Использование нейросетей на работе может привести к утечке конфиденциальных данных и, как следствие, к штрафам и даже уголовной ответственности. Об этом в беседе с РИАМО предупредил эксперт по информационной безопасности Иван Волков.
Он подчеркнул, что нельзя быть уверенным в безопасном хранении корпоративной информации при загрузке в ИИ-платформу. Более того, любой запрос в зарубежный сервис, если в нем присутствуют персональные данные, считается трансграничной передачей, к которой по закону № 152-ФЗ предъявляются строгие требования.
«Нарушение действующего законодательства для компании грозит многомиллионными штрафами, а для сотрудника — увольнением или административным штрафом за разглашение информации с ограниченным доступом. Если же будет доказан состав уголовного преступления в части трансграничной передачи персональных данных, то сотрудник может получить до 8 лет лишения свободы и штраф до 2 млн рублей», — отметил Волков.
Эксперт советует придерживаться золотого правила: не передавать нейросетям данные, которые нельзя показать конкуренту или постороннему. Финансовые и юридические документы можно загружать только после удаления ФИО, номеров договоров, кодов проекта и идентификаторов, а также замены детальных цифр обобщенными показателями.
Операционный директор KODE Юлия Мицкевич до этого говорила, что одна из самых опасных ошибок работников — попытка скрыть случайную загрузку конфиденциальных данных в нейросеть из страха перед наказанием: чем раньше компания узнает об инциденте, тем больше у нее возможностей оценить риски и принять меры.
Специалист считает, что компаниям стоит заранее разработать отдельную инструкцию на случай ошибочной отправки информации в ИИ-сервисы: кому сообщить о произошедшем, какие данные указать и какие действия выполнить в первую очередь.
Ранее россиянам объяснили, можно ли удалить скрытую метку из текста нейросети.