Что сотрудникам нельзя отправлять в ИИ?

Если в компании сотрудники используют ChatGPT, Claude, Gemini или другие ИИ-сервисы, сразу договоритесь о простых правилах.

ИИ можно использовать для черновиков, идей, структуры, анализа обезличенной информации и рутинных задач. Но реальные данные компании туда лучше не загружать без отдельного разрешения.

Что нельзя отправлять в ИИ:

🌟 персональные данные клиентов и сотрудников: ФИО вместе с телефонами, адресами, паспортами, резюме, справками, табелями; 🌟 клиентские базы и CRM-выгрузки; 🌟 договоры с реальными реквизитами, ценами и индивидуальными условиями; 🌟 банковские выписки, КУДиР, данные об оборотах, счетах и платежах; 🌟 коммерческие предложения, закупочные цены, маржинальность, внутренние финансовые модели; 🌟 пароли, коды подтверждения, токены, API-ключи, доступы к CRM, банку, ФНС и другим сервисам; 🌟 ключи электронной подписи и любые данные, с помощью которых можно получить доступ к системам компании; 🌟 внутренние документы с пометкой «конфиденциально» или сведения, которые компания относит к коммерческой тайне.

Если документ все-таки нужно обработать через ИИ:

Сначала обезличьте его. Уберите ФИО, телефоны, адреса, реквизиты, номера договоров, конкретные суммы, названия клиентов и все, по чему можно определить конкретного человека или компанию.

Например, вместо: ООО «Ромашка» должно Иванову И.И. 1 850 000 рублей»

лучше отправить: Компания должна контрагенту сумму X.

И еще одно правило для команды: не загружать рабочие документы в личный ИИ-аккаунт просто потому, что так быстрее.

Если компания хочет использовать ИИ регулярно, лучше заранее определить: ✅ какими сервисами можно пользоваться; ✅ какие данные можно туда отправлять; ✅ что обязательно обезличивать; ✅ какие документы вообще нельзя загружать.

Такую памятку я бы закрепила во внутреннем чате или добавила в регламент работы сотрудников.

Одна из самых простых вещей, которые бизнес может сделать сейчас для защиты данных - объяснить команде, что ИИшку можно копировать далеко не все!