Не вставляйте в ChatGPT, Gemini, Claude, Copilot або Perplexity паролі, одноразові коди, дані банківської картки, скани документів, конфіденційні файли клієнтів, медичні записи з іменем чи чужі персональні дані. Для звичайного завдання передавайте лише необхідний мінімум: замініть справжні імена нейтральними позначками, приберіть зайві поля й завантажте чистий фрагмент замість оригіналу.
Налаштування приватності справді мають значення, але жоден перемикач не робить будь-які дані безпечними. Відмова від використання чатів для навчання не дорівнює видаленню, тимчасовий режим не означає нульової обробки, а платна підписка не дає права розкривати інформацію роботодавця, клієнта чи іншої людини.
Правило 30 секунд перед відправленням
Перед кожним запитом зупиніться й дайте відповідь на три питання:
- Чи зашкодить комусь ця інформація, якщо опиниться не в тому акаунті, публічному посиланні, заявці до підтримки або на чужому скріншоті?
- Чи маю я право передавати дані кожної людини й організації, які тут згадані?
- Чи виконає ШІ завдання з меншою кількістю деталей, заміненими значеннями або вигаданим прикладом?
Якщо перша відповідь «так», друга невідома або третя «так», оригінал надсилати не варто. Очистьте копію, створіть короткий витяг, використайте дозволене компанією середовище або виконайте роботу без хмарного ШІ. Ця звичка захищає краще, ніж спроба знайти один «найприватніший» чатбот.
Завантажити чекліст для друку
A4, 1 сторінка. Збережіть поруч із робочим місцем або додайте до внутрішньої AI-політики.
Світлофор ризику: що можна передавати ШІ
| Рівень | Типові приклади | Рекомендація RozumTech |
|---|---|---|
| Червоний: не надсилати | Паролі, приватні ключі, повні скани документів, дані карток, клієнтські бази, медичні картки, невиправлені вразливості | Не використовувати звичайний споживчий чат. Працювати в затвердженій спеціалізованій системі або локально. Розкритий секрет негайно замінити. |
| Жовтий: спочатку очистити | Внутрішній лист, пункт договору, технічний журнал, нотатки зустрічі, робоча таблиця з персональним чи комерційним контекстом | Забрати імена й унікальні ознаки, залишити потрібні поля, узагальнити значення та ще раз перевірити готову копію. |
| Зелений: зазвичай низький ризик | Публічна документація, власна неконфіденційна чернетка, синтетичні дані, загальне питання без ідентифікаторів | Усе одно перевірити авторські права, точність відповіді, історію чату, публічний доступ і контекст від підключених застосунків. |
Це редакційна модель ризику, а не гарантія провайдера чи юридична класифікація. «Зелений» означає нижчий ризик, а не абсолютну безпеку. У регульованої організації правила можуть бути суворішими; водночас належно оформлене корпоративне середовище іноді законно обробляє дані, які не можна передавати через особистий акаунт.
Що ніколи не варто вставляти у звичайний ШІ-чат
1. Паролі та секрети доступу
Не передавайте пароль, одноразовий код, seed-фразу, резервний код MFA, API-ключ, приватний криптографічний ключ, токен доступу, cookie активної сесії, рядок підключення до бази даних або посилання для скидання пароля. Вони часто непомітно потрапляють у логи та скріншоти. Частково замаскований токен теж може лишатися придатним для ідентифікації акаунта.
2. Банківські та платіжні дані
Повний номер картки, CVV/CVC, пароль до банкінгу, платіжне посилання, номер рахунку та невідредагована виписка не потрібні для поради про бюджет. Залиште категорії витрат, округлені суми й самостійно створену коротку таблицю.
3. Документи та засоби підтвердження особи
Скан паспорта чи посвідчення водія, податковий номер, віза, свідоцтво про народження, підпис, фото для верифікації та відповіді на контрольні питання можуть допомогти зловмиснику видати себе за вас. Якщо незрозуміле поле анкети, знайдіть її порожній офіційний зразок або перепишіть лише назву поля.
4. Персональні дані інших людей
Те, що людина надіслала вам резюме, адресу, скаргу, фотографію або номер телефону, ще не означає згоди на передачу AI-провайдеру. Це стосується клієнтів, кандидатів, працівників, студентів, родичів та учасників зустрічі. Забирайте не лише ім’я, а й комбінації ознак: рідкісну посаду, точну дату, маленьке місто й незвичайний діагноз разом.
5. Робочі й клієнтські таємниці
Не копіюйте в особистий акаунт документ під NDA, приватну дорожню карту, умови тендера, модель ціноутворення, клієнтську базу, неопубліковані результати, повний договір або внутрішню переписку. Індивідуальна платна підписка не стає через це корпоративним робочим простором. Фрилансерам варто погоджувати застосування ШІ наперед; у матеріалі про ШІ для фрилансера ми показали, як зробити процес зрозумілим для клієнта.
6. Медичні, біометричні та інтимні дані
Повна медична картка, рецепт з іменем, аналізи з номером пацієнта, генетичні дані, записи психотерапії, голосовий відбиток, відбитки пальців та інтимні фото потребують значно вищого рівня захисту. Загальне питання часто можна поставити без імені, клініки, лікаря, точної дати й самого документа. Відповідь моделі не є діагнозом.
7. Дані дітей
Не завантажуйте обличчя дитини, шкільний звіт, геолокацію, розклад, голос, медичний запис або історію, за якою її легко впізнати, лише заради короткого резюме чи картинки. Дитина не може повноцінно контролювати подальші наслідки, а для школи й батьків можуть діяти окремі правила згоди.
8. Продакшн-логи, код і деталі захисту
Закритий репозиторій, невиправлена вразливість, внутрішні домени, правила мережі, архітектура хмари, дамп бази й ідентифікатори клієнтів у сукупності розкривають більше, ніж здається. Створіть мінімальний відтворюваний приклад, замініть домени, IP, шляхи та записи. Для чутливої роботи можна розглянути належно налаштовані локальні AI-моделі, але й тоді слід перевірити телеметрію, плагіни, резервні копії та сам пристрій.
9. Привілейовані, обмежені й неопубліковані матеріали
Стратегія судової справи, адвокатське листування, закриті матеріали, дослідження до публікації, дані під експортним контролем або інформація, яку забороняє обробляти договір, потребують рішення відповідального фахівця. Зручне резюме не скасовує професійний обов’язок, NDA, судову вимогу чи угоду про обробку даних.
Як п’ять сервісів поводяться з даними: перевірено 26 липня 2026 року
У таблиці нижче наведені твердження з офіційної документації провайдерів для типового споживчого використання та важливі відмінності робочих тарифів. Це факти провайдерів, а не обіцянки RozumTech. Доступність і назви налаштувань залежать від країни, віку, функції, типу акаунта й адміністратора, тому перед чутливим завданням перевірте власний інтерфейс.
| Сервіс | Що зараз повідомляє провайдер | Чого це не означає |
|---|---|---|
| ChatGPT | В особистому акаунті можна вимкнути Improve the model for everyone для нових чатів. Temporary Chat не використовується для навчання, не зберігається в історії, не створює пам’яті й видаляється із систем OpenAI через 30 днів. Дані Business, Enterprise та API за замовчуванням не використовуються для навчання моделей. | Вимкнення навчання не видаляє історію. Обробка запиту, контроль зловживань, юридичні винятки, підключені застосунки та публічні посилання залишаються окремими ризиками. |
| Gemini | Google дає керувати Gemini Apps Activity, терміном автовидалення й використанням активності для поліпшення Google AI. Temporary chats і майбутні чати, створені з вимкненим Keep Activity, не використовуються для поліпшення моделей без надісланого відгуку, але Google зберігає їх разом з акаунтом до 72 годин для роботи й захисту сервісу. Типовий термін автовидалення активності — 18 місяців; перевірені людьми дані можуть зберігатися окремо до трьох років. Google повідомляє, що дані відповідних клієнтів Workspace не використовуються для навчання чи поліпшення базових моделей поза Workspace без дозволу, а історією та зберіганням керує адміністратор. | Видалення активності Gemini не стирає дані, які вже отримав інший підключений сервіс. Операційний строк у 72 години не означає нульового зберігання, а деякі придатні розмови можуть перевіряти люди. |
| Claude | Anthropic може використовувати споживчі чати для поліпшення Claude, якщо користувач увімкнув Model Improvement або явно погодився іншим способом. Розмову, позначену для перевірки безпеки, можуть аналізувати для вдосконалення виявлення й виконання Usage Policy, зокрема моделей команди Safeguards. Incognito chats не використовуються для поліпшення моделей. Видалені споживчі розмови прибираються з бекенду протягом 30 днів із зазначеними винятками. Anthropic за замовчуванням не використовує вхідні й вихідні дані Claude for Work та API для навчання моделей. | Надсилання відгуку може зберегти пов’язану розмову до п’яти років. Для Incognito залишаються винятки безпеки й закону. Вимкнення Model Improvement або видалення звичайного чату не скасовує навчання, яке вже триває чи завершилося. |
| Microsoft Copilot | Користувач із входом в особистий акаунт може окремо керувати навчанням на розмовах і видаляти історію. Спеціальна сторінка Microsoft про завантаження повідомляє, що споживчі файли зберігаються до 18 місяців і їхній вміст не використовується для навчання, тоді як ширший Copilot Privacy FAQ зазначає, що навчання може охоплювати завантажені файли відповідно до вибору користувача. Запити й відповіді Microsoft 365 Copilot Chat не використовуються для навчання базових моделей. | Дві актуальні споживчі сторінки не цілком узгоджені, тому вимкніть навчання й не вважайте звичайний Copilot каналом для конфіденційних файлів. Організація Microsoft 365 може зберігати взаємодії для аудиту або eDiscovery; це інше середовище. |
| Perplexity | У Free, Pro та Max AI Data Retention за замовчуванням увімкнено. Його можна вимкнути для майбутнього збору з метою навчання, але раніше зібрані навчальні дані, за словами Perplexity, прибрати вже не можна. Запити Enterprise не використовуються для навчання, а завантажені файли зберігаються сім днів у межах описаного захисту Enterprise. | Споживча відмова не зупиняє обробку для роботи, безпеки, юридичних вимог і поліпшення продукту. Pro не дорівнює Enterprise. |
Рекомендація RozumTech: вимкніть необов’язкове поліпшення моделей в особистому акаунті, для разової роботи з даними низького ризику використовуйте тимчасовий режим і періодично перевіряйте історію, пам’ять, публічні посилання та підключення. Але очищайте вхідні дані незалежно від цих налаштувань.
Якщо ви лише обираєте інструмент, перегляньте порівняння ChatGPT, Gemini та Claude і добірку AI-інструментів для роботи. Приватність визначає не тільки назва моделі, а точний тариф, акаунт і спосіб використання.
Принцип необхідного мінімуму: робочий процес
- Сформулюйте результат. «Знайди нечітке формулювання в пункті 7» потребує менше даних, ніж «перевір увесь договір».
- Виберіть дозволене середовище. Визначте, чи можна виконати завдання в особистому чаті, корпоративному просторі, регульованій системі або лише без хмарного ШІ.
- Створіть одноразову копію. Не редагуйте єдиний оригінал. Винесіть потрібну сторінку, абзац, функцію чи колонки в новий файл.
- Замініть, узагальніть, видаліть. Імена перетворіть на ролі, ID — на сталі позначки, точні дати — на відносні, а суми — на діапазони, якщо точність не потрібна.
- Перевірте фінальний файл і промпт. Відкрийте саме експортовану копію, пошукайте імена, email, домени, токени, коментарі й приховані аркуші.
- Перевірте відповідь поза чатом. Модель може пропустити пункт, неправильно прочитати таблицю або вигадати деталь. Матеріали про ChatGPT і про перші кроки з ШІ пояснюють, чому людина лишається відповідальною за результат.

П’ять прикладів «до» і «після»
| Завдання | Не варто надсилати | Безпечніший варіант |
|---|---|---|
| Переписати лист | Повний ланцюжок з іменами, адресами, підписами, номером замовлення, вкладеннями й попередніми відповідями | «Перепиши ввічливо для постачальника. [Категорія товару] прибула на п’ять днів пізніше; нам потрібна нова дата доставки до п’ятниці». Додайте лише два речення, які треба виправити. |
| Зрозуміти договір | Підписаний файл із даними сторін, цінами, рахунками, підписами й конфіденційними додатками | Перенесіть один пункт у чисту нотатку; замініть назви на [Клієнт] і [Виконавець], а суму — на [Оплата]. Попросіть назвати питання для юриста, а не винести остаточний юридичний висновок. |
| Знайти помилку в коді | Продакшн-лог з bearer-токеном, email клієнта, внутрішнім хостом, тілом запиту, IP та шляхом репозиторію | Залиште тип помилки, очищений stack trace, потрібну функцію, версії залежностей і кроки відтворення. Послідовно використовуйте example.com, TEST_USER_01, 192.0.2.1 та TOKEN_REMOVED. |
| Поставити медичне питання | Скріншот порталу з ПІБ, датою народження, номером пацієнта, клінікою, лікарем, рецептами й історією аналізів | «Доросла людина 30–39 років; симптом триває близько тижня; приймає [клас препарату]. Які ознаки потребують невідкладної допомоги та що запитати в лікаря?» Не сприймайте відповідь як діагноз. |
| Проаналізувати таблицю | Книга з усіма клієнтами, прихованими колонками, адресами, email, рахунками, коментарями й архівними вкладками | Створіть новий CSV лише з категорією, місяцем та округленою сумою; заберіть рідкісні рядки, що вказують на людину. Для формули достатньо п’яти синтетичних рядків із такою самою структурою. |
Для великих документів скористайтеся окремою інструкцією про роботу з PDF через ШІ. Вибір сторінки та перевірка висновку важливі, але спочатку діє правило приватності: моделі рідко потрібен увесь файл.
Файли та скріншоти: де ховаються зайві дані
Чорний прямокутник поверх скріншота або видалена видима колонка не завжди прибирають початковий вміст. Перед завантаженням копії перевірте:
- назву файла, шлях до папки, автора, компанію, властивості документа, історію версій, коментарі та режим виправлень;
- колонтитули, примітки доповідача, анотації, поля форм, вкладені файли, посилання, QR-коди й штрихкоди;
- приховані аркуші, рядки, колонки, формули, іменовані діапазони, фільтри, кеші зведених таблиць і комірки за межами екрана;
- текстовий або OCR-шар PDF під зображенням, цифрові підписи, закладки, вкладення та метадані;
- EXIF фотографії — час, модель пристрою та координати, а також обличчя, бейджі, екрани, відбиття й адреси на задньому плані;
- вкладки браузера, закладки, аватар, email, сповіщення, календар, панель завдань, заголовок вікна та сусідні повідомлення на скріншоті.
Експортуйте новий файл, закрийте оригінал, знову відкрийте копію й спробуйте виділити або знайти прихований текст. Якщо можливо, перепишіть потрібний фрагмент як звичайний текст. «Сплющене» зображення не обов’язково є анонімним.
Алгоритм рішення перед завантаженням
- Інформація публічна, вигадана або належить вам? Якщо ні чи ви не впевнені, зупиніться та отримайте дозвіл.
- Є пароль, ключ, посвідчення особи, платіжний секрет або чутливий персональний запис? Не завантажуйте це в універсальний споживчий сервіс.
- Для завдання справді потрібні реальні дані? Якщо ні, створіть синтетичний приклад. Якщо так, залиште найменший корисний фрагмент.
- Це робоча інформація? Перевірте затверджений тариф, договір, регіон обробки, термін зберігання, налаштування адміністратора й дозволений клас даних.
- Підключення, пам’ять, публічне посилання або агент розширюють доступ? Вимкніть зайве та залиште підтвердження перед зовнішніми діями.
- Ви перевірили саме те, що зараз відправиться? Тільки після цього надсилайте, а робочу копію видаліть за правилами вашої організації.
Чому конектори й AI-агенти підвищують ризик
Звичайний чат бачить набраний текст і завантажені файли. Підключений помічник може додатково шукати в пошті, календарі, хмарному диску, репозиторіях, CRM або відкритих сторінках; агент здатен відправити повідомлення, створити файл чи змінити запис. Корисного контексту більше, але й наслідки помилкової команди, надмірного дозволу або шкідливої інструкції всередині документа стають серйознішими.
Спочатку надавайте лише читання, підключайте окрему папку або тестовий акаунт, переглядайте дозволи, від’єднуйте зайве й вимагайте підтвердження перед надсиланням, публікацією, оплатою, видаленням або зміною доступу. Дані, вже передані сторонньому сервісу, можуть не зникнути після видалення AI-чату. Різницю між відповіддю та автономною дією пояснює наш матеріал про AI-агентів.
Окремої обережності потребують зустрічі: один запис містить голоси та висловлювання кількох людей. Узгодьте запис і термін зберігання, а потім використовуйте поради щодо вибору AI-транскриптора та створення AI-конспектів зустрічей, які можна перевірити.
Що робити, якщо ви вже поділилися зайвим
- Зупиніть подальше поширення. Не продовжуйте обговорювати секрет. Приберіть публічне посилання, за потреби відкличте доступ конектора та видаліть чат або файл засобами провайдера.
- Вважайте секрет доступу скомпрометованим. Замініть пароль, ключ, токен, cookie, recovery-код або рядок підключення в системі, де його створили. Завершіть інші сесії та перевірте історію входів. Редагування промпту цього не замінює.
- Захистіть фінансові й ідентифікаційні акаунти. Зв’яжіться з банком, емітентом картки, органом видачі документа або службою захисту особи у вашій країні та виконайте їхні інструкції.
- Швидко повідомте про робочий інцидент. Передайте відповідальному за безпеку, приватність, юридичні питання чи керівнику, які дані, акаунт, сервіс, підключення та час були залучені. Не приховуйте помилку й не створюйте нових копій.
- Перевірте всі місця збереження. Історію, пам’ять, проєкти, бібліотеку файлів, відгуки, публічні посилання, браузерні розширення, підключені застосунки та вже виконані агентом дії.
- За потреби подайте запит через канал приватності провайдера. Видалення може допомогти, але має строки та винятки. Для робочого інциденту зафіксуйте запит і відповідь.
Вимкнення навчання після інциденту не є видаленням. Зазвичай воно впливає на майбутній збір або використання, а видалення керується окремо. Воно також не прибере дані з уже завершеного навчання, стороннього сервісу чи скопійованого публічного посилання.
Мінімальна політика приватності ШІ для малої команди
Навіть односторінкова політика має зафіксувати десять рішень:
- Власник процесу: хто затверджує сервіси та приймає повідомлення про інциденти.
- Дозволені акаунти: точний продукт, тариф, спосіб входу й дозволені пристрої, а не лише бренд.
- Класи даних: що дозволено, що спочатку очищують, а що заборонено.
- Необхідний мінімум: витяги, синтетичні приклади та одноразові копії за замовчуванням.
- Права третіх осіб: згода клієнта, законна підстава та дозвіл учасників на запис.
- Підключення й агенти: мінімальні права та підтвердження зовнішніх дій.
- Відгуки: заборона надсилати thumbs up/down для чатів із внутрішніми матеріалами без окремого дозволу.
- Перевірка людиною: хто відповідає за факти, рішення, код та матеріал перед публікацією.
- Зберігання: правила для історії, експортів, транскриптів, посилань і закриття акаунта працівника.
- Інцидент: один простий канал негайного повідомлення без покарання за швидке визнання помилки.
Розширена політика використання ШІ для малого бізнесу додає закупівлі, контроль якості, права й відповідальність. Переглядайте її щоразу, коли провайдер додає пам’ять, браузер, новий конектор або автономні дії.
Поширені запитання
Вимкнення навчання робить чат приватним?
Ні. Воно обмежує конкретний спосіб використання даних, але сервіс усе одно обробляє запит, може зберігати історію чи журнали безпеки та застосовувати юридичні винятки. Видалення, пам’ять, відгуки, публічні посилання й конектори мають окремі правила.
Temporary Chat або Incognito безпечні для конфіденційного файла?
Вони зменшують окремі ризики історії, пам’яті та навчання за поточними умовами провайдера, але не є універсальним каналом для конфіденційних документів. OpenAI вказує 30-денний період видалення Temporary Chats; Anthropic і Google описують власну обробку та винятки. Чутливий матеріал усе одно очищуйте або переносьте в затверджене робоче середовище.
Можна використовувати особистий платний тариф для роботи?
Вирішує не ціна, а дозвіл роботодавця чи клієнта на конкретний тариф і процес. Особистий Plus, Pro або Max може мати інші умови, адміністрування, зберігання та юридичні зобов’язання, ніж Business, Enterprise, Workspace чи Microsoft 365.
Достатньо прибрати імена з договору?
Не завжди. Сторони можуть розкривати ціни, дати, опис проєкту, рідкісні умови, підписи, метадані та історія виправлень. Краще взяти один потрібний пункт, послідовно замінити деталі й отримати дозвіл. ШІ може пояснити формулювання, але не замінює юриста.
Скріншот безпечніший за скопійований текст?
Часто навпаки: він захоплює вкладки, сповіщення, ім’я акаунта, сусідні повідомлення, обличчя та адресу. Створіть окрему обрізану копію й огляньте кожен край. Короткий текстовий витяг зазвичай легше перевірити.
Чи можна питати ШІ про симптоми?
Загальне деідентифіковане освітнє питання поставити можна, але повну медичну картку з іменем не слід завантажувати у звичайний чатбот. Невідкладну й професійну допомогу не замінюють відповіддю моделі, а для регульованих клінічних даних потрібен спеціально дозволений сервіс.
Локальна модель автоматично приватна?
Ні. Сама модель може працювати на пристрої, але лаунчер, розширення, аналітика, оновлення, хмарний fallback або підключені інструменти іноді передають дані. Шифрування диска, шкідливе ПЗ, права доступу, резервні копії, походження моделі та мережевий трафік також треба оцінити.
З чого безпечно почати новачку?
Візьміть публічний або вигаданий матеріал і одне вузьке завдання. Маршрут є в інструкції як почати користуватися ШІ, а цей чекліст використовуйте як обов’язковий фільтр перед кожним запитом.
Методологія та обмеження
RozumTech переглянув публічні довідкові й корпоративні документи та документи про приватність провайдерів, доступні 26 липня 2026 року, відокремив особисті продукти від керованих комерційних середовищ і включив лише твердження, підтверджені цими офіційними сторінками. Ми не проводили незалежного аудиту інфраструктури компаній. Світлофор, процес очищення, приклади й шаблон командної політики — рекомендації RozumTech для зменшення зайвого розкриття, а не слова провайдерів і не юридична, медична чи професійна консультація. Назви функцій, типові налаштування та строки можуть змінитися, тому звіряйтеся з актуальним джерелом і договором вашої організації.
Журнал оновлень
- 26 липня 2026 року: перша публікація. Перевірено споживчі налаштування навчання, тимчасові режими, видалення та строки зберігання ChatGPT, Gemini, Claude, Copilot і Perplexity; додано приклади очищення, ризики конекторів і план дій після випадкового розкриття.

Долучайтеся до розмови
Пишіть по суті й поважайте інших читачів. Перший коментар може з’явитися після перевірки редакцією.