e-lawyer | Богдан Данилов: post #343 — TG.ME

За использование публичных ИИ-сервисов уже увольняют

Бабушкинский районный суд Москвы рассмотрел трудовой спор, в рамках которого сотрудница оспаривала увольнение и требовала восстановления на работе.

Одним из дисциплинарных проступков стало использование стороннего сервиса на базе DeepSeek.
Из материалов дела:
«Истец допустил разглашение тайны путём загрузки охраняемых сведений из внутреннего защищённого ресурса Power BI в сторонний сервис DeepSeek».


Служба информационной безопасности обнаружила передачу на сторонний ресурс корпоративных отчётов, содержащих:

— сведения о лидах и каналах привлечения клиентов;
— данные по сделкам;
— идентификационные номера;
— количественные и финансовые показатели компании;
— статистику по отделам и этапам продаж;
— другие сведения, отнесённые работодателем к коммерческой тайне.

Сотрудница подтвердила использование DeepSeek в письменных пояснениях. Работодатель, в свою очередь, представил доказательства загрузки корпоративных данных во внешний сервис.

Важно понимать: сотрудницу уволили не за использование искусственного интеллекта как такового. Основанием стало разглашение коммерческой тайны посредством передачи защищённой корпоративной информации во внешний веб-сервис.

Этот кейс наглядно показывает, насколько по-разному сегодня развивается ИИ-автоматизация в том числе в юридической работе.

Частнопрактикующие юристы, небольшие юридические компании и малый бизнес уже активно используют публичные ИИ-сервисы. Они анализируют договоры, готовят документы, создают собственных ассистентов, объединяются в сообщества и проходят курсы о том, как «приручить GPT».
Во многих таких командах требования информационной безопасности либо отсутствуют, либо находятся на базовом уровне. Поэтому сотрудники могут самостоятельно выбирать инструменты и загружать в них рабочие материалы без согласования с ИТ- и ИБ-функциями.

В крупных корпорациях ситуация принципиально иная.

Юридические департаменты работают с коммерческой тайной, персональными данными, материалами судебных споров, результатами внутренних расследований, условиями сделок и другой чувствительной информацией.

В корпорациях с высокими стандартами информационной безопасности использование публичных ИИ-сервисов прямо запрещено.
Запрет распространяется не только на официальные сайты ChatGPT, DeepSeek и других нейросетей, но и на зеркала, анонимайзеры, браузерные расширения и иные сторонние инструменты, передающие данные во внешний неконтролируемый контур.

Для ИБ имеет значение не способ доступа к сервису, а сам факт передачи корпоративной информации за пределы защищённой инфраструктуры компании.
Поэтому перед руководителями юридических департаментов крупного бизнеса стоит не вопрос:

«Как быстрее начать использовать ChatGPT или DeepSeek?»

А вопрос:

«Как создать для юридической функции корпорации безопасный и согласованный контур применения ИИ?»

На практике таким контуром становятся локально развёрнутые нейросети и внутренние корпоративные ИИ-платформы, доступ к которым контролируется ИТ- и ИБ-функциями. Что мы рекомендуем руководителям юридических департаментов крупных корпораций?

1️⃣ Узнать, какие ИИ-инструменты уже используются внутри компании

Обратитесь к руководителям ИТ-, цифровой и ИБ-функций.
По нашим наблюдениям, во многих крупных компаниях локальные нейросети или корпоративные ИИ-платформы уже развёрнуты. Ими могут пользоваться отдельные бизнес-подразделения, тогда как юридический департамент ещё не подключён к этой инфраструктуре.

2️⃣ Получить доступ и провести контролируемое тестирование

Определите перечень юридических сценариев, на которых будет проверяться модель:
— анализ договоров;
— выявление рисков и противоречий;
— подготовка проектов юридических заключений;
— классификация входящих документов;
— сравнение редакций;
— формирование проектов ответов;
— поиск информации во внутренней базе знаний.


4️⃣ Зафиксировать положительные и отрицательные результаты

Недостаточно сказать, что нейросеть «работает плохо» или «пишет неплохо».
Необходимо собрать конкретные примеры и оценить их по внутренним критериям юридического департамента:
— юридическая корректность;
— полнота анализа;
— наличие вымышленных фактов и ссылок;
— соблюдение заданной структуры;
— качество работы с корпоративной терминологией;
— объём последующей проверки юристом;
— экономия времени по сравнению с ручной работой.

4️⃣ Сформировать бизнес-требования юридической функции корпорации

По результатам тестирования необходимо определить:
— какие юридические задачи следует автоматизировать;
— какие категории документов будет обрабатывать система;
— какие источники должна использовать модель;
— какие данные запрещено передавать в систему;
— какие результаты требуют обязательной проверки юристом;
— какие действия пользователей должны фиксироваться.

5️⃣ Передать требования ИТ- и ИБ-командам

На основании бизнес-требований юридической функции ИТ-команда сможет сформировать техническое задание к программной инфраструктуре.

Сегодня задача руководителя юридического департамента — не просто запретить сотрудникам использовать внешние нейросети, а совместно с ИТ- и ИБ-функциями создать безопасный корпоративный сценарий применения ИИ.

Об успешных кейсах ИИ-автоматизации юридических функций крупного бизнеса с использованием локальных нейросетей расскажу в следующем посте
➡️
🔥4👍1
July 28, 2026 188 1 4