Как безопасно работать с ИИ: практическое руководство по приватности

28.07.2026 6
Как безопасно работать с ИИ: практическое руководство по приватности

Большинство советов по приватности в работе с ИИ заканчивается фразой «будьте осторожны с тем, что вводите» - верной и почти бесполезной. Это практическая версия: что именно каждый крупный ассистент хранит, сколько времени, какие настройки реально это меняют и какие привычки защищают вас независимо от вендора. Все сроки ниже взяты из официальной документации самих компаний, а не из пересказов.

1. «Поделиться» - это публикация, а не отправка

Это самое дорогое недопонимание, и публично оно случилось уже трижды. Почти 100 000 расшаренных диалогов ChatGPT оказались в Google. Больше 130 000 чатов Claude, Grok, ChatGPT и других нашли доступными для чтения на Archive.org. В июле 2026 года сотни расшаренных диалогов Claude попали в выдачу вместе с seed-фразами кошельков и зарплатными файлами.

Ни в одном случае никто ничего не взламывал. Люди нажимали кнопку «поделиться», ожидая, что она работает как отправка файла, а она работала как публикация веб-страницы.

Важно: ссылка-шаринг - это публичный адрес. Он не требует пароля, по умолчанию не имеет срока годности, и если поисковик или архиватор его увидел, отзыв ссылки копию уже не вернёт. Если нужно показать разговор одному человеку, скриншот нужного фрагмента безопаснее ссылки на весь диалог.

2. Удалить чат и «данных больше нет» - разные вещи

Здесь опубликованные политики говорят больше, чем маркетинг. Цифры у вендоров разные, и их стоит знать до того, как решать, что печатать.

  • Claude: удалённый чат сразу исчезает из истории и удаляется из бэкенд-хранилища в течение 30 дней. Если вы разрешили обучение, диалоги могут храниться в обезличенном виде до пяти лет в обучающих конвейерах. Чаты, помеченные автоматикой как нарушающие правила, хранятся до двух лет, а полученные из них оценки классификации - до семи.
  • Gemini: активность автоудаляется через 18 месяцев по умолчанию, настраивается на 3 или 36 месяцев либо отключается. Даже при выключенной активности будущие чаты хранятся 72 часа. Главное: диалоги, просмотренные живыми проверяющими, при удалении вашей активности НЕ удаляются и хранятся до трёх лет.
  • ChatGPT: память хранится отдельно от истории чатов, поэтому удаление разговора не убирает то, что ассистент из него запомнил. Лог удалённых сохранённых воспоминаний может храниться до 30 дней.

Практическое следствие: если в разговор попал секрет, удаление чата - это не устранение проблемы. Устранение - это замена секрета.

3. Выключите обучение на своих данных и поймите, чего это не покрывает

Такой переключатель есть теперь у каждого потребительского ассистента, и найти его стоит один раз.

  1. ChatGPT: Настройки, Data Controls, выключить «Improve the model for everyone». Действует на весь аккаунт и на всех устройствах, история при этом работает как обычно.
  2. Claude: настройка обучения в разделе приватности; она всегда действовала только на чаты, созданные или возобновлённые после включения, а Incognito-чаты исключены из обучения в любом случае.
  3. Gemini: выключить Keep Activity. Обратите внимание на формулировку самого Google: часть чатов просматривают люди, и просмотренные переживают ваши удаления на срок до трёх лет.

Отключение обучения не даёт вашему тексту формировать будущие модели. Оно не делает разговор невидимым для провайдера, не сокращает сроки хранения по безопасности и не действует задним числом на то, что уже использовано.

4. Решите, что не попадает в поле ввода никогда

Google прямо пишет это в собственной справке: не вводите конфиденциальную информацию, которую вы не хотели бы показать проверяющему. Это разумное правило для любого ассистента, не только для их собственного. На практике короткий список закрывает большую часть ущерба из всех утечек, что мы видели.

  • Всё, что является учётными данными: пароли, API-ключи, фразы восстановления, одноразовые коды. Они всплывали в каждой публичной утечке, и это единственная категория, где раскрытие сразу пригодно для эксплуатации.
  • Документы: номера паспорта и удостоверения личности, налоговые номера, полная дата рождения в связке с именем.
  • Чужие данные: клиентские списки, зарплатные файлы, медицинские подробности родственников, имена детей и их школы. Вы не можете дать согласие за них, и именно это превратило утечки ChatGPT и Claude из неловких в серьёзные.
  • Всё под NDA или регуляторной обязанностью: неопубликованная отчётность, медицинские записи, материалы дел. Во многих юрисдикциях вставка такого в потребительский сервис сама по себе является нарушением, ещё до всякой утечки.

Если работать с таким материалом действительно нужно, обезличьте его заранее. Замените настоящие имена и номера на заглушки, сделайте работу, а потом сопоставьте ответ обратно сами.

5. Разделяйте рабочий и личный аккаунты

Бизнес- и корпоративные тарифы крупных ассистентов работают по другим условиям, чем потребительские: как правило, они исключают ваш контент из обучения договором, а не переключателем, о котором можно забыть. Этой разницей стоит пользоваться. Помимо юридической стороны, смешение аккаунтов - это ровно тот путь, которым документ клиента попадает в личную историю чатов, а та потом расшаривается совсем по другому поводу.

6. Осознанно подходите к агентам и подключённым инструментам

Новый риск - не в том, что вы печатаете, а в том, что вы подключаете. Ассистенты уже умеют ходить в сеть, выполнять код, читать ваши файлы и действовать через интеграции. Каждый коннектор - это постоянное разрешение, и живёт оно обычно дольше задачи, ради которой выдавалось. Пересматривайте список подключённого так же, как вы пересматриваете OAuth-приложения в Google-аккаунте, и отключайте всё, чему не можете назвать текущее применение. Если агенту нужны учётные данные, выдавайте ограниченные и отзываемые, а не основные ключи.

Чек-лист на пять минут

  1. Откройте список расшаренных ссылок в каждом ассистенте и отзовите всё, что не должно быть публичным прямо сейчас.
  2. Выключите обучение на своих данных в каждом аккаунте и поставьте автоудаление активности на минимальный приемлемый срок.
  3. Замените любые учётные данные, которые когда-либо появлялись в чате, независимо от того, делились вы им или нет.
  4. Пересмотрите подключённые приложения и интеграции, уберите то, чем больше не пользуетесь.
  5. Определите собственную красную черту для того, что не вводится никогда, и держите её даже когда это неудобно.

Где VPN уместен, а где нет

Честность тут полезнее продажи. VPN не решает ничего из перечисленного выше: трафик никто не перехватывал, данные ушли действиями самого владельца аккаунта. Что VPN действительно закрывает - это отдельный и более узкий вопрос: кто вообще видит, что вы пользуетесь конкретным сервисом. Это важно в контролируемой сети или в стране, где конкретный ассистент заблокирован либо где сам факт его использования политически чувствителен. Это реальный сценарий, и он не тождественен защите содержимого разговора. Для содержимого работают только те механизмы, что описаны выше. То же разграничение всплывало, когда расшаренные чаты Claude попали в выдачу Google и когда ChatGPT передавал темы запросов в Meta.

Вывод

Вывод: провалы, случившиеся до сих пор, не были экзотическими атаками. Это были обычные кнопки, делавшие ровно то, что написано, в руках людей, ожидавших чего-то более мягкого. Две привычки снимают большую часть риска: считать любую ссылку-шаринг опубликованной веб-страницей и считать любой секрет, коснувшийся чата, подлежащим замене. Всё остальное в этом руководстве - уточнения вокруг этих двух.
Теги: claude anthropic chatgpt openai gemini google grok archive.org meta ai privacy privacy data retention cybersecurity digital rights security vpn

Читайте также