Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Що не можна завантажувати в ChatGPT: які дані можуть бути небезпечними

0
7 хвилин читання

Штучний інтелект уже став звичайним робочим інструментом: люди просять ChatGPT скоротити текст, виправити лист, перекласти документ, написати код або зробити короткий висновок із великого файлу.

Що не можна завантажувати в ChatGPT: які дані можуть бути небезпечними зображення 1 ChatGPT на телефоні 

Про це пише LRT.

Проблема в тому, що разом із текстом для виконання завдання користувачі нерідко передають значно більше інформації, ніж потрібно.

Аналіз реальних запитів до ШІ-інструментів у 2025 році показав, що чутливі корпоративні дані містилися більш ніж у кожному п'ятому завантаженому файлі. Серед них були програмний код, дані клієнтів та внутрішні документи.

Тобто навіть звичайне прохання «скоротити цей текст» може створити ризик витоку інформації.

Чому звичайний робочий документ може бути небезпечним

Коли йдеться про кібербезпеку, користувачі зазвичай думають про паролі, банківські картки або дані для входу в акаунти.

Але проблема може ховатися у звичайному робочому документі.

Наприклад, у листі клієнта можуть бути:

  • ім'я та прізвище;
  • номер телефону;
  • електронна адреса;
  • адреса проживання;
  • інформація про замовлення;
  • фінансові дані;
  • деталі договору;
  • умови переговорів.

Сам текст листа може здаватися абсолютно нешкідливим. Проте разом із метаданими та іншими деталями він здатен містити значний масив конфіденційної інформації.

Саме тому експерти радять перед завантаженням документа в публічний ШІ-сервіс запитати себе: які дані насправді потрібні моделі для виконання завдання?

Якщо ChatGPT має лише виправити стиль листа, йому не обов'язково знати ім'я клієнта, номер телефону чи реквізити компанії.

Які дані не варто вводити в ChatGPT

Є категорії інформації, яку краще взагалі не передавати публічним чат-ботам без чіткої необхідності та відповідних корпоративних гарантій.

Передусім це:

Персональні дані: паспортні дані, ідентифікаційні номери, адреси, телефони та інша інформація, яка дозволяє ідентифікувати людину.

Фінансова інформація: номери банківських карток, рахунків, платіжні реквізити та інші дані, які можуть бути використані для отримання доступу до фінансів.

Паролі та ключі доступу: паролі, API-ключі, токени, секретні ключі та інші облікові дані.

Підписуйтеся на наші соцмережі

Медична інформація: дані про стан здоров'я, діагнози, результати обстежень та інші конфіденційні медичні відомості.

Корпоративна інформація: внутрішні документи, комерційна таємниця, договори, стратегічні плани, умови переговорів та дані клієнтів.

Програмний код: особливо якщо він містить секретні ключі, токени, внутрішні адреси серверів або інші конфіденційні компоненти.

Проста перевірка: якщо витік певної інформації потенційно може завдати людині або компанії фінансової, юридичної чи репутаційної шкоди, її не варто бездумно завантажувати у відкритий ШІ-чат.

«Тест публічності»: проста перевірка перед запитом до ШІ

Є просте правило, яке можна застосовувати перед кожним завантаженням документа.

Запитайте себе:

Чи було б мені комфортно, якби цей текст несподівано став публічним?

Якщо відповідь «ні», краще не передавати його публічному ШІ-сервісу в оригінальному вигляді.

Це особливо важливо для робочих документів, адже співробітник може навіть не помітити конфіденційних деталей у тексті.

Наприклад, менеджер хоче попросити ШІ скоротити договір на 20 сторінок. Саме прохання абсолютно безпечне. Але в договорі можуть міститися персональні дані клієнта, ціни, банківські реквізити або умови, які компанія не повинна розголошувати.

Як безпечніше користуватися ChatGPT

Відмовлятися від ШІ через ризики не обов'язково. Значно ефективніше — мінімізувати інформацію, яку ви передаєте моделі.

Наприклад, замість:

«Скороти цей лист клієнту Івану Петренку, номер договору 45872, телефон +380..., який замовив...»

можна написати:

«Скороти цей лист клієнту. Замініть персональні дані на нейтральні позначення».

Ще краще — заздалегідь видалити зайві дані з документа.

Замість справжніх імен можна використовувати:

  • «Клієнт А»;
  • «Компанія X»;
  • «Партнер B»;
  • «Проєкт Y».

ШІ все одно зможе виправити стиль, структурувати текст або зробити резюме.

Публічний ChatGPT та корпоративний ШІ — не одне й те саме

Для роботи важливо розрізняти публічні ШІ-сервіси та корпоративні рішення, які контролює організація.

Компанії можуть використовувати спеціальні корпоративні версії ШІ з додатковими налаштуваннями безпеки, контролем доступу та правилами обробки даних.

Тому якщо роботодавець визначив конкретний ШІ-інструмент для роботи, варто використовувати саме його.

Особливо це стосується документів із комерційною таємницею, персональними даними клієнтів або іншою інформацією з обмеженим доступом.

Найпоширеніша помилка — завантажити весь документ

Найбільший ризик часто створює не одна велика помилка, а десятки маленьких.

Людина хоче виправити один абзац — і копіює весь документ.

Потрібно перекласти текст — користувач завантажує весь файл.

Треба зробити короткий висновок — у ШІ потрапляє повний звіт разом із таблицями, іменами та внутрішніми даними.

У результаті модель отримує інформацію, яка взагалі не потрібна для виконання завдання.

Саме тому принцип мінімізації даних є одним із найпростіших способів зменшити ризики.

Чи означає це, що ChatGPT небезпечний

Не зовсім.

Сам факт використання ChatGPT або іншого ШІ-інструменту не означає автоматичного витоку інформації.

Ключове питання — які саме дані користувач передає сервісу та які правила обробки даних діють у конкретному продукті або корпоративному середовищі.

Тому не варто сприймати ШІ як заборонену технологію. Натомість потрібно ставитися до нього так само, як до будь-якого іншого цифрового сервісу: розуміти, яку інформацію ви передаєте, і не відправляти туди дані без необхідності.

Головне правило: ШІ не потрібні ваші секрети

Штучний інтелект може виправити лист, скоротити документ або допомогти з кодом і без більшості персональних чи корпоративних даних.

Перед відправленням запиту достатньо зробити кілька простих речей:

  • Видалити персональні дані.
  • Прибрати паролі, API-ключі та токени.
  • Замінити імена на нейтральні позначення.
  • Прибрати фінансові реквізити.
  • Не завантажувати внутрішні документи без дозволу компанії.
  • Перевірити, чи потрібен ШІ весь документ, а не лише його частина.
  • Для робочих завдань використовувати схвалені компанією інструменти.
0
Icon 0

Підписуйтеся на наші соцмережі