КиберпанкДеталиИнтернет

Что ИИ знает о вас: куда уходят ваши данные, почему это важно и как это остановить

Миллиарды людей загружают в ИИ фотографии и результаты медицинских обследований, миллионы компаний готовят в нейросетях презентации и договора. «Коучи» в соцсетях призывают оптимизировать с помощью ИИ всё: от гардероба и семейных отношений до бизнес-стратегий и клиентских баз. Нейросети дают ответы на все вопросы в одном окне в обмен на данные. Но что происходит после того, как мы получили ответ?

Что ИИ-сервисы и нейросети могут делать с вашими данными?

1. Компании могут обучать нейросети на ваших данных

Если использование ваших данных не запрещено, они в том или ином виде становятся частью обучающего набора нейросети. Модель не «запоминает» данные в прямом смысле, но фрагменты, которые встречались в наборе часто или были достаточно уникальными, может воспроизвести дословно, например использовать вашу шутку или выдать элемент с загруженной вами картинки в качестве генерации другому пользователю.

Корпоративный отчет, переработанный через чат-бота, оставляет в нейросети статистический след. Модель не хранит документ как файл и не может «процитировать» его по запросу, она лишь устанавливает закономерности в языке: какие слова упоминаются чаще, какие показатели ставятся рядом друг с другом, выявляет нетипичные для отрасли формулировки. Если данные не обезличены, в этот след могут попасть названия контрагентов, имена ключевых сотрудников.

Чем чаще вами обрабатываются сведения по определенной теме, тем прочнее языковые ассоциации закрепляются в «памяти» модели.

Например, если вы часто обсуждаете с ИИ «логистику в Китае», модель может выдать аналитику, основанную на проблемах вашей компании, в ответ на запросы других пользователей по этой теме.

В бесплатных ИИ-сервисах, Telegram-ботах и агрегаторах, дающих доступ к нейросетям, опции «не использовать мои данные для обучения» часто просто не существует. В платных тарифах популярных нейросетей она есть, но нужно выставить ее в настройках самостоятельно.

2. ИИ-сервисы могут торговать вашими данными

Мы уже проходили это с соцсетями, Facebook (продукт Meta, запрещенной в РФ и признанной экстремистской) до сих пор зарабатывает в среднем более $55 в год с каждого активного пользователя. Даже сервисы для обработки фотографии лишь кажутся безобидными – вы не знаете, кто может иметь доступ к ним. Взлом компании Clearview AI, создавшей систему распознания лиц на основе миллиардов фото, собранных без согласия пользователей, показал в списках клиентов и крупные компании, и правоохранительные органы.

Эпоха бесплатного ИИ без рекламы заканчивается.

Вместе с прототипом поиска с ИИ, Google еще в 2023 году показал будущее интернета: простой запрос «легко ли детям освоить серфинг?» возвращается с экраном рекламы детских серф-школ.


Скриншот ИИ-поиска на мобильных устройствах
Источник: Google

Боты-компаньоны уже сегодня оптимизируют обсуждения так, чтобы удержать вас в диалоге. Следующий шаг для убыточных сервисов – продавать рекламу, монетизировать ваши тревоги и желания. Чтобы начать склонять вас к приему таблеток или покупке квартиры, нужна лишь небольшая поправка в системном промпте.

3. Разработчики могут допустить утечку данных

Когда вы нажимаете кнопку «отправить» в чат-боте, ваши данные оказываются на сервере, доступ к которому имеют оператор облачного хранилища и владелец ИИ-сервиса, который «запустил» на нем нейросеть. В результате неправильной конфигурации сервера или хакерских атак ваши данные могут оказаться в чужих чатах и открытых базах. От таких сценариев не заcтрахованы даже самые крупные игроки: подобные инциденты были и у OpenAI, и у DeepSeek.

Важно понимать, где находятся ваши данные. Когда вы пользуетесь Алисой или ГигаЧатом, они хранятся и обрабатываются в России. Используя ChatGPT, Сlaude или Qwen, вы отправляете их на сервера OpenAI и Anthropic (в США и Европу) или Alibaba (в Китай). При использовании малоизвестных ИИ-сервисов и агрегаторов нейросетей данные могут оказаться в облачном хранилище с неизвестным хозяином в любой точке мира. Например, если психолог обрабатывает на таком сервере консультаций клиентов, это нарушает требование 152-ФЗ о локализации данных россиян.

Как можно обезопасить данные при использовании ИИ-сервисов и нейросетей?

1. Соблюдайте основы цифровой гигиены

Берегите свои и чужие данные. Убирать имена, названия, паспортные и финансовые данные может быть муторно, но от этого зависит безопасность вашей семьи, клиентов, дела.

  • Старайтесь не использовать личный ИИ для решения рабочих задач.
  • Обезличивайте свои и чужие данные при передаче нейросетям, избегайте передачи чувствительной информации.
  • Отключите настройку «использование данных для обучения модели» – в большинстве сервисов она находится в разделе «Управление данными» (Data Controls) и по умолчанию включена.
  • Проверьте политику удаления данных при удалении аккаунта в правилах пользования сервисом , в большинстве случаев данные, уже вошедшие в обучающую выборку, физически не удаляются.
  • Используйте отдельный email/номер для регистрации в экспериментальных ИИ-сервисах без привязки к вашему основному цифровому следу.

За свои личные данные отвечаете только вы, за утечку рабочих данных отвечает работодатель, который может не осознавать всех рисков. Донесите начальству, что корпоративный доступ к нейросетям – это базовый минимум, сравнивать стратегии конкурентов и лекарства для детей в одной среде несерьезно.

Полина Лукьянова Руководитель ИБ проектов «РТК ИБ» (Ростелеком)

2. Обрабатывайте данные на собственном сервере в РФ

Снизить риски, связанные с передачей данных, можно развернув нейросеть локально: на домашнем компьютере или арендованном сервере. Модель, запущенная на компьютере, может работать без интернета, диалоги и агенты останутся доступны в облачном хранилище, даже если аккаунт блокируют. Такие риски все более актуальны: весной 2026 сотни пользователей из России столкнулись с блокировкой учетных записей в Claude.

Говоря «на собственном сервере», пользователь интуитивно ощущает полный контроль – данные никуда не уходят, всё под моим паролем. Но если пользователь из России арендует виртуальный сервер (VPS) у немецкого или американского провайдера, информация, загруженная в модель, оказывается в Германии и США. Происходит трансграничная передача данных, просто пользователь сам выступает в роли и отправителя, и получателя, из-за чего осознание риска притупляется: кажется, что «я передаю данные самому себе», хотя юридически это не так. С точки зрения закона – и российского, и зарубежного – пользователь становится оператором персональных данных, и ответственен за все, что с ними может произойти.

Если вы зарегистрировались в РКН как оператор персональных данных, сервер, на котором развернута нейросеть для их обработки, должен располагаться в России. Для этого можно пользоваться средами на базе национальных ИИ-моделей Yandex AI Studiо (можно подключиться как физлицо) и ГигаЧат Бизнес (работает с самозанятыми и другими юрлицами) или обратиться к российским провайдерам, предоставляющим облачные сервера для локального доступа к зарубежным нейросетям.

Если вы хотите использовать ИИ для решения творческих и бытовых задач, работать со своими данными – ограничений минимум. Если нужно заставить работать чужие персональные или корпоративные данные – придется разбираться. Есть три ключевых направления, в которые стоит вникнуть хотя бы на базовом уровне: нормативно-правовые акты в сферах ИБ/ИТ/ИИ, информационная безопасность и техническая эффективность, то, как нейросети работают на аппаратном уровне. Лучше решать эти вопросы вместе с надежным облачным провайдером.

Николай Рогозин Заместитель генерального директора по стратегическим проектам Nubes

Как обезопасить данные на собственном сервере

  • Проверьте физическое размещение сервера: данные российских пользователей должны обрабатываться на серверах в России, чтобы не нарушать требования 152-ФЗ.
  • Ответственно отнеситесь к безопасности, не копируйте чужие конфигурации слепо, настройте файрвол, разрешающий доступ только с доверенных IP-адресов.
  • Разберитесь, как ваша модель будет выходить в интернет – это самая уязвимая точка для хакерских атак.
  • Проводите регулярное резервное копирование важных диалогов или настройте автоматические бэкапы у облачного провайдера.
  • Регулярно обновляйте и саму систему запуска модели, и модель (открытые веса тоже получают патчи безопасности).
Копировать ссылкуСкопировано