Працівники користуються ChatGPT: наскільки великий ризик?
Просто зараз хтось у вашій компанії вставляє робочі дані в ChatGPT. Не таємно, а просто щоб працювати швидше. Скільки це коштує, коли щось іде не так, і як цьому запобігти, не забороняючи ШІ.
TerenceПросто зараз хтось у вашій компанії, ймовірно, користується ChatGPT. Не з лінощів, а щоб швидше написати лист, підсумувати скаргу чи перекласти текст. Зручно. Проблема в тому, що ви зазвичай не знаєте, яка саме інформація туди потрапляє. І саме тут криється ризик. Коли ваші працівники користуються ChatGPT без жодних домовленостей, конфіденційні дані компанії можуть непомітно опинитися в системі, яку ви не контролюєте. Це явище отримало назву: Shadow AI. У цій статті ви дізнаєтеся, наскільки великий ризик насправді, що про це каже закон і, що важливіше, що з цим робити, не забороняючи ШІ повністю.
Що таке Shadow AI?
Shadow AI, це використання ШІ, що відбувається поза полем зору організації. Ваші працівники помічають, що ChatGPT, Gemini чи Claude пришвидшує їхню роботу, і починають користуватися ним, хоча ніхто не домовлявся, що туди можна вводити, а що ні. Нідерландський громадський мовник NOS згадував про це в червні 2026 року: в організаціях без чітких правил працівники самі беруться за ChatGPT і вкидають туди дані з персональною чи корпоративною інформацією, не усвідомлюючи цього.
Підступність, у добрих намірах. Працівник, який вставляє справу клієнта в ChatGPT, щоб швидко отримати охайне резюме, просто хоче добре виконати свою роботу. Але ця справа, з іменем, адресою, можливо, номером документа чи медичними даними, тепер на системі, якою керуєте не ви. А в безкоштовних версіях багатьох інструментів ШІ цей матеріал можуть використати, щоб далі навчати модель.
того, що працівники вставляють у ChatGPT, є конфіденційним
Що насправді може піти не так
Це не історія про кінець світу. Це вже сталося, і поруч теж.
- Місто Ейндговен: вибіркова перевірка виявила, що за один місяць працівники завантажили понад тисячу документів із персональними даними до зовнішніх інструментів ШІ, номери документів, записи про соцдопомогу, фінансово чутливі дані. Це спричинило витік даних, про який повідомили нідерландському органу із захисту даних.
- Amazon: коли виявилося, що внутрішня інформація компанії витікає через модель ШІ, технологічний гігант обмежив користування ШІ серед працівників. Внутрішню документацію знаходили всередині ChatGPT.
- Ваш бізнес: пропозиція з вашими найгострішими цінами, база клієнтів, ще не оголошена угода. Один раз вставлено в неправильний інструмент, і ви вже не знаєте, де воно опиниться.
Приклад Ейндговена найповчальніший. Ніхто не мав злого наміру. Просто не було домовленостей. Понад тисяча документів за один місяць, в одній організації. Помножте це на рік, і зрозумієте, чому це не те, на що варто «глянути згодом».
Рахунок: скільки коштує витік даних?
Витік даних, це не лише проблема приватності, це витрата. Накопичуються три види витрат.
- Штрафи. Якщо витікають персональні дані, ви підпадаєте під закон про приватність (GDPR). Ви маєте повідомити про це впродовж 72 годин органу із захисту даних. Штрафи сягають 20 мільйонів євро або 4% від світового річного обороту, більше з двох.
- Відновлення. З'ясувати, що саме витекло, повідомити клієнтів, юридична консультація, латання систем. Це коштує часу й грошей, яких ви ніде не закладали в бюджет.
- Довіра. Найважче повернути. Клієнт, який почув, що його дані витекли, двічі подумає, перш ніж знову щось вам довірити.
або 4% річного обороту, максимальний штраф GDPR
А чи це взагалі дозволено? Що каже закон
Тут важливі два правила, і обидва вже чинні сьогодні.
- Закон про приватність (GDPR): персональні дані не можна просто так передавати зовнішній стороні. Помістивши справу клієнта в безкоштовний інструмент ШІ, ви ділитеся цими даними з компанією поза вашим контролем. У багатьох випадках це просто заборонено.
- Закон про ШІ (AI Act): з лютого 2025 року ви як роботодавець зобов'язані забезпечити достатню «обізнаність із ШІ» у своїх людей, вони мають знати, як безпечно працювати зі ШІ. Тож нічого не робити, більше не нейтральний вибір; це суперечить уже чинному правилу.
Із 2 серпня 2026 року додається ще одне правило: якщо ваші клієнти спілкуються з чат-ботом на ШІ, ви маєте чітко про це повідомити. Якщо ви вбудовуєте ШІ, краще одразу правильно налаштувати це повідомлення. Про це ми написали окремо в нашій статті про AI Act для малого й середнього бізнесу.
Заборона не працює. А це працює.
Спокуса просто заборонити ШІ повністю велика. Але це не працює. Ваші працівники користуються ним, бо він справді полегшує роботу, заборонивши, ви змусите їх робити це на особистому телефоні, і ви бачитимете ще менше. Етичний хакер, з яким спілкувався NOS, влучно сказав: найкраще, що ви можете зробити, це щось надати, щоб також бачити, як ним користуються.
Інакше кажучи: усуньте причину, з якої люди потайки звертаються до ChatGPT. Дайте їм безпечний спосіб робити ту саму роботу в середовищі, яким керуєте ви.
- Домовтеся про правила. Пів сторінки досить: що можна, що ні, яка інформація, ніколи. Люди дотримуються правил, які розуміють.
- Не використовуйте безкоштовні версії для роботи. Бізнес-версії інструментів ШІ обіцяють не використовувати ваші дані для навчання своєї моделі. Це мінімум.
- Дайте команді одне безпечне місце. Замість десяти розрізнених інструментів, яких ніхто не бачить: одне середовище, яким керуєте ви і яке робить те, що потрібно команді.
- Поясніть навіщо. Працівник, який розуміє, що вставлена справа клієнта може стати витоком даних, більше так не робить. Страх не працює, а розуміння, так.
Чесно: Socialo не продає програму, що стежить за вашими працівниками чи все блокує. Це інше ремесло. Ми ж усуваємо причину, будуємо безпечне місце, де відбувається робота, щоб ні в кого більше не було приводу виходити за межі.
Як до цього підходить Socialo
Наш підхід починається не із «заборонити ШІ» чи «впровадити ШІ», а з питання: що ваша команда насправді намагається зробити за допомогою ChatGPT? Часто це жменька повторюваних завдань, відповідати на запитання клієнтів, складати листи, підсумовувати документи, перекладати. Саме цю роботу ми відтворюємо в налаштуванні, яким керуєте ви самі, щоб дані лишалися всередині вашої компанії.
Для вашого працівника різниця нульова: робота все одно йде швидше. Для вас різниця величезна: ви знаєте, що туди потрапляє, ваші дані лишаються вашими, і ви одразу відповідаєте правилам, а не гасите пожежі потім. Спершу проблема, потім інструмент, не ШІ заради ШІ, а розв'язання причини, з якої ваші люди зараз потайки до нього вдаються.
Що можна зробити вже цього тижня
Навіть без нас ви можете зменшити найбільший ризик уже сьогодні. Три кроки.
- Розпитайте. Без звинувачень, просто: «чи користуєтеся ChatGPT для роботи, і для чого?» Ви отримаєте чесні відповіді й одразу зрозумієте, де болить.
- Домовтеся про одне правило: ніколи не вводити персональні чи конфіденційні дані в безкоштовний інструмент ШІ. Запроваджується сьогодні, безкоштовно, і покриває найбільші ризики.
- Визначте, які завдання команда найчастіше передає ШІ. Цей перелік, саме основа безпечного налаштування, яке можна збудувати згодом.
Готові почати?
Замовте безкоштовну консультацію. Разом розберемося, де ви втрачаєте час.
Запланувати безкоштовний дзвінок