Можно, но с правилами. Без них рискуют обе стороны: сотрудник рискует должностью и репутацией, компания штрафами до 15 млн рублей и утечкой клиентской базы. Дальше покажу, что реально происходит, что именно сливают и как разрешить нейросети на работе так, чтобы никому не прилетело.
Ответ короткий, но за ним стоит одна деталь: риски у сотрудника и компании разные, и устраняются они по-разному.
По исследованиям «Контур.Толк» и Т-Банка, каждый второй сотрудник уже использует нейросети в рабочей переписке. Половина коллектива. Это не только гики из IT-отдела. Это бухгалтер, который просит ChatGPT переписать письмо поставщику, рекрутер, собирающий текст вакансии, менеджер, ускоряющий ответ клиенту.
Запреты это не останавливают. Я вижу это по своим клиентам: компания блокирует chat.openai.com на уровне сети, а через неделю люди сидят в мобильных приложениях или в личных аккаунтах. Запрет не отменяет работу, он делает её невидимой для компании.
Типичный день выглядит так. Сотрудник копирует договор, чтобы нейросеть сократила формулировки. Вставляет таблицу с клиентами, чтобы «сделать сводку». Загружает резюме кандидата, чтобы составить вопросы для интервью. Каждое действие занимает секунды и не выглядит нарушением. В этом и загвоздка.
Почему это происходит? Потому что нейросети реально экономят время. Переписать письмо, собрать сводку, составить вопросы для собеседования — минуты вместо часа. Люди не хотят от этого отказываться. Проблема в данных, которые по пути попадают в нейросети.
Самое неприятное: такие действия не оставляют следа. Никто не пишет заявку «хочу отправить базу клиентов в нейросеть». Человек просто копирует и вставляет текст, и на этом процесс для компании заканчивается. Пока не случится утечка.
Чаще всего я встречаю три категории.
Договоры. Контракт с суммами, реквизитами и персональными данными сторон. Сотрудник просит «убрать воду» и не замечает, что загрузил паспортные данные подписанта.
Резюме. Кандидат присылает резюме с телефоном, датой рождения, списком прошлых мест. Рекрутер вставляет его целиком, чтобы сгенерировать описание вакансии. Телефон и дата рождения — это персональные данные.
Базы клиентов. Excel-таблица с ФИО, телефонами, email и суммами заказов. Её загружают, чтобы «посчитать выручку по сегментам». Тут объём утечки уже не один человек, а тысячи субъектов.
Плюс паспорта, ИНН, СНИЛС, номера карт, медданные, коммерческая информация. Полный список того, что нельзя отправлять, я разбирал в отдельной статье.
Это ровно те категории, которые умеет находить Mask Gate: паспорта, ИНН, СНИЛС, карты, CVV, телефоны, email, адреса, медданные, госномера, ОГРН, БИК, КПП, IP-адреса. Плюс ФИО, организации и локации через NER.
Сотрудник думает: «Я не злодей, просто ускоряю работу». Юридически это не спасает.
Передача персональных данных во внешнюю нейросеть — это обработка ПДн по 152-ФЗ. Если законного основания нет, отвечать может и сам сотрудник: от дисциплинарной ответственности вплоть до увольнения до административной [проверить: конкретные составы ответственности сотрудника за передачу ПДн в нейросеть]. Компания при этом может выставить регресс: если её оштрафовали из-за ваших действий, сумму могут попытаться взыскать с вас [проверить: практика регрессных требований к сотрудникам за утечки ПДн].
Остаётся репутация. Внутреннее расследование, объяснительные, запись в личном деле. Одна загруженная таблица с клиентами способна стоить карьеры. Восстанавливать доверие после внутреннего расследования долго.
Штрафы за утечку ПДн с 30 мая 2025 года зависят от числа пострадавших субъектов. Утечка до тысячи человек — 150–300 тысяч рублей. От десяти до ста тысяч субъектов — 5–10 млн. Больше ста тысяч — 10–15 млн. Повторная утечка — оборотный штраф 1–3% годовой выручки.
База клиентов на десять тысяч строк — это уже диапазон 3–5 млн. Киберстраховка такие штрафы, как правило, не покрывает.
Но деньги не главное. Утечка коммерческой информации: условия договоров, цены, планы. Вставил сотрудник внутренний документ — обратно его не достать. Текст ушёл на серверы провайдера, и контролировать, где он хранится и кто его видит, компания уже не может. Не юридическая консультация, проверяйте актуальные нормы.
Shadow AI — использование нейросетей вне контроля компании. Название по аналогии с shadow IT: сотрудники сами регистрируются, сами платят, сами решают, что отправить.
Запрет здесь худшая стратегия. Технически он не срабатывает: личный телефон, домашний ноутбук, бесплатный аккаунт. Обойти блокировку проще, чем выучить регламент. И запрет загоняет проблему в тень. Компания перестаёт видеть, что и куда уходит.
Люди пользуются нейросетями не от скуки. Они экономят часы на рутине. Отобрать инструмент и не дать ничего взамен — значит заставить людей прятаться. Работает другая логика: сделать использование безопасным и прозрачным.
И это не должно мешать работе. Проверка быстрая: типовое сообщение на тысячу знаков обрабатывается примерно за 5 мс. Сотрудник паузу даже не замечает.
Начните с правила, которое люди реально выполнят. Вместо «использовать ИИ запрещено» — «можно, но текст перед отправкой проходит проверку».
Правило первое — регламент. Опишите, какие данные можно отправлять, какие нельзя и что бывает за нарушение. Текст на страницу, не на сорок. Пропишите, куда обращаться с вопросом и кто отвечает за проверку. Люди соблюдают правила, которые понимают.
Правило второе — инструмент на пути данных. Маскировщик, который стоит между сотрудником и нейросетью и проверяет текст до отправки. Он находит паспорта, ИНН, СНИЛС, карты, телефоны, медданные и решает, что с ними делать: заблокировать передачу, удалить или пометить.
Правило третье — проверка в обе стороны. Фильтр смотрит не только на то, что уходит в нейросеть, но и на то, что возвращается. Так ловится случай, когда нейросеть в ответе подставила чей-то телефон или email.
Правило четвёртое — журнал. Если что-то произошло, должно быть видно, кто, что и куда отправлял. Без логов расследование превращается в гадание.
Инструмент не обязан быть сложным. В Mask Gate есть веб-интерфейс, API для встраивания и надстройка для Excel и Word: маскируешь данные прямо в файле, с восстановлением обратно. Файлы — txt, csv, docx, xlsx, pdf, плюс распознавание сканов. Качество на моих eval-замерах: recall 95%, precision 92%.
В Mask Gate это устроено так. Ядро анализирует текст локально, без сети, и ничего не отправляет наружу. Для компании есть self-hosted: сервис целиком разворачивается в вашем контуре через Docker. Серверный фильтр /proxy/chat стоит между вами и внешним LLM-API и проверяет данные в обе стороны. Если анализ падает с ошибкой, передача блокируется. Это принцип fail-closed: сбой означает блок.
Компаниям, которым важно развернуть всё у себя, посмотрите вариант self-hosted на /business. Там можно обсудить, как встроить проверку в ваши процессы.
Могут ли меня уволить за использование ChatGPT на работе? Да, если это нарушает внутренние правила и привело к передаче персональных или конфиденциальных данных. Ответственность наступает и для сотрудника, и для компании.
Штрафуют ли саму нейросеть за утечку? Нет. Штраф платит оператор персональных данных, то есть компания [проверить: порядок привлечения оператора ПДн при передаче данных в нейросеть]. Сотрудника привлекают отдельно — дисциплинарно или административно.
Поможет ли блокировка сайта? Не полностью. Люди уходят на телефон, домашний компьютер или личные аккаунты, и компания теряет видимость. Надёжнее разрешить использование и поставить проверку перед отправкой.
Что дешевле: разобраться сейчас или после утечки? Сейчас. Одна проверка текста в Mask Gate стоит 50 рублей, подписка Pro — около 500 в месяц. Штраф за утечку начинается от 150 тысяч рублей.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ и внутренние политики компании.
Проверьте свой текст бесплатно на maskgate.ru. Вставьте рабочий отчёт или письмо и посмотрите, что в нём утекает. Первая проверка без регистрации.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.