Куда нельзя пускать ИИ: данные клиентов, CNIL и один абзац в промпте
Вы копируете письмо клиента в чат, чтобы попросить помощи с ответом. В этот момент вы передали имя, адрес и содержание переписки третьей компании — и это обработка персональных данных со всеми вытекающими. Запрета на такое нет, свободы тоже: есть несколько правил, которые укладываются в один вечер. Разбираем, какие именно.
Этот гайд носит рекомендательный характер и объясняет общие правила. Это не юридическая консультация; если вы обрабатываете чувствительные данные — здоровье, судимости, биометрию — разбирайте свой случай со специалистом.
Почему это не абстракция
Позиция CNIL по генеративному ИИ простая и для нас удобная: использование таких инструментов с персональными данными не запрещено и не бесплатно в смысле обязанностей. Это обработка по GDPR, значит у неё должна быть цель, основание и минимально необходимый объём данных.
Оговорка, которую честно назвать сразу: подробные методички CNIL написаны прежде всего для тех, кто разрабатывает системы ИИ. Для того, кто просто ими пользуется, набор правил заметно короче — о нём и речь.
Что считается персональными данными
Шире, чем принято думать. Персональные данные — это всё, что позволяет определить конкретного человека прямо или косвенно.
- имя, фамилия, адрес, телефон, электронная почта;
- SIRET индивидуального предпринимателя — он привязан к физическому лицу и его домашнему адресу;
- номер счёта, IBAN, номер социального страхования;
- фотография, запись голоса;
- текст, по которому человека можно узнать, даже без имени: «владелец единственной пекарни на улице Республики в Истре».
Отдельная категория — данные о здоровье, происхождении, взглядах, судимости. Здесь планка выше и импровизировать не стоит вовсе.
Правило минимизации: один абзац вместо всего письма
Главная рекомендация CNIL для промпта — вводить только то, что строго необходимо для задачи. На практике это означает: перед тем как вставить документ, спросите себя, изменится ли ответ модели, если убрать имена и номера. Почти всегда не изменится.
Как выглядит разница:
Плохо: «Клиентка Мари Дюпон, 14 rue des Lilas, 13800 Истр, не заплатила по счёту FA-2026-014 на 1 240 €, вот вся переписка [12 писем]. Составь напоминание».
Хорошо: «Клиент просрочил оплату счёта на 45 дней, сумма около 1 200 €, до этого было два вежливых напоминания без ответа. Составь третье письмо, тон — твёрдый, но не угрожающий, с упоминанием законной пени за просрочку». Имя, адрес и номер счёта вы подставите сами, в текстовом редакторе.
Второй вариант к тому же даёт результат лучше: модель не отвлекается на посторонние детали.
Договор с поставщиком: когда он действительно нужен
Если вы регулярно обрабатываете персональные данные через сервис ИИ, этот сервис становится вашим подрядчиком по обработке, и с ним нужен договор об обработке данных (DPA). У крупных поставщиков он лежит в готовом виде в разделе для бизнеса — подписывается принятием условий, отдельных переговоров не требует.
Практическая граница такая. Разовое «переведи мне абзац без имён» договора не требует. Чат-бот на сайте, который общается с посетителями, — требует: там поток персональных данных постоянный и вы его инициируете. То же касается любого сервиса, которому вы отдаёте базу клиентов, почту или заявки с форм.
Обучение на ваших данных: граница проходит не по цене
Первое заблуждение, которое стоит снять: платная подписка не выводит ваши данные из обучения. Личный платный тариф — это всё тот же потребительский продукт. Из обучения выводит не цена, а тип договора: командный, корпоративный тариф или доступ через API, где условия обработки прописаны отдельно.
Настройка есть почти везде, но лежит в разных местах. Проверено 17 августа 2026 года:
- ChatGPT. Настройки → раздел управления данными (Data Controls), переключатель об улучшении модели. На всех личных тарифах, включая Plus и Pro, он включён по умолчанию. У бизнес-планов и API обучение исключено договором, а не переключателем.
- Claude. Настройки → приватность, пункт про улучшение модели. Здесь наоборот: по умолчанию выключено и работает только если включить самому. Если включили — обезличенные данные живут в обучении до пяти лет.
- Gemini. Страница активности в аккаунте Google (
myactivity.google.com, раздел Gemini). Подписка статуса не меняет. Отдельно стоит знать: часть диалогов читают живые проверяющие, и такие копии хранятся до трёх лет — они не удаляются вместе с вашей активностью. - Mistral. Настройки аккаунта, пункт о возражении против использования ввода и вывода для обучения. В API данные хранятся тридцать дней для контроля злоупотреблений, и есть режим нулевого хранения.
Названия пунктов меню меняются чаще, чем сами правила, поэтому ищите по смыслу: «улучшение модели», «model improvement», «активность».
Если лень искать: спросите сам сервис
Вопрос подходит любому чату:
Ответь по актуальным условиям своего сервиса, а не по общим представлениям. 1) Используются ли мои переписки для обучения моделей на моём текущем тарифе? 2) Это включено по умолчанию или требует моего согласия? 3) Где именно в настройках это отключается — назови точный путь по пунктам меню. 4) Сколько хранятся мои данные после удаления диалога и после отключения обучения? 5) Дай ссылки на официальные страницы, где это написано. Если чего-то не знаешь точно, так и скажи, не угадывай.
Оговорка важнее самого вопроса: ответ модели — подсказка, а не доказательство. Модель ошибается в правилах собственного сервиса, особенно если они менялись недавно. Поэтому ценен пятый пункт: по ссылкам вы проверите настройку руками и увидите, что написано в условиях сегодня, а не полгода назад.
Когда нужна оценка воздействия
Формальная оценка воздействия на защиту данных (AIPD) требуется, когда обработка вероятно несёт высокий риск для людей. Для нашей аудитории это редкость, но три случая назвать стоит: отбор кандидатов на работу, обработка данных о здоровье, и систематическое наблюдение — например, видеоаналитика в помещении.
Если вы попали в один из них — это тот момент, когда разговор со специалистом дешевле самостоятельного разбора.
Риски, которых нет у обычных программ
CNIL отдельно называет угрозы, специфичные именно для ИИ, и о них полезно знать, даже если вы не будете с ними бороться напрямую:
- извлечение данных из модели — при определённых условиях из обученной модели можно вытащить фрагменты того, на чём её учили;
- внедрение инструкций через текст (prompt injection) — документ или страница, которую вы дали модели на разбор, может содержать спрятанную команду, и модель её выполнит;
- отравление данных — искажение обучающей выборки.
Из этого следует практический вывод: не давайте модели действовать по документу, который пришёл от постороннего. Разобрать письмо — да. Разрешить ей «сделать, как написано в этом письме» — нет.
Чат-бот на сайте — отдельная история
Если вы ставите на сайт помощника, складываются сразу три обязанности: договор с поставщиком, честное предупреждение, что собеседник — программа, и пересмотр политики конфиденциальности с баннером согласия.
Про то, кто именно обязан объявлять бота ботом и почему это чаще всего не вы, — в разборе правил прозрачности AI Act. Про cookie, согласие и обязательные страницы — в гайде «Сайт для micro-entrepreneur».
Чеклист на один вечер
- Зайти в настройки сервиса и выключить обучение на своих данных — помня, что личная платная подписка сама по себе от обучения не спасает.
- Завести привычку: перед вставкой документа убрать имена, адреса и номера — подставите их сами в редакторе.
- Не давать модели инструкций, пришедших из чужого документа.
- Если на сайте есть или планируется чат — взять у поставщика DPA и обновить политику конфиденциальности.
- Для регулярных рабочих задач перейти на тариф с договором — командный, корпоративный или API.
- Если вы отбираете людей, работаете с данными о здоровье или ведёте наблюдение — остановиться и разобрать случай отдельно.
Информация актуальна на 17 августа 2026 года и соответствует рекомендациям CNIL и общим правилам GDPR, ссылки на источники даны в тексте. Настройки конфиденциальности у сервисов меняются — проверяйте их у своего поставщика, а не по этому тексту. Webinkub не несёт ответственности за решения, принятые на основании этого материала.
Связаться
Не поняли, касается ли это вас?
Опишите, с кем вы работаете — с компаниями или с частными лицами. Скажу, что нужно сделать и в какой срок.
Разобрать вашу ситуацию целиком?
Менторство разбирает весь путь: от регистрации до отчётности и выбора инструментов.
Читайте также
Как вступить в бой с французской бюрократией на равных — с помощью ИИ
Метод, а не готовые письма: как разобрать письмо от французской администрации с помощью ИИ, найти первоисточник, не пропустить срок и составить ответ — и что нельзя доверять ИИ ни при каких условиях.
AI Act вступил в силу 2 августа: что теперь обязан ваш сайт
2 августа 2026 заработали правила прозрачности AI Act. Разбираем по первоисточнику, какие обязанности лежат на поставщике ИИ, а какие на владельце сайта, и почему помечать тексты чаще всего не нужно.
Mistral или ChatGPT: чем работать во Франции
Французский Mistral против ChatGPT: где на самом деле лежат данные, сколько стоят тарифы в 2026 году, как выключить обучение на вашей переписке и почему государственный Albert вам не ответит.