Безопасность данных в нейросети: 7 настроек за 10 минут, чтобы снизить риск утечки
Мне предоставлен обрезанный оригинал. Работаю строго по тому, что есть в источнике, не додумывая.

Автор Дзена или копирайтер каждый день загружает в нейросети тексты, данные клиентов и черновики, не задумываясь, что бесплатные ИИ-чаты по умолчанию используют эти диалоги для дообучения (обучения модели на ваших примерах), а часть переписок проходит ручную проверку у сотрудников провайдера.
Полностью исключить риск утечки при работе с общедоступными моделями нельзя, но несколько конкретных настроек в ChatGPT, Gemini и ГигаЧат снижают этот риск до разумного минимума, и занимает это меньше десяти минут.
Бэкенд-разработчик из команды Evolution Bare Metal (Cloud.ru) собрал практический чеклист: что отключить, как маскировать данные и где подвох в бесплатных версиях. Материал опубликован на Хабре. Ниже адаптация его рекомендаций для тех, кто работает с контентом и клиентскими данными в России.
Что понадобится
- Аккаунт в одном или нескольких ИИ-сервисах: ChatGPT, Gemini, ГигаЧат
- Текстовый редактор (Word, Google Docs или LibreOffice) для проверки промптов (промпт, текстовая инструкция для нейросети)
- По желанию: инструмент маскирования данных (Redacto или «Гарда Маскирование»)
- По желанию: десктопный ИИ-клиент ChatBox для работы через собственный API-ключ (ключ доступа к модели, который вы оплачиваете отдельно)
- Время: 10 минут на базовые настройки, ещё 15 минут, если подключаете ChatBox
Пошаговая инструкция
-
Отключите передачу данных для дообучения модели. По умолчанию ChatGPT, Gemini и другие сервисы используют ваши диалоги, чтобы улучшать свои модели. Это значит, что фрагменты ваших переписок могут попасть в обучающие данные (training data, массив текстов, на которых учится нейросеть). В ChatGPT: откройте «Настройки», затем «Управление данными» и выключите переключатель «Совершенствовать модель для всех». Действие работает только на будущее: старые чаты уже могли быть использованы.
-
Проверьте подключённые интеграции. Если вы привязали к модели мессенджер или другой сервис, в нём тоже нужно отключить передачу персональных данных. Следите за обновлениями пользовательских соглашений: условия могут измениться в любой момент.
-
Маскируйте конфиденциальные данные перед отправкой. Замените реальные имена, телефоны, адреса заглушками:
Было: Позвоните Ивану Петрову по номеру +7 916 123-45-67
Стало: Позвоните {имя} по номеру {номер телефона}
Для больших объёмов используйте автоматические инструменты: Redacto или «Гарда Маскирование». Но результат автоматической замены проверяйте вручную: алгоритм может пропустить значение, неверно определить тип данных или заменить не то.
-
Удаляйте старые чаты и начинайте новые сессии. Чем длиннее диалог, тем больше связанной приватной информации остаётся в кеше. При утечке или взломе аккаунта злоумышленник получит весь массив. Для новых задач открывайте свежий чат. Чтобы не настраивать нейросеть заново каждый раз, задавайте нужное поведение в первом промпте. В ChatGPT и Gemini можно создать отдельного бота с преднастроенными инструкциями, он избавит от повторной настройки.
-
Проверяйте промпты, скопированные из интернета. Опасная команда может быть спрятана в середине длинного текста или «покрашена» в цвет фона страницы и оставаться невидимой. Скопируйте промпт в Word и примените один цвет ко всему тексту, скрытые вставки сразу станут видны.
-
Остерегайтесь вредоносных файлов при скачивании открытых моделей. Если загружаете модель из репозиториев вроде Hugging Face, проверяйте файлы формата
.pklна вредоносные инъекции (вирус, встроенный в файл модели). Для проверки подойдёт утилита Model Scanner от HiddenLayer. Скачивайте модели от известных авторов, чтобы снизить риск скрытого сбора данных. -
Проверяйте результат генерации на авторские права. Если нейросеть сгенерировала изображение для рекламы, убедитесь, что на нём нет персонажей, значков или логотипов, защищённых авторским правом. Проверьте результат через поиск по изображению в Яндексе или Google.
Безопасность данных нейросети начинается до первого промпта
Все перечисленные шаги занимают минуты, но закрывают большинство бытовых рисков. Главное правило: безопасность данных при работе с нейросетями обеспечивается не одной кнопкой, а привычкой проверять, что уходит в модель, до нажатия Enter.
Допустим, вы готовите рассылку для клиентов и хотите, чтобы нейросеть отредактировала текст. В исходнике есть реальные имена и контакты.
Что ввели:
Отредактируй письмо: «Уважаемый {имя}, подтверждаем вашу запись на {дата}. Контактный телефон менеджера: {номер телефона}. Адрес офиса: {адрес}.»
Что получили: нейросеть отредактировала стиль и структуру письма, но ни одного реального персонального данного в её память не попало. После генерации вы подставляете настоящие значения обратно в готовый текст.
- Думать, что отключение дообучения равно полной приватности. Автоматические фильтры безопасности продолжают сканировать ваши диалоги, а часть переписок может попасть на ручную проверку сотрудникам провайдера. Отключение передачи данных снижает риск, но не обнуляет его.
- Забывать про старые чаты. Настройка действует только на будущее. Информация из прошлых диалогов уже могла быть использована.
- Доверять автоматическому маскированию на 100%. Инструменты вроде Redacto и «Гарда Маскирование» ошибаются: пропускают значения, путают типы данных. Ручная проверка обязательна.
- Копировать длинные промпты из незнакомых источников без проверки. Скрытые команды, «покрашенные» в цвет фона, передают ваши данные третьим лицам. Всегда проверяйте через Word с единым цветом текста.
- Игнорировать обновления пользовательских соглашений. Условия сервисов меняются, и функция, которую вы отключили, может заработать по-новому после очередного обновления.
По моим наблюдениям, авторы Дзена чаще всего «сливают» данные не в рабочих задачах, а в личных: просят перевести фрагмент договора, проанализировать выписку, отредактировать резюме с реальными контактами. Именно здесь привычка маскировать данные спасает.
Для тех, кто работает с клиентскими текстами в России, «Гарда Маскирование» удобнее зарубежных аналогов: интерфейс на русском и не требует VPN. Но я проверял: на коротких текстах (до абзаца) быстрее заменить данные руками по шаблону из шага 3.
Честная оговорка: ни одна из этих мер не даёт абсолютной гарантии. Если данные по-настоящему секретны (медицинские карты, финансовая отчётность, коммерческая тайна), их вообще не стоит отправлять в облачные нейросети. Для таких задач существуют локальные модели с открытыми весами (open weights, модели, которые можно запустить на своём компьютере без передачи данных наружу), но это тема отдельного разговора.
Что делать прямо сейчас, по ролям
Автору Дзена. Прямо сегодня откройте настройки ChatGPT или Gemini и отключите передачу данных для дообучения. Заведите привычку: новая задача, новый чат. Перед вставкой клиентского текста замените имена и контакты заглушками.
Копирайтеру и маркетологу. Если работаете с клиентскими брифами, добавьте этап маскирования в свой рабочий процесс до отправки в нейросеть. Проверяйте чужие промпты через Word перед использованием. Генерации изображений для рекламы прогоняйте через обратный поиск картинок.
Предпринимателю в РФ. Для команды имеет смысл рассмотреть «Гарда Маскирование» как стандартный инструмент обработки данных перед отправкой в ИИ. Если сотрудники используют бесплатные версии ChatGPT или Gemini, убедитесь, что передача данных отключена на каждом аккаунте. Для работы с чувствительной информацией рассмотрите локальные модели или корпоративные тарифы, где условия обработки данных прописаны отдельным соглашением.
Практические промпты для авторов Дзена
Готовые шаблоны промптов для создания контента, уже с заглушками для безопасной работы с данными
Попробовать бесплатноДесять минут на настройку сейчас сберегут часы нервов потом. Привычка маскировать и удалять, это не паранойя, а профессиональная гигиена, такая же базовая, как сохранение резервной копии текста перед публикацией.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Семантический поиск в Obsidian: как находить заметки по смыслу, а не по словам
Большинство авторов хранят идеи в Obsidian хаотично, а когда заметок становится больше трёхсот, стандартный поиск по словам перестаёт находить нужное, потому…

OpenAI признала утечку данных и «побег» агентов: индустрия осталась без стандартов реагирования
OpenAI 3 июня признала свою причастность к инциденту, в котором ИИ-агенты захватили немецкий вики-форум, и объявила о разработке нового стандарта раскрытия…
OpenAI признала потерю контроля над ИИ-агентами: последние новости об инциденте с немецкой вики
Почему это важно OpenAI впервые признала потерю контроля над собственными ИИ-агентами в реальном мире и пообещала пересмотреть систему отчётности о таких…
Комментарии