 72 часа на итоги расследования; штраф за просрочку — от 1 до 3 млн рублей. При повторной утечке санкция становится оборотной — процентом годовой выручки.
Контекст не утешительный: Роскомнадзор зафиксировал 118 утечек персональных данных за 2025 год, и канал «сотрудник вставил данные в публичный сервис» — регулярный участник сводок. Для ясности в атрибуции норм: штрафной режим утечек вводил именно закон № 420-ФЗ.
Отдельного «закона об утечках через нейросети» не существует. Рамочный закон о технологиях искусственного интеллекта — 243-ФЗ от 26.07.2026 — к утечкам прямых требований к компаниям-пользователям не предъявляет: с 01.09.2026 в силе общая часть о понятиях и мерах поддержки, обязанности крупных разработчиков моделей подключаются с 01.03.2027.
Меры: перекрыть канал, сохранив пользу
- Классифицировать данные. Явно разделить, что можно отправлять во внешние сервисы (публичная информация), что — только в корпоративный контур (персональные данные, коммерческая тайна), что — нельзя нигде без отдельного процесса. Без этой рамки любые запреты размыты.
- Дать легальную альтернативу. Корпоративная подписка с выключенным обучением на данных, политика использования ИИ для сотрудников с понятным списком разрешённых инструментов. Честный путь должен быть быстрее обходного.
- Обучить на сценариях, а не на лозунгах. Люди перестают вставлять договоры в чат не после приказа, а после разбора двух-трёх реальных кейсов: что ушло, чем кончилось.
- Видеть остаточный трафик. Правила на прокси, DLP-сигнатуры на паттерны промптов и массовые вставки — как в руководстве по обнаружению теневого ИИ.
- Готовиться к инциденту. Пресс-релиз не нужен, нужны процедуры: как узнать об утечке, кто уведомляет Роскомнадзор в 24-часовое окно, как определяется масштаб по количеству субъектов.
Что проверить уже завтра
Быстрая самодиагностика из пяти пунктов: включено ли обучение на данных в ваших корпоративных подписках; кто имеет право выдавать доступ к ИИ-сервисам; есть ли список разрешённых инструментов; обучены ли сотрудники правилам; есть ли в DLP правила на веб-формы публичных нейросетей. Пять «нет» — и ваш контур отправляет данные вслепую. Общая рамка проблемы — в материале что такое shadow AI; организационный план — в плане CISO.