
До 8 лет тюрьмы за работу с нейросетью: россиян предупредили о серьёзной угрозе
Эксперт объяснил, почему использование искусственного интеллекта для рабочих задач способно закончиться крупными штрафами, увольнением и даже лишением свободы.
Сотрудники российских организаций всё чаще доверяют искусственному интеллекту служебную информацию, не задумываясь о возможных последствиях. Согласно исследованию SearchInform, в 42% компаний России уже фиксировались случаи передачи работниками закрытых или чувствительных сведений ИИ-платформам. Как сообщает РИАМО, руководитель подразделения информационной безопасности группы компаний «Гранель» Иван Волков обратил внимание на юридические риски подобной практики.
После отправки документов стороннему сервису невозможно гарантировать, что информация останется защищённой. Особую опасность представляют зарубежные платформы: если запрос содержит персональные сведения, их отправка может подпадать под правила передачи информации за пределы России, установленные законом № 152-ФЗ. Такие операции требуют соблюдения специальных процедур, в том числе связанных с Роскомнадзором.
«Нарушение действующего законодательства для компании грозит многомиллионными штрафами, а для сотрудника — увольнением или административным штрафом за разглашение информации с ограниченным доступом. Если же будет доказан состав уголовного преступления в части трансграничной передачи персональных данных, то сотрудник может получить до 8 лет лишения свободы и штраф до 2 млн рублей», — уточнил эксперт.
При этом передача информации иностранному сервису сама по себе не означает совершения уголовного преступления. Согласно статье 272.1 УК РФ, наказание до восьми лет предусмотрено за определённые незаконные действия с персональными данными, связанные в том числе с их передачей за границу.
Чтобы не допустить раскрытия корпоративных сведений, Волков рекомендует полностью исключить из запросов к искусственному интеллекту любую информацию, которую компания не готова предоставлять посторонним. В частности, речь идёт о паспортных реквизитах, контактных номерах, банковских картах, адресах, страховых документах и других персональных сведениях работников или заказчиков.
Перед обработкой финансовых отчётов и договоров через ИИ необходимо удалить имена, регистрационные номера, обозначения внутренних проектов и прочие элементы, позволяющие установить личности людей или раскрыть коммерческие сведения. Конкретные суммы специалист предлагает заменять приблизительными значениями. Если подготовить безопасную версию документа невозможно, сотруднику следует предварительно обратиться за разрешением к ответственным за информационную безопасность.
«Если обезличить данные не получается, а задача не терпит отлагательств, это не повод рискнуть — это повод оформить заявку и получить письменное согласование службы информационной безопасности. Персональная инициатива здесь стоит дороже, чем два дня ожидания», — подытожил эксперт.
