Ваша стратегия безопасности для AI в 2026 году

Год начался не только с новых релизов моделей, но и с холодного душа для тех, кто верил в абсолютную приватность своих чатов ИИ.

OpenAI Must Turn Over 20 Million ChatGPT Logs, Judge Affirms В начале января 2026 года федеральный судья США отклонил возражения OpenAI и окончательно обязал компанию передать 20 миллионов анонимизированных логов переписок пользователей юристам The New York Times. Это решение принято в рамках громкого дела об авторских правах: истцы хотят проверить, как именно нейросеть использует их контент, однако сам прецедент создает риски деанонимизации даже "очищенных" данных.

Гигиена настроек ChatGPT: Заходим в Settings -> Data Controls и отключаем Improve the model for everyone. Для тарифов Team/Enterprise это выключено по умолчанию, но лучше проверить.

Claude: Settings -> Privacy. Отключаем Help improve Claude. Если галочка стоит, Anthropic хранит ваши данные до 5 лет. Если снята, то удаляет через 30 дней.

Gemini: Settings -> Activity. Жмем Turn off. Google сейчас активно раскатывает Personal Intelligence (январский апдейт), который глубже лезет в Gmail и Drive. Если работаете с NDA, то отключайте «Smart features» в самом Gmail.

У GigaChat разная политика для физических лиц и корпоративных клиентов. Сбер заявляет, что в B2B-версиях запросы и ответы не сохраняются и не используются для дообучения моделей по умолчанию. А вот для физиков никаких настроек приватности не предусмотрено 🤷‍♀️

Фреймворк Светофор Простое правило для команды, чтобы не параноить, но и не слить базу клиентов:

🔴 Красный (Никогда): Личная идентифицируемая информация (ФИО, телефоны), пароли, API-ключи, номера карт, коммерческая тайна, проприетарный код.

🟡 Желтый (С осторожностью): Отчет о прибылях и убытках, метрики, стратегии. Условие: Только полная анонимизация. Пишем не "Отчет продаж ООО Ромашка", а "Отчет e-commerce компании в нише X".

🟢 Зеленый (Можно): Публичные данные, черновики статей, общие вопросы. Тест простой: "Я бы опубликовал это в у себя в блоге?".

Актуальные риски начала 2026 Кроме обучения моделей, появились новые векторы: Непрямая инъекция промпта: Никогда не просите ИИ почитать сайт в том же чате, где вы загрузили финансовый отчет. Веб-страница может содержать скрытую команду (Indirect Prompt Injection), которая перехватит управление у вас и заставит нейросеть незаметно отправить содержание вашей переписки на сервер хакера.

Галлюцинации продолжаются. В 2026 модели врут убедительнее. Используйте правило 4S: — Show work: проси показать логику рассуждений или код. — Sample test: сначала дай задачу с известным тебе ответом для калибровки. — Spot check: пересчитай 2–3 случайные цифры из отчета вручную. — Sanity check: тест на здравый смысл, реалистичны ли порядки цифр.

#AI #ии #аналитика #инструменты #мыслиВслух

Ваша стратегия безопасности для AI в 2026 году | Сетка — социальная сеть от hh.ru