Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Право и ИИ · конфиденциальность

Можно ли использовать ИИ для работы с коммерческой тайной?

Краткий ответ · актуально на 20.09.2026
Краткий ответ: Можно — при двух условиях: в компании введён режим коммерческой тайны и ИИ-контур встроен в него. Это локальная модель либо договорной запрет обучения на ваших данных, разграничение доступа и журналирование. Прямого запрета обрабатывать коммерческую тайну через ИИ закон не содержит.

Опубликовано: 20 сентября 2026 · Обновлено: 20 сентября 2026 · ООО «НЬЮ-ССТ»

Коммерческая тайна — самый частый стоп-фактор при внедрении ИИ. Юристы говорят «нельзя», сотрудники всё равно несут чертежи, сметы и клиентские базы в публичные чат-боты, а безопасность узнаёт об этом последней. Разберём, что на самом деле запрещает закон, где лежит граница риска и как выстроить работу с конфиденциальной информацией так, чтобы ИИ приносил пользу, а не проблемы.

Что закон считает коммерческой тайной

Коммерческая тайна — это режим конфиденциальности, который компания сама вводит для сведений, имеющих действительную или потенциальную коммерческую ценность. Базовая логика закона о коммерческой тайне хорошо известна и проста:

  • Ценность. Информация даёт компании преимущество: технологии, клиенты, себестоимость, планы.
  • Разумные меры охраны. Режим вводится локальными актами: определяются перечень сведений, порядок доступа, обязательства сотрудников. Пока мер нет — режим не действует и защищать нечего.
  • Ограничение доступа. Доступ получают те, кому сведения нужны для работы, под запись и обязательство не разглашать.

Из этой логики следует главный вывод для ИИ: технология сама по себе не ломает режим тайны. Режим ломает отсутствие контроля — когда конфиденциальные сведения уходят туда, где компания не управляет доступом и не может доказать принятие мер. Об этом же — разбор последствий утечки из ИИ-системы.

Три контура работы: от публичного к локальному

Все ИИ-инструменты по отношению к коммерческой тайне делятся на три зоны. Распределите используемые сервисы по ним — это половина решения:

КонтурЧто этоМожно ли коммерческую тайну
Публичные сервисыЛичные аккаунты, бесплатные чат-боты, генераторы без договораНельзя: нет договора, нет контроля, режим тайны утрачивается
Облачный корпоративный контурСервис по договору с запретом обучения, изоляцией и журналированиемМожно для большинства сведений — при правильном договоре
Локальный контурМодель на своей инфраструктуре, данные не покидают периметрМожно для самых чувствительных сведений: чертежи, себестоимость, стратегия

Многие компании зря запрещают всё подряд: рабочий сценарий «облачный контракт с защитой плюс локальный контур для ядра» закрывает и ценность генерации, и требования режима. Как уводится в закрытый периметр модель — тема отдельного разбора о переводе модели в свой контур.

Что проверить в договоре с вендором

Юридическая защита коммерческой тайны в облачном ИИ держится на нескольких формулировках. Перед подписанием проверьте в договоре и приложениях пять положений:

  1. Запрет обучения. Прямая формулировка: данные клиента не используются для обучения моделей без отдельного письменного согласия. Уклончивое «можем улучшать сервис» — красный флаг.
  2. Территория обработки. Для чувствительных контуров — обработка на территории России; формулировка «где угодно» не подходит.
  3. Изоляция. Данные вашего тенанта не смешиваются с чужими и не показываются другим пользователям.
  4. Удаление и выгрузка. По запросу данные удаляются, выгрузка возможна в разумный срок.
  5. Уведомление об изменениях. Вендор предупреждает об изменении практик обработки и о существенных обновлениях модели, влияющих на контракты.

Это те же требования, которые разумно предъявлять и к подрядчикам по разработке — подробный список есть в разборе о требованиях к подрядчику.

Как встроить ИИ в режим коммерческой тайны

Режим тайны вводится не под ИИ, а в целом — но ИИ-инструменты должны попасть в него явно. Практический порядок:

  1. Перечень сведений. Определите, что именно составляет тайну: технологии, клиенты, цены, планы. Без перечня непонятно, что защищать.
  2. Классификация данных для ИИ. Пометьте массивы: «публично», «конфиденциально», «строго локально». ИИ-инструментам каждой категории — свой контур.
  3. Локальные акты. Положение о коммерческой тайне дополняется разделом об использовании ИИ: какие сервисы разрешены, для каких данных.
  4. Доступ по должностям. Право работать с конфиденциальными данными через ИИ закрепляется за ролями, а не «для всех».
  5. Журналирование. Запросы и выгрузки в корпоративном ИИ-контуре логируются — это одновременно и требование режима, и основа расследования. Подробнее — как вести логирование ИИ-системы.
  6. Обучение сотрудников. Каждый, кто работает с тайной, знает: публичные чат-боты для неё запрещены, корпоративный контур — разрешён.

Типовые ошибки, которые стоят режима тайны

  • «У нас нет коммерческой тайны». Есть у всех, у кого есть клиенты и цены; просто режим не оформлен. В споре это означает отсутствие защиты.
  • Скриншоты в публичный чат. Сотрудник просит «улучшить презентацию» и прикладывает таблицу с себестоимостью. Одна отправка — и сведения вышли из-под контроля.
  • Общий доступ «на всех». Корпоративный портал открыт всей компании, включая подрядчиков, — тайна перестаёт быть ограниченной.
  • Нет журнала доступа. При подозрении на утечку невозможно доказать, кто и что запрашивал.
  • Договор скопирован из интернета. Без запрета обучения и фиксации территории облачный контракт не защищает ничего.

Что делать при инциденте

Если конфиденциальные сведения всё же ушли в публичный сервис или чужой контур, действуйте по шагам: остановите доступ сотрудника к сервису, зафиксируйте факт и объём утёкшего, оцените ущерб и примите решение об уведомлении контрагентов, если их данные затронуты. План реакции лучше подготовить заранее — вместе с общей процедурой реагирования на инциденты ИИ-систем.

Сколько стоит защищённый контур

Типовые вилки класса проектов (не оферта): прототип с закрытым контуром и проверкой сценария — от 90 000 ₽; минимальный продукт локального ИИ для работы с внутренними документами — 690 000 ₽; промышленный контур с интеграциями и ролями — по индивидуальной смете. Для большинства задач среднего бизнеса достаточно минимального продукта; самое чувствительное ядро выносится в локальную модель.

Чем коммерческая тайна отличается от персональных данных

Эти режимы часто смешивают, а зря: у них разные основания и разные правила игры с ИИ. Персональные данные — информация о людях; их обработка возможна при наличии правового основания, часть операций требует согласия, а обязанности оператора фиксированы законом. Коммерческая тайна — сведения о бизнесе; она защищается ровно настолько, насколько компания сама выстроила режим.

Практическое следствие для ИИ: массив клиентов «расшивается» на две части. Персональные данные клиентов подчиняются требованиям к ПДн — как именно с ними работать через ИИ — тема разбора про ИИ и персональные данные. Условия договоров и цены — это уже коммерческая тайна, и её защищает ваш внутренний режим. Смешение режимов в одном датасете — типовая ошибка: либо компания пере-ограничивает доступ и мешает работе, либо, наоборот, отправляет в общий контур то, что требовало изоляции. Разметка массивов по классам до внедрения ИИ решает эту задачу заранее.

Вывод

Использовать ИИ для коммерческой тайны можно — запрещает не технология, а отсутствие режима. Введите перечень сведений, разделите контуры по чувствительности, закрепите договорные гарантии вендора и журналируйте доступ. Тогда генерация и анализ конфиденциальных документов перестают быть риском и становятся преимуществом: скорость ИИ плюс доказуемый контроль.

Частые вопросы

Нет, такого запрета нет. Риск не в самой передаче, а в утрате режима: без договора, изоляции и мер охраны сведения выходят из-под контроля, и защищать их становится нечем.

Главное последствие — утрата правовой защиты сведений и иски о возмещении убытков от контрагентов. Отдельных штрафов именно за «ИИ-утечку» закон не вводит, но репутационная и договорная цена высока.

Она закрывает внешний контур: данные не покидают периметр. Внутренние риски остаются — от чужих доступов до выгрузок сотрудниками, поэтому локальный контур дополняют ролями и журналированием.

Типовые вилки: прототип — от 90 000 ₽, минимальный локальный продукт — 690 000 ₽, промышленный масштаб — по индивидуальной смете. Это ориентиры класса работ, а не публичная оферта.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.