Использование ChatGPT, DeepSeek и других ИИ-сервисов при работе с корпоративными документами может привести к увольнению, если сотрудник передаст через нейросеть персональные данные или сведения, составляющие коммерческую тайну. Об этом рассказал руководитель направления HR-департамента Cloud.ru, юрист Михаил Семенов, комментируя недавнее увольнение россиянки из-за передачи чат-боты корпоративных данных своего работодателя.
По словам Семенова, Трудовой кодекс РФ относит разглашение охраняемой законом тайны, включая коммерческую, служебную и персональные данные, к грубым нарушениям трудовых обязанностей. При этом разглашением считается не только передача информации конкретным лицам, но и загрузка конфиденциальных данных во внешние сервисы, включая серверы чат-ботов и нейросетей. Для применения дисциплинарных мер достаточно самого факта передачи информации за пределы инфраструктуры работодателя.
«Если работник передает в ИИ-сервис документы с персональными данными, или сведениями составляющую в компании коммерческую тайну (тексты договоров, финансовые показатели, исходный программный код или иные сведения) вопреки установленным правилам компании, это может рассматриваться как нарушение трудовых обязанностей и стать основанием для увольнения», – отметил Семенов.
Эксперт подчеркнул, что работодатели также вправе вводить собственные правила использования сервисов искусственного интеллекта. Нарушение таких регламентов может повлечь замечание или выговор, а при повторном дисциплинарном нарушении в течение года – увольнение.
«Перед отправкой запроса полезно задать себе несколько вопросов: содержит ли документ персональные данные конкретных людей, коммерческую тайну или иную конфиденциальную информацию работодателя, разрешают ли внутренние документы компании использовать внешние ИИ-сервисы и можно ли сформулировать запрос без передачи исходного документа. Во многих случаях чат-боту достаточно описать ситуацию или привести обезличенный пример. Также лучше использовать ИИ-сервисы со встроенной защитой данных или решения, которые можно развернуть внутри собственного контура компании», – рекомендовал Семенов.
По словам эксперта, для предотвращения утечек компании могут использовать специальные программные фильтры вроде разработанного в Cloud.ru сервиса Guardrails Filter. Такие решения анализируют запрос пользователя, автоматически находят персональные данные, реквизиты и другую чувствительную информацию, заменяют их обезличенными обозначениями и только после этого отправляют текст в нейросеть. После получения ответа реальные значения подставляются обратно, благодаря чему конфиденциальная информация не покидает защищенный контур организации.
Ранее популярность ИИ-сервисов для записи разговоров вызвала вопросы у юристов.