Юрист Козьякова предупредила, что ни в коем случае нельзя рассказывать ИИ
Мы привыкли жаловаться на то, что алгоритмы соцсетей знают о нас все. В погоне за идеальным резюме, планом тренировок или расшифровкой сложного документа мы загружаем в публичные ИИ-сервисы свои данные и даже не задумываемся, что существует ряд категорий информации, которой лучше не делиться с нейросетью. Юрист, доцент Кафедры политологии Факультета социальных наук и массовых коммуникаций Финансового университета при Правительстве РФ Наталия Козьякова объяснила, какие последствия могут грозить тем, кто доверяет ИИ-помощнику слишком многое.
По мнению эксперта, основные группы риска включают:
- персональные и идентификационные данные: полные Ф.И.О., адреса проживания, номера телефонов, серии и номера паспортов, СНИЛС, ИНН, а также реквизиты водительских удостоверений;
- финансовая информация: номера банковских карт, полные реквизиты счетов, выписки из банков;
- учетные данные и доступы: пароли, коды двухфакторной аутентификации;
- медицинская информация: результаты анализов, поставленные диагнозы, врачебные заключения и детали назначенного лечения;
- корпоративные и рабочие сведения: клиентские базы, внутренняя финансовая отчетность, рабочая переписка с упоминанием имен сотрудников;
- подробности личной жизни (например, семейные конфликты или глубокие переживания);
- информация, составляющая коммерческую, служебную или иную охраняемую законом тайну.
Почему это опасно?
Наталия Козьякова поясняет, что при отправке данных ИИ информация попадает на сторонний сервер. Во-первых, разработчики могут использовать эти данные для дообучения модели. Во-вторых, всегда существует риск утечки. Даже если вы удалили из текста имя, человека можно вычислить по косвенным признакам: сочетанию должности, города, даты события и других уникальных деталей.
«Перед отправкой запроса проанализируйте, действительно ли нейросети необходим каждый из этих фрагментов для решения вашей задачи. Чаще всего для получения качественного ответа достаточно обезличенного фрагмента текста», – советует эксперт.
Заменяйте реальные идентификаторы условными обозначениями. Например, вместо реального номера карты пишите «номер карты», вместо адреса – «адрес», а вместо названия компании – «Компания А». Это позволит сохранить контекст, полностью исключив риск компрометации реальных данных.
Юридические риски при передаче данных нейросетям
Эксперт отмечает, что загрузка личной и конфиденциальной информации в чат с нейросетью может повлечь за собой серьезные правовые последствия:
- нарушение законодательства о персональных данных – загрузка сведений, позволяющих идентифицировать человека (ФИО, адрес, паспортные данные), без его согласия нарушает закон «О персональных данных». Это грозит штрафами и другими санкциями со стороны контролирующих органов;
- разглашение коммерческой тайны – если вы отправляете в ИИ-сервис сведения, которые ваша компания официально признала коммерческой тайной, это расценивается как создание условий для утечки. Суды часто трактуют такие действия именно как разглашение охраняемой законом информации;
- нарушение соглашений о неразглашении – отправка в нейросеть документов или данных, защищенных соглашением, считается нарушением договорных обязательств. Даже если факт утечки не доказан, сам факт передачи уже является основанием для претензий;
- репутационные и деловые риски – даже если формально нарушения нет, случайная передача информации подрывает доверие партнеров и сотрудников;
- использование данных для обучения модели – большинство публичных сервисов сохраняют входные запросы для дообучения своих моделей. Это значит, что ваши данные могут быть использованы в будущем без вашего ведома и контроля.
Ранее мы рассказывали, что можно поручить нейросети вместо репетитора. Главная ошибка — просить ИИ решить задачу за ученика. Лучше формулировать запрос так, чтобы нейросеть подводила к ответу, а не давала его сразу.