
Відповідь одразу: У ChatGPT на приватному акаунті не місце персональним даним клієнтів і працівників, обліковим даним доступу, договорам, вихідному коду й нічому, що покриває NDA чи комерційна таємниця — у споживчих акаунтах розмови в базових налаштуваннях можуть слугувати для вдосконалення моделей і компанія втрачає над ними контроль. Безпечний шлях має три кроки: корпоративний тариф із вимкненим навчанням і централізованим керуванням акаунтами, прості правила на кшталт світлофора (що можна назовні вільно, що лише анонімізовано, а що ніколи) і для справді чутливих напрямів локальний ШІ, з якого дані взагалі не виходять. Тотальна заборона не працює — люди знайдуть шлях до ШІ й без вас, тільки поза вашим контролем.
Питання «що нам можна вводити в ChatGPT» сьогодні лягає на стіл кожному директору, який виявив, що його люди ШІ вже давно використовують. Цей текст — практична відповідь: куди мандрує введений текст, де проходить юридична межа і як написати правила, які команда не обходитиме.
Співробітники ChatGPT уже використовують. Питання — як
Опитування вам не потрібні — достатньо запитати в офісі. Хтось дає собі перекласти лист від постачальника, хтось — підсумувати довгий договір, хтось — покращити пропозицію для клієнта. Здебільшого на приватному акаунті, який завів самотужки, і здебільшого без жодного уявлення про те, що з введеним текстом відбувається далі.
Це називається тіньовий ШІ, і сьогодні це найтихіший шлях, яким корпоративні дані витікають назовні. Не зі злого наміру — із простого прагнення зробити роботу швидше. Ми розібрали це в статті про те, скільки компанію коштує те, що співробітники не вміють користуватися ШІ: якщо компанія не дасть людям безпечного шляху, вони протопчуть власний.
Що це не теоретичний ризик, показав уже 2023 рік. Samsung тоді внутрішньо обмежив використання ChatGPT після того, як співробітники ввели в чатбот внутрішній вихідний код. А італійський орган захисту персональних даних того ж року тимчасово обмежив роботу ChatGPT в Італії через сумніви щодо обробки персональних даних. Сервіси відтоді просунулися вперед, але принцип залишився: те, що ви одного разу надіслали, вже не під вашим контролем.
Куди мандрує текст із чатбота
Коли співробітник вводить текст у ChatGPT, той вирушає на сервери оператора — за межі вашої компанії й зазвичай також за межі Європи. Що з ним відбувається далі, залежить насамперед від типу акаунта.
Приватні акаунти (Free, Plus). У базових налаштуваннях OpenAI може використовувати розмови для вдосконалення своїх моделей. Це можна вимкнути в налаштуваннях захисту даних, але поклавши руку на серце: скільки ваших людей це справді зробило? До того ж розмови залишаються в історії акаунта, до якого компанія не має жодного доступу — коли співробітник піде, його «корпоративна» історія піде разом із ним.
Корпоративні тарифи (ChatGPT Business, Enterprise) і API. Тут OpenAI декларує, що корпоративні дані в базових налаштуваннях для навчання моделей не використовує. До цього додається централізоване керування: ви знаєте, хто інструментом користується, задаєте йому правила, а коли людина йде з компанії, акаунт просто скасовуєте. Порівняння корпоративних тарифів та їхніх цін знайдете в статті скільки коштує ШІ для компанії.
При цьому три речі недооцінюють незалежно від тарифу:
- Поширені посилання. Розмову можна поділити публічним посиланням — і у 2025 році частина так поширених розмов, для яких користувачі дозволили індексування, з’явилася в результатах пошукових систем, доки оператор функцію не прибрав. Посилання на розмову з корпоративними даними — це просто публічна адреса.
- Пам’ять та історія. ChatGPT вміє запам’ятовувати інформацію між розмовами. Для користувача зручно, для компанії підступно — чутлива інформація, введена в січні, може виринути у відповіді в червні, зовсім на інше питання.
- Видалення не означає зникнення. Видалена розмова не зникає із серверів миттєво; оператор може зберігати дані певний час, зокрема через юридичні обов’язки.
Що в публічний чатбот вводити не можна
Червоний список, який поміщається на одну сторінку інструкції:
- Персональні дані клієнтів і працівників — імена в контексті справи, контакти, ідентифікаційні номери, зарплати, медична інформація. Територія GDPR, див. нижче.
- Облікові дані доступу — паролі, ключі API, конфігурації VPN. Усе, що відчиняє двері до ваших систем.
- Договори та документи під NDA — конфіденційність клієнту пообіцяли ви, а не оператор чатбота.
- Цінові калькуляції, маржі, пропозиції в роботі — конкурентно найцінніші числа компанії.
- Вихідний код і внутрішня технічна документація — саме той випадок, який розв’язував Samsung.
- Стратегії, плани, кадрові питання — усе, що не має покидати нараду керівництва.
Підказка, яка на практиці працює краще за список: перш ніж ввести текст, уявіть, що його читає конкурент і державний орган водночас. Якщо від цієї уяви вам стало незручно — у публічний чатбот це не належить.
А що вводити навпаки можна
Мета правил — не відбити охоту працювати з ШІ, а дати людям упевненість. Без великого ризику в публічний чатбот зазвичай можна вводити:
- загальні запитання й пояснення («поясни різницю між резервною копією та архівуванням»),
- тексти без ідентифікаційних даних — шаблони листів, структури документів, чернетки процедур,
- загальнодоступну інформацію — текст із вашого сайту, каталожні аркуші, публічні норми,
- брейнсторм і стилістику («перепиши це зрозуміліше», «запропонуй план навчання»).
Сіра зона — анонімізація. Лист клієнта з видаленим іменем ввести можна — але анонімізація не зводиться до видалення імені. Якщо з контексту («наш найбільший покупець підшипників із Куржима») зрозуміло, про кого йдеться, то це не анонімний текст.
GDPR і комерційна таємниця: де проходить юридична межа
GDPR. Ввівши персональні дані в чатбот, ви обробляєте їх через посередництво іншої сторони. Компанія як контролер потребує правової підстави, а з постачальником — договору про обробку даних; його OpenAI укладає для корпоративних тарифів та API, а не для приватного акаунта співробітника. Приватний акаунт із даними клієнтів тому з погляду GDPR — конструкція, яку не захистиш: дані відходять суб’єктові, з яким компанія не має жодних договірних відносин.
Комерційна таємниця. Občanský zákoník (чеський цивільний кодекс, § 504) захищає комерційну таємницю лише тоді, коли її власник належним чином забезпечує її нерозголошення. Компанія, яка дозволяє співробітникам вводити калькуляції та виробничі процедури в публічні інструменти без жодних правил, аргументує сама проти себе — у можливому спорі потім важко стверджувати, що нерозголошення було забезпечене.
AI Act. Від 2 лютого 2025 року до того ж діє ст. 4 європейського акта про штучний інтелект: компанії, які ШІ використовують, мають забезпечити достатню ШІ-грамотність своїх людей. Правила роботи з корпоративними даними в чатботах — саме той тип знань, який під це підпадає.
Правила, яких команда справді дотримає
З практики дві певності: двадцятисторінкову інструкцію ніхто читати не буде, а тотальна заборона протримається до першого дедлайну, коли ШІ комусь заощадить годину. Що працює — простий світлофор плюс схвалений шлях:
- Зелене — загальні запитання, тексти без ідентифікації, публічна інформація. Користуйся вільно.
- Помаранчеве — внутрішні тексти після справжньої анонімізації. Лише на корпоративному акаунті з увімкненим захистом даних.
- Червоне — персональні дані, доступи, договори, код, калькуляції. У публічний чатбот ніколи; це місце виключно для інструментів, які компанія прямо схвалила.
До світлофора три організаційні кроки: корпоративний тариф замість приватних акаунтів (вимкнене навчання, централізоване керування), одна конкретна людина, у якої люди питають «мені це можна?», і кілька годин практичного тренінгу, де команда випробує правила на власних документах. Саме так ми будуємо навчання ШІ для компаній — не огляд кнопок, а звички й правила на ваших реальних процесах, включно з тим, що і куди можна. Що команда після такого навчання має вміти, докладно описуємо в статті про навчання ШІ для компаній.
Чутливі напрями: ШІ, з якого дані не виходять
Для частини напрямів навіть корпоративний хмарний тариф — погана відповідь: зарплати, бухгалтерія, медичні дані, клієнтські справи, виробниче ноу-хау. Там немає сенсу домовлятися про те, кому ви дані надсилаєте і на яких умовах. Є сенс не надсилати їх узагалі.
Розв’язанням є локальний ШІ: відкрита модель, що працює на сервері безпосередньо у компанії, за потреби під’єднана до ваших документів. Жоден текст не покидає будівлю, жодного договору про обробку даних зі сторонньою стороною, жодних суперечок про навчання. Це шлях не для кожного — має початкові витрати й потребує адміністрування — але для компаній із чутливими даними це єдиний варіант, за якого питання «що співробітники можуть вводити» втрачає сенс, бо дані залишаються вдома. Локальний ШІ ми експлуатуємо самі й будуємо його також клієнтам; порівняння витрат із хмарою знайдете у згаданій статті про ціни ШІ. А якщо ви не впевнені, які дані у вас належать до червоної категорії, напишіть нам — пройдемо це з вами на конкретних напрямах.
Часті запитання
Чи навчається ChatGPT на наших корпоративних даних?
У приватних акаунтів (Free, Plus) розмови в базових налаштуваннях можуть використовуватися для вдосконалення моделей; вимикається це в налаштуваннях захисту даних. Для корпоративних тарифів та API OpenAI декларує, що корпоративні дані в базових налаштуваннях для навчання не використовує. Але й корпоративний тариф не скасовує GDPR і договірної конфіденційності — він лише покращує вихідні умови.
Чи достатньо дані перед введенням анонімізувати?
Лише якщо анонімізація справжня. Видалити ім’я недостатньо, коли з контексту — галузі, міста, ролі, сум — особу чи компанію можна впізнати. За справді чутливих матеріалів безпечніше документ у публічний чатбот не вводити взагалі й обробити його на локальному ШІ.
Чи можемо ми просто заборонити ChatGPT співробітникам?
Можете, але результатом зазвичай буде не нульове використання, а використання таємне — на приватних телефонах та акаунтах, куди ви не бачите. Безпечніше дати людям схвалений шлях, корпоративний акаунт і зрозумілий світлофор, що і куди можна.
Що робити, якщо хтось туди чутливі дані вже ввів?
З’ясуйте що, коли і на якому акаунті. Розмову видаліть, вимкніть використання даних для навчання, облікові дані доступу негайно змініть. Якщо йшлося про персональні дані, оцініть подію з погляду GDPR, включно з можливим обов’язком повідомлення — і головне, змініть правила, щоб ситуація не повторилася.
Чи стосується це лише ChatGPT?
Ні. Та сама логіка діє для будь-якого хмарного ШІ-інструменту: чатботів, онлайн-перекладачів, транскрипцій зустрічей та ШІ-функцій у браузерах. Правила пишіть для категорії «публічні ШІ-інструменти», а не для одного конкретного продукту.