Введение: «Да это всё равно останется между нами»
Вторник, 23:10. Вам не спится. Три дня болит бок, банковский счёт стремительно уходит в минус, впереди трудный разговор с работодателем. Вы открываете приложение для чата и честно всё туда вбиваете: свой возраст, точные симптомы, название компании, размер овердрафта, имя человека, с которым не ладится.
Ответ приходит через четыре секунды — спокойный, структурированный, доброжелательный. Вы закрываете приложение с облегчением. И совершенно забываете, что написанное никуда не исчезло: это текст с отметкой времени, привязанный к аккаунту, хранящийся на серверах, потенциально доступный людям и — в зависимости от настроек, которые вы никогда не открывали — способный пойти на обучение модели.

За три года разговорные ассистенты превратились в самую посещаемую исповедальню. Им доверяют то, о чём не рассказали бы даже лечащему врачу, — машина не осуждает, не вздыхает и не знакома с вашими родственниками. Проблема не в инструменте: он действительно полезен. Проблема в том, что им пользуются с доверием, как личным дневником, тогда как работает он как обычный онлайн-сервис — с логами, подрядчиками, обязанностями по хранению данных и инцидентами.
Это руководство не призывает отказаться от ИИ. Оно предлагает относиться к нему по существу: как к стороннему сервису, очень разговорчивому, которому рассказывают не всё.
Что на самом деле уходит, когда вы общаетесь с ИИ
Три слоя данных, а не один
Разговор с ассистентом порождает гораздо больше, чем текст, который вы набираете.
| Слой | Содержание | Типичный срок жизни |
|---|---|---|
| Контент | Ваши сообщения, вложенные файлы, изображения, код, вставленные документы | Пока существует история, часто месяцы |
| Метаданные | Отметка времени, IP-адрес, тип устройства, браузер, длительность сессии, частота использования | Техническое хранение и защита от злоупотреблений, зачастую дольше, чем сам контент |
| Сигналы использования | Лайки и дизлайки, повторные генерации, копирования, брошенные разговоры | Используются для улучшения модели |
Про второй слой забывают систематически. Даже после удаления разговора обычно остаётся след того, что во вторник в 23:10 с определённого подключения кто-то пользовался сервисом двенадцать минут. Это не мелочь: именно такие данные позволяют восстановить ритм жизни человека.
Миф о «здесь же анонимно»
ИИ-ассистент почти никогда не анонимен. Он привязан к аккаунту, аккаунт — к адресу электронной почты, часто к номеру телефона и к платёжному средству, если у вас есть подписка. И главное: вы сами себя деанонимизируете, строчка за строчкой. Имена детей, название улицы, точная формулировка из рецепта, номер договора. Никакая псевдонимизация не защитит от пользователя, который сам вписывает свою личность в текст сообщения.
Простое правило: всё, что вы набираете в ассистенте, считайте отправленным внешнему подрядчику в письменном виде, с вашим именем в шапке. Если такая картинка вас смущает — не отправляйте.
Люди в цепочке
Крупные поставщики прямо пишут это в своих политиках: часть разговоров может просматриваться людьми — ради безопасности, модерации или повышения качества. Это задокументированный порядок работы, а не теория заговора. Регуляторы в своих работах по системам ИИ напоминают, что «человеческая проверка» — это цель обработки, о которой пользователей нужно информировать, и что она безусловно является обработкой персональных данных в смысле GDPR.
Почему эта тема стала серьёзной в 2026 году
За последние месяцы сошлось сразу несколько линий.
Во-первых, органы по защите данных начали выносить решения. Весной 2026 года совместное расследование Управления Уполномоченного по вопросам приватности Канады и нескольких провинций пришло к выводу, что работа одного крупного разговорного ассистента нарушает несколько канадских законов о приватности, в частности в части согласия на использование данных для обучения. В Европе итальянский регулятор (Garante) проложил дорогу ещё в 2023 году: сначала временная приостановка, затем санкция. Посыл неизменен: обучение модели на разговорах пользователей — не данность и не право по умолчанию.
Во-вторых, европейские регуляторы подвели итоги 2025 года, отмеченного рекордным числом жалоб и санкций, и сделали ИИ одним из приоритетных направлений, выпустив серию рекомендаций о правовом основании обучающей обработки, информировании людей и реализации их прав.
Наконец, ИИ перестал быть приложением, которое нужно открывать. Теперь он в клавиатуре телефона, в адресной строке браузера, в рабочей почте, в офисном пакете, в колонках в гостиной. Мы больше не «идём» поговорить с ИИ: мы говорим с ним, не замечая этого, потому что он уже здесь.

Красная линия: что никогда не пишут в чат-боте
Речь не о паранойе, а о коротком и ясном списке, который стоит запомнить раз и навсегда.
Никогда не вводить:
- Номер страхового свидетельства, налоговые идентификаторы, номер документа, удостоверяющего личность.
- Полные банковские реквизиты, коды, пароли, коды восстановления.
- Именные медицинские документы (заключения, результаты анализов с шапкой учреждения).
- Данные о других людях, а не о себе: медицинскую карту вашей матери, школьный дневник ребёнка, переписку с бывшим партнёром. У вас нет их согласия, а GDPR распространяется и на то, как вы обращаетесь с чужими данными.
- Конфиденциальные рабочие документы: неподписанные договоры, клиентские базы, проприетарный исходный код, внутреннюю стратегию. Некоторые компании узнали это на собственном горьком опыте.
- Признания, черновики жалоб, материалы текущего спора. История разговора — это документ, а документ могут истребовать.
Обращаться с осторожностью:
- Вопросы о здоровье, сформулированные от первого лица. Описать симптом обобщённо («какие возможные причины боли в икре после долгого перелёта») — совсем не то же самое, что «мне 42 года, я живу в Туре, с 2019 года принимаю такой-то препарат». В вопросах здоровья справочные медицинские ресурсы и очная консультация остаются надёжными источниками, которые не сохраняют вашу историю.
- Фотографии. В изображении часто есть метаданные EXIF: модель устройства, дата, иногда GPS-координаты. Очищайте их перед отправкой либо сделайте скриншот фотографии — в скриншоте исходных EXIF уже не будет.
- Административные PDF-документы, напичканные идентификаторами в нижнем колонтитуле.
Настройки, которые действительно что-то меняют
1. Отключить обучение на ваших данных
Это самая выгодная и самая игнорируемая настройка. Большинство крупных сервисов сегодня предлагают опцию вроде «улучшать модель для всех» или «использовать мои разговоры для обучения», причём в массовых тарифах она включена по умолчанию. Её отключение не удаляет историю, но не даёт вашим диалогам подпитывать следующие версии модели.
Ищите в параметрах разделы: Управление данными, Конфиденциальность, Улучшение модели. Сделайте это в каждом сервисе, включая те, которыми пользуетесь редко: забытый аккаунт продолжает собирать данные.
2. Сократить срок хранения истории
Некоторые сервисы позволяют автоматически удалять диалоги через 30 дней или предлагают режим «временного разговора», который не попадает в историю. Этот режим неидеален (данные всё равно проходят через сервер и какое-то время хранятся из соображений безопасности), но он избавляет от накопления многолетнего личного дневника в аккаунте, защищённом одним лишь паролем.
3. Запереть аккаунт
История диалогов с ИИ — одно из самых интимных, что может храниться в аккаунте. Она заслуживает как минимум уникального пароля и двухфакторной аутентификации. Ключ безопасности FIDO2, подключаемый через USB или NFC, остаётся самым надёжным способом заблокировать удалённый перехват аккаунта и полностью оправдан, когда в одном месте сосредоточено столько информации.
4. Вернуть контроль над голосовыми помощниками
С колонками и голосовыми помощниками в телефоне проблема иная: случайная активация. Одно неверно расслышанное слово — и несколько секунд разговора в гостиной уходят на обработку. Три полезных действия:
- Отключить запись и хранение аудиофрагментов в настройках связанного аккаунта.
- Периодически удалять голосовую историю (большинство поставщиков предлагают полную очистку в два клика).
- Пользоваться физической кнопкой отключения микрофона там, где она есть. Для веб-камеры ту же роль играет обычная наклейка-шторка на веб-камеру — она заметнее и потому надёжнее программной настройки.
5. Разделять сценарии использования
Лучшая защита не техническая, а организационная. Один аккаунт для работы, другой для личного — и ничего, что пересекает эту границу. В идеале — отдельный адрес электронной почты без фамилии, заведённый специально для ИИ-сервисов. Менеджер паролей делает такое разделение выносимым, потому что плодить аккаунты без инструмента — значит рано или поздно поставить везде один и тот же пароль.
Локальный ИИ: набирающий силу вариант
С 2025 года стало вполне реально запускать языковую модель прямо на собственном компьютере, так что ни один байт не покидает машину. Открытых моделей среднего размера с запасом хватает для переформулирования, перевода, краткого пересказа документов, составления официального письма или помощи в сортировке информации — то есть для 80 % реальных задач.
Что для этого нужно:
- Современный компьютер с комфортным объёмом оперативной памяти. Дополнительная планка RAM часто превращает «пограничную» машину в комфортную за сумму, несопоставимую с полной заменой компьютера.
- Место для хранения: модели весят от нескольких гигабайт до нескольких десятков. Внешний NVMe-SSD делает это безболезненным и позволяет переносить своё окружение с одной машины на другую.
- Час на освоение. Пользовательские интерфейсы стали несравнимо проще.
Выгода не ограничивается конфиденциальностью: нет перебоев в работе сервиса, нет внезапных изменений условий использования, нет ретроактивного удаления ваших разговоров из-за того, что поставщик поменял политику.

Ваши права на практике
GDPR распространяется на ИИ-ассистентов так же, как на любой другой сервис. У всех устоявшихся поставщиков в настройках есть специальные формы. Здесь особенно полезны три права.
Право доступа (статья 15). Вы можете запросить полный экспорт своих разговоров. Опыт поучительный: многие обнаруживают диалоги двухлетней давности, о которых давно забыли. У поставщика есть месяц на ответ.
Право на удаление (статья 17). Оно касается данных о вас в базах сервиса. Важнейший нюанс: удаление ваших разговоров не «разучивает» уже обученную модель. Именно поэтому заранее включённая настройка запрета обучения ценнее, чем запоздалое удаление.
Право на возражение (статья 21). Когда поставщик ссылается на законный интерес при обучении своих моделей — а в Европе это самый частый случай, — вы можете возразить, не расписывая подробных мотивов. Формы существуют, просто они неприметны.
Если дело застопорилось, надзорный орган принимает жалобы онлайн. Отчёт о деятельности за 2025 год фиксирует рекордный объём обращений — признак того, что этот рефлекс закрепляется.
Случай по-настоящему чувствительных разговоров
Остаётся категория ситуаций, где никакие настройки не спасают: когда проблемой является сам факт того, что разговор состоялся. Поиск информации о домашнем насилии с общего семейного устройства. Юридический вопрос о собственном работодателе с рабочего компьютера. Вопрос о здоровье, который не должен всплыть в семейной истории браузера.
В таких случаях правильный ответ — не настроить ассистента получше, а сменить канал:
- Использовать устройство и подключение, которыми вы не пользуетесь ежедневно.
- Работать через локальную модель, офлайн.
- Или вернуться к человеческим и конфиденциальным каналам: горячие линии помощи жертвам насилия, бесплатные юридические консультации в муниципалитете, центры правовой помощи, профильные некоммерческие организации.
А чтобы связаться с кем-то, не раскрывая свой номер — предупредить близкого, незаметно подать сигнал, задать вопрос организации, — отправка сообщения со скрытым отправителем остаётся одним из немногих по-настоящему простых решений. Это одна из задач, которые решает этот сайт.
Тем, кто хочет понимать, а не просто следовать рецепту, помогут вышедшие в последние годы научно-популярные книги о защите персональных данных — они сделаны всерьёз. А зашифрованный блокнот или даже обычная бумажная тетрадь остаются для некоторых размышлений самым надёжным носителем из существующих.
Итоговая памятка: рутина на десять минут
- Открыть параметры каждого используемого ассистента и отключить использование разговоров для обучения.
- Включить автоматическое удаление истории или по умолчанию перейти на временные разговоры.
- Очистить голосовую историю помощников в телефоне и колонках.
- Завести отдельную электронную почту без фамилии для ИИ-сервисов.
- Включить двухфакторную аутентификацию на этих аккаунтах.
- Отправить запрос на доступ, чтобы увидеть, что хранится, — одного раза достаточно, чтобы всё понять.
- Принять правило письма: я не пишу ничего, чего не отправил бы подрядчику в подписанном письме.
- Попробовать локальную модель для повседневных задач.
- Очищать метаданные изображений перед отправкой.
- Повторять всё это каждые полгода: политики меняются, настройки по умолчанию возвращаются.
Коротко
ИИ-ассистент — не друг, не психотерапевт и не нотариус. Это онлайн-сервис, поразительно ловко создающий иллюзию близости. Правильная позиция — не тотальное недоверие (оно абсурдно и проигрышно), а простая гигиена: отключить обучение, ограничить хранение, разделить аккаунты и держать вне машины те три-четыре категории сведений, которые никогда не должны оттуда выйти.
Вопрос, который стоит задать себе перед нажатием Enter, укладывается в одну фразу: если этот разговор завтра всплывёт в утечке данных, что изменится в моей жизни? Если ответ «ничего» — пишите спокойно. Если нет — переформулируйте.



