ГлавнаяНовостиАвгуст 2026
Август 2026Безопасность и данные7 мин чтения

Документ уже загрузили в ИИ: алгоритм действий юриста

Дмитрий Желнин
Документ уже загрузили в ИИ: алгоритм действий юриста

Юрист прикрепил к нейросети договор, судебные материалы или клиентскую переписку и только после отправки заметил персональные данные, внутренние комментарии или сведения, которые не следовало передавать внешнему сервису.

В этот момент бесполезно спорить, насколько серьёзна ошибка, и искать виноватого. Первая задача — остановить дальнейшее распространение, зафиксировать факты и передать ситуацию тому, кто вправе оценить её последствия.

Удалить чат — разумное действие. Но само по себе оно ещё не закрывает вопрос.

Ошибочная загрузка не всегда означает утечку

Передача документа ИИ-сервису означает, что информация вышла за пределы исходной рабочей среды и начала обрабатываться по правилам внешнего сервиса. Однако правовая оценка зависит не от одного факта нажатия кнопки «Отправить».

Нужно установить:

  • какие сведения находились в документе;

  • кому и через какой продукт они были переданы;

  • какой аккаунт и тариф использовались;

  • были ли открыты публичные ссылки или дополнительные доступы;

  • каковы условия хранения, удаления и использования данных;

  • имелось ли правовое основание для такой обработки;

  • распространялся ли на информацию режим адвокатской, коммерческой или иной охраняемой тайны.

Поэтому неверны обе крайности: считать любую ошибочную загрузку автоматически состоявшейся утечкой либо ограничиться фразой «я удалил чат, значит, ничего не произошло».

Если вам нужно сначала понять, какие документы вообще допустимо передавать ИИ-сервису, начните с материала о загрузке договоров и судебных документов в ChatGPT. Здесь разбираем ситуацию, когда отправка уже состоялась.

Шаг 1. Остановите продолжение передачи

Не продолжайте работу в том же диалоге и не загружайте новые версии файла «для исправления». Дополнительные сообщения не отменят первоначальную передачу и могут увеличить объём обработанной информации.

Сразу:

  1. Не пересылайте ссылку на диалог коллегам.

  2. Не создавайте новые копии документа в том же сервисе.

  3. Приостановите связанную интеграцию, если файл попал в ИИ через корпоративное хранилище, бота или автоматический сценарий.

  4. Отзовите публичные ссылки и лишние доступы, если они были созданы.

Цель этого шага — не доказать, что последствий нет, а прекратить возможное расширение круга получателей.

Шаг 2. Зафиксируйте факты до удаления

Перед удалением запишите минимум сведений, необходимых для последующей оценки:

  • дату и время обнаружения;

  • название сервиса, продукт, тариф и используемый аккаунт;

  • какой именно файл или фрагмент был передан;

  • зачем пользователь его загрузил;

  • был ли создан общий доступ;

  • кто потенциально мог видеть материал;

  • какие действия уже совершены после обнаружения.

Не нужно копировать чувствительный документ ещё в пять мест ради отчётности. Достаточно однозначно описать файл, его версию и состав сведений.

Такая фиксация важна по двум причинам. Во-первых, через несколько часов детали начинают смешиваться. Во-вторых, без исходной хронологии невозможно обоснованно решить, требуется ли внутренняя проверка, уведомление клиента или иное действие.

Шаг 3. Ограничьте доступ и удалите материал средствами сервиса

Используйте доступные функции продукта:

  • удалите файл, диалог или материал из проекта;

  • отключите общий доступ;

  • удалите документ из базы знаний агента или ассистента, если он был добавлен туда;

  • отзовите токены и интеграции, если они давали сервису доступ к рабочему хранилищу;

  • зафиксируйте, что именно удалено и в какое время.

Важно разделять действие и вывод. Нажатие кнопки удаления подтверждает, что пользователь направил сервису соответствующую команду. Оно не позволяет без проверки обещать клиенту или руководству, что сведения уже безвозвратно исчезли из всех технических систем.

Условия удаления, сроки хранения и наличие резервных копий нужно проверять по документации и договорным условиям конкретного продукта. Они отличаются у разных сервисов и тарифов.

Шаг 4. Сообщите ответственному, а не всему рабочему чату

Ошибочную загрузку не стоит обсуждать в широкой переписке с приложением того же документа. Это создаёт новые копии и расширяет круг лиц, получивших сведения.

Передайте информацию по принятому внутреннему маршруту:

  • руководителю юридической функции;

  • владельцу клиентского проекта;

  • ответственному за организацию обработки персональных данных;

  • специалисту по информационной безопасности;

  • адвокату или иному лицу, отвечающему за соблюдение профессиональной тайны.

Если такого маршрута нет, это уже отдельная организационная проблема. Внутреннее правило должно заранее отвечать хотя бы на три вопроса: кому сообщать, кто оценивает последствия и кто принимает решение о внешних уведомлениях.

Шаг 5. Определите, какие сведения были затронуты

Следующий этап — классификация информации. Проверяется не название файла, а его фактическое содержание.

Отдельной оценки требуют:

  • персональные данные физических лиц;

  • специальные категории персональных данных, медицинские и иные чувствительные сведения;

  • данные несовершеннолетних;

  • адвокатская и иная профессиональная тайна;

  • коммерческая тайна;

  • сведения, защищённые NDA или договором с клиентом;

  • банковская и налоговая информация;

  • непубличная стратегия по делу или сделке;

  • ключи доступа, токены, пароли и внутренние ссылки.

Если в документе были персональные данные, нужно установить цель и основание обработки, роль организации или ИП, условия работы с поставщиком сервиса и возможную трансграничную передачу. Форма уведомления о намерении осуществлять трансграничную передачу и базовые требования размещены на официальном ресурсе Роскомнадзора.

Если файл содержал только публичный шаблон договора без реквизитов и уникальных обстоятельств, риск будет одним. Если это было адвокатское досье, медицинские документы или переписка по непубличной сделке — совсем другим.

Шаг 6. Отдельно решите вопрос об инциденте и уведомлениях

Не каждая ошибочная загрузка автоматически запускает обязанность уведомить Роскомнадзор.

Статья 21 Федерального закона № 152-ФЗ связывает эту обязанность с установлением факта неправомерной или случайной передачи, предоставления, распространения либо доступа к персональным данным, который повлёк нарушение прав субъектов персональных данных.

Если условия нормы выполнены, оператор сообщает об инциденте в Роскомнадзор в течение 24 часов, а в течение 72 часов направляет результаты внутреннего расследования. Для этого Роскомнадзор разместил отдельную форму уведомления.

Практический вывод для сотрудника или привлечённого юриста простой: не пытаться в одиночку за пять минут решить, считать ли событие формальным инцидентом. Нужно немедленно передать факты оператору персональных данных и ответственным лицам. Именно они должны документированно оценить состав сведений, правовое основание обработки, круг возможного доступа, последствия и применимые сроки.

Вопрос об уведомлении клиента также нельзя решать универсальной фразой. Обязанность может следовать из договора, NDA, профессионального статуса, внутренних правил или характера возникшего риска. Сначала устанавливаются факты и принимаются меры по ограничению последствий, затем формируется точное сообщение без догадок и преждевременных заверений.

Что сообщить руководителю или клиенту

Рабочее сообщение должно содержать четыре блока:

  1. Что произошло и когда это обнаружено.

  2. Какие сведения предположительно затронуты.

  3. Какие меры уже приняты.

  4. Что пока проверяется, кто отвечает и когда будет следующий статус.

Плохой вариант: «Кажется, ничего страшного, я всё удалил».

Рабочий вариант: «12 августа в 11:20 обнаружена загрузка рабочей версии договора в личный аккаунт ИИ-сервиса. Общий доступ не создавался. Диалог и файл удалены в 11:27, дальнейшая работа остановлена. Сейчас проверяем состав сведений, условия продукта и необходимость дополнительных действий. Ответственный — [ФИО], следующий статус — до [время]».

Такая формула не преуменьшает событие, но и не объявляет неподтверждённые последствия.

Почему удаление файла ещё не закрывает инцидент

Ситуацию можно считать отработанной, когда зафиксированы:

  • состав переданных сведений;

  • сервис, аккаунт и условия обработки;

  • возможный круг доступа;

  • меры по ограничению последствий;

  • результат правовой оценки;

  • решение об уведомлениях;

  • изменение процесса, которое снижает риск повторения.

Последний пункт часто забывают. Если сотрудник мог загрузить клиентский архив в случайный сервис, проблема не только в его невнимательности. У команды, вероятно, нет перечня разрешённых инструментов, правил обезличивания, понятного маршрута сообщения об ошибке или технических ограничений.

До загрузки рабочих материалов полезно применять отдельный порядок подготовки безопасной копии. Мы подробно разобрали его в статье об обезличивании юридического документа.

Короткие ответы на частые вопросы

Ошибочная загрузка документа в ИИ — это уже утечка персональных данных?

Не обязательно. Нужно установить состав сведений, условия передачи, наличие правового основания, круг доступа и последствия для субъектов. Но внутреннюю проверку нельзя откладывать до того момента, когда кто-то уверенно назовёт событие утечкой.

Достаточно ли удалить чат?

Нет. Необходимо также зафиксировать событие, отозвать доступы и интеграции, проверить правила хранения конкретного сервиса, сообщить ответственному и документировать итоговую оценку.

Нужно ли сразу уведомлять Роскомнадзор?

Обязанность зависит от условий статьи 21 Федерального закона № 152-ФЗ. Решение принимает оператор персональных данных по результатам оперативной оценки. Сотрудник должен немедленно передать ему факты, чтобы не потерять установленные законом сроки, если норма применима.

Можно ли после этого продолжать использовать ИИ в юридической работе?

Да, если изменить процесс: использовать разрешённые сервисы и аккаунты, передавать минимально необходимый объём информации, готовить обезличенные рабочие копии и заранее установить порядок действий при ошибке.

Не искать виноватого, а управлять ситуацией

Ошибку нельзя отменить задним числом. Но можно быстро остановить дальнейшее распространение, сохранить факты, принять обоснованные правовые решения и изменить процесс работы команды.

Для клубной базы «юрИИстов» мы подготовили редактируемую карточку инцидента при ошибочной загрузке данных в ИИ: что зафиксировать, какие меры принять сразу и по каким вопросам закрывать ситуацию. Вместе с инструкциями по обезличиванию и проверке сервисов она помогает превратить разрозненные советы в рабочую процедуру.

Вступить в клуб «юрИИсты».

Поделиться записью