LLM API и интеграция

Коммерческая тайна и нейросети: что можно отправлять

Коммерческая тайна и нейросети: что можно отправлять

Режим коммерческой тайны и работа с нейросетью совместимы при трёх условиях: из запроса вырезано всё, что попало в ваш перечень сведений, под чувствительный контур заведён отдельный ключ, а документ уходит текстом нужного фрагмента, а не скриншотом целой страницы. Сам режим вводится приказом и перечнем — это работа юриста, и выбор одной из 53 позиций каталога её не заменяет. Отправка в модель не делает сведения общедоступными автоматически, но снимает с вас контроль над копией текста, и запросом на удаление этот контроль обратно не возвращается.

Сразу оговорка, без которой дальше читать не стоит: мы не даём юридических рекомендаций. Мы разбираем техническую сторону — что физически происходит с текстом, какие данные из запроса убираются без потери смысла задачи и как устроить доступ, чтобы чувствительный поток был отделён от остального. Юридическую оценку вашей схемы даёт ваш юрист.

Чем режим коммерческой тайны отличается от персональных данных

Это разные конструкции, и путаница между ними — источник половины неверных решений.

Персональные данные защищены законом независимо от вас. Вы не вводите их в режим, не объявляете таковыми и не можете отменить их статус. Требования к обработке существуют сами по себе, и их нарушение — нарушение закона. Общий обзор этой темы — в статье нейросети и персональные данные.

Коммерческая тайна существует ровно настолько, насколько вы её создали. Это не свойство информации, а правовой режим, который компания вводит сама: утверждает перечень сведений, издаёт приказ, наносит гриф на носители, ведёт учёт лиц, получивших доступ, и включает соответствующие условия в договоры с работниками и контрагентами.

Отсюда следствие, которое важнее всего остального. Если режим не введён, отправлять в модель нечего — нет объекта защиты, есть просто внутренняя информация, которую вы бережёте по здравому смыслу. Если режим введён, то ваша обязанность — контролировать передачу сведений третьим лицам, и внешний сервис обработки текста здесь ничем не отличается от подрядчика.

Ещё одно различие практическое. Персональные данные почти всегда можно вырезать, не сломав задачу: разбор структуры договора не требует паспортных данных подрядчика. А вот коммерческая тайна нередко и есть предмет запроса — цена закупки, условия сделки, себестоимость. Именно поэтому здесь не работает простое «замаскируйте и отправьте».

Что происходит с текстом после того, как вы нажали «отправить»

Полезно представлять маршрут буквально, без метафор.

  1. Текст уходит с вашей машины по сети в зашифрованном соединении.
  2. На принимающей стороне он расшифровывается — иначе его нельзя обработать — и попадает в оперативную память.
  3. Запрос проходит через слой маршрутизации, где остаётся техническая запись: время, ключ, модель, число токенов, статус.
  4. Текст подаётся в модель как контекст, модель возвращает продолжение.
  5. Дальше начинается зона, которую вы не контролируете: что именно сохранено, где и на какой срок, определяет обработчик, а не отправитель.

Важный технический момент: сам факт, что модель «не запоминает» ваш запрос между вызовами, ничего не говорит о хранении. Веса модели действительно не меняются от одного обращения. Но текст запроса до модели ещё должен доехать, и по дороге он проходит через журналы, кэши и буферы, которые к весам отношения не имеют. Что именно попадает в журнал и зачем — разобрано в статье логирование запросов к моделям.

Отдельная тема — хранение самих промптов на стороне вендоров: сроки, цели и исключения у всех разные, и меняются они чаще, чем обновляется ваша внутренняя инструкция. Обзор текущего положения — в статье хранение промптов у вендоров.

Почему «удалим по запросу» не равно «не сохраняли»

Это разные обещания, и второе сильнее первого на порядок.

«Удалим по запросу» подтверждает, что копия существует. Она где-то лежит, у неё есть идентификатор, её можно найти и стереть. Значит, между моментом отправки и моментом удаления был интервал, в котором данные хранились в чужой инфраструктуре в читаемом виде.

Для режима коммерческой тайны это принципиально. Нарушением считается неконтролируемая передача сведений, а не наличие копии в конце месяца. То есть событие произошло в момент отправки, а не в момент, когда вы спохватились.

Практический вывод простой: решение принимается до отправки, а не после. Кнопка удаления — это инструмент уборки, а не механизм защиты, и планировать на неё нельзя.

Чем вы рискуете, если секрет всё-таки уйдёт

Риски здесь редко выглядят как утечка в новостях. Обычно они скучнее и ближе.

Режим рассыпается целиком. Если компания не контролировала передачу сведений, доказать в споре, что режим соблюдался, становится тяжело. Проблема не в одном ушедшем документе, а в том, что защита перестаёт работать для всех остальных.

Информация всплывает у контрагента. Не из модели — из человека. Сотрудник отправил в чат условия договора с вопросом «как ответить», скопировал ответ, а вместе с ним и кусок исходного текста в письмо не тому адресату.

Внутренний конфликт вместо внешней утечки. Самый частый сюжет: два отдела узнают друг о друге больше, чем предполагалось, потому что чувствительный сценарий работал на общем ключе с общим журналом.

Цепочка через агент. Если текст идёт не в чат, а в автоматизированный сценарий, к списку добавляется отдельный класс проблем — подмена инструкции внутри обрабатываемого документа. Механика разобрана в статье промпт-инъекция: как защититься.

Что вырезать из запроса до отправки

Общее правило одно: в запрос попадает минимум, необходимый для задачи. Не «весь документ, вдруг пригодится», а тот фрагмент, без которого ответ невозможен.

Категория данныхВердиктПочему
Формулировки и структура документаотправлять можнопредмет задачи, секрета не содержат
Цифры договора: цена, скидка, себестоимостьзаменить на меткиэто и есть охраняемые сведения
Наименования контрагентовзаменить на меткисвязка «кто и почём» ценнее самих цифр
ФИО, паспорта, адреса физлицвырезатьдля работы с текстом не нужны
Реквизиты счетов, платёжные данныевырезатьне нужны ни в одном текстовом сценарии
Ключи, пароли, токены доступане отправлять никогдасм. как хранить API-ключи
Служебные пометки и переписка юристоввырезатьпозиция компании в споре
Скриншот рабочего экранане отправлятьв кадр попадает лишнее, см. ниже

Замена на метки — это не ручная работа. Подстановка ЦЕНА-1, КОНТРАГЕНТ-A, СУММА-3 делается кодом на вашей стороне до вызова модели, а обратная подстановка — после. Модель разбирает структуру одинаково хорошо и с метками, и без них, потому что структуру задают формулировки, а не цифры.

Зачем заводить отдельный ключ под чувствительный контур

Затем же, зачем в компании отдельный сейф, а не один общий ящик.

Отдельный ключ даёт три вещи, которых нет у общего. Первое — отдельную строку в журнале: видно, сколько запросов ушло именно из чувствительного сценария и когда. Второе — отдельный лимит: ошибка в коде не превращается в тысячу запросов с боевыми данными. Третье — возможность отозвать доступ одному сценарию, не останавливая работу всей компании.

В KeyDealer один ключ открывает весь каталог из 53 позиций, но ключей можно завести несколько и развести их по контурам: один на общие задачи, второй — на чувствительные, с собственным лимитом и собственной строкой расхода. Оплата рублями с российской карты, доступ к моделям по одному адресу, разделение контуров — на вашей стороне.

Здесь же стоит решить вопрос, который всплывает всегда: может, вообще не отправлять наружу и поставить модель у себя. Ответ зависит от объёма и от того, кто будет это обслуживать; честное сравнение затрат — в статье локальная нейросеть или API.

Почему скриншот опаснее текста

Потому что текст вы выбираете, а изображение отдаёте целиком.

Когда сотрудник копирует абзац, он видит, что копирует. Когда он делает снимок экрана, в кадр попадает всё, что на экране было: соседние строки таблицы с другими контрагентами, путь к файлу в заголовке окна, имена открытых вкладок, всплывшее уведомление из мессенджера, фамилия в шапке документа, водяной знак с именем сотрудника.

Второй слой проблемы — объём. Страница текста, отданная картинкой, стоит заметно дороже той же страницы, отданной текстом, и качество разбора при этом ниже: часть символов распознаётся неверно, таблицы теряют структуру. Ограничения этого пути разобраны в статье нейросеть распознаёт текст с фото.

Правило для инструкции сотрудникам формулируется одной строкой: скриншот — только тогда, когда текста физически нет, и только обрезанный до нужного фрагмента.

Что должно быть в компании до первого запроса

Технический минимум, без которого сценарий лучше не запускать.

Перечень сведений, составляющих коммерческую тайну. Без него непонятно, что именно вырезать, и любая инструкция превращается в «ну ты сам подумай».

Письменное правило, что можно отправлять во внешние сервисы. Одна страница, список категорий, примеры. Сотруднику нужен не режим секретности, а понятная граница.

Разделение контуров на уровне ключей и сценариев. Чувствительное — отдельно, всегда.

Фильтр на своей стороне. Маскирование выполняется кодом, а не дисциплиной: дисциплина отказывает в пятницу вечером.

Понимание, что записывается у вас. Прежде чем спрашивать про чужие журналы, посмотрите на свои: чаще всего полный текст запроса лежит именно в вашей базе.

В каком порядке это запускать

  1. Начните со сценариев без секретов. Письма, регламенты, описания процессов, обучающие материалы — здесь выигрыш есть, а риска нет.
  2. Опишите границу письменно. Категории данных и вердикт по каждой — примерно как в таблице выше, но по вашему перечню.
  3. Сделайте маскирование кодом. Метки вместо цифр и наименований, обратная подстановка после ответа.
  4. Заведите отдельный ключ на чувствительный контур. С лимитом и отдельной строкой расхода.
  5. Согласуйте схему с юристом. Не текст статьи, а вашу конкретную схему: какие данные уходят, куда и на каком основании.
  6. Проверяйте выборочно. Раз в месяц смотреть десяток реальных запросов из журнала полезнее, чем один раз написать идеальный регламент.

Частые ошибки

Режим не введён, но все уверены, что тайна есть. Самая распространённая ситуация: перечня нет, приказа нет, грифа нет, а сотрудников ругают за отправку.

Отправляют документ целиком. Потому что так быстрее, чем вырезать нужные два абзаца. Экономия минуты покупается потерей контроля над остальными тридцатью страницами.

Полагаются на обещание удалить. Решение принимается после отправки, хотя единственный момент, когда вы что-то решаете, — до неё.

Один ключ на всё. Общий журнал, общий лимит, невозможность отозвать один сценарий.

Считают, что модель «запомнит» и «расскажет» конкурентам. Это не тот риск, который стоит держать в голове первым: веса от вашего запроса не меняются. Реальный риск — копия текста в чужой инфраструктуре и человек, который скопировал ответ не туда.

Просят у модели юридическую оценку. Она уверенно назовёт статью, номер и формулировку, и всё это может быть выдумано. Механика такого сбоя разобрана в статье галлюцинации нейросети, а прикладной разбор работы с договорами — в статье нейросеть для юриста: договоры.

Чего мы не утверждаем

Мы не даём юридических рекомендаций и не подтверждаем, что какая-либо схема обработки соответствует требованиям закона или вашего положения о коммерческой тайне. Режим вводится приказом и перечнем, и проектирует его юрист.

Мы не утверждаем, что маскирование делает передачу безопасной по умолчанию. Связка из нескольких обезличенных запросов иногда восстанавливается, и оценивать это нужно на своих данных.

Мы не раскрываем и не комментируем внутренние политики хранения сторонних вендоров: они меняются, и приводить их как факт на вечнозелёной странице было бы нечестно.

Что нужно, чтобы попробовать

Ключ заводится за минуту на keydealer.ru/login — почта и пароль, без документов и без зарубежной карты. Оплата российской картой в рублях, один ключ на весь каталог.

Начать разумно с сценария, где секретов нет вовсе: прогнать на приветственном бонусе десяток внутренних регламентов и посмотреть, как модель с ними работает. Чувствительный контур подключается вторым шагом, отдельным ключом и после того, как граница описана письменно.

Что держать в голове

Коммерческая тайна — это режим, который компания вводит сама, и сама же обязана контролировать передачу сведений наружу. Нейросеть в этой схеме не особый случай, а ещё один внешний обработчик, к которому применяются те же правила, что к подрядчику.

Решение принимается до отправки. После неё у вас остаётся только просьба, а не контроль, и обещание удалить копию подтверждает, что копия была. Поэтому вырезайте лишнее кодом, а не дисциплиной, и разводите чувствительный поток по отдельному ключу.

Скриншот отдаёт больше, чем вы думали отдать, а модель не даёт правовой оценки ничему — включая саму схему передачи. Как мы проверяем факты и почему у каждой цифры стоит дата — на странице о проекте. Завести ключ: keydealer.ru/login.

Частые вопросы

Можно ли отправлять в нейросеть документы под режимом коммерческой тайны?

Формально запрета нет, но передача третьему лицу должна быть предусмотрена вашим положением о коммерческой тайне и договором. Практический ответ проще: отправляйте фрагмент без секретной части, тогда вопрос снимается сам.

Чем коммерческая тайна отличается от персональных данных?

Персональные данные защищает закон независимо от вашего желания. Коммерческая тайна существует только тогда, когда вы сами её ввели: есть перечень сведений, приказ, гриф на документах и учёт доступа. Нет перечня — нет и режима.

Что происходит с текстом после того, как я нажал «отправить»?

Он уходит по сети на сервер, попадает в контекст запроса, оставляет след в журнале маршрута и в сетевом оборудовании по пути. Хранение и срок хранения задаёт обработчик, а не вы.

Почему «удалим по запросу» не равно «не сохраняли»?

Потому что удаление подтверждает факт хранения. Между отправкой и удалением есть окно, в котором копия существовала, и режим коммерческой тайны нарушается именно фактом неконтролируемой передачи, а не наличием копии в конце.

Зачем заводить отдельный ключ под чувствительный контур?

Чтобы отделить поток данных, за который вы отвечаете строже, от всего остального. Отдельный ключ даёт отдельную строку в журнале, отдельный лимит и возможность отозвать доступ одному сценарию, не ломая остальные.

Почему скриншот опаснее текста?

Потому что в кадр попадает всё: соседние строки таблицы, имя файла, путь, вкладки браузера, всплывающее уведомление, фамилия в шапке. Текстовый фрагмент вы выбираете сознательно, изображение вы отдаёте целиком.

Источники