Коммерческая тайна — самый частый стоп-фактор при внедрении ИИ. Юристы говорят «нельзя», сотрудники всё равно несут чертежи, сметы и клиентские базы в публичные чат-боты, а безопасность узнаёт об этом последней. Разберём, что на самом деле запрещает закон, где лежит граница риска и как выстроить работу с конфиденциальной информацией так, чтобы ИИ приносил пользу, а не проблемы.
Что закон считает коммерческой тайной
Коммерческая тайна — это режим конфиденциальности, который компания сама вводит для сведений, имеющих действительную или потенциальную коммерческую ценность. Базовая логика закона о коммерческой тайне хорошо известна и проста:
- Ценность. Информация даёт компании преимущество: технологии, клиенты, себестоимость, планы.
- Разумные меры охраны. Режим вводится локальными актами: определяются перечень сведений, порядок доступа, обязательства сотрудников. Пока мер нет — режим не действует и защищать нечего.
- Ограничение доступа. Доступ получают те, кому сведения нужны для работы, под запись и обязательство не разглашать.
Из этой логики следует главный вывод для ИИ: технология сама по себе не ломает режим тайны. Режим ломает отсутствие контроля — когда конфиденциальные сведения уходят туда, где компания не управляет доступом и не может доказать принятие мер. Об этом же — разбор последствий утечки из ИИ-системы.
Три контура работы: от публичного к локальному
Все ИИ-инструменты по отношению к коммерческой тайне делятся на три зоны. Распределите используемые сервисы по ним — это половина решения:
| Контур | Что это | Можно ли коммерческую тайну |
|---|---|---|
| Публичные сервисы | Личные аккаунты, бесплатные чат-боты, генераторы без договора | Нельзя: нет договора, нет контроля, режим тайны утрачивается |
| Облачный корпоративный контур | Сервис по договору с запретом обучения, изоляцией и журналированием | Можно для большинства сведений — при правильном договоре |
| Локальный контур | Модель на своей инфраструктуре, данные не покидают периметр | Можно для самых чувствительных сведений: чертежи, себестоимость, стратегия |
Многие компании зря запрещают всё подряд: рабочий сценарий «облачный контракт с защитой плюс локальный контур для ядра» закрывает и ценность генерации, и требования режима. Как уводится в закрытый периметр модель — тема отдельного разбора о переводе модели в свой контур.
Что проверить в договоре с вендором
Юридическая защита коммерческой тайны в облачном ИИ держится на нескольких формулировках. Перед подписанием проверьте в договоре и приложениях пять положений:
- Запрет обучения. Прямая формулировка: данные клиента не используются для обучения моделей без отдельного письменного согласия. Уклончивое «можем улучшать сервис» — красный флаг.
- Территория обработки. Для чувствительных контуров — обработка на территории России; формулировка «где угодно» не подходит.
- Изоляция. Данные вашего тенанта не смешиваются с чужими и не показываются другим пользователям.
- Удаление и выгрузка. По запросу данные удаляются, выгрузка возможна в разумный срок.
- Уведомление об изменениях. Вендор предупреждает об изменении практик обработки и о существенных обновлениях модели, влияющих на контракты.
Это те же требования, которые разумно предъявлять и к подрядчикам по разработке — подробный список есть в разборе о требованиях к подрядчику.
Как встроить ИИ в режим коммерческой тайны
Режим тайны вводится не под ИИ, а в целом — но ИИ-инструменты должны попасть в него явно. Практический порядок:
- Перечень сведений. Определите, что именно составляет тайну: технологии, клиенты, цены, планы. Без перечня непонятно, что защищать.
- Классификация данных для ИИ. Пометьте массивы: «публично», «конфиденциально», «строго локально». ИИ-инструментам каждой категории — свой контур.
- Локальные акты. Положение о коммерческой тайне дополняется разделом об использовании ИИ: какие сервисы разрешены, для каких данных.
- Доступ по должностям. Право работать с конфиденциальными данными через ИИ закрепляется за ролями, а не «для всех».
- Журналирование. Запросы и выгрузки в корпоративном ИИ-контуре логируются — это одновременно и требование режима, и основа расследования. Подробнее — как вести логирование ИИ-системы.
- Обучение сотрудников. Каждый, кто работает с тайной, знает: публичные чат-боты для неё запрещены, корпоративный контур — разрешён.
Типовые ошибки, которые стоят режима тайны
- «У нас нет коммерческой тайны». Есть у всех, у кого есть клиенты и цены; просто режим не оформлен. В споре это означает отсутствие защиты.
- Скриншоты в публичный чат. Сотрудник просит «улучшить презентацию» и прикладывает таблицу с себестоимостью. Одна отправка — и сведения вышли из-под контроля.
- Общий доступ «на всех». Корпоративный портал открыт всей компании, включая подрядчиков, — тайна перестаёт быть ограниченной.
- Нет журнала доступа. При подозрении на утечку невозможно доказать, кто и что запрашивал.
- Договор скопирован из интернета. Без запрета обучения и фиксации территории облачный контракт не защищает ничего.
Что делать при инциденте
Если конфиденциальные сведения всё же ушли в публичный сервис или чужой контур, действуйте по шагам: остановите доступ сотрудника к сервису, зафиксируйте факт и объём утёкшего, оцените ущерб и примите решение об уведомлении контрагентов, если их данные затронуты. План реакции лучше подготовить заранее — вместе с общей процедурой реагирования на инциденты ИИ-систем.
Сколько стоит защищённый контур
Типовые вилки класса проектов (не оферта): прототип с закрытым контуром и проверкой сценария — от 90 000 ₽; минимальный продукт локального ИИ для работы с внутренними документами — 690 000 ₽; промышленный контур с интеграциями и ролями — по индивидуальной смете. Для большинства задач среднего бизнеса достаточно минимального продукта; самое чувствительное ядро выносится в локальную модель.
Чем коммерческая тайна отличается от персональных данных
Эти режимы часто смешивают, а зря: у них разные основания и разные правила игры с ИИ. Персональные данные — информация о людях; их обработка возможна при наличии правового основания, часть операций требует согласия, а обязанности оператора фиксированы законом. Коммерческая тайна — сведения о бизнесе; она защищается ровно настолько, насколько компания сама выстроила режим.
Практическое следствие для ИИ: массив клиентов «расшивается» на две части. Персональные данные клиентов подчиняются требованиям к ПДн — как именно с ними работать через ИИ — тема разбора про ИИ и персональные данные. Условия договоров и цены — это уже коммерческая тайна, и её защищает ваш внутренний режим. Смешение режимов в одном датасете — типовая ошибка: либо компания пере-ограничивает доступ и мешает работе, либо, наоборот, отправляет в общий контур то, что требовало изоляции. Разметка массивов по классам до внедрения ИИ решает эту задачу заранее.
Вывод
Использовать ИИ для коммерческой тайны можно — запрещает не технология, а отсутствие режима. Введите перечень сведений, разделите контуры по чувствительности, закрепите договорные гарантии вендора и журналируйте доступ. Тогда генерация и анализ конфиденциальных документов перестают быть риском и становятся преимуществом: скорость ИИ плюс доказуемый контроль.