Сотрудник вставил базу клиентов в ChatGPT

Менеджер по продажам решил навести порядок в клиентской базе. Скопировал весь список — имена, телефоны, суммы сделок — и вставил в чат с нейросетью: «рассортируй по городам и среднему чеку». Через минуту готова аккуратная таблица. А заодно тот же список ушёл на чужие серверы, и забрать его оттуда уже нельзя. Человек хотел как лучше и даже не понял, что только что вынес данные компании наружу.
С нейросетями это главная ловушка: они так удобны, что легко забыть — всё, что вы пишете в окно чата, уходит из-под вашего контроля. Разберём спокойно: куда деваются данные, что отдавать нельзя и как пользоваться ИИ в работе, не подставляя бизнес.
Куда уходят данные, когда вы пишете в чат
Когда вы вставляете текст в ChatGPT, Gemini или любую другую нейросеть, он уходит на серверы компании-разработчика. Там его обрабатывают, а в бесплатных версиях нередко ещё и используют для обучения будущих моделей. Проще говоря: написанное вами может всплыть позже в чужих ответах — не дословно, но смысл и детали модель способна запомнить.
У многих сервисов в настройках есть галочка «не использовать мои чаты для обучения», а у бизнес-версий обучение на ваших данных по умолчанию отключено. Но даже так текст всё равно проходит через чужую инфраструктуру. Для обычного вопроса «как переформулировать письмо» это не беда. Для списка клиентов или условий договора — уже совсем другая история.
Что нельзя вставлять в чат ни при каких условиях
Есть данные, которые просто не должны покидать компанию через публичный чат с нейросетью. Если сомневаетесь — считайте, что нельзя:
- Персональные данные людей — ФИО вместе с телефонами, адресами, паспортами клиентов и сотрудников. За их утечку отвечает компания, и отвечает деньгами.
- Пароли, токены, доступы — к CRM, почте, банку, рекламным кабинетам. Вставили «чтобы ИИ помог разобраться» — считайте, что отдали ключи.
- Коммерческие условия — закупочные цены, маржа, тексты договоров, переписка с поставщиками. Это то, за чем охотятся конкуренты.
- Финансы и внутренние документы — выписки, зарплаты, управленческая отчётность.
Правило простое: прежде чем нажать «вставить», спросите себя — готов ли я показать этот текст случайному человеку на улице. Если нет, в публичный чат он тоже не идёт.
Как пользоваться нейросетью и не слить лишнее
Отказываться от ИИ из-за рисков не нужно — достаточно пары привычек. Чаще всего нейросети нужна не сама таблица клиентов, а структура работы с ней.
- Обезличивайте. Вместо «Иванов Иван, +7..., сделка 340 000» дайте «Клиент А, крупный чек, Москва». Нейросеть прекрасно отсортирует и обобщит, а живых людей в тексте не будет.
- Давайте кусок, а не всё. Нужен шаблон ответа на жалобу — покажите одну обезличенную жалобу, а не выгрузку всех обращений за год.
- Выбирайте, где хранятся данные. Для рабочих задач с чувствительной информацией в России ближе отечественные сервисы — GigaChat от Сбера и YandexGPT (та самая Алиса): данные остаются на серверах внутри страны, что важно по закону о персональных данных.
- Разделите задачи. «Причеши мне текст» — можно в любом чате. «Разбери нашу реальную базу» — только в закрытом рабочем контуре.
ИИ-агент — отдельный уровень доверия
Обычная нейросеть в окне видит ровно то, что вы ей вставили. ИИ-агент — это уже не окошко, а работник: ему дают доступ к почте, CRM, папкам с документами, чтобы он сам забирал заявки, отвечал клиентам и заносил данные. Пользы от этого в разы больше — но и доверия он требует как настоящий сотрудник.
Представьте, что новому человеку в первый день выдали ключи от всех кабинетов сразу. С агентом то же самое: если дать ему доступ ко всему подряд, любая ошибка или взлом бьют по всей компании. Поэтому у грамотно внедрённого агента доступ урезан под задачу: тот, кто разбирает входящие письма, не должен иметь права лезть в бухгалтерию или выгружать всю базу клиентов. Он видит только то, что нужно для его работы, и ни байтом больше.
Это как раз та часть, где самодеятельность опасна. Подключить агента к рабочим системам с правильно нарезанными правами, журналом действий и защитой доступов — не задача на вечер по инструкции из интернета. Здесь важно, кто и как настраивает границы, иначе удобный помощник превращается в открытую дверь.
Типичные ошибки, на которых горят
Чаще всего данные утекают не от хакеров, а от спешки и привычки «скину-ка быстренько»:
- Сотрудник вставляет рабочие данные в личный чат на своём телефоне — вне всякого контроля компании.
- Один аккаунт нейросети на весь отдел: кто что отправлял, потом не разберёшь.
- Скриншот с открытой CRM летит в чат «чтобы ИИ посмотрел» — а на нём видны фамилии и суммы.
- Никто в команде не договорился о правилах, и каждый решает сам, что можно отправлять.
Почти все эти дыры закрываются не технологией, а одной короткой договорённостью внутри команды: что можно отдавать нейросети, а что — нет.
С чего начать
Соберите команду на пятнадцать минут и составьте простой список: какие данные мы никогда не вставляем в публичные чаты. Повесьте его на видное место. Договоритесь, что чувствительные задачи идут через отечественные сервисы вроде GigaChat или Алисы, а личные телефоны для рабочих данных не используются. Этого уже хватит, чтобы спать спокойно и при этом пользоваться ИИ каждый день. А когда дойдёте до ИИ-агентов с доступом к вашим системам — выстроить их безопасно, с правильными правами и границами, бизнесу помогает команда МАВИИ.
Посчитаем, что ИИ-агент закроет в вашем бизнесе
Разберём ваши процессы, покажем, какие задачи снимет агент и сколько это стоит. Бесплатно, без обязательств — ответим в течение рабочего дня.