Самый частый способ слить рабочие данные в 2026 году - это скопировать договор в ChatGPT и попросить сделать выжимку. Вместе с текстом в чужой дата-центр за границей уезжают ФИО, паспорта, ИНН и реквизиты сторон. Человек, который это сделал, обычно даже не думает, что нарушил закон: он же просто хотел сэкономить полчаса. Поэтому стоит один раз разобраться, что нельзя загружать в ChatGPT с рабочего компьютера, - и дальше делать это на автомате.
Сразу честно, до того как вы потратите время. Я не юрист, и это не юридическая консультация. Ещё один момент: ChatGPT из России официально недоступен - Россия не входит в список поддерживаемых стран OpenAI. Но вопрос, который я разбираю, шире одного сервиса: он касается любого облачного чата, куда вы вставляете рабочий текст, - ChatGPT через обход, Gemini, зарубежного корпоративного помощника. Данные ведут себя одинаково: вставили - отправили на чужой сервер.
Разбор доступа агента к рабочей почте я уже делал в статье про ChatGPT Work - там 152-ФЗ был затронут одним разделом. Здесь разбираю его подробно и по первоисточникам: что закон считает персональными данными, что грузить нельзя, как обезличить документ за минуту, что грозит за слив и чем пользоваться, когда данные чувствительные. Всё - со ссылками на текст закона.
Каждую неделю разбираю новые инструменты и связки: как менеджеры, бухгалтеры и юристы применяют ИИ в реальных рабочих задачах.
ПодписатьсяПочему загрузить рабочий файл в ChatGPT - это юридический вопрос?
Потому что вставленный текст физически уходит на серверы чужой компании за границей, и вы теряете над ним контроль. Если в тексте были персональные данные, вы уже передали их третьему лицу - и дальше идут последствия по 152-ФЗ для компании и по трудовому договору для вас.
Кажется, что чат - это приватное окно: вы что-то напечатали, вам ответили, никто не видел. На деле каждый ваш запрос отправляется на сервер поставщика, там обрабатывается и, в зависимости от тарифа, может остаться в системе и пойти на обучение модели. Ваш рабочий договор оказывается на инфраструктуре, которую вы не контролируете и не проверяли.
Это не абстрактный риск. В 2023 году сотрудники Samsung за считанные недели после того, как в компании разрешили ChatGPT, несколько раз слили лишнее: кто-то вставил проприетарный код, кто-то загрузил запись внутреннего совещания, чтобы получить протокол. После этого Samsung полностью запретила сотрудникам ChatGPT и предупредила об увольнении - об этом писали Forbes и Bloomberg.
Российские эксперты формулируют осторожнее, но по сути так же. Юрий Силаев, заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА, в комментарии «Российской газете» объясняет: точно быть уверенным в безопасном хранении данных, загруженных в ИИ-сервис, нельзя, и чем меньше чувствительного вы туда отправляете, тем ниже риск.
Дальше - без нагнетания, по делу: где именно проходит граница между «можно грузить» и «нельзя».
Что закон считает персональными данными?
Персональные данные - любая информация, по которой человека можно опознать прямо или косвенно. Закон не даёт закрытого списка. ФИО с телефоном, паспорт, ИНН, адрес, фото, данные о здоровье - всё это персональные данные. А вот текст, из которого нельзя понять, о ком речь, под 152-ФЗ уже не подпадает.
Определение в законе намеренно широкое:
«Персональные данные - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).»
Ключевое слово - «косвенно». Одна распространённая фамилия сама по себе может и не быть персональными данными: Ивановых миллионы, конкретного человека не вычислить. Но как только рядом появляется второй признак - телефон, город, должность плюс название компании, - текст почти всегда превращается в персональные данные, потому что по совокупности человек уже определяется.
Есть категории, к которым закон относится строже. Специальные категории (статья 10) - это данные о здоровье, национальности, религиозных убеждениях, интимной жизни, судимости. Обрабатывать их без отдельных оснований запрещено. Биометрия (статья 11) - фотографии и записи голоса, если по ним устанавливают личность, - требует письменного согласия человека. Загрузили фото сотрудника в чат, чтобы распознать текст на бейдже, - формально работаете с биометрией.
И обратная сторона, которая дальше станет вашим главным рабочим инструментом. Закон вводит понятие обезличивания:
«Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.»
Простыми словами: если из документа убрать всё, по чему опознаётся человек, - это уже не персональные данные, и запрет с него снимается. К этому вернусь в разделе про обезличивание.
Что нельзя загружать в ChatGPT: список
Нельзя грузить всё, по чему опознаётся живой человек, и всё, что помечено коммерческой тайной. Персональные данные клиентов и сотрудников, паспорта и ИНН, договоры с реквизитами, клиентские базы, медданные, пароли и доступы - всё это остаётся за пределами чата. Это граница, которую видно без юриста: если в тексте есть живой человек, документ не для публичного ChatGPT.
Практический вывод, который я даю командам, простой: граница проходит не по инструменту, а по данным. Вот что нельзя вставлять в публичный ChatGPT ни целиком, ни кусками:
| Что нельзя грузить | Почему |
|---|---|
| ФИО клиента или сотрудника вместе с телефоном, email, адресом | Персональные данные: по совокупности человек определяется (статья 3 закона 152-ФЗ) |
| Паспортные данные, ИНН, СНИЛС, номера счетов | Прямые идентификаторы, отдельно или в составе документа |
| Договоры и акты с реквизитами сторон целиком | Внутри - персональные данные физлиц и коммерческие условия |
| Клиентские базы, выгрузки из CRM, таблицы с контактами | Массив персональных данных, самый тяжёлый случай при утечке |
| Данные о здоровье, судимости, фото и голос для распознавания | Специальные категории и биометрия (статьи 10 и 11) |
| Документы с грифом «Коммерческая тайна» | Риск не по 152-ФЗ - тут отвечаете лично вы (об этом ниже) |
| Пароли, ключи доступа, токены, внутренние логины | Прямая угроза безопасности, компрометируется вся система |
| Зарплатные ведомости, банковские реквизиты сотрудников | Финансовые персональные данные конкретных людей |
Отдельно предупрежу про самый частый бытовой случай - «закину договор, пусть сделает выжимку». На одном из корпоративных разборов человек честно спросил: «А ничего, что я договор с клиентом закидывал в ChatGPT?» На Habr это описали точнее некуда:
«Вместе с текстом договора в чужой дата-центр уезжают ФИО, паспорта, ИНН, реквизиты.»
Более общий список того, что не стоит вставлять в рабочую переписку с нейросетью, я собирал в статье про автоматизацию ответов на письма - здесь я углубляю именно юридическую часть.
Промпты и безопасные связки под конкретные рабочие задачи - письма, отчёты, разбор документов - собраны в закрытом клубе по ИИ вместе с разбором, что и в какой инструмент можно отдавать.
Посмотреть клуб →Как обезличить данные, чтобы всё-таки пользоваться ChatGPT?
Уберите из текста всё, по чему опознаётся человек, и замените на заглушки. Обезличенный документ под 152-ФЗ не подпадает - работать с ним можно. Проверка одна: если этот текст попадёт в открытый доступ, можно по нему вычислить конкретного человека? Нельзя - значит, обезличили.
Обезличивание - это замена всех идентификаторов до единого. Убрать пару строк наугад не годится: по остатку человека всё равно вычислят. Вот порядок, который занимает минуту:
Замените ФИО на условные обозначения
«Иванов Иван Иванович» становится «Клиент А» или «». Если в тексте несколько человек - «Сторона 1», «Сторона 2».
Уберите контакты
Телефоны, email, адреса замените на плейсхолдеры или заведомо вымышленные значения. Реальный номер - это идентификатор, даже без фамилии рядом.
Зашумите номера документов
Паспорт, ИНН, СНИЛС, номера счетов замените на «XXX» или тестовые нерабочие значения. Точный номер восстанавливает связь с человеком.
Обобщите суммы и даты, если они уникальны
Точная сумма редкой сделки плюс дата иногда указывают на конкретного контрагента не хуже фамилии. Округлите или уберите.
Скройте названия компаний, если это ИП или самозанятый
Для них название бизнеса напрямую ведёт к физлицу.
После этого прогоните текст через один тест-вопрос. Я его сформулировал ещё в разборе рабочей почты, и он работает лучше любого чек-листа: перед отправкой спросите себя - «было бы мне спокойно, если бы этот текст прочитал посторонний человек?». Если нет, значит, конкретику вы убрали не до конца.
Что после обезличивания грузить можно спокойно:
- Шаблоны договоров, регламентов, писем - без реальных данных сторон.
- Свои черновики, заметки, идеи - если там нет чужих персональных данных.
- Публичную информацию - то, что и так лежит в открытом доступе.
- Обобщённые вопросы вместо документа целиком: «как правильно оформить приказ об увольнении» вместо «вот приказ об увольнении Иванова, проверь».
Почему это трансграничная передача по 152-ФЗ?
Серверы OpenAI находятся в США, а США не входят в перечень стран с адекватной защитой персональных данных по версии Роскомнадзора. Поэтому отправка данных клиента в ChatGPT - это трансграничная передача в «неадекватную» страну по статье 12 закона 152-ФЗ. Она требует отдельного уведомления Роскомнадзора и законного основания, а отвечает за неё компания-работодатель.
Расклад такой. Отправка персональных данных за пределы России считается трансграничной передачей, и закон описывает для неё отдельный порядок:
«Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять трансграничную передачу персональных данных.»
Дальше важен один документ. Роскомнадзор ведёт перечень стран, которые обеспечивают адекватную защиту персональных данных, - он утверждён приказом Роскомнадзора № 128 от 05.08.2022. В перечень входит более 80 государств. США в нём нет. Значит, упрощённого порядка передачи данных в американский сервис не существует: нужно и уведомить Роскомнадзор заранее, и получить отдельное согласие человека именно на трансграничную передачу (обычного согласия на обработку данных для этого мало).
Есть и вторая проблема, чисто практическая. Закон разрешает поручить обработку данных другой компании - но только по договору, оформленному по правилам 152-ФЗ. С OpenAI такого договора у российской компании нет и быть не может: пользовательское соглашение ChatGPT - это условия сервиса, и на поручение обработки по российскому праву оно не тянет. А ответственность закон возлагает недвусмысленно:
«В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несёт оператор.»
Что это значит на человеческом языке. Когда сотрудник вставляет данные клиента в ChatGPT, перед этим клиентом отвечает не OpenAI и не сам сотрудник напрямую - отвечает компания-работодатель как оператор персональных данных. «Ну все же так делают» тут не аргумент. Отдельно подчеркну: корпоративный тариф ChatGPT снимает риск, что данные уйдут в обучение модели, но факт трансграничной передачи он не отменяет - данные всё равно физически уезжают за пределы России.
Что грозит за слив данных: штрафы и ответственность?
Основной риск - административный штраф на компанию по статье 13.11 КоАП, а с 30 мая 2025 года суммы выросли в разы: за незаконную обработку - сотни тысяч рублей, за утечку - миллионы, а за повтор ввели оборотные штрафы до 500 млн. Уголовная статья есть, но она для тяжёлых случаев со взломом и кражей баз, а рядового сотрудника с легальным доступом она не касается. За коммерческую тайну отвечает уже лично сотрудник.
Начну с главного, чтобы не пугать зря. Типичный офисный сценарий - у сотрудника есть легальный рабочий доступ к базе, он копирует данные в ChatGPT - это в первую очередь административная ответственность компании и вопрос внутренней дисциплины. Автоматического уголовного дела тут нет.
Административные штрафы выросли серьёзно. 30 ноября 2024 года приняли пакет поправок, и с 30 мая 2025 года действует обновлённая статья 13.11 КоАП. Порядок величин такой (точные размеры лучше сверять с актуальным текстом статьи, суммы периодически меняют):
| Нарушение | Штраф для юрлица |
|---|---|
| Незаконная обработка персональных данных | 150 000 - 300 000 руб. (раньше 60 000 - 100 000) |
| Неуведомление Роскомнадзора о начале обработки данных | 100 000 - 300 000 руб. |
| Неуведомление о трансграничной передаче данных | 1 - 6 млн руб., при повторе 6 - 18 млн |
| Неуведомление об утечке персональных данных | 1 - 3 млн руб. |
| Утечка обычных данных (по числу пострадавших) | от 3 до 15 млн руб. |
| Утечка биометрии | до 20 млн руб. |
| Повторная утечка (оборотный штраф) | 1-3% годовой выручки, вплоть до 500 млн руб. |
Отдельно отмечу третью строку - именно она про нашу тему. Неуведомление о трансграничной передаче идёт отдельным составом и стоит уже миллионы - на порядок больше обычного неуведомления об обработке. Данные по обновлённой статье 13.11 КоАП собраны из юридических разборов реформы - например, обзора «Юникон»; верхняя планка оборотного штрафа в 500 млн подтверждается несколькими независимыми источниками. Отдельный неприятный момент реформы: по новым составам про утечки отменили привычную скидку 50% за уплату штрафа в первые 20 дней.
Сам я на эти цифры смотрю просто: одна невнимательная вставка договора в чат теоретически стоит компании больше, чем моя годовая зарплата. Этого достаточно, чтобы потратить минуту на обезличивание.
Про уголовную статью. Тем же пакетом в декабре 2024 года ввели статью 272.1 УК РФ - незаконные использование и передача персональных данных. В тяжёлых частях там сроки до 8-10 лет. Но у состава есть важное условие: данные должны быть получены незаконным путём - через неправомерный доступ, взлом, кражу базы.
На сотрудника, у которого есть легальный доступ к данным по работе и который «просто» неосторожно загрузил их в чат, эта статья в типичном случае не распространяется. Это зона административной ответственности компании; лично сотруднику уголовное дело в таком сценарии не грозит. Формулирую прямо, чтобы не было паники: «загрузил ФИО коллеги в ChatGPT - сел на 8 лет» - это неверно. Оговорка одна: если сотрудник полез в базу, к которой доступа не имел, и вытащил данные оттуда - это уже «иной незаконный путь», и разговор становится другим, вплоть до уголовного.
А вот что реально бьёт по сотруднику лично - коммерческая тайна. Если в компании введён режим коммерческой тайны (на документе стоит гриф, оформлены нужные меры), а вы вставили такой документ в публичный чат, это прямое нарушение по статье 183 УК РФ. Для того, кому тайна была доверена по работе, там предусмотрен штраф до 1 млн рублей или лишение свободы до 4 лет - конкретную квалификацию, конечно, определит суд, тут я не советчик. Плюс это законное основание для увольнения. По персональным данным штрафуют компанию; по коммерческой тайне отвечаете уже вы сами.
Уходят ли ваши переписки в обучение ChatGPT?
На личных тарифах (Free, Plus, Pro) - по умолчанию да, переписки идут на улучшение моделей, пока вы сами не выключите тумблер. На корпоративных тарифах - нет. Плюс два отдельных риска: публичная история чатов утекала из-за бага, а ссылки «поделиться чатом» однажды попали в поиск Google.
Официальная позиция OpenAI простая. На личных тарифах ваши переписки по умолчанию используются для обучения. Отключается это вручную: в настройках нужно открыть Settings, зайти в раздел Data Controls и выключить переключатель «Improve the model for everyone».
Settings → Data Controls → выключить «Improve the model for everyone». Тридцать секунд, и новые переписки перестают уходить в обучение.
После этого переписки остаются в истории, но в обучение не идут - правда, только новые: то, что уже отправлено и прошло цикл обучения, отозвать нельзя. На тарифах Business, Enterprise и Edu всё иначе: OpenAI официально заявляет, что по умолчанию не обучает модели на данных корпоративных клиентов.
Сложите два факта. Обычный сотрудник сидит на личном Plus за свои деньги и грузит туда рабочие документы, потому что задача рабочая. И пока он не выключил тумблер, содержимое уходит на улучшение моделей. Разница между личным и рабочим аккаунтом тут принципиальная.
Два отдельных сюжета, про которые часто забывают. Первый: в марте 2023 года из-за бага в кеше часть пользователей ChatGPT Plus увидела в своей истории чужие данные - по разбору самой OpenAI, примерно у 1,2% активных подписчиков раскрылись имя, email, адрес выставления счёта и последние четыре цифры карты. Полные номера карт не утекли, но сам факт показателен: приватность истории - не гарантия. Второй: летом 2025 года выяснилось, что чаты, которыми пользователи делились по ссылке, индексировались в Google - люди не понимали, что «поделиться ссылкой» делает переписку публичной, и рабочие диалоги всплывали в открытом поиске.
Что делать, если с персональными данными работать всё равно надо?
Три рабочих пути. Обезличить документ перед отправкой (подходит для большинства задач), взять российскую модель с серверами в России для чувствительных данных, или использовать корпоративный тариф с настроенным безопасником. Полностью зарубежный чат для данных клиентов российской компании без проработки требований 152-ФЗ - не вариант.
Полного аналога ChatGPT, который лежит в России и решает всё, нет - врать не буду. Но большая часть задач, ради которых люди тащат данные в чат, закрывается тем, что уже работает:
- Обезличить и работать. Скучно, но именно так решается большинство задач: убираете идентификаторы по инструкции выше и спокойно грузите текст. Вы сами контролируете, что ушло в модель.
- Российские модели для чувствительных данных. Свежий флагман Сбера я разбирал в статье про GigaChat 3.5 Ultra: он бесплатен, открывается без VPN, а данные не уезжают за пределы России - для документов на русском этого часто достаточно. Для юридических задач есть Яндекс Нейроюрист, у которого для корпоративных клиентов данные могут не покидать серверы компании.
- Корпоративный тариф с безопасником. Если компания использует ChatGPT Business или Enterprise, там нет обучения на данных, но подключать его к базам клиентов всё равно можно только после того, как безопасник и юрист закрыли вопрос трансграничной передачи.
Мой практический совет тем, кто только осваивает нейросети: не начинайте с чувствительных документов. Отдайте чату задачи, где данных клиентов нет вообще, - я разбирал пять таких задач без кода. Освоитесь на безопасном, а к рабочим данным подойдёте, когда научитесь обезличивать на автомате.
Кому что можно: таблица по профессиям
Правило для всех одно: персональные данные клиентов и сотрудников грузить нельзя, обезличенное можно. Но грабли у каждого свои, и по опыту консультаций я вижу их сразу: у бухгалтера - реквизиты и зарплаты, у юриста - договоры и коммерческая тайна, у маркетолога - база подписчиков, у HR - анкеты сотрудников. Ниже свёл, кому за чем следить.
Свёл по ролям, чтобы было видно свой случай:
| Кто вы | Что грузить опасно | Что можно после обезличивания |
|---|---|---|
| Бухгалтер | Зарплатные ведомости, реквизиты клиентов, банковские данные | Шаблоны пояснений, формулировки писем, обобщённые вопросы по учёту |
| Юрист | Договоры с реквизитами, документы под грифом тайны | Обезличенные шаблоны, разбор нормы права без привязки к делу |
| Менеджер, руководитель | Клиентские базы, контакты контрагентов, внутренние отчёты с именами | Черновики регламентов, структуры презентаций, обобщённые задачи |
| Маркетолог | Базы подписчиков, персональные данные из CRM | Тексты, идеи кампаний, анализ публичных данных |
| HR | Анкеты и резюме кандидатов, личные дела сотрудников | Шаблоны вакансий, структуры собеседований, обезличенные кейсы |
Для бухгалтеров я делал отдельный разбор с готовыми промптами - ИИ для бухгалтера, там та же логика: инструмент помогает, но паспортные данные и реквизиты в него не вставляют.
Логика для всех одна. Если из текста нельзя понять, о каком живом человеке идёт речь, - работайте. Если можно - обезличьте или несите вопрос юристу и безопаснику, дальше решать им.
Частые вопросы про ChatGPT и 152-ФЗ
Собрал короткие ответы на то, что спрашивают чаще всего: про личную ответственность сотрудника, про удаление переписки, про российские сервисы и про то, считается ли одно ФИО персональными данными. Если вы дочитали до сюда, часть ответов уже знаете - но их удобно сохранить или переслать коллеге, который всё ещё грузит договоры в чат.
Frequently asked questions
Итог у меня спокойный. 152-ФЗ не запрещает нейросети - он запрещает бросать чужие персональные данные на чужие серверы без оснований. Граница простая и проходит по данным: обезличенный текст грузите смело, данные живых людей держите при себе. Штрафы с 2025 года выросли так, что сэкономленные полчаса на выжимке договора могут обойтись компании в миллионы, а вам - в разговор с безопасником.
Так что рекомендация без хайпа: перед тем как вставить рабочий документ в чат, потратьте минуту на обезличивание. Это дешевле любого штрафа и работает с любой нейросетью.
Источники
- Федеральный закон № 152-ФЗ «О персональных данных» - официальный текст (статьи 3, 6, 10, 11, 12), КонсультантПлюс
- Статья 12 закона 152-ФЗ - трансграничная передача - обязанность уведомить Роскомнадзор
- Приказ Роскомнадзора № 128 от 05.08.2022 - перечень стран с адекватной защитой (США в нём нет), pravo.gov.ru
- Федеральный закон № 98-ФЗ «О коммерческой тайне» - режим коммерческой тайны, КонсультантПлюс
- Статья 272.1 УК РФ - уголовная ответственность за незаконную передачу персональных данных
- Обзор реформы ответственности за персональные данные - новые размеры штрафов по статье 13.11 КоАП, «Юникон»
- Оборотные штрафы с 30 мая 2025 года - разбор изменений
- Data Controls FAQ - обучение на переписках и как его отключить, справка OpenAI
- Enterprise privacy at OpenAI - на корпоративных тарифах модели не обучаются на данных клиентов
- Разбор инцидента 20 марта 2023 - утечка платёжных данных из-за бага, OpenAI
- Samsung запретила ChatGPT после утечки кода - Forbes
- Итальянский регулятор приостановил ChatGPT в 2023 - Garante, Data Protection Report
- «Сотрудники сливают данные в чужой ИИ» - разбор рисков и приёмов обезличивания, Habr
- Комментарий эксперта РТУ МИРЭА об утечках через нейросети - Российская газета, 14.07.2026
- Чаты ChatGPT попали в выдачу Google - Skillbox Media
- Samsung запретила сотрудникам генеративный ИИ после утечки - Bloomberg
Полная система работы с ИИ под ваши задачи, включая безопасные связки под профессии, - в закрытом клубе по ИИ: коротко, по делу, без слива данных.
Готовые промпты и связки под менеджера, бухгалтера, юриста и маркетолога - в закрытом клубе по ИИ.
В закрытый клуб →
