Что нельзя отправлять в ChatGPT: данные, за которые штрафуют

2026-09-11 · Андрей Цымбалюк · ChatGPT152-ФЗ

Паспорт, ИНН, СНИЛС, банковские карты, медицинские данные и коммерческую тайну отправлять в ChatGPT нельзя. Всё это персональные данные или сведения, которые охраняет закон. Текст после нажатия «Отправить» уходит на серверы за рубеж и назад уже не возвращается, а один скопированный договор с паспортными данными клиента ставит компанию в зону штрафа от 150 тысяч рублей.

Я десять лет занимался цифровым маркетингом и ИИ-проектами, последние годы руководил ими в крупной производственной компании. И видел одну и ту же картину: сотрудник просит ChatGPT поправить письмо, вставляет текст целиком и не смотрит, что внутри. А внутри может быть что угодно.

Почему это проблема

Про ChatGPT принято думать как про калькулятор: ввёл, получил ответ, ничего не сохранилось. Это ошибка. Запрос обрабатывается на чужих серверах, и вы теряете над ним контроль в момент отправки [проверить: использует ли OpenAI переписку для дообучения модели].

С юридической стороны отправка ПДн в зарубежный сервис это трансграничная передача данных. Обратно её не отозвать: письмо уже ушло, адресат уже прочитал. Тот же принцип, только вместо человека чужая инфраструктура за границей.

Вторая проблема в масштабе. По исследованиям «Контур.Толк» и Т-Банка, каждый второй сотрудник уже использует нейросети в рабочей переписке. Половина офиса гоняет через внешний сервис договоры, резюме кандидатов, базы клиентов, внутренние отчёты.

И третья проблема: невидимость. ИБ-отдел узнаёт о случившемся, когда данные уже за границей. Запретить ChatGPT почти невозможно, но список того, что нельзя, обязан знать каждый, кто садится за рабочее место.

У меня в блоге на этот счёт две аудитории. Сотрудник, который копирует текст в ChatGPT, и DPO или ИБ-специалист, который потом за это отвечает. Им нужен один и тот же список, только под разным углом.

Полный список: что нельзя и чем грозит

Я собрал категории в таблицу. В левой колонке то, что люди реально вставляют, в правой — к чему это ведёт.

ДанныеКатегорияЧем грозит
Паспорт: серия, номер, кем и когда выданДокументы РФПДн, утечка ведёт к штрафу
ИНН, СНИЛСДокументы РФИдентификаторы физлица
Номер карты, CVV, срок действия, счётКарты и платёжноеКража денег, компрометация
Медицинские данныеМедицинаСпецкатегория ПДн, самая строгая защита
Телефон, email, адрес, дата рожденияКонтакты, личноеПДн, штраф при утечке
API-ключ, приватный ключ, SSH-ключСекреты и ключиДоступ к системам
Название секретного проекта, суммыСвои фразы-маркерыКоммерческая тайна, прямой убыток

Отдельно Mask Gate помечает ОГРН, ОГРНИП, БИК, КПП, IP-адреса, суммы, ФИО, названия организаций и локации. Это не всегда строгий запрет, но почти всегда сигнал: перед вами документ, а не черновик письма.

Коммерческую тайну часто вообще не считают за риск, и зря. Название секретного проекта или внутренние суммы, отправленные в публичную нейросеть, не вернуть. Штрафа за это нет, но конкурент, узнавший ваш план раньше срока, обойдётся дороже любого штрафа.

Важный момент: детектор проверяет не только сами форматы, но и контрольные суммы. У ИНН и СНИЛС они есть, у номера карты проверка по Луну. Регулярка может соврать, контрольная сумма почти нет. Поэтому случайное число, похожее на СНИЛС, тревогу не поднимет, а настоящий СНИЛС с опечаткой поймается.

Не спасает и маскировка. Если разбить номер пробелами, заменить кириллицу на похожие латинские буквы, спрятать значение в base64 или написать цифры словами, сканер всё равно его найдёт. Люди так иногда пытаются обойти систему, но система на это и рассчитана.

Детектор распознаёт и свободный текст. Модель NER вытаскивает ФИО, названия организаций и локации, повторный скан ловит значения, написанные словами или разбитые на несколько сообщений. Добавьте свои фразы-маркеры, свои regex-правила и список исключений, и получите проверку под конкретную компанию.

Запомните простое правило: если в тексте есть фамилия, номер или реквизит, проверьте его до отправки. Десять секунд на скан дешевле, чем разбор инцидента.

Что будет, если слить

С 30 мая 2025 года штрафы за утечку персональных данных считают по числу субъектов, чьи данные утекли:

Повторная утечка бьёт оборотным штрафом в 1–3% годовой выручки. Для компании с оборотом в миллиард это до 30 млн рублей. Киберстраховка такие штрафы, как правило, не покрывает.

Цифры отрезвляют. Один невнимательный сотрудник с одной вставленной базой может стоить компании больше, чем годовой бюджет на безопасность. Проверьте свой текст бесплатно на maskgate.ru, пока это не сделала реальность.

Как проверить текст перед отправкой

Человек не заметит паспорт, зашитый в середину длинного письма. Машинный скан заметит. Mask Gate находит в тексте и вложениях паспорта, ИНН, СНИЛС, карты, телефоны, медданные и коммерческую информацию и применяет одну из трёх стратегий: block запрещает передачу, redact необратимо удаляет, flag просто помечает.

Есть и обратимая маскировка. Значение уезжает в зашифрованное хранилище vault под AES-256-GCM, в тексте остаётся токен [VAULT:…], который можно раскрыть обратно по ключу. Удобно, когда текст нужен нейросети для обработки, а подлинные данные надо потом вернуть на место.

Проверять можно по-разному. Вставить текст или загрузить файл в веб-интерфейсе: txt, csv, docx, xlsx, pdf, плюс распознавание сканов и изображений. Для Excel и Word есть надстройка, которая маскирует прямо в документе и умеет восстанавливать обратно. Разработчикам доступен API.

Ядро работает без сети, анализ локальный. Текст на проверку не уходит на чужой сервер, поэтому сам скан отдельного канала утечки не создаёт.

Проверка быстрая: одиночное значение обрабатывается примерно за 0,1 миллисекунды, типовое сообщение на 1 000 знаков за 5 миллисекунд. Качество на тестовом корпусе: 95% полноты и 92% точности. Из 100 настоящих паспортов и ИНН сервис ловит 95, из 100 срабатываний 92 по делу.

Важен принцип fail-closed: если внутри анализа что-то ломается, это блок, а не молчаливый пропуск. Лучше остановить передачу, чем пропустить данные.

Скажу честно: 100% защиты не бывает. Маскировщик не спасёт от мотивированного инсайдера, стеганографии или паспорта, пересказанного своими словами. Но случайную вставку номера карты в письмо он остановит.

Первая проверка на maskgate.ru бесплатна и не требует регистрации. Дальше разовая проверка стоит 50 рублей, подписка Pro около 500 рублей в месяц. Вставьте текст и посмотрите, что в нём лишнего.

Для компаний есть и self-hosted: сервис разворачивается целиком в вашем контуре, данные не покидают инфраструктуру. Принцип тот же: проверить до отправки, только внутри своего периметра.

Частые вопросы

Можно ли отправлять в ChatGPT текст без персональных данных? Да. Если из текста убраны ПДн или они заменены заглушками, отправлять можно. Главное, чтобы по остатку нельзя было восстановить человека.

Частично удалил данные — этого хватит? Не всегда. Если по оставшемуся тексту человека можно опознать, формально это всё ещё персональные данные. Надёжнее заменять на заглушки, а не вычёркивать половину.

Кто отвечает, если сотрудник отправил ПДн в ChatGPT? Штрафуют оператора персональных данных, то есть компанию, которая обрабатывает данные. Сотрудника работодатель привлекает уже внутри, по своим процедурам.

Что делать, если я уже отправил лишнее? Сообщить своему DPO или ИБ-службе. Чем раньше компания узнает, тем больше вариантов, как действовать дальше.

Проверьте свой текст бесплатно на maskgate.ru. Первая проверка без регистрации.

Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.

Источники

Проверьте свой текст перед отправкой в нейросеть — бесплатно на maskgate.ru.

Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.