Что нельзя отправлять никогда

Безопасность и приватность в эпоху ИИ · Урок 2 / 20

Красный список

Есть категории данных, которые не должны попадать в ИИ-чат ни при каких обстоятельствах — независимо от настроек и обещаний сервиса.

Абсолютные запреты

  • Пароли, коды из СМС, секретные вопросы. Ни для «проверки надёжности», ни для чего-либо ещё.
  • Полные номера карт, CVV, реквизиты счетов. Для анализа трат достаточно сумм и категорий.
  • Документы, удостоверяющие личность. Паспорт, права, страховые номера — включая фотографии.
  • Медицинские документы с идентификацией. Анализы вместе с ФИО и датой рождения.
  • Персональные данные других людей. Их переписка, контакты, документы — вы не имеете права распоряжаться чужими данными.
  • Коммерческая тайна. Без корпоративного тарифа и разрешения работодателя.

Приём обезличивания

Почти любая задача решается без реальных данных:

Вместо: «Составь ответ Петрову Ивану, договор №4821 от 12.03, сумма 850 000»
Пишите: «Составь ответ клиенту А, договор №X от [дата], сумма [S]»

Структура задачи не меняется, а риск исчезает. Реальные значения подставите сами в готовый текст — это займёт полминуты.

Особый случай: скриншоты и файлы

Самая частая утечка происходит не через текст, а через вложения: скриншот с открытой почтой в фоне, документ с колонтитулом «конфиденциально», фото анализов с полными данными. Перед загрузкой обрезайте и замазывайте лишнее.

Что делать, если уже отправили

  1. Удалите диалог в интерфейсе (это не удаляет данные полностью, но снижает риск).
  2. Если это был пароль или код — смените немедленно.
  3. Если данные компании — сообщите ответственному за безопасность. Скрывать хуже.
Инсайт. Обезличивание почти ничего не стоит: структура задачи сохраняется, а реальные значения вы подставляете в готовый результат сами.
Частая ошибка. Загружать скриншоты, не проверив, что попало в кадр. Фоновые окна и колонтитулы — типичный канал утечки.
Про-совет. Выработайте привычку паузы: перед отправкой пробегитесь глазами — есть ли здесь ФИО, номера, адреса, чужие данные. Пять секунд.

Шпаргалка

  • Никогда: пароли, карты, документы, чужие данные.
  • Обезличивайте: «клиент А», «[сумма]».
  • Проверяйте вложения и скриншоты на лишнее.
  • Отправили случайно — меняйте пароли, сообщайте о рабочих утечках.
1. Что делать с реальными данными в задаче?
2. Какой канал утечки самый недооценённый?
3. Что делать, если отправили пароль?
Задание — проверяет ИИ

Возьмите три свои реальные задачи, содержащие чувствительные данные, и переформулируйте их обезличенно. Для каждой укажите, что именно убрали и почему это было опасно. Важно: в ответе не должно быть настоящих персональных данных.

← Назад

🔒 Ответьте на вопрос верно, чтобы перейти к следующему уроку.

Что нельзя отправлять никогда — Безопасность и приватность в эпоху ИИ — Skilvy