Менеджер слил прайсы в нейросеть. Цена — 5 млн ₽
Директор по продажам одной компании закинул в открытую нейросеть коммерческие документы — и получил не совет, а увольнение. Разбираю, где тут была системная дыра, а не просто человеческая ошибка.
Ко мне обратился собственник оптовой компании после похожего случая у знакомого — испугался и попросил проверить, что происходит с данными у него в фирме. При аудите выяснилось: несколько сотрудников отдела продаж регулярно копировали в открытые зарубежные нейросети прайсы, условия скидок для ключевых клиентов и черновики договоров — просили «причесать текст» или «посчитать выгодную скидку».
Проблема была не в сотрудниках, а в том, что компания никак не регулировала работу с внешними сервисами. Любой файл, отправленный в чат-бот, уходит на серверы, которые физически не в России и не подчиняются нашим законам о персональных данных. По сути, условия работы с клиентами оказывались доступны неизвестно кому.
Посчитал, во что это могло вылиться. Один слитый прайс с индивидуальными скидками у конкурента — это потеря ключевого клиента с оборотом в несколько миллионов в год. А утечка персональных данных клиентов — это ещё и штраф от Роскомнадзора плюс отток остальных покупателей, когда новость разлетится.
Что сделали за неделю
• Закрыли доступ к зарубежным нейросетям с рабочих компьютеров, оставили российский аналог для рутинных задач • Ввели простое правило: цены, скидки и данные клиентов не покидают периметр компании без согласования • Настроили руководителю уведомление в мессенджер, если кто-то пытается загрузить файл на внешний ресурс
Всё это стоило компании в разы дешевле, чем один потерянный клиент из того самого прайса. Утечка через нейросеть — это не экзотика, а типовая дыра, которая есть в девяти из десяти компаний без явных правил.
Итог простой: виновата не нейросеть, а отсутствие элементарных правил игры. А у вас в компании кто-нибудь проверял, куда сотрудники отправляют документы через ИИ-сервисы?