Сотрудницу уволили за переписку с нейросетью: как безопасно применять ИИ в работе
Реальный случай
В Москве директор по продажам одной из компаний на протяжении полугода регулярно выгружала документы из защищённой корпоративной системы, отправляла их на личную почту, а затем загружала в DeepSeek. Когда факт вскрылся, работодатель уволил сотрудницу. Она обратилась в суд, требуя компенсацию, но суд встал на сторону компании: передавать документы за пределы внутренней инфраструктуры для выполнения должностных обязанностей необходимости не было.
История выглядит как иллюстрация из инструктажа по информационной безопасности. Разница в том, что последствия здесь абсолютно реальные.
Дело не в нейросети, а в маршруте документа
Использование ИИ в рабочих процессах само по себе давно стало нормой: сокращение текстов, анализ данных, подготовка писем, поиск ошибок — обычные задачи. Проблема возникает в тот момент, когда во внешний публичный сервис попадает внутренний договор, финансовая отчётность, база клиентов или другой чувствительный документ.
Для сотрудника это может выглядеть как обращение к очередному онлайн-инструменту что-то вроде переводчика или поисковика. Но с точки зрения компании это уже передача данных стороннему сервису. При этом сам пользователь чаще всего не знает, где окажутся загруженные файлы, кто получит к ним доступ и не пойдут ли данные на дообучение модели.
Даже если утечка не произошла, сам факт такого способа работы способен нарушить внутренние регламенты, а за этим уже могут последовать дисциплинарные взыскания, увольнение и судебное разбирательство, как в описанном случае.
Полный запрет на использование нейросетей выглядит логичным решением, но на практике почти не работает: сотрудники всё равно будут искать способ быстрее справиться с объёмным документом или подготовиться к совещанию. Поэтому бизнесу важнее не бороться с самим фактом использования ИИ, а предложить команде управляемый инструмент для работы с корпоративными данными.
Как работать с ИИ, не вынося документы за периметр компании
SupaLab — платформа для работы с корпоративными документами и данными через диалог с ИИ. Туда загружаются договоры, отчёты, презентации, сканы и другие рабочие материалы, а дальше сотрудник задаёт вопросы обычным языком, например, просит найти условия расторжения договора, сравнить версии документа или выделить риски.
Ответ формируется строго на основе подключённых корпоративных источников и сопровождается ссылкой на конкретный документ, страницу и фрагмент текста. Это удобно и одновременно служит проверкой: пользователь видит, откуда взят вывод, и всегда может свериться с оригиналом.
Ключевое отличие от обычного публичного чат-бота — организация работы с данными. Каждой компании в SupaLab выделяется изолированное пространство: документы, переписка и настройки одной организации недоступны другим. Внутри компании доступ распределяется через команды и источники, так что сотрудник видит только те материалы, которые ему разрешили.
Платформа разделяет два режима работы: в корпоративной базе знаний ассистент опирается только на внутренние документы, а веб-поиск работает отдельно и не имеет доступа к внутренним источникам. Документы шифруются при передаче и хранении, а данные не используются для обучения моделей.
Таким образом, сотруднику не нужно скачивать файл из рабочей системы, пересылать его на личную почту и загружать в стороннюю нейросеть — ту же задачу можно решить внутри пространства, которое компания специально выделила для работы с внутренней информацией.
Гарантии нет, но риски снижаются
Ни одна платформа не может дать стопроцентную гарантию, что сотрудника никогда не уволят или что у компании не возникнет юридических претензий. Многое зависит от внутренних регламентов, режима коммерческой тайны и правил обработки конкретных документов.
Но SupaLab снимает один из самых очевидных рисков — бесконтрольную передачу корпоративных файлов в публичные ИИ-сервисы. Компания сама решает, какие источники подключать, кому открывать доступ и с какими данными может работать тот или иной отдел.
Формула простая: не отказываться от возможностей ИИ, а перестать превращать рабочие секреты в промпты для случайного публичного чата.
