ChatGPT стал повседневным инструментом для написания электронных писем, анализа PDF-файлов и проверки контрактов. Однако это удобство имеет скрытую сторону: каждый файл, добавленный в чат, не исчезает сразу после получения ответа. Данные логируются, могут храниться неделями, а в стандартных потребительских версиях — использоваться для обучения будущих моделей, если пользователь не отключит соответствующую опцию.
Почему удаление чата не гарантирует удаление файлов
Многие пользователи ошибочно полагают, что удаление чата приводит к немедленному уничтожению загруженных документов. В действительности на стандартных потребительских тарифных планах OpenAI файлы, привязанные к беседе, сохраняются до тех пор, пока существует сам чат в аккаунте. Даже после удаления диалога файлы не обязательно удаляются из систем компании мгновенно — процесс может занимать до 30 дней.
Ситуация различается в зависимости от подписки. У пользователей корпоративных планов файлы, не сохраненные в общей библиотеке, автоматически аннулируются в течение 48 часов. Для обычных пользователей срок жизни исходного файла составляет около трех часов, однако извлеченное из него содержимое может храниться значительно дольше. Также стоит учитывать внешние факторы: в 2025 году, на фоне судебного разбирательства между New York Times и OpenAI, компания была вынуждена на некоторое время сохранять логи чатов и загрузки бессрочно. Хотя сейчас стандартный 30-дневный цикл удаления возобновлен, этот прецедент напоминает о том, что удаление переписки не всегда гарантирует полное стирание данных.
Документы, которые нельзя загружать в чат-боты
Некоторые типы данных несут слишком высокие риски при передаче сторонним ИИ-инструментам, независимо от полезности их анализа. В этот список входят:
- Налоговые декларации: они содержат номера социального страхования, сведения о доходах и банковские реквизиты.
- Медицинские записи и результаты анализов: потребительские чат-боты не сертифицированы для обработки защищенной медицинской информации.
- Сканы удостоверений личности: копии паспортов или водительских прав при утечке могут быть использованы для открытия кредитов на ваше имя.
- Секретные данные доступа: пароли, одноразовые коды, ключи API и учетные данные для восстановления доступа никогда не должны вводиться или загружаться в чат.
Риски использования рабочих материалов
Документы, связанные с профессиональной деятельностью, часто оказываются еще более опасными из-за наличия данных третьих лиц. Сюда относятся контракты с условиями о неразглашении (NDA), внутренние стратегии развития, невыпущенные дорожные карты продуктов и списки клиентов. Загрузка таких файлов может нарушить соглашения о конфиденциальности, даже если у вас есть официальный доступ к этим документам.
Исследования показывают, что около 11–12% контента, который сотрудники вставляют в ChatGPT, представляет собой конфиденциальную деловую информацию. В более широком смысле чувствительные данные обнаруживаются в 20% файлов, загружаемых в различные ИИ-инструменты.
Скрытая метаинформация и метаданные
Опасность представляет не только основной текст документа, но и скрытые сведения. Файлы Word часто сохраняют имена авторов, историю правок и комментарии, если метаданные не были удалены заранее. Фотографии со смартфонов содержат GPS-координаты, указывающие на место съемки. В электронных таблицах могут оставаться скрытые листы, а на сканированных документах — посторонние номера счетов, которые не были обрезаны при редактировании.
Как обезопасить свои данные при работе с ИИ
Чтобы снизить риски, специалисты рекомендуют придерживаться простых правил цифровой гигиены:
- Удаление метаданных: перед загрузкой очищайте документы и фотографии от EXIF-данных и личной информации.
- Редактирование содержимого: заменяйте реальные имена, адреса и номера счетов на заглушки или обезличенные данные.
- Настройки конфиденциальности: отключите опцию «Улучшать модель для всех» (Improve the model for everyone) в разделе настроек Data Controls, чтобы ваши данные не использовались для обучения ИИ.
- Режим временного чата: используйте режим Temporary Chat, в котором файлы автоматически удаляются в течение 30 дней и не применяются для обучения.
Наиболее надежным решением остается использование бизнес-версий или корпоративных тарифных планов (Enterprise), где по умолчанию отключено использование загрузок для обучения и действуют более строгие протоколы удержания данных. Главный вывод: ChatGPT — это инструмент, а не защищенное хранилище, и к каждой загрузке следует относиться с той же осторожностью, что и к отправке конфиденциального письма незнакомому человеку.
Важно осознавать, что даже если вы удалили чат, данные внутри него могут оставаться доступными для систем OpenAI в течение 30-дневного периода. Эта задержка — не технический сбой, а установленное правило обработки данных, о котором часто забывают рядовые пользователи.

Особенности корпоративного использования
Ситуация с безопасностью кардинально меняется при переходе на корпоративные тарифы. В то время как для обычных пользователей срок «жизни» исходного файла составляет около трех часов, для Enterprise-аккаунтов предусмотрены иные протоколы. Файлы, не попавшие в общую библиотеку организации, удаляются быстрее, однако критически важно понимать: удаление самого файла из системы не гарантирует, что уже «извлеченная» нейросетью информация — например, выводы, сделанные на основе ваших данных — исчезнет из логов одновременно с ним.
Статистика утечек в рабочей среде
Согласно отраслевым исследованиям, риск случайной компрометации данных выше, чем кажется на первый взгляд. Аналитика показывает, что в 11–12% случаев сотрудники вставляют в ChatGPT конфиденциальную бизнес-информацию. При анализе более широкого спектра ИИ-инструментов доля файлов с чувствительными данными превышает 20%. Это не всегда преднамеренная утечка: зачастую пользователи просто не осознают, что загрузка документа с финансовыми показателями партнера или результатами аттестации коллеги нарушает внутренние регламенты безопасности компании.

Опасность метаданных
Риск исходит не только от содержания, которое вы видите глазами. Файлы переносят «цифровой след», который часто игнорируется:
- Документы Word: включают историю правок, комментарии и имена всех лиц, когда-либо редактировавших файл.
- Фотографии: содержат EXIF-метаданные, включая точные GPS-координаты места съемки.
- Электронные таблицы: могут содержать скрытые вкладки с черновиками или комментариями, которые не были предназначены для просмотра третьими лицами.
- Сканы документов: часто содержат обрезанные, но технически присутствующие фрагменты данных, такие как случайно захваченные номера счетов или личные идентификаторы.
Чтобы минимизировать риски, рекомендуется не просто полагаться на настройки чат-бота, а проводить предварительную ручную редактуру (redaction). Замена имен, адресов и цифр на нейтральные заглушки — единственный способ гарантировать, что чувствительная информация физически не покинет ваше устройство.






