‹ до EduKit

Безпека даних: куди їде запит

Питання "чи безпечно давати ШІ документи" складається з чотирьох окремих питань. Ця сторінка розбирає кожне: як воно працює, від чого залежить відповідь і де вона записана. Стан на серпень 2026.

1 · З чого складається питання

Питання "чи безпечно давати ШІ документи" обʼєднує чотири окремі питання. Кожне має власний механізм і власну відповідь. Тому їх корисно розглядати окремо.

Перше питання: чи можна прочитати запит у дорозі. Канал між твоїм пристроєм і сервером шифрується протоколом TLS. Це працює однаково в усіх великих сервісів. Це питання вирішене на рівні протоколу, і користувач на нього не впливає.

Друге питання: що сервіс робить з даними після отримання. Тут сервіси відрізняються. Відповідь визначають два параметри: тариф і налаштування акаунта. Кроки 3 і 4 пояснюють, як саме.

Третє питання: чи може хтось зобовʼязати сервіс зберегти або віддати дані. Суд може. Це стається рідко. Крок 5 описує реальний випадок.

Четверте питання: які дані ти сам передав сервісу. Сервіс обробляє все, що ти завантажив. Це питання не залежить від технології. Воно залежить від робочих звичок: що завантажується, у який тариф, у якій формі.

Далі кожне питання розібране окремо.

2 · Куди їде запит

Запит проходить три ділянки: твій пристрій, мережа, сервер сервісу. У мережі його захищає TLS - те саме шифрування, що у банківському застосунку. Провайдер і власник Wi-Fi бачать факт зʼєднання з сервісом і обсяг трафіку, але не зміст.

На сервері шифрування каналу закінчується, і текст відкривається для обробки. Це умова роботи будь-якого хмарного асистента: модель обробляє текст, а не шифроблоки. Тому на час обробки зміст запиту доступний інфраструктурі сервісу.

Після обробки дані лягають у сховище. Там вони знову зашифровані, але ключі тримає сервіс. Таке шифрування захищає від стороннього зловмисника. Воно не обмежує сам сервіс і не зупиняє законний запит до нього. Що сервіс робить зі змістом, визначають його політики: у великих провайдерів доступ персоналу обмежений і логується, а для навчання дані беруть лише за умовами тарифу.

3 · Скільки живуть дані

Строки зберігання залежать від тарифу і налаштувань, а не від кнопки "видалити". Приклад Anthropic. У споживчих планах є опція навчання на твоїх розмовах. Увімкнена опція: розмови зберігаються до пʼяти років у знеособленій формі і використовуються для навчання моделей. Вимкнена: стандартний строк 30 днів, без навчання.

Корпоративні продукти працюють за іншими правилами. API і бізнес-плани великих провайдерів за замовчуванням не використовують дані клієнтів для навчання. Окремі клієнти домовляються про zero data retention: сервіс не зберігає ні запити, ні відповіді. OpenAI у стандартних планах стирає видалені чати зі своїх систем протягом 30 днів.

Політика даних - це характеристика тарифу. Вона читається один раз при виборі сетапу. Вона перевіряється знову, коли сервіс оголошує зміну умов.

4 · Провайдери: механіка однакова, політики різні

Шлях запиту і шифрування у великих провайдерів однакові. Політики даних різні. Таблиця показує споживчі плани станом на серпень 2026.

провайдернавчання на чатахстроки і особливості
AnthropicВибір користувача при реєстрації або оновленні умов. Дозвіл: розмови йдуть у навчання.З дозволом - до 5 років у знеособленій формі. Без дозволу - 30 днів, без навчання.
OpenAIУвімкнене за замовчуванням, вимикається в налаштуваннях ("Improve the model for everyone").Видалені чати стираються з систем протягом 30 днів. Тимчасові чати не йдуть в історію.
GoogleУвімкнене за замовчуванням разом з activity. Частину розмов читають люди-рецензенти.Активність - 18 місяців за замовчуванням (налаштовується 3-36). Розмови, які бачив рецензент, живуть до 3 років і не зникають при видаленні активності.

Бізнес-продукти всіх трьох компаній працюють за окремими правилами. API, корпоративні і командні плани за замовчуванням не використовують дані клієнтів для навчання. Строки зберігання там коротші і описані в договорі.

Тому політика даних залежить від двох речей одночасно: від компанії і від тарифу. Споживчий план і бізнес-план однієї компанії мають різні політики. Ця різниця часто більша, ніж різниця між компаніями на однаковому рівні тарифу.

5 · Суд може зупинити видалення

Строки з попереднього кроку - обіцянка сервісу. Судовий наказ має вищу силу. У справі The New York Times проти OpenAI суд 13 травня 2025 року зобовʼязав OpenAI зберігати всі вихідні логи, включно з чатами, які користувачі видалили.

Наказ діяв до кінця вересня 2025 року, після чого OpenAI повернулася до стандартних строків. Але збережене за наказом лишилося в матеріалах справи. На початку 2026 року суд зобовʼязав OpenAI передати позивачам мільйони знеособлених розмов користувачів для аналізу.

"Видалено" в інтерфейсі означає: сервіс обіцяє видалити дані за своєю політикою. Судовий наказ юрисдикції, де працює сервіс, має вищу силу за цю обіцянку. Тому для матеріалів, які не можна показувати третім особам за жодних умов, споживчий чат не підходить.

6 · Звідки насправді витікають дані

Четверте питання з кроку 1 має вимірюваний масштаб. Звіти про інциденти рік за роком показують: людський фактор бере участь приблизно у двох третинах витоків. Це помилкові адресати, відкриті посилання, опубліковані без перевірки документи, паролі у текстових файлах.

Гучні зломи інфраструктури великих провайдерів - рідкісні події. Побутові витоки через налаштування доступу стаються щодня. Порядок величин різний.

Приклад, звичний для юриста. Документ у хмарі з доступом "за посиланням" доступний кожному, хто має посилання. Посилання пересилаються. Один форвард - і документ у третьої особи, без жодного зламу. Той самий механізм працює з опублікованими сторінками і спільними чатами.

LLM додали нову поверхню: агенти з доступом до файлів, згенеровані сторінки, автоматичні дії. Як від цього зміститься картина витоків, поки невідомо. Правила гігієни від цього не залежать: мінімальний доступ, явні межі для агентів, перевірка налаштувань посилання перед тим, як ним поділитися.

7 · Україна і сетап юрфірми

В Україні окремого закону про ШІ поки нема. Діють загальні режими: адвокатська таємниця, захист персональних даних, договірна конфіденційність з клієнтом. Обовʼязок зберегти таємницю лежить на юристі. Вибір інструмента і тарифу входить у цей обовʼязок.

Робочий сетап має три рівні. Задачі без чутливих даних: будь-який план з вимкненою опцією навчання. Клієнтські матеріали: корпоративний план або API, де навчання вимкнене за замовчуванням, плюс знеособлення всього, що знеособлюється без втрати змісту. Найчутливіші матеріали: локальна модель з відкритими вагами на сервері фірми - дані не покидають її контур. Це той самий поділ "відкриті і закриті ваги" з основ.

Продовження: де насправді працює ШІ - сервери, віртуальні машини, пісочниці.

Джерела і що почитати

Зберегти в PDF