Услуги
Сайты и магазиныЛендинги ★Создание сайтовИнтернет-магазины
ИИ и автоматизацияИИ-секретарь ★Автоворонка и прогрев ★Telegram-боты ★Автоматизация ★CRM-разработка
ПродвижениеSEO-продвижениеAI-продвижение ★Контекстная рекламаSMM и соцсети
Наружка, печать и производствоВывески и буквыНаружная рекламаБаннеры и штендерыТипографияВизиткиШирокоформатБрендированиеОклейка автоТорговое оборудованиеМатериалы для рекламы
Дизайн и поддержкаДизайнПоддержка
КомплексDigital под ключ ★
РешенияКейсыПортфолиоЦеныО студииБлогКонтакты Обсудить проект

Данные и безопасность

Что уходит в модель, а что остаётся у вас

При работе с внешней нейросетью компания платит дважды: деньгами и своими данными. Разбираем, что технически уходит наружу, как это увидеть своими глазами и почему «поставим локальную модель» чаще всего не про экономию.

Замер: 31 июля 2026наша практика

Чем проверено: работающий инструмент обезличивания на /demo/, гейт ПД на живых прогонах, расчёт окупаемости своего контура

Короткий вывод. Уровней контроля данных не два («облако или своё железо»), а три, и выбирает их клиент, а не подрядчик. Первый — внешняя модель с обезличиванием до отправки — работает у нас сегодня и показывается на живом инструменте. Второй — гибрид, где чувствительные шаги остаются в вашем периметре. Третий — локальные веса, и этого контура у нас нет: это отдельный проект с отдельной сметой, и мы называем его так, а не «сделаем». Отдельная опасность, о которой обычно не думают: данные утекают не только из ваших файлов, но и из материалов, которые собирает подрядчик. На одном прогоне по 20 чужим сайтам наш гейт вырезал 6 телефонов, 3 налоговых номера, 2 регистрационных и ФИО директоров.

Первый вопрос внедрения — не про модель

При работе с внешней нейросетью компания платит дважды: деньгами и собственными данными. Поэтому первый вопрос, который мы разбираем с клиентом, — не «какую модель взять», а что именно уйдёт наружу. Ответ на него можно не принимать на слово: на нашей демо-странице есть инструмент обезличивания, куда вставляется реальная переписка с именами, телефонами и суммами — и видно ровно тот текст, который ушёл бы в модель.

Механизм не демонстрационный: он же работает у нас в проде. Рабочий архив переписки на 137 000 сообщений разобран в базу, и наружу из него уходил только обезличенный текст. Имена, телефоны, адреса, номера карт и реквизиты вырезаются до обращения к модели, а не после.

Три уровня контроля

УровеньЧто этоЧто уходит наружуСтатус у нас
1. Внешняя модель + обезличиваниестандартный контур: персональные данные и реквизиты вырезаются до отправки и восстанавливаются локальнообезличенный текст задачиработает сегодня, показываем на демо
2. Гибридчувствительные шаги остаются в вашем периметре — расшифровка речи, хранение, поиск по базе; во внешнюю модель уходит только обезличенный фрагментминимум: часть задачи, без данных-носителейделаем в проекте, состав определяется на расчёте окупаемости
3. Локальные весаоткрытая модель разворачивается на ваших мощностяхничегоу нас этого контура нет — отдельный проект: своё железо, свои сроки, отдельная смета
Почему мы пишем «у нас этого нет» вместо «сделаем». Обещанный, но не построенный локальный контур — это обязательство, которое нечем закрыть, и обнаруживается оно на этапе, когда клиент уже принял решение. Проще потерять сделку на входе, чем провалить её в середине.

Про третий уровень стоит сказать и вторую честную вещь — про деньги. Открытые модели, которые можно официально ставить в собственный контур, существуют. Но экономии они обычно не дают: в нашем расчёте по одному из проектов своё железо начинало окупаться примерно с 68 млн токенов в месяц при реальном профиле около 1,2 млн. Локальный контур берут ради требования «данные не покидают периметр», а не ради снижения счёта.

Утечка с той стороны, о которой не думают

Обычно обсуждают данные клиента, которые уходят в модель. Но есть встречный поток: материалы, которые подрядчик собирает для клиента, и которые тоже полны чужих персональных данных.

Наш анализ конкурентов устроен так, что к каждому утверждению прикладывается фрагмент чужой страницы — иначе утверждение непроверяемо. Вместе с фрагментами в отчёт тянутся подвалы сайтов. На одном прогоне по 20 сайтам это 6 телефонов, 3 налоговых номера, 2 регистрационных и ФИО директоров. Ни одно из этих значений для задачи не нужно: для проверки признака важно, что реквизиты на странице есть, а не какие они именно.

Как это закрыто. Обезличивание встроено в сам генератор отчёта и срабатывает до записи файла на диск, а не перед отправкой клиенту. Разница принципиальная: во втором случае необработанная копия всё равно где-то лежит. Для любого нового инструмента, который режет выдержки со страниц, правило одно — сначала гейт, потом выдача.

Красная зона: что не отправляют вообще

Технические контуры не отменяют правил для людей. Список запрещённого к отправке во внешнюю модель мы разбираем по ролям, потому что у бухгалтера он жёстче, чем у маркетолога.

  • Персональные данные клиентов и сотрудников: ФИО, телефоны, адреса, документы. Заменяются устойчивыми плейсхолдерами — один человек остаётся одним псевдонимом во всех файлах, поэтому аналитика по обезличенному тексту работает как раньше.
  • Реквизиты и финансы: налоговые номера, счета, суммы договоров, данные контрагентов.
  • Коммерческая тайна: закупочные цены, условия конкретных сделок, внутренние регламенты с чувствительными деталями.

Практический приём, который снимает большую часть риска без всякой техники: сначала обезличить, потом думать над задачей. Не «напишу, а потом почищу» — почистить забывают ровно тогда, когда торопятся.

Что спросить у подрядчика до подписания

  • Покажите, что именно уходит в модель — на живом примере с нашими данными, а не на схеме в презентации.
  • Где обезличивание срабатывает по времени — до записи в файл и до отправки, или «перед отдачей нам»? Между этими вариантами лежит необработанная копия.
  • Что происходит с исходным аудио и файлами после обработки и через какое время они удаляются.
  • Какой уровень контроля вы предлагаете и что из него уже построено, а что будет строиться в проекте. Ответ «сделаем как надо» — не ответ.
  • Что попадёт в отчёты и материалы для нас — не унесут ли они чужие персональные данные, за которые отвечать придётся нам.

Источники материала

  • Материал «Что уходит в модель, а что остаётся у вас» от 31.07.2026 — три уровня контроля, ограничение по локальному контуру, расчёт порога окупаемости своего железа.
  • Инструмент обезличивания в пайплайне: подмена персональных данных устойчивыми псевдонимами, расшифровка остаётся локально; встроен в генератор отчётов по конкурентам.
  • Отчёты по трём охватам анализа конкурентов от 01.08.2026 — результат гейта персональных данных на шести файлах трёх прогонов.

Красная зона — сквозная тема всех четырёх занятий

Три категории запрещённых данных, приёмы обезличивания и черновик ИИ-политики компании на одну страницу — в каждом занятии свой блок под роль: у бухгалтера он жёстче, чем у маркетолога. Уходите с готовым документом, а не с лекцией.

Программа курса и цены
Соседние материалы
Предыдущий замер: Сколько на самом деле стоит ИИСледующий замер: Узкий анализ конкурентов врёт: 2 ложных окна из 2Все материалы журнала

Обсудим ваш проект

Оставьте заявку — свяжемся в течение 15 минут в рабочее время, зададим пару вопросов и пришлём ориентир по цене и срокам. Бесплатно, без обязательств.

  1. 1. Заявка или квиз
  2. 2. Короткий созвон / переписка
  3. 3. Бесплатная смета и план
  4. 4. Договор и старт

Бесплатно и ни к чему не обязывает. Ответим за 15 минут.