Зачем нужен кодекс работы с нейросетями
Нейросети прочно вошли в повседневную работу и учёбу. ChatGPT, Midjourney, DeepSeek и другие инструменты помогают писать тексты, создавать изображения, анализировать данные и автоматизировать рутину. Однако вместе с удобством пришли и риски: утечка персональных данных, нарушение авторских прав, дисциплинарные взыскания и даже увольнения.
В России пока нет единого федерального закона, который бы прямо регулировал использование генеративных нейросетей. Но это не значит, что правовое поле отсутствует. Действующие нормы — Трудовой кодекс, закон о персональных данных, положения о коммерческой и государственной тайне — уже охватывают большинство спорных ситуаций. Более того, многие компании и учебные заведения начали разрабатывать собственные внутренние кодексы и декларации, чтобы упорядочить использование ИИ.
Кодекс работы с нейросетями — это не просто формальный документ. Это свод правил, который помогает сотрудникам и студентам понимать границы дозволенного, защищает организацию от репутационных и юридических рисков, а также формирует культуру осознанного применения технологий. Без такого кодекса каждый действует на свой страх и риск, что рано или поздно приводит к инцидентам.
Правовые риски: что грозит за неправильное использование нейросетей
Сам по себе факт использования нейросети на работе не является нарушением. Проблемы начинаются, когда в публичный сервис попадает информация, которую сотрудник не вправе разглашать. Основные риски связаны с несколькими категориями данных.
Персональные данные. ФИО, паспортные данные, зарплатные ведомости, медицинские заключения, телефоны клиентов — всё это охраняется законом № 152-ФЗ «О персональных данных». Если сотрудник загрузит такие сведения в ChatGPT или DeepSeek, работодатель может получить предписание Роскомнадзора и штраф по статье 13.11 КоАП РФ. Самого работника могут привлечь к дисциплинарной ответственности вплоть до увольнения.
Коммерческая и служебная тайна. Внутренние документы, стратегии, финансовые отчёты, клиентские базы — разглашение этих сведений через нейросеть может стать основанием для расторжения трудового договора по подпункту «в» пункта 6 части 1 статьи 81 ТК РФ. Именно так произошло в реальном судебном деле, когда директора по продажам уволили за загрузку рабочих документов в DeepSeek. Суд признал увольнение законным.
Государственная тайна и сведения ограниченного доступа. Здесь риски максимальны, вплоть до уголовной ответственности. Даже если нейросеть физически находится на российских серверах, передача таких данных может быть расценена как нарушение режима секретности.
Кроме того, если в компании принят локальный нормативный акт, запрещающий или ограничивающий использование публичных нейросетей, сотрудник обязан его соблюдать. Незнание документа не освобождает от ответственности.
Этические принципы: как вуз и бизнес регулируют ИИ
Одним из первых примеров осознанного подхода к регулированию ИИ стала «Декларация этических принципов создания и использования систем искусственного интеллекта», принятая в НИУ ВШЭ в 2024 году. Документ содержит несколько ключевых принципов, которые могут быть полезны и для коммерческих организаций.
Приоритет живого общения. Нейросети не должны заменять взаимодействие между людьми. Это особенно важно в образовании и управлении, где человеческий фактор остаётся решающим.
Прозрачность использования. Студенты и сотрудники обязаны сообщать, в каких проектах применялись нейросети. Это позволяет оценить вклад человека и машины, а также избежать обвинений в плагиате.
Академическая честность. Учебные работы должны выполняться самостоятельно, ИИ — лишь вспомогательный инструмент. Полная передача работы нейросети считается нарушением.
Защита интеллектуальных прав. Загружать конфиденциальную информацию в нейросети можно только с соответствующего разрешения.
Недопущение предвзятости. Необходимо контролировать, чтобы ИИ не воспроизводил дискриминационные стереотипы, заложенные в обучающих данных.
Эти принципы могут стать основой для корпоративного кодекса. Многие компании уже идут по этому пути, принимая положения об ИИ, которые определяют разрешённые сервисы, порядок обезличивания данных и процедуру согласования.
Что можно и что нельзя загружать в публичные нейросети
Главное правило: прежде чем загрузить документ в ChatGPT, DeepSeek или любой другой публичный сервис, задайте себе вопрос — может ли эта информация навредить компании, клиентам или коллегам, если станет известна третьим лицам?
Категорически нельзя загружать:
- Персональные данные (паспорта, СНИЛС, ИНН, медицинские справки).
- Коммерческую тайну (финансовые отчёты, стратегии, клиентские базы).
- Служебную переписку, содержащую конфиденциальные сведения.
- Документы с грифом «ДСП» или «Секретно».
- Логины, пароли, ключи доступа.
Можно загружать с осторожностью:
- Обезличенные данные (например, статистику без привязки к конкретным людям).
- Фрагменты документов, если они не содержат sensitive-информации.
- Шаблоны и формы без заполненных полей.
- Открытые источники и общедоступные нормативные акты.
Безопасно загружать:
- Тексты из открытых источников.
- Собственные черновики и заметки, не содержащие чужих данных.
- Вопросы общего характера, не привязанные к конкретной организации.
Даже если нейросеть обещает не сохранять данные, риск остаётся. Публичные сервисы могут использовать введённую информацию для дообучения моделей, а в случае утечки — данные могут оказаться в открытом доступе.
Правила безопасной работы с нейросетями: семь шагов
Чтобы минимизировать риски, достаточно соблюдать несколько простых, но эффективных правил. Они подходят как для сотрудников, так и для студентов.
Правило 1. Если сомневаетесь — спросите. Прежде чем загружать документ, уточните у руководителя или в отделе безопасности, разрешено ли это. Лучше потратить минуту на согласование, чем потом объяснять утечку.
Правило 2. Не загружайте документ целиком. Если нужно проанализировать только один раздел, скопируйте его отдельно. Чем меньше данных попадает в нейросеть, тем ниже риск.
Правило 3. Обезличьте данные. Замените реальные имена, номера и адреса на вымышленные. Например, вместо «Иван Петров, паспорт 1234 567890» напишите «Сотрудник А, паспорт ХХХХ ХХХХХХ».
Правило 4. Подробно объясняйте задачу. Чем точнее промпт, тем качественнее результат. Указывайте контекст, формат ответа, примеры. Это снижает количество итераций и вероятность ошибок.
Правило 5. При проверке документов на соответствие закону — приложите сам закон. Нейросеть может ошибаться в трактовках, поэтому дайте ей актуальный текст нормативного акта и попросите проанализировать на его основе.
Правило 6. Сначала анализ, потом генерация. Попросите нейросеть сначала объяснить логику или выделить ключевые моменты, а уже затем писать итоговый текст. Это повышает осмысленность ответа.
Правило 7. Всегда проверяйте результат. Нейросети могут генерировать правдоподобные, но ложные сведения. Сверяйте факты, ссылки и цифры с официальными источниками.
Как внедрить кодекс работы с нейросетями в компании
Разработка и внедрение внутреннего кодекса — процесс, который требует участия юристов, HR-специалистов и IT-отдела. Вот примерный алгоритм.
Шаг 1. Аудит текущего использования. Проведите опрос сотрудников: кто и для каких целей использует нейросети, какие сервисы популярны, были ли инциденты. Это даёт объективную картину.
Шаг 2. Определение категорий данных. Составьте перечень информации, которую нельзя загружать в публичные нейросети. Включите персональные данные, коммерческую тайну, внутренние документы.
Шаг 3. Выбор разрешённых инструментов. Если возможно, предоставьте сотрудникам корпоративные ИИ-агенты или сервисы с гарантией конфиденциальности. Это снижает риски утечки.
Шаг 4. Разработка правил. Опишите, что можно и нельзя делать, как обезличивать данные, к кому обращаться за разрешением. Зафиксируйте ответственность за нарушение.
Шаг 5. Ознакомление под подпись. Каждый сотрудник должен прочитать и подписать кодекс. Это делает его обязательным к исполнению.
Шаг 6. Обучение и регулярные напоминания. Проведите короткий тренинг, разошлите памятку. Периодически напоминайте о правилах на собраниях.
Шаг 7. Контроль и обратная связь. Назначьте ответственного за соблюдение кодекса. Собирайте вопросы и инциденты, при необходимости корректируйте правила.
Обучение работе с нейросетями: с чего начать
Даже самый подробный кодекс не принесёт пользы, если сотрудники не умеют грамотно пользоваться нейросетями. Обучение должно быть практическим и доступным для людей без технического бэкграунда.
Современные курсы, например, от Skillbox, Нетологии или Eduson Academy, строятся вокруг реальных задач: генерация текстов, создание изображений, автоматизация рутины. Уже в первые недели студенты применяют нейросети в работе.
Ключевые навыки, которые нужно освоить:
- Формулирование чётких промптов.
- Проверка и доработка результатов.
- Понимание ограничений конкретных моделей.
- Разделение сложных задач на последовательные шаги.
- Комбинирование нескольких инструментов.
Важно не воспринимать нейросеть как «магическую кнопку». Качество ответа напрямую зависит от качества запроса. Обучение должно включать практику на реальных кейсах из вашей сферы.
Для компаний имеет смысл организовать внутренние воркшопы или заказать корпоративное обучение. Это быстрее и дешевле, чем разбирать последствия каждой утечки.
Типичные ошибки и как их избежать
Даже при наличии кодекса сотрудники часто допускают одни и те же ошибки. Вот самые распространённые.
Ошибка 1. Загрузка конфиденциальных данных «для проверки». Например, копирование текста договора с реальными суммами в ChatGPT, чтобы «убедиться, что всё правильно». Решение: всегда обезличивайте данные перед загрузкой.
Ошибка 2. Использование личных аккаунтов для рабочих задач. Сотрудник заходит в нейросеть со своего телефона и загружает корпоративные документы. Решение: предоставьте корпоративные аккаунты с ограниченными правами.
Ошибка 3. Слепое доверие результату. Нейросеть может сгенерировать несуществующие судебные решения или ссылки на законы. Решение: всегда перепроверяйте факты по официальным источникам.
Ошибка 4. Игнорирование локальных актов. Сотрудник считает, что раз нет федерального закона, то можно делать всё что угодно. Решение: ознакомьте всех с внутренним кодексом под подпись.
Ошибка 5. Отсутствие альтернатив. Если в компании запрещены публичные нейросети, но не предоставлены корпоративные инструменты, сотрудники всё равно будут их использовать тайно. Решение: предложите легальную и безопасную альтернативу.
Будущее регулирования: что ждёт пользователей нейросетей
Законодательство в сфере ИИ активно развивается. В России уже принят 243-ФЗ, который вносит изменения в регулирование искусственного интеллекта с 1 сентября 2026 года. Ожидается, что появятся более чёткие требования к маркировке контента, созданного нейросетями, а также к ответственности за его использование.
На уровне компаний и вузов тренд на создание внутренних кодексов будет только усиливаться. Чем раньше организация внедрит такие правила, тем легче ей будет адаптироваться к будущим законодательным изменениям.
Кроме того, развиваются технологии защиты данных: корпоративные ИИ-агенты, работающие на локальных серверах, шифрование, системы аудита запросов. Внедрение таких решений снижает риски и повышает доверие сотрудников.
В конечном счёте, кодекс работы с нейросетями — это не ограничение, а инструмент, который позволяет использовать мощь ИИ безопасно и эффективно. Компании, которые внедряют его сегодня, получают конкурентное преимущество завтра.
Вопросы и ответы
Могут ли уволить за использование нейросетей на работе?
Да, если сотрудник нарушил режим конфиденциальности или локальные нормативные акты. Например, загрузка персональных данных или коммерческой тайны в публичную нейросеть может стать основанием для увольнения по подпункту «в» пункта 6 части 1 статьи 81 ТК РФ. Известны реальные судебные дела, где такое увольнение признали законным.
Какие данные категорически нельзя загружать в нейросети?
Нельзя загружать персональные данные (паспорта, СНИЛС, медицинские справки), коммерческую и государственную тайну, служебную переписку, логины и пароли. Даже если сервис обещает конфиденциальность, риск утечки остаётся. Безопасно загружать только обезличенные данные и общедоступную информацию.
Что делать, если в компании нет кодекса работы с нейросетями?
Рекомендуется инициировать его разработку совместно с юристами и HR. Пока кодекса нет, соблюдайте общие правила безопасности: не загружайте конфиденциальные данные, обезличивайте информацию, проверяйте результаты и при сомнениях спрашивайте разрешение у руководителя.
Как обезличить данные перед загрузкой в нейросеть?
Замените реальные имена, фамилии, номера документов, адреса и телефоны на вымышленные. Например, вместо «Иван Петров, паспорт 1234 567890» напишите «Сотрудник А, паспорт ХХХХ ХХХХХХ». Удалите все метки, которые могут идентифицировать человека или организацию.
Обязательно ли сообщать, что я использовал нейросеть в работе или учёбе?
Если в компании или вузе принят соответствующий локальный акт — да. Например, в НИУ ВШЭ действует принцип прозрачности: студенты обязаны указывать, в каких проектах применялся ИИ. В коммерческих организациях это может быть требованием внутреннего кодекса. Если такого требования нет, этично хотя бы упомянуть использование ИИ в отчёте.
Чем отличается корпоративный ИИ-агент от публичной нейросети?
Корпоративный ИИ-агент работает на локальных серверах компании или в защищённом облаке. Данные не передаются третьим лицам и не используются для дообучения моделей. Публичные нейросети (ChatGPT, DeepSeek) могут сохранять и анализировать введённую информацию, что создаёт риски утечки. Для работы с конфиденциальными данными предпочтительнее корпоративные решения.
Как проверить, не нарушает ли мой промпт политику безопасности?
Задайте себе три вопроса: 1) Содержит ли запрос персональные данные или коммерческую тайну? 2) Могу ли я показать этот запрос своему руководителю? 3) Что будет, если этот текст окажется в открытом доступе? Если хотя бы на один вопрос ответ отрицательный — обезличьте данные или откажитесь от загрузки.