Загружать рабочие документы в ChatGPT, Claude и Gemini можно, если компания разрешила использование конкретного сервиса, а файл не содержит данных, которые нельзя передавать этому поставщику. Публичные материалы и собственные обезличенные черновики обычно допустимы. Договоры, клиентские базы, кадровые документы, закрытый код и сведения под NDA требуют корпоративной схемы обработки или не должны покидать внутренний контур.
Кнопка загрузки создает обманчиво простой сценарий: прикрепить PDF, получить резюме и удалить чат. Фактически файл передается сторонней организации, обрабатывается на ее инфраструктуре и может храниться после ответа. Настройка «не использовать для обучения» уменьшает один риск, но не дает права передавать персональные данные, коммерческую тайну или чужие материалы.
Содержание
Файл не становится мгновенно частью языковой модели и не превращается в общедоступный архив. Сервис извлекает содержимое, помещает его в контекст запроса, а при работе с большими файлами может разбить текст на фрагменты и создать поисковый индекс.
Для оценки риска нужно разделять четыре процесса:
Отказ от обучения влияет только на третий пункт. Он не отменяет хранение, технический доступ поставщика, требования законодательства и ограничения работодателя. Удаление разговора также не всегда означает немедленное удаление файла из всех систем.
Главное различие проходит не между названиями нейросетей, а между личными и корпоративными продуктами. Платная персональная подписка не становится корпоративной средой только потому, что пользователь внес оплату.
| Сервис | Личный аккаунт | Корпоративный продукт |
|---|---|---|
| ChatGPT | Использование новых разговоров для улучшения моделей можно отключить. Temporary Chat не используется для обучения и может храниться до 30 дней | Данные ChatGPT Business, Enterprise, Edu и API по умолчанию не используются для обучения моделей |
| Claude | В Free, Pro и Max пользователь выбирает, разрешать ли использование новых и продолженных разговоров для улучшения Claude. При согласии срок хранения таких данных может достигать пяти лет | Claude for Work и API по умолчанию не используют клиентские данные для обучения; сроки зависят от продукта и договора |
| Gemini | При включенной истории материалы могут использоваться для улучшения сервисов и выборочно проверяться людьми. Временные чаты хранятся до 72 часов и не идут на обучение | Данные Google Workspace не используются для обучения моделей за пределами организации без разрешения клиента; настройки хранения контролирует администратор |
Эти условия подтверждаются официальными справочными материалами OpenAI, Anthropic и Google. Правила меняются, поэтому перед внедрением нужно проверять не только поставщика, но и конкретный тариф, функцию и тип рабочего пространства.
Корпоративный аккаунт снижает риски благодаря договорным условиям, управлению доступом и журналам аудита, но не делает допустимым любой файл. Подключенный облачный диск, почта или стороннее приложение образуют дополнительный маршрут данных со своими разрешениями и сроками хранения.
В личный аккаунт внешнего ИИ-сервиса не следует загружать клиентские и кадровые базы, медицинские документы, договоры с реквизитами физических лиц, действующие пароли и токены, закрытые ключи, внутренний исходный код и материалы под NDA. Ограничение касается и полной выгрузки рабочего чата: в ней могут одновременно находиться контакты, суммы, договоренности и сведения о нескольких проектах.
С публичными инструкциями, опубликованными отчетами и собственными черновиками без закрытой информации риск ниже. Внутреннюю презентацию или договор иногда можно анализировать по отдельному фрагменту, если задача не требует полного документа, а идентификаторы и лишние коммерческие сведения необратимо удалены.
Удобный проверочный вопрос звучит так: можно ли передать этот файл незнакомому внешнему подрядчику на условиях выбранного сервиса? Если для передачи требуются согласие, NDA, договор обработки данных или разрешение службы безопасности, загрузка в чат требует тех же оснований.
По статье 3 закона № 152-ФЗ персональные данные — это любая информация, относящаяся к прямо или косвенно определяемому человеку. Удаление фамилии не помогает, если личность можно восстановить по телефону, должности, адресу, номеру договора или сочетанию других признаков.
При использовании зарубежного сервиса может возникнуть трансграничная передача. Статья 12 закона № 152-ФЗ предусматривает отдельные обязанности оператора, включая уведомление Роскомнадзора до начала такой передачи. Параллельно действуют требования локализации при сборе персональных данных российских граждан. Оценивать нужно весь маршрут обработки, а не только страну регистрации поставщика.
Коммерческая тайна требует установленного режима по закону № 98-ФЗ: перечня защищаемых сведений, ограничения доступа, учета допущенных лиц и других мер. Однако отсутствие грифа «Коммерческая тайна» не дает сотруднику права отправлять внутреннюю информацию наружу. Запрет может вытекать из NDA, трудового договора, правил информационной безопасности или прав на интеллектуальную собственность.
Настоящее обезличивание исключает определение человека без дополнительной информации. Замена «Иван Иванов» на «Клиент 1» остается псевдонимизацией, если в документе сохранены телефон, подпись, точный адрес, номер счета и дата сделки.
Особенно опасны PDF и офисные файлы. Черный прямоугольник поверх текста может скрывать фамилию визуально, но оставить ее в текстовом слое. Перед загрузкой нужно использовать необратимое удаление, очистить комментарии, историю правок, вложения и метаданные, затем повторно открыть файл и проверить копирование текста.
Минимизация надежнее полного обезличивания: если модели нужен только пункт о штрафах, передайте этот пункт без титульной страницы, подписей и реквизитов. В коде замените действующие секреты фиктивными значениями и удалите внутренние домены, имена клиентов и сведения об инфраструктуре.
До загрузки сотрудник должен определить владельца документа, состав защищаемых данных и цель обработки. Затем проверить корпоративную политику, разрешенный сервис, тип аккаунта, настройки обучения, срок хранения и подключенные приложения.
Если разрешение получено, в ИИ передают минимально необходимый фрагмент. Результат сверяют с оригиналом: языковая модель может пропустить условие договора, неправильно распознать таблицу или приписать переписке несуществующую задачу. Для проверяемости полезно просить указывать страницу, пункт или короткий исходный фрагмент, на котором основан каждый вывод.
Для регулярной работы компании нужен управляемый контур: корпоративный договор с поставщиком, разграничение доступа, правила хранения, журналирование и список запрещенных категорий данных. Temporary Chat и режим инкогнито полезны как дополнительные меры, но не заменяют такую архитектуру.
Рабочий документ можно загружать в ChatGPT, Claude или Gemini, когда передача разрешена компанией и законом, выбран подходящий корпоративный продукт, а в файл попал только необходимый минимум данных. Название сервиса само по себе не определяет безопасность: решающее значение имеют аккаунт, договор, настройки и содержание документа.
Если хотя бы один из этих пунктов неизвестен, безопаснее остановиться на обезличенном фрагменте или внутреннем AI-решении. Для бизнеса риск начинается не с возможного обучения модели, а в момент, когда закрытая информация покидает контролируемую инфраструктуру.