Что нельзя давать ChatGPT: gолный список опасных данных

Что нельзя писать в ChatGPT: какие данные могут угрожать вашей приватности

Искусственный интеллект давно перестал быть просто интересным собеседником.

Об этом сообщает Независимый регион

Сегодня мы просим AI написать письмо, проверить документ, проанализировать таблицу, объяснить ошибку в коде или даже помочь разобраться в личной ситуации.

Но вместе с удобством появляется важный вопрос: какие данные безопасно передавать AI-чату, а какие лучше никогда туда не загружать?

Золотое правило простое: если утечка определённой информации может причинить вам финансовый, репутационный, юридический или личный вред — не спешите вставлять её в чат.

Риски конфиденциальности касаются не только чат-ботов.

Национальный институт стандартов и технологий США (NIST) отдельно отмечает, что генеративный AI создаёт риски для приватности, в том числе из-за обработки персональных данных, возможной утечки чувствительной информации и нежелательных выводов о людях на основе различных наборов данных.

Почему вообще опасно загружать личные данные в AI

AI-чат может выглядеть как обычное окно диалога, но за ним стоит сложная цифровая инфраструктура.

Отправленный текст, фотография, документ или файл могут обрабатываться сервисом в соответствии с его политикой конфиденциальности и настройками конкретного продукта.

Например, в ChatGPT пользователям доступны отдельные настройки, связанные с использованием разговоров для улучшения моделей, памятью, удалением чатов и временными чатами.

Это, однако, не означает, что в AI стоит загружать всё подряд.

Даже если конкретный сервис использует современные механизмы защиты, лучшая стратегия цифровой безопасности — не передавать системе те данные, без которых можно обойтись.


1. Пароли и коды доступа

Это категория №1, которую стоит сразу исключить из списка возможных загрузок.

Не отправляйте AI:

  • пароли от электронной почты;
  • пароли от банковских сервисов;
  • PIN-коды;
  • коды подтверждения из SMS;
  • одноразовые коды 2FA;
  • резервные коды;
  • секретные ключи;
  • recovery codes;
  • ответы на секретные вопросы.

Например, если программа выдаёт ошибку во время авторизации, не нужно копировать весь экран вместе с кодом входа.

Лучше написать:

«После ввода пароля сервис показывает ошибку авторизации. Что может быть причиной?»

Этого обычно достаточно, чтобы получить полезный ответ.

AI должен помочь вам разобраться с проблемой, а не получить ключ от всей вашей цифровой жизни.


2. Данные банковских карт и финансовая информация

Не загружайте в AI фотографии или сканы банковских карт, если для выполнения задачи это абсолютно не требуется.

Особенно нежелательно передавать:

ДанныеПочему лучше не передавать
Номер банковской картыМожет использоваться для идентификации финансового инструмента
CVV/CVCКритически чувствительный платёжный реквизит
PINСекретный код доступа
Банковские логиныДанные для входа
Одноразовые кодыМогут подтверждать операции
Полные банковские выпискиСодержат большое количество персональной и финансовой информации
Реквизиты счетовМогут раскрывать финансовые данные

Если нужно проанализировать расходы, намного безопаснее удалить имена, номера счетов, адреса и другие идентификаторы, оставив только необходимые суммы и категории.

Например, вместо полной выписки можно передать таблицу:

КатегорияСумма
Продукты8 500 ₽
Транспорт2 100 ₽
Коммунальные услуги4 300 ₽
Развлечения1 700 ₽

AI всё равно сможет найти закономерности в расходах.


3. Фотографии документов

Осторожно относитесь к загрузке:

  • паспорта;
  • ID-карты;
  • водительского удостоверения;
  • вида на жительство;
  • свидетельства о рождении;
  • документов на недвижимость;
  • налоговых документов;
  • страховых полисов;
  • документов с подписями.

Проблема заключается не только в самом документе.

На фотографии одновременно могут быть видны ФИО, дата рождения, адрес, номер документа, фотография, подпись, QR-код, штрихкод и другие идентификаторы.

Если вам нужно, например, проверить структуру договора, часто достаточно загрузить его копию после удаления персональных данных.

Что можно заменить

Вместо:

Иванов Иван Иванович, паспорт №123456789

используйте:

[ФИО], паспорт №[удалено]

Так AI сможет анализировать содержание документа, но получит значительно меньше информации о конкретном человеке.


4. Медицинские документы и результаты обследований

Медицинские данные относятся к особенно чувствительной информации.

Это могут быть:

  • результаты анализов;
  • медицинские карты;
  • рецепты;
  • выписки из больницы;
  • результаты МРТ, КТ и других исследований;
  • фотографии медицинских документов;
  • информация о диагнозах;
  • история лечения.

Если вам нужно получить общее объяснение медицинского термина, обычно нет необходимости передавать документ с вашим ФИО, адресом и другими персональными данными.

Для объяснения показателя AI нужен сам показатель, а не вся ваша биография.

И ещё один важный момент: AI может помочь понять текст медицинского документа, но его ответ не следует автоматически воспринимать как диагноз или замену консультации врача.


5. Рабочие документы, которые не предназначены для посторонних

Особенно внимательными должны быть сотрудники компаний.

Не стоит без разрешения загружать в публичный AI-чат:

  • внутренние отчёты;
  • клиентские базы;
  • договоры;
  • коммерческие предложения;
  • финансовые прогнозы;
  • стратегии компании;
  • внутренние инструкции;
  • документы с NDA;
  • непубличные презентации;
  • конфиденциальную переписку.

Здесь вопрос уже не только в вашей личной приватности.

Вы можете случайно передать AI информацию, которая принадлежит работодателю, клиенту или партнёру.

Поэтому перед загрузкой рабочего документа стоит проверить:

  1. Разрешает ли это политика компании?
  2. Есть ли в документе коммерческая тайна?
  3. Содержит ли он персональные данные клиентов?
  4. Подписывалось ли соглашение о конфиденциальности?
  5. Существует ли корпоративный AI-сервис, одобренный работодателем?

6. Персональные данные других людей

Одна из распространённых ошибок — думать: «Это же не мои данные, поэтому проблемы нет».

На самом деле наоборот.

Не стоит без необходимости передавать:

  • номера телефонов друзей;
  • домашние адреса;
  • электронные адреса;
  • данные клиентов;
  • информацию о детях;
  • личную переписку;
  • фотографии других людей;
  • резюме кандидатов;
  • персональные данные сотрудников.

Если AI должен проанализировать список клиентов, замените реальные имена на условные:

Клиент 1, Клиент 2, Клиент 3.

Для большинства аналитических задач этого вполне достаточно.


7. Личную переписку, которую вы не хотели бы увидеть публично

Скриншот переписки может содержать гораздо больше информации, чем кажется.

На нём могут быть:

  • имена;
  • номера телефонов;
  • фотографии;
  • геолокация;
  • дата и время;
  • личные подробности;
  • ссылки;
  • файлы;
  • информация о третьих лицах.

Если вам нужно определить тон сообщения или попросить AI помочь составить ответ, не обязательно показывать всю историю диалога.

Удалите всё, что не относится к задаче.


8. Геолокацию и информацию о ваших перемещениях

Отдельно стоит обратить внимание на фотографии и файлы, которые могут содержать метаданные.

Это могут быть:

  • координаты;
  • время создания фотографии;
  • информация об устройстве;
  • данные о месте съёмки;
  • маршруты;
  • скриншоты с картами.

Иногда человек думает, что отправляет просто фотографию, хотя файл может содержать дополнительную информацию.

Если AI нужно проанализировать изображение, спросите себя:

«Нужно ли ему знать, где именно и когда это было сфотографировано?»

Если нет — лучше удалить лишние данные.


9. Приватные ключи, API-ключи и технические секреты

Это особенно важно для программистов.

Не вставляйте в чат:

API_KEY=ваш_секретный_ключ
DATABASE_PASSWORD=ваш_пароль
SECRET_TOKEN=ваш_токен
PRIVATE_KEY=ваш_приватный_ключ

Даже если вы хотите спросить:

«Почему этот код не работает?»

замените секретные значения на условные:

API_KEY=<REDACTED>
DATABASE_PASSWORD=<REDACTED>

При этом структура кода останется понятной.

Ещё одна опасная привычка

Не нужно вставлять в чат весь .env-файл, конфигурацию сервера или служебные ключи только для того, чтобы AI нашёл одну ошибку.

Передавайте минимальный фрагмент, необходимый для диагностики.


10. Информацию, которая может быть использована против вас

Есть данные, которые сами по себе могут казаться не очень важными, но в совокупности создают подробный профиль человека.

Например:

  • когда вы обычно бываете дома;
  • где работаете;
  • где учатся дети;
  • ваши регулярные маршруты;
  • планы на отпуск;
  • информация о недвижимости;
  • финансовые возможности;
  • данные о родственниках.

Одна такая деталь может ничего не значить.

Но десять мелких деталей иногда складываются в очень точный портрет человека.

Именно поэтому принцип минимизации данных работает лучше, чем попытка определить, «насколько страшным» является каждый отдельный фрагмент.


11. Файлы со скрытой информацией

Не ограничивайте проверку только видимым текстом.

Документы и изображения могут содержать:

  • метаданные;
  • комментарии;
  • историю редактирования;
  • скрытые листы;
  • служебные свойства;
  • имена авторов;
  • название организации;
  • скрытые формулы;
  • EXIF-данные фотографий.

Например, Excel-файл может выглядеть как обычная таблица, но содержать скрытый лист с зарплатами или внутренними расчётами.

Поэтому перед загрузкой файла стоит не только прочитать его, но и проверить, что именно в нём хранится.


12. Не загружайте «всё на всякий случай»

Это, пожалуй, самое важное правило.

Когда AI просит контекст, у пользователя часто возникает желание загрузить:

«Вот весь архив, разберись».

Но хороший запрос не обязательно требует большого количества информации.

Например, вместо 50-страничного документа можно передать конкретный раздел.

Вместо полной базы клиентов — обезличенную выборку.

Вместо всей переписки — последние 5 сообщений.

Вместо фотографии документа — переписанный фрагмент без персональных данных.

Чем меньше лишних данных вы передаёте, тем меньше информации потенциально нужно защищать.


Что можно загрузить вместо этого

Более безопасный подход — анонимизация и минимизация данных.

Вместо этогоЛучше сделать
Полное имя[Имя]
Номер телефона[Телефон]
Адрес[Адрес]
Номер карты[Номер удалён]
ПарольНе передавать вообще
API-ключ<REDACTED>
Название компании[Компания]
Данные клиентаКлиент А
Медицинский документ с ФИООбезличенный текст
Полная базаНебольшая обезличенная выборка

Простой тест перед загрузкой файла в AI

Перед тем как нажать «Отправить», задайте себе пять вопросов.

1. Содержит ли файл секрет?

Пароль, ключ, токен или код подтверждения — не загружайте.

2. Есть ли там персональные данные?

Если да, подумайте, можно ли их удалить или заменить.

3. Принадлежат ли эти данные мне?

Если информация принадлежит клиенту, работодателю или другому человеку, нужна дополнительная осторожность.

4. Нужен ли AI весь документ?

Если нет — передайте только необходимый фрагмент.

5. Было бы мне комфортно, если бы эту информацию увидел посторонний человек?

Если ответ «нет», остановитесь и сначала минимизируйте данные.


А что насчёт ChatGPT

Важно не смешивать понятия «опасно загружать секреты в AI» и «ChatGPT автоматически публикует все ваши данные».

Это не одно и то же.

OpenAI сообщает, что в ChatGPT существуют настройки управления данными, включая возможность отключить использование будущих разговоров для улучшения моделей, а также функцию временного чата.

При этом в справочных материалах OpenAI содержится рекомендация не вводить чувствительную информацию, которую пользователь не хотел бы видеть просмотренной или использованной.

Поэтому правильный подход — не полагаться исключительно на настройки конкретного сервиса.

Оптимальная формула:

надёжный сервис + правильные настройки + минимум переданных данных + здравый смысл.


Нужно ли удалять уже загруженные данные

Если вы случайно отправили пароль, API-ключ, банковский реквизит или другой критически важный секрет, простого удаления сообщения может быть недостаточно как единственной меры.

Например:

  • пароль нужно изменить;
  • API-ключ — отозвать и создать новый;
  • скомпрометированный токен — аннулировать;
  • при утечке банковских данных — связаться с банком;
  • корпоративный секрет — сообщить ответственному сотруднику или специалисту по безопасности.

Для ChatGPT OpenAI также предоставляет пользователям инструменты для удаления чатов и управления данными.

В цифровой безопасности быстрая реакция часто важнее попытки выяснить, «успел ли кто-нибудь это увидеть».


Правило 10 секунд для цифровой безопасности

Перед загрузкой любого документа в AI задайте себе вопрос:

«Что произойдёт, если эта информация перестанет быть секретной?»

Если ответ звучит как:

  • «я могу потерять деньги»;
  • «кто-то получит доступ к аккаунту»;
  • «это навредит моей репутации»;
  • «я нарушу договор»;
  • «будут раскрыты чужие персональные данные»;
  • «у меня могут возникнуть проблемы на работе»;

не загружайте информацию в исходном виде.

Сначала обезличьте документ или сформулируйте запрос без секретных данных.


AI-чаты могут быть невероятно полезными, но они не должны превращаться в цифровой сейф для паролей, банковских реквизитов, паспортов и корпоративных секретов.

Лучшая привычка — передавать AI ровно столько информации, сколько необходимо для выполнения задачи, и не больше.

Не нужно отказываться от искусственного интеллекта из-за страха за приватность.

Гораздо разумнее научиться пользоваться им так же, как электронной почтой, облачными сервисами или социальными сетями: внимательно относиться к тому, какие именно данные вы отправляете и кому.

AI должен экономить ваше время, а не заставлять вас рисковать собственной приватностью.

Тем временем узнайте, как меняются творческие профессии благодаря ИИ.

Поделиться этой статьей