Нейросети стали привычным рабочим инструментом: мы доверяем им тексты, таблицы, договоры, базы клиентов. Но мало кто задумывается, что происходит с этими файлами после нажатия кнопки «Загрузить». 17 сентября 2026 года в рамках совместного мероприятия Центра бизнес-консалтинга «Яркина Школа» и Комитета по цифровой безопасности и ИИ Воронежского областного отделения «ОПОРА РОССИИ» прошёл вебинар, посвящённый реальным угрозам, юридическим последствиям и конкретным шагам защиты бизнеса.
Главный тезис вебинара: если вы загрузили документ в нейросеть — вы его опубликовали. Вы теряете контроль над физическим носителем данных, а юридическая ответственность остаётся на вас.
Нейросеть — это не робот, который думает за вас. Это статистическая машина, которая угадывает наиболее вероятное следующее слово на основе данных, заложенных в неё. Представьте очень натренированного стажёра, который прочитал весь интернет и теперь имитирует эксперта.
Он не понимает, что такое конфиденциальность. Для него ваш договор — просто набор слов. И работает он не в вашем офисе, а на сервере компании-разработчика, который физически находится вне вашего контроля.
Загрузил документ = опубликовал его в публичный доступ. В момент загрузки вы теряете контроль над физическим носителем информации, но ответственность остаётся на вас.
Путь документа после нажатия кнопки «Загрузить»:
Трансграничная передача данных. Если вы загружаете документ в иностранный сервис, это считается трансграничной передачей персональных данных. Даже если вы потом удалили файл — факт передачи уже состоялся.
Большинство утечек происходит не из-за взлома хакерами, а потому что сотрудники сами загружают данные в открытые нейросети. Мотивация — «сделать быстро», без злого умысла.
Что чаще всего утекает:
Менеджер хотел ускориться на 10 минут — компания получила иск.
Загрузка данных в нейросети может привести к трём видам юридических последствий:
1. 152-ФЗ «Персональные данные»
Загрузка имён и телефонов клиентов в иностранный сервис — это трансграничная передача без согласия. Штрафы от Роскомнадзора: от 150 000 до 2 000 000 рублей (первично), оборотные штрафы — до 3% выручки (повторно).
2. Коммерческая тайна
Раскрытие коммерческой тайны, репутационные потери и утрата конкурентных преимуществ.
3. Нарушение NDA
Нарушение соглашений о неразглашении с партнёрами и клиентами — иски и расторжение договоров.
Реальный кейс: сотрудница бухгалтерии загрузила сканы паспортов учредителей в онлайн-сервис для распознавания текста, чтобы не набирать вручную. Итог: данные утекли, компания получила предписание Роскомнадзора.
Красный список — запрещено загружать в публичные нейросети:
Разрешённый подход:
Три пункта безопасности для сотрудников:
Лучше создать одну корпоративную учётку с выключенным дообучением, чем пускать сотрудников в открытые нейросети без контроля.
Атаки автоматизированы. Хакерам неважно, кто вы — важно, есть ли у вас 1С и платите ли вы зарплату.
Правило «3-2-1» для бэкапов:
2FA везде, где возможно:
Пароль — это прошлое. Обязательно для бухгалтерии и директорского доступа.
Один сотрудник = один доступ:
Разграничение прав — базовый принцип цифровой гигиены.
Назначьте ответственного за ИБ:
Отсутствие штатного специалиста — не оправдание.
Даже если у вас нет IT-отдела, вы можете внедрить базовые правила безопасности уже завтра.
Обязательное уведомление Роскомнадзора — если у вас произошла утечка персональных данных, это не право, а обязанность.
Комитет по цифровой безопасности и ИИ Воронежского областного отделения «ОПОРА РОССИИ» и Центр бизнес-консалтинга «Яркина Школа» предлагают бесплатные консультации.
Получить консультациюЯркина Ирина Владимировна — председатель Комитета
Тел/MAX: 8-910-348-92-81 · E-mail: yarkinashkola@yandex.ru
Комитет по цифровой безопасности и ИИ Воронежского областного отделения «ОПОРА РОССИИ» и Центр бизнес-консалтинга «Яркина Школа» предлагают бесплатные консультации.
Получить консультациюЯркина Ирина Владимировна — председатель Комитета
Тел/MAX: 8-910-348-92-81 · E-mail: yarkinashkola@yandex.ru