Написать письмо, разобрать тему для учебы, прочитать длинный договор — всё чаще мы делегируем такие задачи нейросетям. Но считать чат-бот лучшим другом, доверять ему все свои секреты и следовать всем его советам точно не стоит. Например, ваша переписка с ним может использоваться для обучения моделей, а иногда и просто попадать в открытый доступ в результате утечек. «Бумага» рассказывает, как пользоваться нейросетями безопасно и так, чтобы ваш разговор не оказался в поисковых системах. Да, и такое бывало.
Почему вообще пользоваться ИИ может быть небезопасно?
Когда вы пишете что-то в чат-бот вроде ChatGPT, вы передаете сообщение на сервер компании, которая эту нейросеть создала. Что дальше происходит с этой информацией — в том числе, сколько она хранится и используется ли для обучения моделей — зависит от правил сервиса и от того, как вы его настроили.
Поэтому первое, что нужно сделать перед использованием чат-бота, — прочитать пользовательское соглашение. Создатели нейросетей обычно достаточно открыто указывают, как именно работают с информацией и какие настройки можно изменить для защиты приватности. Среди них есть несколько основных, на которые точно стоит обратить внимание.
Использование переписки для обучения. Это функция, которая разрешает или запрещает использовать вашу переписку для улучшения моделей. Отключать ее стоит в нескольких случаях: и если вы не хотите, чтобы ваши разговоры анализировались для совершенствования нейросети, и для снижения риска утечек данных. Последнее, к сожалению, возможно, даже если компания обещает защитить их.
Чаще всего ограничить эту функцию можно в общих настройках, но называться она может по-разному. У ChatGPT это «Улучшать модель для всех», у Claude — «Помогите улучшить Claude», у Gemini — «Активность приложений Gemini», у «Алисы» от «Яндекса» — «Помогите Алисе стать лучше» в настройках Яндекс ID. Эта функция есть и в настройках популярной китайской модели DeepSeek — ищите «Улучшим модель для всех» в разделе «Данные». А вот у российского GigaChat от Сбера отдельной опции, запрещающей использовать переписку для дальнейшего обучения, нет вовсе.
Память. Это настройка, которая позволяет сервису сохранять отдельные сведения о вас из переписок и использовать их при следующем общении. Кажется, что это удобно, но, с другой стороны, сервис накапливает о вас всё больше информации. При этом даже если вы удалите чат, сохраненные данные никуда не денутся: память и история чатов — не одно и то же. «История» хранит сами беседы, а в «Памяти» находятся отдельные сведения, которые нейросеть из них извлекла. Например, она может запомнить ваше имя, где вы учитесь или работаете, чем любите заниматься в свободное время, какие профессиональные задачи обычно решаете. ИИ постарается использовать всё, что покажется ему конкретным фактом о вас, а не случайной деталью разговора.
Эту функцию тоже можно отключить в настройках.
- В ChatGPT она находится в разделе «Персонализация»;
- У Gemini нужно искать раздел «Персональный ИИ»;
- Claude в разделе «Память» предлагает два варианта: «Приостановить память» (уже сохраненные данные остаются) или «Сбросить» (информация сотрется полностью, без возможности восстановления);
- В «Алисе» функция скрывается в разделе «Персонализированное общение»: там можно и заранее отключить саму опцию, и отдельно нажать «Удалить контекст», чтобы стереть уже накопленное;
- У GigaChat такая функция тоже появилась — она называется «Долгосрочная память», выключить ее можно в настройках профиля;
- У DeepSeek отдельной функции нет: он учитывает то, что вы написали в текущем чате, но не переносит эти сведения в новые ветки.
Если же вы хотите оставить память включенной в целом, но для отдельных разговоров вам нужна большая приватность, можно обратиться к другой настройке — временные и инкогнито-чаты. В их функции сразу встроено всё, что обычно настраивается по отдельности: чат не появляется в истории, не создает воспоминание и не используется при обучении.
Однако и в этом случае копия разговора может храниться какое-то время в целях безопасности. Это нужно, чтобы отслеживать злоупотребления и нарушения правил использования сервиса. У ChatGPT и Claude данные могут храниться до 30 дней, у Gemini — до 72 часов. Пока не истек этот срок, информация теоретически может быть затронута, например, при утечке или взломе. После этого данные, как правило, удаляют.
«Поделиться». Эта опция позволяет отправить ссылку на ваш чат другому человеку. Здесь есть свои риски. Например, летом 2025 года «расшаренные» разговоры ChatGPT начали появляться в результатах поиска Google. Всему виной дополнительная настройка, которая делала чат доступным для поисковиков. После огласки OpenAI быстро убрала ее и начала чистить поисковую выдачу.
В том же 2025-м в поиске оказались более 370 тысяч чатов Grok от xAI, а переписки пользователей Meta AI — в открытом разделе Discover внутри самого приложения. Похожая история случилась и с Claude в июле 2026 года.
Так что нужно соблюдать простое правило: не делитесь по публичной ссылке тем, что не готовы показать постороннему человеку. У ChatGPT и Claude есть отдельный раздел, где хранятся все «расшаренные» чаты, там можно отозвать доступ к любому из них (у Claude отдельно стоит проверить еще и опубликованные Artifacts — управление ими находится в другом месте). У DeepSeek созданные ссылки тоже собраны в отдельном разделе под названием «Общие ссылки». У «Алисы» ссылка перестает действовать через 14 дней, но ее можно отозвать и раньше. А вот у GigaChat отдельной кнопки отмены доступа нет и чтобы ссылка перестала работать, нужно удалить сам чат целиком.
Сторонние сервисы (коннекторы). У многих нейросетей есть возможность подключаться напрямую к другим вашим аккаунтам. Например, к почте, календарю, облачным хранилищам. Это позволяет программам отвечать вам с учетом реальных писем и файлов, а не только на основе того, что вы написали в чате.
Но как только у нейросети появляется возможность не просто отвечать, а действовать в других сервисах, меняется сам характер угрозы. Например, если ассистент читает письмо, документ или страницу сайта, в которой спрятана вредоносная инструкция (для человека она незаметна), он может принять ее за часть своей задачи и выполнить. Например, переслать ваши личные данные третьим лицам.
Это не гипотетический риск: в августе 2025 года исследователи безопасности показали, как это работает у ChatGPT. Они воссоздали атаку: спрятали в обычном документе текст, невидимый для человека (белый шрифт на белом фоне), но полностью читаемый для ИИ. В нем была инструкция, что нужно найти на подключенном «Google Диске» (пароли иключи доступа) и как это передать злоумышленнику. Пользователю достаточно было попросить ИИ сделать сводку по документу — ChatGPT прочитывал весь текст, включая невидимую часть, находил на «Диске» нужные файлы и незаметно передавал данные. После этого OpenAI добавила защиту, но уязвимость, по данным тех же исследователей, не была устранена полностью.
Как можно подстраховаться? Например, отключать доступ, когда коннекторы вам не нужны или когда вы работаете с важными файлами.
У ChatGPT эта функция находится в разделе «Подключенные приложения», у Claude — это «Коннекторы» (и он, в отличие от остальных, запрашивает подтверждение перед действием с вашими данными, а не работает в фоновом режиме), у Gemini — «Подключенные приложения» в разделе «Персональный ИИ».
У GigaChat и китайского DeepSeek возможности подключить дополнительные сервисы пока нет, а у «Алисы» похожую роль играют сторонние приложения, которым пользователь дает доступ: например, умный дом или почтовый помощник. Отвязать их можно в «Яндекс ID».
Своя локальная нейросеть. Пригодится, если вы хотите максимально обезопасить общение с нейросетью. LLM можно установить прямо на свой компьютер с помощью специальных программ, например, LM Studio и Ollama. В них устанавливается модель, например Llama или Gemma, после чего с ней можно общаться в привычном режиме. Поскольку модель работает на вашем устройстве, запросы не отправляются на серверы компаний для обработки. Правда, компьютеру должно хватать мощности, а небольшая модель может хуже справляться со сложными задачами, например с разбором длинного документа за один раз.
В некоторых программах можно выбрать и облачный режим. Простыми словами, вместо скаченной модели вы используете модель, которая работает на сервере компании, предоставляющей к ней доступ. В этом случае ваши запросы отправляются на ее сервер для обработки, а оттуда приходит ответ. Однако, если вам важно, чтобы текст запросов оставался только на вашем компьютере, облако лучше не использовать.
Свой локальный ИИ может быть полезен и крупным компаниям. Банку, например, важно, чтобы сотрудники могли работать с нейросетью, не отправляя данные клиентов сторонним приложениям. Именно поэтому они стараются использовать локальные LLM. Так, в Альфа-Банке сервис Alfa AI работает на семи моделях, размещенных на серверах компании. Похожее решение нашли и в МТС Банке: его ИИ-помощник для сотрудников работает на внутренней инфраструктуре и помогает, например, анализировать обращения клиентов и готовить документы.
Что в итоге обязательно нужно запомнить?
Нейросеть — не место для хранения личной информации. Как только вы отправили сообщение в чат-бот, оно попало на серверы компании. Риск здесь не теоретический: крупные сервисы не только взламывают (о чем мы рассказали выше), у них периодически случаются и просто технические ошибки.
Например, в 2023 году OpenAI сообщила о баге, из-за которого некоторые пользователи ChatGPT могли увидеть заголовки чужих чатов, а часть подписчиков ChatGPT Plus — платежные данные других пользователей: имя, адреса и последние четыре цифры карт вместе со сроком их действия (полные номера карт, к счастью, раскрыты не были).
Чем чувствительнее данные, тем серьезнее последствия, если что-то пойдет не так. Поэтому перед отправкой запроса стоит сделать несколько вещей (помимо проверки настроек):
Обезличивайте данные. Если просите нейросеть подготовить ответ на письмо или прочитать договор, сначала уберите имена, адреса электронной почты, название компании и другие детали, по которым можно узнать вас или другого человека. Нужную информацию можно вернуть в уже готовый текст вручную.
Проверяйте скриншоты и файлы перед отправкой. На снимке экрана кроме нужного фрагмента могут оказаться вкладки, уведомления, имена и адреса, а в документе — комментарии и пометки. Лучше обрезать скриншот или скопировать только нужный кусок текста.
Не делитесь конфиденциальной информацией. Не отправляйте в чат пароли, коды доступа, номера банковских карт, паспортные данные, финансовые и медицинские документы. Даже если вы всего лишь просите изменить размер фото паспорта, вместе со снимком сервису достанутся ваше имя, дата рождения, номер документа и фотография.
Защитите сам аккаунт. История чатов, по сути, архив вашей личной информации, поэтому доступ к аккаунту стоит защищать так же, как почту: создайте длинный уникальный пароль и установите двухфакторную аутентификацию, если сервис ее поддерживает. Тогда даже при утечке пароля другой человек не сможет прочитать вашу переписку.
Что еще почитать:
- Как установить VPN на роутер и ничего не сломать.