Что сотрудникам нельзя отправлять в ИИ?
Если в компании сотрудники используют ChatGPT, Claude, Gemini или другие ИИ-сервисы, сразу договоритесь о простых правилах.
ИИ можно использовать для черновиков, идей, структуры, анализа обезличенной информации и рутинных задач. Но реальные данные компании туда лучше не загружать без отдельного разрешения.
Что нельзя отправлять в ИИ:
🌟 персональные данные клиентов и сотрудников: ФИО вместе с телефонами, адресами, паспортами, резюме, справками, табелями; 🌟 клиентские базы и CRM-выгрузки; 🌟 договоры с реальными реквизитами, ценами и индивидуальными условиями; 🌟 банковские выписки, КУДиР, данные об оборотах, счетах и платежах; 🌟 коммерческие предложения, закупочные цены, маржинальность, внутренние финансовые модели; 🌟 пароли, коды подтверждения, токены, API-ключи, доступы к CRM, банку, ФНС и другим сервисам; 🌟 ключи электронной подписи и любые данные, с помощью которых можно получить доступ к системам компании; 🌟 внутренние документы с пометкой «конфиденциально» или сведения, которые компания относит к коммерческой тайне.
Если документ все-таки нужно обработать через ИИ:
Сначала обезличьте его. Уберите ФИО, телефоны, адреса, реквизиты, номера договоров, конкретные суммы, названия клиентов и все, по чему можно определить конкретного человека или компанию.
Например, вместо: ООО «Ромашка» должно Иванову И.И. 1 850 000 рублей»
лучше отправить: Компания должна контрагенту сумму X.
И еще одно правило для команды: не загружать рабочие документы в личный ИИ-аккаунт просто потому, что так быстрее.
Если компания хочет использовать ИИ регулярно, лучше заранее определить: ✅ какими сервисами можно пользоваться; ✅ какие данные можно туда отправлять; ✅ что обязательно обезличивать; ✅ какие документы вообще нельзя загружать.
Такую памятку я бы закрепила во внутреннем чате или добавила в регламент работы сотрудников.
Одна из самых простых вещей, которые бизнес может сделать сейчас для защиты данных - объяснить команде, что ИИшку можно копировать далеко не все!