Читать книгу ИИ на пальцах: научитесь экономить до 3 часов в день с помощью нейросетей. Для фрилансеров - - Страница 8
Глава 8. Безопасность данных и приватность
ОглавлениеЧастая ситуация у фрилансера такая: вы хотите быстро накидать письмо клиенту, составить смету или собрать вопросы для брифа и копируете в чат-ИИ кусок переписки, файл с ТЗ или ссылку на папку. Почти сразу появляется сомнение: «А это вообще безопасно? Не нарушаю ли я приватность клиента? Что можно отправлять, а что нельзя?» Обычно проблема не в том, что ИИ «плохой», а в том, что у нас нет простого правила, какие данные считать чувствительными и как с ними обращаться.
Ключевой принцип здесь один: в ИИ отправляйте только то, что вы готовы показать постороннему человеку, а всё остальное сначала обезличивайте или не отправляйте вовсе. Обезличивание – это замена конкретных данных (имён, контактов, сумм, ссылок) на нейтральные метки, чтобы смысл задачи сохранился, но личная и коммерческая информация не ушла наружу.
Если разложить этот принцип на практику, получится три шага.
Первое – отделить «обычный рабочий контекст» от данных, которые нельзя отправлять. Нельзя отправлять то, что прямо идентифицирует клиента или даёт доступ к его ресурсам. В первую очередь это:
– персональные данные: ФИО, телефоны, e-mail, адреса, аккаунты в мессенджерах, паспортные и любые идентификаторы;
– доступы и секреты: пароли, коды из SMS, токены, ключи API, резервные коды, ответы на секретные вопросы;
– закрытые материалы клиента: внутренние отчёты, базы клиентов, выгрузки с заказами, договоры, счета, сканы документов, переписка «как есть», если там много конкретики;
– коммерчески чувствительные детали: точные цены закупки, маржинальность, условия договоров, внутренние KPI, планы запусков, если клиент просил не разглашать;
– ссылки, которые дают доступ: приглашения в закрытые папки, «шаринг»-ссылки на документы с правами редактирования, ссылки на админки, таблицы с данными.
Почему нельзя: вы теряете контроль над тем, где окажется этот фрагмент текста и кто потенциально может его увидеть. Даже если сервис обещает приватность, минимальное правило для фрилансера – не переносить чужие секреты в сторонние инструменты без необходимости. Это снижает риск утечки и конфликтов с клиентом.
Второе – научиться обезличивать проект так, чтобы ИИ всё равно понял задачу. Смысл в том, чтобы сохранить структуру и логику, но убрать «конкретные якоря». Что обычно заменяют:
– имена и роли: «Иван Петров» → «Клиент_A», «Мария из бухгалтерии» → «Сотрудник_финансы»;
– компании и бренды: «ООО Ромашка» → «Компания_A», «бренд N» → «Бренд_X»;
– суммы и бюджеты: «120 000 ₽» → «Бюджет_1», или диапазон «около 100–150 тыс.» (если точность не нужна);
– даты и дедлайны: «до 14 марта» → «до Дата_1» или «в течение 10 дней»;
– ссылки и файлы: реальную ссылку → «Ссылка_на_папку_1 (закрытая)», а вместо файла – краткое описание, какие там разделы и что нужно получить на выходе;
– географию и контакты: «Москва, +7…» → «Город_1, Телефон_1».
Важно: обезличивание не должно ломать задачу. Если ИИ нужен контекст, дайте его словами. Например, вместо «вот таблица с 300 строками» – «есть таблица: столбцы такие-то, типичные ошибки такие-то, нужно сделать письмо клиентам в двух тонах».
Третье – хранить чувствительную информацию отдельно от промптов. Промпт – это ваш шаблон запроса, который вы будете переиспользовать. В нём не должно быть ничего уникального и секретного. Удобная логика хранения такая:
– отдельно «Библиотека промптов» – только шаблоны, без имён, сумм, ссылок и контактов;
– отдельно «Проектные данные» – то, что относится к конкретному клиенту (бриф, договорённости, точные цифры, ссылки на папки);
– отдельно «Секреты и доступы» – пароли, токены, коды, всё, что открывает двери (это вообще не вставляется в ИИ ни при каких задачах).
На практике это означает: когда вы готовите запрос, вы копируете шаблон из библиотеки и подставляете только обезличенный контекст. А точные данные остаются в вашем проектном файле и используются вручную на финальном шаге: вы вставляете реальные имена, суммы и ссылки уже в готовое письмо или документ перед отправкой клиенту.
Один сценарий, как это выглядит в реальной работе. Допустим, вам нужно написать клиенту письмо о переносе дедлайна и согласовать доплату за расширение объёма работ. В переписке есть имя клиента, точная сумма, ссылка на папку с материалами и детали проекта. Вы делаете так:
1) Выписываете для себя «чистый контекст» без идентификаторов: кто вы, что произошло, что предлагаете, какой тон нужен, какой формат ответа.
2) Заменяете конкретику метками: Клиент_A, Проект_B, Бюджет_1, Дата_1.
3) Отправляете в ИИ только обезличенную версию и просите письмо в нужном формате.
Промпт:
«Ты – фрилансер-исполнитель. Напиши письмо клиенту о переносе дедлайна и согласовании доплаты.
Контекст: по Проект_B объём работ увеличился после правок со стороны Клиент_A. Изначально срок был Дата_1, сейчас реалистичный срок – Дата_2. Нужна доплата Бюджет_1.
Тон: спокойный, деловой, без оправданий, с предложением выбора.
Формат: письмо до 900 знаков, 2 варианта: мягкий и более прямой.
Добавь: 1) короткое объяснение причины, 2) новый план по шагам (3 пункта), 3) вопрос для подтверждения.»
Что подставить:
– Проект_B – нейтральное название проекта (например, «лендинг» или «контент-план на месяц»);
– Дата_1, Дата_2 – без точных календарных дат, если они не критичны;
– Бюджет_1 – диапазон или сумма без привязки к договору, если это чувствительно.
Дальше вы берёте лучший вариант письма и уже у себя, вне ИИ, подставляете реальные имя, точные даты, сумму и ссылку на папку. Перед отправкой проверьте, что в тексте не осталось меток вроде «Клиент_A» и что цифры совпадают с вашими договорённостями.
После этой главы стоит унести три вещи:
– Не отправляйте в ИИ персональные данные, доступы, закрытые документы и ссылки, которые дают доступ к ресурсам клиента.
– Привычка обезличивать – это замена имён, сумм и ссылок на метки при сохранении смысла задачи.
– Шаблоны промптов храните отдельно от проектных и секретных данных: промпт многоразовый и «чистый», конкретика – в проектных заметках, доступы – отдельно и никогда не попадают в ИИ.