Видит ли работодатель AI-промпты
Короткий честный ответ: иногда видит весь текст, иногда только факт обращения к сервису, иногда почти ничего. Название ChatGPT, Copilot или Claude само по себе ответа не даёт. Решают аккаунт, тариф, настройки организации, сеть, браузер и то, кому принадлежит устройство.
Пять слоёв видимости
| Слой | Что потенциально видно |
|---|---|
| Корпоративный AI-аккаунт | Использование функций, пользователи, объём, история или содержимое — зависит от продукта и настроек |
| Рабочий ноутбук | Приложения, браузер, экран, буфер обмена, файлы и события агента — зависит от установленного контроля |
| Корпоративная сеть | Домены, время, объём трафика; при инспекции и управляемом сертификате возможностей больше |
| DLP и защита данных | Попытки отправить код, секреты, персональные данные или запрещённые типы файлов |
| Сам AI-сервис | Запросы и ответы по своим условиям хранения, администрирования и использования данных |
Корпоративный аккаунт — не личный чат
Если доступ выдала компания, организация управляет аккаунтом: назначает администраторов, включает интеграции, задаёт сроки хранения и получает отчётность, которую поддерживает конкретный тариф. Администратор не обязательно сидит и читает каждый промпт. Но строить работу на предположении «никто никогда не сможет открыть» не надо.
Перед первым рабочим запросом найдите политику использования AI: разрешённые сервисы, допустимые типы данных, хранение истории, плагины, коннекторы и порядок проверки инцидента.
Личный аккаунт на рабочем ноутбуке не становится невидимым
Личная почта меняет владельца AI-аккаунта, но не владельца устройства. На управляемом ноутбуке могут работать агент безопасности, DLP, браузерная политика, журнал приложений, прокси и снимки экрана. Режим инкогнито не отключает этот слой.
Правило простое: личный аккаунт не используем как лазейку для рабочих секретов. Если сервис не разрешён, перенос разговора в личное окно не делает его разрешённым.
Личное устройство тоже не отменяет NDA
С личного ноутбука корпоративный агент обычно не видит экран, если вы сами его не установили. Но работодатель всё равно может увидеть следы в репозитории, документах, сетевых шлюзах и самом корпоративном AI. А главное — право переносить данные определяется договором и правилами, не моделью ноутбука.
Рабочий код, логи и документы нельзя считать безопасными только потому, что вы вставили их из дома.
Что никогда не отправлять без отдельного разрешения
- ключи, токены, пароли и приватные сертификаты;
- персональные данные сотрудников и клиентов;
- production-логи с идентификаторами и внутренними адресами;
- закрытый исходный код и архитектурные документы;
- договоры, финансовые планы и невыпущенные функции;
- материалы одного работодателя в AI-контур другого.
Даже разрешённый корпоративный сервис не отменяет минимизацию данных. Модели обычно не нужен настоящий токен, фамилия клиента и весь лог за сутки, чтобы объяснить общий класс ошибки.
Чеклист перед рабочим промптом
- Сервис одобрен компанией?
- Аккаунт личный или корпоративный, кто его администрирует?
- Есть ли в запросе секрет, персональные данные или чужой код?
- Можно ли заменить реальные данные вымышленным минимальным примером?
- Кто проверит ответ до попадания в документ или production?
- Сохраняется ли история и можно ли её удалить по правилам организации?
При двух работах
Не используйте один корпоративный AI-аккаунт для двух проектов. Не храните их запросы в одной личной истории. Названия, фрагменты кода и контекст легко остаются в поиске, автодополнении, экспорте или подключённом коннекторе.
Разведите устройства, браузерные профили, хранилища и AI-чаты так же, как Git и VPN. Полная схема — в инструментах двух проектов, а права на код и секреты — в разборе NDA.
Приватность — это не название тарифа
Смотрите весь путь данных: аккаунт, устройство, сеть, правила и человека, который отвечает за результат.
Проверить рабочие контуры