Паспорт, ИНН, СНИЛС, банковские карты, медицинские данные и коммерческую тайну отправлять в ChatGPT нельзя. Всё это персональные данные или сведения, которые охраняет закон. Текст после нажатия «Отправить» уходит на серверы за рубеж и назад уже не возвращается, а один скопированный договор с паспортными данными клиента ставит компанию в зону штрафа от 150 тысяч рублей.
Я десять лет занимался цифровым маркетингом и ИИ-проектами, последние годы руководил ими в крупной производственной компании. И видел одну и ту же картину: сотрудник просит ChatGPT поправить письмо, вставляет текст целиком и не смотрит, что внутри. А внутри может быть что угодно.
Про ChatGPT принято думать как про калькулятор: ввёл, получил ответ, ничего не сохранилось. Это ошибка. Запрос обрабатывается на чужих серверах, и вы теряете над ним контроль в момент отправки [проверить: использует ли OpenAI переписку для дообучения модели].
С юридической стороны отправка ПДн в зарубежный сервис это трансграничная передача данных. Обратно её не отозвать: письмо уже ушло, адресат уже прочитал. Тот же принцип, только вместо человека чужая инфраструктура за границей.
Вторая проблема в масштабе. По исследованиям «Контур.Толк» и Т-Банка, каждый второй сотрудник уже использует нейросети в рабочей переписке. Половина офиса гоняет через внешний сервис договоры, резюме кандидатов, базы клиентов, внутренние отчёты.
И третья проблема: невидимость. ИБ-отдел узнаёт о случившемся, когда данные уже за границей. Запретить ChatGPT почти невозможно, но список того, что нельзя, обязан знать каждый, кто садится за рабочее место.
У меня в блоге на этот счёт две аудитории. Сотрудник, который копирует текст в ChatGPT, и DPO или ИБ-специалист, который потом за это отвечает. Им нужен один и тот же список, только под разным углом.
Я собрал категории в таблицу. В левой колонке то, что люди реально вставляют, в правой — к чему это ведёт.
| Данные | Категория | Чем грозит |
|---|---|---|
| Паспорт: серия, номер, кем и когда выдан | Документы РФ | ПДн, утечка ведёт к штрафу |
| ИНН, СНИЛС | Документы РФ | Идентификаторы физлица |
| Номер карты, CVV, срок действия, счёт | Карты и платёжное | Кража денег, компрометация |
| Медицинские данные | Медицина | Спецкатегория ПДн, самая строгая защита |
| Телефон, email, адрес, дата рождения | Контакты, личное | ПДн, штраф при утечке |
| API-ключ, приватный ключ, SSH-ключ | Секреты и ключи | Доступ к системам |
| Название секретного проекта, суммы | Свои фразы-маркеры | Коммерческая тайна, прямой убыток |
Отдельно Mask Gate помечает ОГРН, ОГРНИП, БИК, КПП, IP-адреса, суммы, ФИО, названия организаций и локации. Это не всегда строгий запрет, но почти всегда сигнал: перед вами документ, а не черновик письма.
Коммерческую тайну часто вообще не считают за риск, и зря. Название секретного проекта или внутренние суммы, отправленные в публичную нейросеть, не вернуть. Штрафа за это нет, но конкурент, узнавший ваш план раньше срока, обойдётся дороже любого штрафа.
Важный момент: детектор проверяет не только сами форматы, но и контрольные суммы. У ИНН и СНИЛС они есть, у номера карты проверка по Луну. Регулярка может соврать, контрольная сумма почти нет. Поэтому случайное число, похожее на СНИЛС, тревогу не поднимет, а настоящий СНИЛС с опечаткой поймается.
Не спасает и маскировка. Если разбить номер пробелами, заменить кириллицу на похожие латинские буквы, спрятать значение в base64 или написать цифры словами, сканер всё равно его найдёт. Люди так иногда пытаются обойти систему, но система на это и рассчитана.
Детектор распознаёт и свободный текст. Модель NER вытаскивает ФИО, названия организаций и локации, повторный скан ловит значения, написанные словами или разбитые на несколько сообщений. Добавьте свои фразы-маркеры, свои regex-правила и список исключений, и получите проверку под конкретную компанию.
Запомните простое правило: если в тексте есть фамилия, номер или реквизит, проверьте его до отправки. Десять секунд на скан дешевле, чем разбор инцидента.
С 30 мая 2025 года штрафы за утечку персональных данных считают по числу субъектов, чьи данные утекли:
Повторная утечка бьёт оборотным штрафом в 1–3% годовой выручки. Для компании с оборотом в миллиард это до 30 млн рублей. Киберстраховка такие штрафы, как правило, не покрывает.
Цифры отрезвляют. Один невнимательный сотрудник с одной вставленной базой может стоить компании больше, чем годовой бюджет на безопасность. Проверьте свой текст бесплатно на maskgate.ru, пока это не сделала реальность.
Человек не заметит паспорт, зашитый в середину длинного письма. Машинный скан заметит. Mask Gate находит в тексте и вложениях паспорта, ИНН, СНИЛС, карты, телефоны, медданные и коммерческую информацию и применяет одну из трёх стратегий: block запрещает передачу, redact необратимо удаляет, flag просто помечает.
Есть и обратимая маскировка. Значение уезжает в зашифрованное хранилище vault под AES-256-GCM, в тексте остаётся токен [VAULT:…], который можно раскрыть обратно по ключу. Удобно, когда текст нужен нейросети для обработки, а подлинные данные надо потом вернуть на место.
Проверять можно по-разному. Вставить текст или загрузить файл в веб-интерфейсе: txt, csv, docx, xlsx, pdf, плюс распознавание сканов и изображений. Для Excel и Word есть надстройка, которая маскирует прямо в документе и умеет восстанавливать обратно. Разработчикам доступен API.
Ядро работает без сети, анализ локальный. Текст на проверку не уходит на чужой сервер, поэтому сам скан отдельного канала утечки не создаёт.
Проверка быстрая: одиночное значение обрабатывается примерно за 0,1 миллисекунды, типовое сообщение на 1 000 знаков за 5 миллисекунд. Качество на тестовом корпусе: 95% полноты и 92% точности. Из 100 настоящих паспортов и ИНН сервис ловит 95, из 100 срабатываний 92 по делу.
Важен принцип fail-closed: если внутри анализа что-то ломается, это блок, а не молчаливый пропуск. Лучше остановить передачу, чем пропустить данные.
Скажу честно: 100% защиты не бывает. Маскировщик не спасёт от мотивированного инсайдера, стеганографии или паспорта, пересказанного своими словами. Но случайную вставку номера карты в письмо он остановит.
Первая проверка на maskgate.ru бесплатна и не требует регистрации. Дальше разовая проверка стоит 50 рублей, подписка Pro около 500 рублей в месяц. Вставьте текст и посмотрите, что в нём лишнего.
Для компаний есть и self-hosted: сервис разворачивается целиком в вашем контуре, данные не покидают инфраструктуру. Принцип тот же: проверить до отправки, только внутри своего периметра.
Можно ли отправлять в ChatGPT текст без персональных данных? Да. Если из текста убраны ПДн или они заменены заглушками, отправлять можно. Главное, чтобы по остатку нельзя было восстановить человека.
Частично удалил данные — этого хватит? Не всегда. Если по оставшемуся тексту человека можно опознать, формально это всё ещё персональные данные. Надёжнее заменять на заглушки, а не вычёркивать половину.
Кто отвечает, если сотрудник отправил ПДн в ChatGPT? Штрафуют оператора персональных данных, то есть компанию, которая обрабатывает данные. Сотрудника работодатель привлекает уже внутри, по своим процедурам.
Что делать, если я уже отправил лишнее? Сообщить своему DPO или ИБ-службе. Чем раньше компания узнает, тем больше вариантов, как действовать дальше.
Проверьте свой текст бесплатно на maskgate.ru. Первая проверка без регистрации.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.