Можно ли загружать рабочие документы в ChatGPT, Claude и Gemini

Аватар
18 сентября 2026 Updated on  Обновлено   18 сентября 2026

Можно ли загружать рабочие документы в ChatGPT, Claude и Gemini

Загружать рабочие документы в ChatGPT, Claude и Gemini можно, если компания разрешила использование конкретного сервиса, а файл не содержит данных, которые нельзя передавать этому поставщику. Публичные материалы и собственные обезличенные черновики обычно допустимы. Договоры, клиентские базы, кадровые документы, закрытый код и сведения под NDA требуют корпоративной схемы обработки или не должны покидать внутренний контур.

Кнопка загрузки создает обманчиво простой сценарий: прикрепить PDF, получить резюме и удалить чат. Фактически файл передается сторонней организации, обрабатывается на ее инфраструктуре и может храниться после ответа. Настройка «не использовать для обучения» уменьшает один риск, но не дает права передавать персональные данные, коммерческую тайну или чужие материалы.

Что происходит с документом после загрузки

Файл не становится мгновенно частью языковой модели и не превращается в общедоступный архив. Сервис извлекает содержимое, помещает его в контекст запроса, а при работе с большими файлами может разбить текст на фрагменты и создать поисковый индекс.

Для оценки риска нужно разделять четыре процесса:

  1. обработку содержимого для подготовки ответа;
  2. хранение файла, чата и служебных представлений;
  3. возможное использование данных для улучшения моделей;
  4. передачу информации подключенным приложениям и внешним инструментам.

Отказ от обучения влияет только на третий пункт. Он не отменяет хранение, технический доступ поставщика, требования законодательства и ограничения работодателя. Удаление разговора также не всегда означает немедленное удаление файла из всех систем.

Чем отличаются ChatGPT, Claude и Gemini

Главное различие проходит не между названиями нейросетей, а между личными и корпоративными продуктами. Платная персональная подписка не становится корпоративной средой только потому, что пользователь внес оплату.

Сервис Личный аккаунт Корпоративный продукт
ChatGPT Использование новых разговоров для улучшения моделей можно отключить. Temporary Chat не используется для обучения и может храниться до 30 дней Данные ChatGPT Business, Enterprise, Edu и API по умолчанию не используются для обучения моделей
Claude В Free, Pro и Max пользователь выбирает, разрешать ли использование новых и продолженных разговоров для улучшения Claude. При согласии срок хранения таких данных может достигать пяти лет Claude for Work и API по умолчанию не используют клиентские данные для обучения; сроки зависят от продукта и договора
Gemini При включенной истории материалы могут использоваться для улучшения сервисов и выборочно проверяться людьми. Временные чаты хранятся до 72 часов и не идут на обучение Данные Google Workspace не используются для обучения моделей за пределами организации без разрешения клиента; настройки хранения контролирует администратор

Эти условия подтверждаются официальными справочными материалами OpenAI, Anthropic и Google. Правила меняются, поэтому перед внедрением нужно проверять не только поставщика, но и конкретный тариф, функцию и тип рабочего пространства.

Корпоративный аккаунт снижает риски благодаря договорным условиям, управлению доступом и журналам аудита, но не делает допустимым любой файл. Подключенный облачный диск, почта или стороннее приложение образуют дополнительный маршрут данных со своими разрешениями и сроками хранения.

Какие документы нельзя отправлять без согласованной схемы

В личный аккаунт внешнего ИИ-сервиса не следует загружать клиентские и кадровые базы, медицинские документы, договоры с реквизитами физических лиц, действующие пароли и токены, закрытые ключи, внутренний исходный код и материалы под NDA. Ограничение касается и полной выгрузки рабочего чата: в ней могут одновременно находиться контакты, суммы, договоренности и сведения о нескольких проектах.

С публичными инструкциями, опубликованными отчетами и собственными черновиками без закрытой информации риск ниже. Внутреннюю презентацию или договор иногда можно анализировать по отдельному фрагменту, если задача не требует полного документа, а идентификаторы и лишние коммерческие сведения необратимо удалены.

Удобный проверочный вопрос звучит так: можно ли передать этот файл незнакомому внешнему подрядчику на условиях выбранного сервиса? Если для передачи требуются согласие, NDA, договор обработки данных или разрешение службы безопасности, загрузка в чат требует тех же оснований.

Что учитывать российской компании

По статье 3 закона № 152-ФЗ персональные данные — это любая информация, относящаяся к прямо или косвенно определяемому человеку. Удаление фамилии не помогает, если личность можно восстановить по телефону, должности, адресу, номеру договора или сочетанию других признаков.

При использовании зарубежного сервиса может возникнуть трансграничная передача. Статья 12 закона № 152-ФЗ предусматривает отдельные обязанности оператора, включая уведомление Роскомнадзора до начала такой передачи. Параллельно действуют требования локализации при сборе персональных данных российских граждан. Оценивать нужно весь маршрут обработки, а не только страну регистрации поставщика.

Коммерческая тайна требует установленного режима по закону № 98-ФЗ: перечня защищаемых сведений, ограничения доступа, учета допущенных лиц и других мер. Однако отсутствие грифа «Коммерческая тайна» не дает сотруднику права отправлять внутреннюю информацию наружу. Запрет может вытекать из NDA, трудового договора, правил информационной безопасности или прав на интеллектуальную собственность.

Почему замены имени недостаточно

Настоящее обезличивание исключает определение человека без дополнительной информации. Замена «Иван Иванов» на «Клиент 1» остается псевдонимизацией, если в документе сохранены телефон, подпись, точный адрес, номер счета и дата сделки.

Особенно опасны PDF и офисные файлы. Черный прямоугольник поверх текста может скрывать фамилию визуально, но оставить ее в текстовом слое. Перед загрузкой нужно использовать необратимое удаление, очистить комментарии, историю правок, вложения и метаданные, затем повторно открыть файл и проверить копирование текста.

Минимизация надежнее полного обезличивания: если модели нужен только пункт о штрафах, передайте этот пункт без титульной страницы, подписей и реквизитов. В коде замените действующие секреты фиктивными значениями и удалите внутренние домены, имена клиентов и сведения об инфраструктуре.

Безопасный порядок работы с файлами

До загрузки сотрудник должен определить владельца документа, состав защищаемых данных и цель обработки. Затем проверить корпоративную политику, разрешенный сервис, тип аккаунта, настройки обучения, срок хранения и подключенные приложения.

Если разрешение получено, в ИИ передают минимально необходимый фрагмент. Результат сверяют с оригиналом: языковая модель может пропустить условие договора, неправильно распознать таблицу или приписать переписке несуществующую задачу. Для проверяемости полезно просить указывать страницу, пункт или короткий исходный фрагмент, на котором основан каждый вывод.

Для регулярной работы компании нужен управляемый контур: корпоративный договор с поставщиком, разграничение доступа, правила хранения, журналирование и список запрещенных категорий данных. Temporary Chat и режим инкогнито полезны как дополнительные меры, но не заменяют такую архитектуру.

Где проходит практическая граница

Рабочий документ можно загружать в ChatGPT, Claude или Gemini, когда передача разрешена компанией и законом, выбран подходящий корпоративный продукт, а в файл попал только необходимый минимум данных. Название сервиса само по себе не определяет безопасность: решающее значение имеют аккаунт, договор, настройки и содержание документа.

Если хотя бы один из этих пунктов неизвестен, безопаснее остановиться на обезличенном фрагменте или внутреннем AI-решении. Для бизнеса риск начинается не с возможного обучения модели, а в момент, когда закрытая информация покидает контролируемую инфраструктуру.

 

FAQ
Можно ли загрузить в ChatGPT договор для проверки?
Можно, если договор публичный или очищен от персональных и конфиденциальных сведений. Полный клиентский договор следует обрабатывать только в разрешенной корпоративной среде.
Достаточно ли отключить обучение на моих данных?
Нет. Отключение обучения не отменяет обработку и хранение файла, договорные запреты, требования 152-ФЗ и правила работодателя.
Помогает ли временный чат защитить документ?
Временный режим сокращает историю и исключает использование разговора для обучения по правилам соответствующего сервиса. Он не легализует передачу данных и не превращает личный аккаунт во внутреннюю систему компании.
Можно ли удалить файл сразу после получения ответа?
Удалить файл и чат полезно, но данные могут удаляться из систем не мгновенно. Срок зависит от продукта, рабочего пространства, требований безопасности и юридических обязательств поставщика.
map

Связаться с нами