Не годуйте ШІ своїми секретами: що ніколи не варто надсилати чатботу

Паролі, документи, медичні та робочі дані не стають безпечними лише тому, що чат зветься приватним. Ось прості правила для ChatGPT, Claude й Gemini.

Чатботу легко довіритися: він терпляче читає договори, медичні висновки й робочий код. Але поле для промпту — не сейф. Надіслане може зберігатися на серверах, потрапити на перевірку людям або піти сторонньому сервісу через підключений інструмент. Безпечне правило просте: давайте ШІ лише той мінімум даних, без якого він не виконає завдання.

Пʼять речей, які не варто вставляти в чат

Найбільший ризик створює не сам текст запитання, а деталі, які ми додаємо «для контексту». Часто вони взагалі не потрібні для відповіді.

  • Паролі, коди підтвердження, резервні коди, приватні ключі, токени API та секрети з файлів .env. Якщо такий секрет уже надіслали — вважайте його скомпрометованим і замініть.
  • Повні фото паспорта, водійського посвідчення, банківської картки, податкового номера або документів із підписом. Для пояснення форми майже завжди достатньо закрити номер, адресу, дату народження й фото.
  • Медичні результати з імʼям, контактами та номером картки пацієнта. Залиште лише показники, одиниці вимірювання, референтні межі й необхідний контекст — і все одно перевірте висновок у лікаря.
  • Непублічні договори, клієнтські бази, фінансові звіти, записи нарад і внутрішнє листування без дозволу власника даних.
  • Чужі персональні дані. Згода на використання чатбота має стосуватися не лише вас, а й людей, чиї телефони, адреси, голоси або історії ви завантажуєте.

Гарний тест перед кнопкою «Надіслати»: чи було б вам спокійно показати цей фрагмент незнайомому фахівцю, який допомагає з вашим завданням? Якщо ні — приберіть зайве або не надсилайте зовсім.

Що відбувається після натискання «Надіслати»

У різних сервісів різні правила, але одна назва «приватний чат» не гарантує миттєвого зникнення даних. Компанії можуть тимчасово зберігати запити для роботи сервісу й безпеки. Частина продуктів використовує розмови для поліпшення моделей залежно від налаштувань. Деякі дані можуть переглядати навчені фахівці.

Окремий ризик — дії, розширення та підключені застосунки. Якщо чатбот надсилає ваш запит у сторонній сервіс, там уже діють правила приватності цього сервісу. Видалення розмови в основному чатботі не обовʼязково видалить копію в отримувача.

Що можна налаштувати в ChatGPT, Claude та Gemini

ChatGPT

У Settings → Data Controls можна вимкнути Improve the model for everyone. Нові звичайні розмови залишаться в історії, але не використовуватимуться для навчання моделей. Temporary Chat не додається до історії, не створює нової памʼяті та не використовується для навчання, однак копія може зберігатися до 30 днів для перевірок безпеки. Якщо GPT виконує дію через сторонній сервіс, його політика може передбачати довше зберігання.

Claude

Для особистих тарифів використання чатів для поліпшення Claude залежить від налаштування Model Improvement. Режим Incognito не використовується для поліпшення моделі. Якщо поліпшення дозволене, Anthropic може зберігати знеособлені дані в навчальних конвеєрах до пʼяти років. Натискання «палець угору» або «палець униз» теж важливе: разом із відгуком компанія може зберегти всю повʼязану розмову до пʼяти років.

Gemini

Для повнолітніх користувачів Keep Activity увімкнено за замовчуванням, а типовий строк автоматичного видалення активності — 18 місяців. Його можна змінити на 3 або 36 місяців чи вимкнути. Навіть із вимкненим Keep Activity розмови зберігаються з обліковим записом до 72 годин для роботи сервісу та обробки відгуків. Google прямо попереджає, що частину зібраних даних переглядають люди, і просить не вводити конфіденційну інформацію.

Як дати ШІ контекст без зайвого ризику

  • Виріжте лише потрібний уривок замість завантаження всього документа або поштової скриньки.
  • Замініть імена, компанії, адреси, номери договорів і суми нейтральними позначками: [КЛІЄНТ], [МІСТО], [СУМА].
  • Для таблиць залиште структуру й кілька штучних рядків. Реальні записи додавайте лише в середовищі, яке схвалила ваша організація.
  • Перевірте не лише перемикач навчання, а й памʼять, історію, публічні посилання, підключені застосунки та дозволи на дії.
  • Для системної роботи з чутливими даними використовуйте корпоративний тариф із договором про обробку даних або локальну модель — після перевірки фахівцем із безпеки.

Чекліст на 60 секунд

  • Чи є тут пароль, ключ, код або реквізити документа? Видалити.
  • Чи можна зрозуміти, про яку людину або компанію йдеться? Знеособити.
  • Чи справді моделі потрібен увесь файл? Скоротити до потрібного фрагмента.
  • Чи ввімкнене навчання на моїх даних? Перевірити налаштування.
  • Чи піде інформація у сторонній застосунок або за публічним посиланням? Перевірити отримувача.
  • Чи зможу я виправити наслідки витоку? Якщо ні — не надсилати.

Налаштування приватності зменшують ризик, але не перетворюють споживчий чатбот на захищене сховище. Найнадійніша звичка — не довіряти сервісу дані, яких він не потребує. ШІ добре працює з очищеним контекстом; ваш паспорт, пароль і повна клієнтська база йому для цього не потрібні.

Джерела
  1. 1Data Controls FAQ OpenAI Help Center, вересень 2026
  2. 2Temporary Chat FAQ OpenAI Help Center, вересень 2026
  3. 3Is my data used for model training? Anthropic Privacy Center, 16 березня 2026
  4. 4How long do you store my data? Anthropic Privacy Center, вересень 2026
  5. 5Gemini Apps Privacy Hub Google, 10 серпня 2026
  6. 6Manage and delete your activity in Gemini Apps Google, вересень 2026
Категорія: Етика й безпека · також у Промпти й практика

Коментарі 0

?
Ще тихо. Скажіть перше слово.

Читати далі