Взлома не было. Никто не взламывал пароли и не проникал в систему. Ваш менеджер просто попросил ChatGPT написать письмо - и вставил туда имя клиента, сумму сделки и несколько фраз из переговоров.
Данные ушли на серверы американской компании. По умолчанию они там хранятся. И вы об этом не знали.
Это не паранойя - это стандартная рабочая ситуация в любом отделе продаж, где люди пользуются бесплатными ИИ-инструментами. Разберём, как это работает, что с этим делать и кто несёт ответственность.
Если вас интересует не только ИИ-канал, но и другие точки входа для конкурентов - прочитайте материал «Данные сотрудников: 3 канала утечки через сервисы с вашим доступом». Там разобраны CRM, HR-платформы и корпоративный SaaS. Отдельно про защиту форм - в статье «Защита сайта от ботов: что изменилось, когда ИИ научился решать CAPTCHA».
Если хотите понять, насколько ваш периметр открыт прямо сейчас - начните с бесплатного аудита: stopparsing.ru
Как менеджер делится клиентами с ChatGPT, не замечая этого
Коротко: менеджеры не думают о том, что ChatGPT - это чужой сервер. Они думают, что это инструмент. Данные клиентов уходят туда как часть обычного рабочего запроса.
Представьте типичный день менеджера по продажам. После встречи с клиентом нужно написать письмо с коммерческим предложением. Менеджер открывает ChatGPT - бесплатный, удобный, под рукой - и пишет что-то вроде:
«Помоги составить письмо для Иванова Сергея Петровича, директора ООО "Строй-Альфа". Мы обсуждали поставку металлопроката на 4,2 млн рублей. Главная боль клиента - сроки, они срывались у предыдущего поставщика».
За 30 секунд ChatGPT выдаёт готовое письмо. Менеджер доволен. Но в этом запросе уже есть: ФИО клиента, юрлицо, сумма сделки и детали из переговоров. Всё это отправилось на серверы OpenAI - компании, зарегистрированной в США.
Менеджер не нарушал правила намеренно. Просто таких правил в компании нет.
Что именно хранят публичные ИИ-сервисы?
Коротко: по умолчанию большинство публичных ИИ-сервисов хранят ваши запросы и могут использовать их для обучения модели. Корпоративные версии работают по другим правилам - но у большинства российских компаний именно бесплатные аккаунты.
Вот как это устроено у крупных сервисов.
ChatGPT (OpenAI, бесплатный и Plus): по умолчанию история чатов хранится на серверах OpenAI. Если пользователь не отключил опцию «Improve the model for everyone», запросы могут использоваться для обучения модели. Хранение - в США, под американской юрисдикцией.
Google Gemini: диалоги могут просматриваться сотрудниками Google для улучшения продукта. Данные хранятся до трёх лет, если пользователь не удалит их вручную.
Microsoft Copilot (бесплатный): данные могут использоваться для улучшения продуктов Microsoft. Корпоративная версия (Microsoft 365 Copilot) работает по другим условиям - но это отдельная подписка с другим ценником.
Российские сервисы (GigaChat, YandexGPT): политики схожи - данные могут использоваться для улучшения сервиса. Плюс: серверы в России, что упрощает правовое регулирование.
Главное: большинство менеджеров пользуются личными аккаунтами в публичных сервисах. Не корпоративными. Не под NDA провайдера. Просто - открыл, спросил, закрыл.
Инцидент Samsung: когда рабочая задача оказалась утечкой
Коротко: в апреле 2023 года три инженера Samsung загрузили в ChatGPT конфиденциальные данные компании. Никто не имел злого умысла - просто решали рабочие задачи через удобный инструмент.
Это не гипотетический сценарий. Bloomberg и The Guardian подробно описали, что произошло в Samsung Electronics в апреле 2023 года.
Три отдельных случая за короткий промежуток:
- Инженер вставил фрагмент проприетарного исходного кода с просьбой найти ошибку
- Второй - код для тестов, попросив оптимизировать
- Третий загрузил записи рабочего совещания с просьбой резюмировать
Все три - обычные задачи. ChatGPT справился. Данные ушли на серверы OpenAI.
Samsung в течение нескольких недель запретил использование ChatGPT на корпоративных устройствах. Apple, JPMorgan Chase, Goldman Sachs и Deutsche Bank ввели аналогичные ограничения в том же году.
Разница между Samsung и вашей компанией, скорее всего, одна: у Samsung эти случаи обнаружили. У большинства российских B2B-компаний корпоративной политики по ИИ нет вообще - и утечки просто не видны.
5 сценариев из жизни отдела продаж
Коротко: утечка клиентских данных через ИИ - не редкость, а регулярная практика. Вот пять сценариев, в которых это происходит без чьего-либо умысла.
Сценарий 1 - Письмо по итогам встречи. Менеджер просит ИИ составить follow-up после переговоров. Вставляет имя клиента, его компанию, детали обсуждения, условия и суммы. ChatGPT видит всё это целиком.
Сценарий 2 - Анализ договора. Сотрудник загружает черновик договора в ИИ для проверки или перевода. Договор содержит ФИО директора контрагента, реквизиты, коммерческие условия.
Сценарий 3 - Коммерческое предложение. Менеджер просит ИИ помочь с КП для конкретного клиента - вставляет данные из CRM: отрасль, оборот, болевые точки. ИИ пишет - данные остаются.
Сценарий 4 - Транскрибация звонка. Через голосовые ИИ-сервисы (они же есть в телефоне, в приложениях для совещаний) загружается запись звонка с клиентом. Голос клиента, его слова, детали разговора - всё это уходит в обработку.
Сценарий 5 - Анализ списка контактов. Менеджер выгружает базу из CRM и просит ИИ помочь сегментировать или расставить приоритеты. В таблице - имена, телефоны, email, статусы сделок.
Во всех пяти случаях - никакого злого умысла. Просто удобный инструмент и привычная рабочая задача.
Если хотите понять, что именно сейчас открыто о вашей компании для внешних систем - запросите бесплатный аудит периметра.
StopParsing показывает, какие данные о вашей компании, сайтах и сотрудниках доступны системам сбора - до начала любых защитных мер.
Кто отвечает по 152-ФЗ, если менеджер вставил клиента в ChatGPT?
Коротко: ответственность несёт компания как оператор персональных данных - не менеджер лично. Факт передачи ПД в иностранный сервис без надлежащего согласия клиента - нарушение 152-ФЗ.
Федеральный закон №152-ФЗ «О персональных данных» устроен просто: если вы обрабатываете персональные данные - вы оператор. Оператор несёт ответственность за то, что с этими данными происходит.
Когда менеджер вставляет в ChatGPT ФИО клиента, его телефон или детали сделки - компания фактически передаёт персональные данные третьему лицу (OpenAI), находящемуся за рубежом. По 152-ФЗ для этого нужно согласие субъекта персональных данных - то есть самого клиента. Формулировка в вашем стандартном договоре с клиентом, скорее всего, такого согласия не содержит.
Штрафы за нарушение 152-ФЗ с 2024 года выросли: для юридических лиц - от 150 000 до 500 000 рублей за первичное нарушение, от 500 000 до 1 000 000 рублей за повторное.
Это не страшилка. Это правовая рамка, в которой работает каждая компания, у которой есть клиенты и есть менеджеры с ChatGPT на телефоне.
Как понять, есть ли у вас эта дыра прямо сейчас?
Коротко: три вопроса помогут быстро оценить масштаб проблемы. Если на любой из них ответ «да» - дыра есть.
Вопрос 1. Есть ли в компании формальная политика по использованию ИИ-сервисов с клиентскими данными? Если нет - менеджеры используют то, что удобно, без ограничений.
Вопрос 2. Используют ли ваши менеджеры ChatGPT, Gemini или другие публичные ИИ-сервисы через личные аккаунты? Если да - корпоративных гарантий конфиденциальности нет.
Вопрос 3. Знают ли менеджеры, что именно можно, а что нельзя вставлять в ИИ-чат? Если нет обучения и нет правил - пробел восполняется «здравым смыслом», который в этом вопросе не работает.
Положительный ответ на любой из трёх - это не катастрофа. Это стандартная ситуация для большинства российских компаний. Важно её видеть, а не игнорировать.
Что делать: 3 шага без запрета ИИ-инструментов
Коротко: полный запрет ИИ не работает - менеджеры будут пользоваться ими через личные телефоны. Работают три конкретных шага, которые снижают риск без ущерба для продуктивности.
Шаг 1 - Корпоративная политика по ИИ (один документ, один час).
Один-два абзаца, которые объясняют: что можно вставлять в публичный ИИ (общие вопросы, тексты без персональных данных, внутренние шаблоны без конкретики), что нельзя (ФИО и контакты клиентов, суммы сделок, условия договоров, записи переговоров).
Это не запрет - это граница. Менеджеры соблюдают правила, если они есть и объяснены.
Шаг 2 - Корпоративные аккаунты в ИИ-сервисах (если объём позволяет).
ChatGPT Enterprise, Microsoft 365 Copilot, корпоративный GigaChat - все они работают по другим условиям: данные не идут в обучение, хранение под NDA с провайдером, управление через корпоративный аккаунт. Стоит денег, но даёт юридическую защиту.
Для небольших команд альтернатива - локальные ИИ-решения, которые работают без отправки данных на внешние серверы.
Шаг 3 - Проверить, что ещё открыто за пределами ИИ-канала.
ИИ-сервисы - один из каналов утечки, не единственный. Параллельно данные о вашей компании уходят через открытые профили сотрудников в сервисах, незащищённые формы на сайте, телефоны менеджеров в открытом доступе. Аудит показывает полную картину.
Как закрыть другие каналы утечки из того же периметра
Коротко: ИИ-канал - это внутренняя угроза (ваши же сотрудники). Параллельно есть внешняя: конкуренты снимают ваших посетителей, собирают телефоны менеджеров, читают что происходит вокруг вашего сайта. Это разные векторы одной задачи.
StopParsing закрывает внешний периметр - то, что конкуренты могут собрать о вашей компании снаружи:
- Сайт - от систем сбора данных: снять ваших посетителей становится значительно труднее
- Телефоны сотрудников - от парсинга: собрать оргструктуру и выйти на конкретных людей намного сложнее
- Формы захвата - от перехвата заявок
Слоган точный: «Никто не уведёт то, что не смог собрать». Это про внешний периметр.
ИИ-канал - это другой слой: внутренний. Закрывается политикой и корпоративными аккаунтами. Оба слоя нужны одновременно, потому что пробел в любом из них даёт результат: данные клиентов оказываются у конкурентов.
Подробнее о том, как работает аудит периметра и что конкретно показывает StopParsing до начала защиты, - в статье «С чего начинается защита от парсинга: аудит периметра».
Начать можно с бесплатного аудита - он показывает конкретные уязвимости, не общие слова.
Запросить аудит на stopparsing.ru
Источники
- OpenAI Privacy Policy - openai.com/policies/privacy-policy
- Федеральный закон №152-ФЗ «О персональных данных» - mindigital.gov.ru
- Samsung employees accidentally revealed confidential data to ChatGPT (Bloomberg, апрель 2023) - bloomberg.com
- StopParsing - сервис защиты от парсинга - stopparsing.ru
- Данные сотрудников: 3 канала утечки - /blog/kak-dannye-sotrudnikov-utekayut-cherez-storonnie-servisy
