Никогда не вводите в чат-боты и нейросети реальные персональные данные: паспортные сведения, номера банковских карт, пароли, медицинские диагнозы, коммерческую тайну. Любая такая информация может быть сохранена, использована для обучения модели или украдена. Безопаснее использовать вымышленные или обезличенные примеры, а для чувствительных задач — локальные или корпоративные решения.

Какие данные нельзя вводить в чат-бот: категории и примеры
Список запрещённой к вводу информации широк и включает не только очевидные секреты, но и косвенные идентификаторы. Вот основные категории:
- Персональные идентификаторы: ФИО, паспортные данные, СНИЛС, ИНН, номер телефона, адрес проживания, дата рождения.
- Финансовая информация: номера банковских карт, CVV-код, пароли от банковских приложений, коды из СМС, пин-коды.
- Учётные данные: логины, пароли, ответы на секретные вопросы, токены доступа, API-ключи.
- Медицинские и биометрические данные: диагнозы, результаты анализов, отпечатки пальцев, фото сетчатки, генетическая информация.
- Коммерческая тайна и служебная информация: внутренние документы, клиентские базы, исходный код под NDA, финансовые отчёты.
- Приватные разговоры и чужие данные: переписки, контакты третьих лиц без их согласия, личные фотографии.
Даже если чат-бот обещает конфиденциальность, технически невозможно гарантировать полную защиту. Ввод таких данных равносилен публикации в открытом доступе.
Как утечка данных через ИИ может произойти на практике
Утечка не всегда результат хакерской атаки. Часто данные попадают в чужие руки из-за особенностей работы сервисов.
- Сохранение истории диалогов: многие чат-боты хранят запросы для обучения или анализа, и они могут быть доступны сотрудникам.
- Использование данных для дообучения модели: операторы могут применять введённые данные без явного согласия пользователя.
- Атаки на инфраструктуру: взлом серверов или перехват трафика приводит к утечке всей истории.
- Случайное раскрытие через контекст: нейросеть может воспроизвести чужие данные в ответе другому пользователю.
- Инсайдерский доступ: сотрудники компании-разработчика могут просматривать логи.
В 2023–2026 годах произошло несколько громких инцидентов: утечки в ChatGPT, запрет на использование чат-ботов в Samsung после утечки исходного кода, случаи раскрытия данных в локальных LLM. Эти примеры показывают, что риск реален даже для крупных корпораций.
Правила безопасного общения с нейросетями: что можно и что нельзя
Чтобы минимизировать риски, придерживайтесь следующих правил:
- Никогда не вводите реальные персональные данные — используйте вымышленные или обобщённые примеры.
- Проверяйте политику конфиденциальности: как хранятся и используются ваши запросы.
- Отключайте сохранение истории диалогов, если такая опция есть.
- Не загружайте файлы с конфиденциальной информацией без шифрования и согласия.
- Используйте локальные или корпоративные модели для работы с чувствительными данными.
- Обезличивайте данные перед вводом: заменяйте имена, адреса, номера на плейсхолдеры.
- Регулярно очищайте историю чатов и удаляйте ненужные диалоги.
Эти меры не дают абсолютной гарантии, но существенно снижают вероятность утечки.
Что делать, если утечка уже произошла: первые шаги
Если вы подозреваете, что конфиденциальные данные попали в нейросеть и могли быть скомпрометированы, действуйте немедленно:
- Смените пароли от всех сервисов, где использовался тот же логин или пароль.
- Сообщите в службу поддержки сервиса и запросите удаление данных.
- Проверьте банковские счета и кредитную историю на предмет мошеннических операций.
- Уведомите работодателя или службу безопасности, если утечка касается коммерческой тайны.
- Обратитесь в Роскомнадзор или правоохранительные органы при значительном ущербе.
- В будущем используйте менеджер паролей и двухфакторную аутентификацию.
Можно ли доверять нейросети, если она обещает не сохранять данные?
Даже при таких обещаниях технически возможно логирование запросов. Лучше не вводить ничего, что вы не готовы увидеть в открытом доступе.
Какие данные можно безопасно писать нейросети?
Обезличенные примеры, вымышленные имена, общие вопросы без привязки к реальным людям или организациям. Всё, что не позволяет идентифицировать вас или третьих лиц.