Штучний інтелект давно перестав бути просто цікавим співрозмовником.
Про це пише Polemika.
Сьогодні ми просимо AI написати лист, перевірити документ, проаналізувати таблицю, пояснити помилку в коді чи навіть допомогти розібратися з особистою ситуацією.
Але разом із зручністю з’являється важливе питання: які дані безпечно передавати AI-чату, а які краще ніколи туди не завантажувати?
Золоте правило просте: якщо витік певної інформації може завдати вам фінансової, репутаційної, юридичної або особистої шкоди — не поспішайте вставляти її в чат.
Ризики конфіденційності стосуються не лише чат-ботів.
Національний інститут стандартів і технологій США (NIST) окремо наголошує, що генеративний AI створює ризики для приватності, зокрема через обробку персональних даних, можливість витоку чутливої інформації та небажані висновки про людей на основі різних наборів даних.
Навигация
Чому взагалі небезпечно завантажувати приватні дані в AI
AI-чат може виглядати як звичайне вікно діалогу, але за ним стоїть складна цифрова інфраструктура.
Надісланий текст, фотографія, документ або файл можуть оброблятися сервісом відповідно до його політики конфіденційності та налаштувань конкретного продукту.
Наприклад, у ChatGPT користувачам доступні окремі налаштування щодо використання розмов для вдосконалення моделей, пам’яті, видалення чатів та тимчасових чатів.
Це, однак, не означає, що варто завантажувати в AI все підряд.
Навіть якщо конкретний сервіс має хороші механізми захисту, найкраща стратегія цифрової безпеки — не передавати системі ті дані, без яких можна обійтися.
1. Паролі та коди доступу
Це категорія №1, яку варто викреслити зі списку можливих завантажень.
Не надсилайте AI:
- паролі від електронної пошти;
- паролі від банківських сервісів;
- PIN-коди;
- коди підтвердження з SMS;
- одноразові коди 2FA;
- резервні коди;
- секретні ключі;
- recovery codes;
- відповіді на секретні запитання.
Наприклад, якщо програма видає помилку під час авторизації, не потрібно копіювати весь екран разом із кодом входу.
Краще написати:
«Після введення пароля сервіс показує помилку авторизації. Що може бути причиною?»
Цього зазвичай достатньо, щоб отримати корисну відповідь.
AI має допомогти вам розібратися з проблемою, а не отримати ключ від вашого цифрового життя.
2. Дані банківських карток та фінансова інформація
Не завантажуйте в AI фотографії або скани банківських карток, якщо для завдання це не є абсолютно необхідним.
Особливо небажано передавати:
| Дані | Чому краще не передавати |
|---|---|
| Номер банківської картки | Може бути використаний для ідентифікації фінансового інструменту |
| CVV/CVC | Критично чутливий платіжний реквізит |
| PIN | Секретний код доступу |
| Банківські логіни | Дані для входу |
| Одноразові коди | Можуть підтверджувати операції |
| Повні банківські виписки | Містять багато персональної та фінансової інформації |
| Реквізити рахунків | Можуть розкривати фінансові дані |
Якщо потрібно проаналізувати витрати, набагато безпечніше видалити імена, номери рахунків, адреси та інші ідентифікатори, залишивши лише необхідні суми й категорії.
Наприклад: замість повної виписки можна передати таблицю:
| Категорія | Сума |
| Продукти | 8 500 грн |
| Транспорт | 2 100 грн |
| Комунальні послуги | 4 300 грн |
| Розваги | 1 700 грн |
AI все одно зможе знайти закономірності у витратах.
3. Фотографії документів
Обережно ставтеся до завантаження:
- паспорта;
- ID-картки;
- водійського посвідчення;
- посвідки на проживання;
- свідоцтва про народження;
- документів на майно;
- податкових документів;
- страхових полісів;
- документів із підписами.
Проблема полягає не лише в самому документі.
На фотографії можуть одночасно бути видимими ПІБ, дата народження, адреса, номер документа, фотографія, підпис, QR-код, штрихкод та інші ідентифікатори.
Якщо вам потрібно, наприклад, перевірити структуру договору, часто достатньо завантажити його копію після редагування персональних даних.
Що можна замінити
Замість:
Іваненко Іван Іванович, паспорт №123456789
використовуйте:
[ПІБ], паспорт №[видалено]
Так AI зможе аналізувати зміст документа, але отримає значно менше інформації про конкретну людину.
4. Медичні документи та результати обстежень
Медичні дані належать до особливо чутливої інформації.
Це можуть бути:
- результати аналізів;
- медичні картки;
- рецепти;
- виписки з лікарні;
- результати МРТ, КТ та інших досліджень;
- фотографії медичних документів;
- інформація про діагнози;
- історія лікування.
Якщо вам потрібне загальне пояснення медичного терміна, зазвичай немає необхідності передавати документ із вашим ПІБ, адресою та іншими персональними даними.
Для пояснення показника AI потрібен сам показник, а не вся ваша біографія.
І ще важливий момент: AI може допомогти зрозуміти текст медичного документа, але його відповідь не варто автоматично сприймати як діагноз або заміну консультації лікаря.
5. Робочі документи, які не призначені для сторонніх
Особливо уважними мають бути працівники компаній.
Не варто без дозволу завантажувати в публічний AI-чат:
- внутрішні звіти;
- клієнтські бази;
- договори;
- комерційні пропозиції;
- фінансові прогнози;
- стратегії компанії;
- внутрішні інструкції;
- документи з NDA;
- непублічні презентації;
- конфіденційне листування.
Тут питання вже не лише у вашій особистій приватності.
Ви можете випадково передати AI інформацію, яка належить роботодавцю, клієнту або партнеру.
NIST також виділяє ризики для приватної та корпоративної інформації в системах генеративного AI.
Перед завантаженням робочого документа варто перевірити:
- Чи дозволяє це політика компанії?
- Чи є в документі комерційна таємниця?
- Чи є персональні дані клієнтів?
- Чи підписувалася угода про конфіденційність?
- Чи існує корпоративний AI-сервіс, схвалений роботодавцем?
6. Персональні дані інших людей
Одна з найчастіших помилок — думати: «Це ж не мої дані, тому проблеми немає».
Насправді навпаки.
Не варто без потреби передавати:
- номери телефонів друзів;
- домашні адреси;
- електронні адреси;
- дані клієнтів;
- інформацію про дітей;
- особисте листування;
- фотографії інших людей;
- резюме кандидатів;
- персональні дані працівників.
Якщо AI має проаналізувати список клієнтів, замініть реальні імена на умовні:
Клієнт 1, Клієнт 2, Клієнт 3.
Для більшості аналітичних завдань цього цілком достатньо.
7. Особисте листування, яке ви не хотіли б побачити публічно
Скріншот переписки може містити набагато більше інформації, ніж здається.
На ньому можуть бути:
- імена;
- номери телефонів;
- фотографії;
- геолокація;
- дата та час;
- особисті подробиці;
- посилання;
- файли;
- інформація про третіх осіб.
Якщо вам потрібно визначити тон повідомлення або попросити AI допомогти скласти відповідь, не обов’язково показувати всю історію діалогу.
Видаліть усе, що не стосується завдання.
8. Геолокація та інформація про ваші переміщення
Окремо варто звернути увагу на фотографії та файли, які можуть містити метадані.
Це можуть бути:
- координати;
- час створення фотографії;
- інформація про пристрій;
- дані про місце зйомки;
- маршрути;
- скріншоти з картами.
Іноді людина думає, що відправляє просто фотографію, хоча файл може містити додаткову інформацію.
Якщо AI потрібно проаналізувати зображення, запитайте себе:
«Чи потрібно йому знати, де саме і коли це було сфотографовано?»
Якщо ні — краще прибрати зайві дані.
9. Приватні ключі, API-ключі та технічні секрети
Це особливо важливо для програмістів.
Не вставляйте в чат:
API_KEY=ваш_секретний_ключ
DATABASE_PASSWORD=ваш_пароль
SECRET_TOKEN=ваш_токен
PRIVATE_KEY=ваш_приватний_ключ
Навіть якщо ви хочете запитати:
«Чому цей код не працює?»
замініть секретні значення на умовні:
API_KEY=<REDACTED>
DATABASE_PASSWORD=<REDACTED>
При цьому структура коду залишиться зрозумілою.
Ще одна небезпечна звичка
Не потрібно вставляти в чат весь .env-файл, конфігурацію сервера або службові ключі лише для того, щоб AI знайшов одну помилку.
Передавайте мінімальний фрагмент, необхідний для діагностики.
10. Інформацію, яка може стати зброєю проти вас
Є дані, які самі по собі можуть здаватися не дуже важливими, але в сукупності створюють детальний профіль людини.
Наприклад:
- коли ви зазвичай буваєте вдома;
- де працюєте;
- де навчаються діти;
- ваші регулярні маршрути;
- плани на відпустку;
- інформація про майно;
- фінансові можливості;
- дані про родичів.
Одна така деталь може нічого не означати.
Але десять дрібних деталей іноді складаються в дуже точний портрет людини.
Саме тому принцип мінімізації даних працює краще, ніж спроба визначити, «наскільки страшним» є кожен окремий фрагмент.
11. Файли з прихованою інформацією
Не обмежуйте перевірку лише видимим текстом.
Документи та зображення можуть містити:
- метадані;
- коментарі;
- історію редагування;
- приховані аркуші;
- службові властивості;
- імена авторів;
- назви організації;
- приховані формули;
- EXIF-дані фотографій.
Наприклад, Excel-файл може виглядати як проста таблиця, але містити прихований аркуш із зарплатами або внутрішніми розрахунками.
Тому перед завантаженням файлу варто не лише прочитати його, а й перевірити, що саме в ньому зберігається.
12. Не завантажуйте «все на всяк випадок»
Це, мабуть, найважливіше правило.
Коли AI просить контекст, у користувача часто виникає спокуса завантажити:
«Ось весь архів, розберись».
Але хороший запит не обов’язково потребує великої кількості інформації.
Наприклад, замість 50-сторінкового документа можна передати конкретний розділ.
Замість повної бази клієнтів — анонімізовану вибірку.
Замість всієї переписки — останні 5 повідомлень.
Замість фотографії документа — переписаний фрагмент без персональних даних.
Чим менше зайвих даних ви передаєте, тим менше даних потенційно потрібно захищати.
Що можна завантажувати замість цього
Безпечніший підхід — анонімізація та мінімізація.
| Замість цього | Краще зробити |
| Повне ім’я | [Ім’я] |
| Номер телефону | [Телефон] |
| Адреса | [Адреса] |
| Номер картки | [Номер видалено] |
| Пароль | Не передавати взагалі |
| API-ключ | <REDACTED> |
| Назва компанії | [Компанія] |
| Дані клієнта | Клієнт А |
| Медичний документ із ПІБ | Анонімізований текст |
| Повна база | Невелика знеособлена вибірка |
Простий тест перед завантаженням
Перед тим як натиснути «Відправити», поставте собі п’ять запитань:
1. Чи містить файл секрет?
Пароль, ключ, токен або код підтвердження — не завантажуйте.
2. Чи є там персональні дані?
Якщо так, подумайте, чи можна їх видалити або замінити.
3. Чи належать ці дані мені?
Якщо інформація належить клієнту, роботодавцю або іншій людині, потрібна додаткова обережність.
4. Чи потрібен AI весь документ?
Якщо ні — передайте тільки необхідний фрагмент.
5. Чи було б мені комфортно, якби цей текст побачила стороння людина?
Якщо відповідь «ні», краще зупинитися і спочатку мінімізувати дані.
А що з ChatGPT
Важливо не змішувати поняття «небезпечно завантажувати секрети в AI» та «ChatGPT автоматично публікує всі ваші дані».
Це не одне й те саме.
OpenAI повідомляє, що в ChatGPT існують налаштування керування даними, зокрема можливість вимкнути використання майбутніх розмов для вдосконалення моделей, а також функція тимчасового чату.
Водночас у довідці OpenAI прямо зазначено рекомендацію не вводити чутливу інформацію, яку користувач не хотів би бачити переглянутою або використаною.
Тому правильний підхід — не покладатися лише на налаштування конкретного сервісу.
Краща формула:
надійний сервіс + правильні налаштування + мінімум переданих даних + здоровий глузд.
Чи потрібно видаляти вже завантажені дані
Якщо ви випадково відправили пароль, API-ключ, банківський реквізит або інший критично важливий секрет, простого видалення повідомлення може бути недостатньо як єдиного заходу.
Наприклад:
- пароль потрібно змінити;
- API-ключ — відкликати та створити новий;
- скомпрометований токен — анулювати;
- банківську інформацію — обговорити з банком;
- корпоративний секрет — повідомити відповідальну особу в компанії.
Для ChatGPT OpenAI також надає користувачам інструменти для видалення чатів і керування даними.
У цифровій безпеці швидка реакція часто важливіша за спробу з’ясувати, «чи встиг хтось це побачити».
10-секундне правило цифрової безпеки
Перед завантаженням будь-якого документа в AI запитайте:
«Що станеться, якщо ця інформація перестане бути секретною?»
Якщо відповідь звучить як:
- «втратити гроші»;
- «отримати доступ до акаунта»;
- «нашкодити репутації»;
- «порушити договір»;
- «розкрити чужі персональні дані»;
- «створити проблему на роботі»;
— не завантажуйте її у первісному вигляді.
Спочатку анонімізуйте документ або сформулюйте запит без секретних даних.
AI-чати можуть бути неймовірно корисними, але вони не повинні перетворюватися на цифровий сейф для паролів, банківських реквізитів, паспортів та корпоративних секретів.
Найкраща звичка — передавати AI рівно стільки інформації, скільки потрібно для виконання завдання, і не більше.
Не потрібно відмовлятися від штучного інтелекту через страх за приватність.
Набагато розумніше навчитися користуватися ним так само, як електронною поштою, хмарними сервісами чи соціальними мережами: уважно ставитися до того, які саме дані ви відправляєте та кому.
AI має економити ваш час, а не змушувати вас ризикувати власною приватністю.
Тим часом дізнайтеся, як змінюються творчі професії через ШІ.
