Сотрудник вставил кусок зарплатной ведомости в публичный чат — и компания получила трансграничную передачу персональных данных без уведомления регулятора. Разобрали, что именно при этом нарушается, чем это грозит компании и лично бухгалтеру, какие данные нельзя загружать никуда и как выстроить работу так, чтобы информация не уходила за периметр. С коротким регламентом на одну страницу — забирайте.

Что происходит с данными, когда их вставляют в публичный чат

Ситуация обычная до скуки. Расчетчик копирует фрагмент ведомости, вставляет в браузерный чат и просит проверить начисление отпускных. Через минуту у него готовый ответ — и примерно тогда же эти сведения перестают принадлежать компании.

Давайте разберем механику, она не такая очевидная, как кажется.

Текст уходит на сервер провайдера. Там он обрабатывается, сохраняется в истории диалога и — если в настройках не отключено — может пойти в обучение модели. Когда сервис иностранный, все это происходит на зарубежных серверах, в юрисдикции, до которой вы не дотянетесь.

Дальше самое неприятное: гарантированно удалить эти сведения вы уже не можете и доказать, что их никто не видел, тоже. Утечка данных здесь случается не через взлом, а через обычное рабочее действие человека, который хотел быстрее закрыть задачу.

И еще одна деталь, о которой почти никто не думает. История переписки лежит в личном кабинете сотрудника, а кабинет заведен на его личную почту. Человек уволился — история ушла вместе с ним.

Рисунок 1 — «История запросов»

Рисунок 1 — «История запросов»

История запросов лежит в личном кабинете сотрудника и остается там после увольнения. 

Обратите внимание: публичные нейросети ничего плохого не сделали. Они работают ровно так, как заявлено в пользовательском соглашении. Просто наш рабочий файл оказался в чужом контуре, и безопасность данных на этом закончилась.

Какие требования нарушаются

Нарушение здесь обычно не одно, а сразу несколько. Разложим по слоям.

  • Обработка персональных данных. Компания выступает как оператор персональных данных и вправе обрабатывать их только теми способами и в тех целях, о которых заявила. Передача ФИО, СНИЛС, паспортных сведений или размера дохода стороннему сервису в этот перечень не входит.
  • Трансграничная передача. Как только сервер оказался за рубежом, добавляется отдельное требование — уведомить уполномоченный орган до начала передачи. При обычной работе в иностранном чате этого, разумеется, не делает никто, и трансграничная передача получается неуведомленной.
  • Коммерческая тайна. Если режим коммерческой тайны в компании введен, передача таких сведений третьему лицу без обязательства о конфиденциальности — самостоятельное нарушение. Персональных данных там может не быть вообще.
  • Условия договоров. Пункт о неразглашении есть почти в каждом договоре. Загрузили текст в публичный сервис — формально этот пункт нарушили.

Самое опасное вот что: ни одно из четырех нарушений в момент совершения не выглядит как нарушение. Никакая сигнализация не срабатывает. Просто человек получил хороший ответ и пошел работать дальше.

Чем это грозит компании и бухгалтеру

Вы наверняка знаете, что за последние пару лет ответственность ужесточилась заметно, и следят за этим всерьез.

  • Штраф за нарушение порядка обработки. Суммы для юридических лиц выросли кратно, повторное нарушение обходится дороже первого.
  • Отдельная ответственность за утечку данных. Размер зависит от того, сколько человек затронуто.
  • Претензии самих людей. Сотрудник или клиент вправе требовать компенсацию, и доказывать реальный ущерб для этого не нужно.
  • Договорные и репутационные последствия. Расторжение договора, проваленный тендер, вопросы от крупного заказчика на его аудите.

Отдельно про нас с вами. Дисциплинарная ответственность бухгалтера наступает за нарушение внутреннего регламента — если этот регламент вообще есть. Если его нет, спрос будет с компании как с оператора персональных данных и с руководителя, который не обеспечил безопасность данных. Только на практике это плохо для всех: правил нет — значит, каждый решает сам, а решают обычно в пользу скорости.

Случай, который стоит показать сотрудникам

В конце июля 2026 года Бабушкинский районный суд Москвы признал законным увольнение директора по продажам инженерной компании ООО «ГК Энергопроф» за разглашение коммерческой тайны — в том числе через нейросеть DeepSeek.

Каналов, по версии работодателя, было два. Первый — служебные письма с документами, к которым сотрудница добавляла в скрытую копию личный ящик. Второй — прямая загрузка файлов из закрытого внутреннего ресурса компании в DeepSeek. Второй эпизод суд оценил как создание угрозы перехвата: запросы и ответы хранятся на серверах китайского разработчика и потенциально доступны третьим лицам, а производственной необходимости отправлять туда конфиденциальные сведения не было.

Уволенная требовала изменить формулировку основания и взыскать 5 млн рублей. Суд удовлетворил иск частично: отменил один приказ о замечании и присудил 10 000 рублей морального вреда. В признании увольнения незаконным и в выплате 5 млн отказал.

Здесь важны два момента. Первый: человек ничего не продавал конкурентам — он просто работал с файлами удобным для себя способом. Второй: решающим аргументом стало не «данные утекли», а «не было необходимости их туда отправлять». Это, собственно, и есть ответ на вопрос, зачем компании регламент: он заранее определяет, когда такая необходимость есть, а когда ее нет.

Данные, которые нельзя загружать никогда

Вот список, который мы бы распечатали и повесили рядом с монитором.

  • ФИО в связке с суммой выплаты, должностью или табельным номером.

  • Паспортные данные, СНИЛС, ИНН физического лица, адрес регистрации.

  • Банковские реквизиты компании и контрагентов, номера карт.

  • Полные тексты действующих договоров и приложений к ним.

  • Сканы первички с подписями и печатями.

  • Себестоимость, условия закупок, клиентская база — все, что отнесено к коммерческой тайне.

  • Сведения о здоровье сотрудников и копии больничных.

  • Логины и пароли к любым системам.

Правило формулируется одной фразой: если по фрагменту можно опознать конкретного человека или получить преимущество перед конкурентом — этот фрагмент наружу не идет.

Данные, которые можно загружать после обезличивания

Хорошая новость: большая часть бухгалтерских задач прекрасно решается на обезличенных данных.

Обезличивание — это замена всего опознаваемого на условные обозначения. Вместо «Иванов Иван Иванович, оклад 85 000» пишем «Сотрудник 1, оклад 85 000». Вместо «ООО «Ромашка», ИНН такой-то» — «Контрагент А». Суммы, периоды, ставки и логика расчета при этом сохраняются, и ответ остается вполне пригодным.Рисунок 2 — «Пример обезличивания»

Рисунок 2 — «Пример обезличивания»

Обезличивание: было — стало. Логика расчета не меняется.

Что после такой обработки загружать нормально:

  • обезличенные расчеты и таблицы с суммами;

  • фрагменты норм и вопросы по ним;

  • структуру документа без реквизитов;

  • описание хозяйственной ситуации без указания сторон;

  • формулы, макросы, шаблоны писем.

Нюанс, на котором сыплются чаще всего: обезличивание работает, только если оно последовательное. Заменили фамилию в первом сообщении, а во втором дописали должность и подразделение — и человек снова определяется однозначно. Модель помнит весь диалог, а не последнюю реплику.

Обезличивать вручную каждый раз — долго и ненадежно. Мы разворачиваем ИИ-помощников в закрытом контуре компании: запросы и данные не покидают периметр, история диалогов остается внутри, а работать можно с реальными документами, а не с их подчищенными копиями.

Закрытый контур: что это значит на практике

Термин звучит красиво и расплывчато, поэтому давайте договоримся о признаках. Закрытый контур — это решение, развернутое внутри периметра компании. Считать контур закрытым можно, только если выполнены все пять условий сразу.

  1. Запросы обрабатываются на инфраструктуре внутри страны — на своем оборудовании или в российском облаке.

  2. Данные не передаются третьим лицам и не идут в обучение общедоступных моделей.

  3. История диалогов хранится под контролем компании, с разграничением доступа по ролям.

  4. Есть журнал: видно, кто, когда и какой запрос отправлял.

  5. Провайдер выступает обработчиком по поручению и подписывает соответствующие обязательства.

Не выполнен хотя бы один пункт — контур не закрытый, как бы он ни назывался в презентации поставщика. Особенно внимательно смотрите на второй: фраза «мы не обучаем модель на ваших данных» должна стоять в договоре, а не в блоге компании. И проверьте, где физически лежат логи и резервные копии: бывает, что сама модель развернута локально, а телеметрия уходит наружу.

Как выбрать решение по уровню защиты

Ориентир простой — характер данных в задаче, а не громкость обещаний в рекламе.

Тип задач

Что подойдет

Что нельзя

Обучение, общие вопросы, тексты без данных

Любой публичный сервис

Расчеты на обезличенных данных

Российский облачный сервис с договором

Иностранные сервисы, где запросы уходят на зарубежные серверы

Первичка, зарплата, договоры

Закрытый контур на своей инфраструктуре

Любые публичные нейросети

Сведения под грифом коммерческой тайны

Только собственная инфраструктура

Облако без соглашения о конфиденциальности


И отдельная просьба про бесплатные сервисы. Зайдите в настройки и выключите опцию «использовать мои запросы для улучшения моделей» до первого рабочего запроса. В Perplexity это Аккаунт → Предпочтения → Хранение данных ИИ, один тумблер.

Рисунок 1 — «Настройки хранения данных в Perplexity»

Рисунок 3 — «Настройки хранения данных в Perplexity»

Perplexity: отключаем использование запросов для улучшения моделей».

У DeepSeek настройки, честно говоря, совсем скромные: профиль и переключатель «улучшить модель для всех». А прецедент с публикацией пользовательских диалогов в открытом доступе уже был — так что безопасность данных здесь держится на одном переключателе, и по умолчанию он стоит не в вашу пользу.

Рисунок 4 — «Настройки DeepSeek»

Рисунок 4 — «Настройки DeepSeek»

У DeepSeek настройки приватности умещаются в один экран.

Регламент на одну страницу

Самая частая утечка данных — не хакерская, а бытовая: один файл, один сотрудник, одна спешка. Лечится это не техникой, а понятными правилами. Только политика на двадцать листов не работает — ее не читают. Работает документ, который помещается на один экран. Забирайте структуру:

  • перечень разрешенных сервисов: чем можно пользоваться и для каких задач;

  • список запрещенных к загрузке данных — тот самый, из раздела выше;

  • правило обезличивания с двумя примерами «было — стало»;

  • требование проверять любой ответ до того, как он пойдет в работу;

  • имя человека, к которому идут с вопросом «а вот это загружать можно?»;

  • что будет за нарушение.

Регламент утверждается приказом и доводится под подпись. Это не бюрократия ради бюрократии: если инцидент все-таки случится, компании нужно чем-то подтвердить, что разумные меры она приняла.

Как объяснить правила сотрудникам

Запреты без объяснения обходят — всегда. Поэтому начинать мы бы не с приказа стали.

Соберите людей на двадцать минут и расскажите историю из «ГК Энергопроф» — она действует лучше любого приказа. А потом покажите два запроса рядом: вот безопасный, вот тот же самый, но с персональными данными, и вот почему второй недопустим. Когда человек видит разницу глазами, доходит быстрее, чем от третьего пункта регламента.

Дальше сделайте правильный путь удобнее неправильного: дайте готовые обезличенные шаблоны, чтобы не приходилось каждый раз чистить файл руками. И назначьте одного человека, к которому идут с вопросами, — его отсутствие и есть главная причина, по которой сотрудники решают сами и решают неправильно.

Через месяц разговор повторите. Безопасность данных держится не на приказе, а на привычке, а привычка появляется от повторения.

И главное — не запрещайте инструмент целиком. Запрет ничего не решает: люди все равно пользуются, просто с личного телефона и уже совсем без правил. Надежнее дать понятный коридор: вот здесь можно, вот здесь — только после обезличивания, а сюда мы не ходим вообще. Ответственность за данные, как и за цифры, по-прежнему на нас, и никакая модель ее с нами не разделит.

Остались вопросы? Мы всегда готовы помочь. Свяжитесь с нашими специалистами по телефону +7 (499) 956-21-70 или отправьте письмо на электронную почту tlm1c@4dk.ru. Мы оперативно ответим, поможем разобраться в вашей ситуации и предложим наиболее подходящее решение.