Конфиденциальность проектируется заранее

Информационная безопасность и конфиденциальность

Работаем с коммерчески значимой информацией компаний и определяем правила защиты до начала интеграции: какие данные нужны, где они обрабатываются, кто получает доступ и когда данные удаляются.

Основной принцип

Сначала схема обработки. Потом данные.

Первичную задачу можно обсуждать без передачи чувствительных массивов. Если для пилота нужны внутренние материалы, до получения данных определяем категории, цель, минимально необходимый объём, канал передачи, внешние сервисы, права доступа, срок хранения и порядок удаления.

Что это означает на практике

01Не просим весь массив «на всякий случай»
02Публичная форма не принимает конфиденциальные файлы
03При необходимости оформляем NDA до передачи материалов
04Для проекта создаём Карточку обработки данных
Какие данные могут использоваться

Классифицируем информацию до начала обработки

Режим зависит не от названия файла, а от содержания, требований заказчика и применимых правовых условий.

Публичные

Сайты, открытые тендеры, публичные реестры. Обычный рабочий режим.

Внутренние

Регламенты, рабочие отчёты, инструкции. Ограниченный проектный доступ.

Конфиденциальные

Цены, КП, продажи, CRM, стратегия, договоры. Согласованный канал и минимальный доступ.

Персональные данные

ФИО, контакты и иные сведения о физлицах. Отдельная правовая и техническая оценка обработки.

Data-flow

Как устроена обработка данных

Источник
Минимизация
Обработка
ИИ/API
при необходимости
Результат
Хранение / удаление

Конкретная схема фиксируется для каждого проекта. Если требования заказчика запрещают передачу определённых данных внешнему провайдеру, архитектура учитывает это до начала разработки.

Внешние ИИ-модели и сервисы

Не загружаем клиентские документы в публичную нейросеть по умолчанию

До подключения внешнего ИИ/API проверяем условия провайдера: хранение, использование данных для обучения, retention, регион обработки и доступные корпоративные режимы. Передаём только минимально необходимый контекст.

Корпоративные/API-сценарииМинимизация данныхПсевдонимизацияИзвлечение отдельных полейЛокальная предварительная обработкаСогласование внешних сервисов
NDA и обмен файлами

Чувствительные материалы — только после согласования канала

Публичная форма сайта предназначена только для первичного контакта. После согласования используем контролируемую папку с ограниченным доступом, SFTP, защищённое корпоративное хранилище или зашифрованный архив с передачей пароля по отдельному каналу — в зависимости от проекта.

До пилота

Карточка обработки данных

Фиксируем владельца данных, категории, источник, цель, необходимый объём, место обработки, внешние ИИ/API, роли, срок хранения, резервирование, возврат/удаление и порядок действий при инциденте.

Доступ и рабочая среда

Минимальные права и закрытие временных доступов

Принцип least privilege
Раздельные роли и учётные записи
MFA для критичных аккаунтов, где поддерживается
Секреты не размещаются в клиентском коде
Временные доступы закрываются после этапа
Хранение и удаление

Срок хранения определяется проектом

Храним только нужные данные и копии
Учитываем резервные копии при удалении
Возвращаем или удаляем по согласованному сценарию
По требованию подтверждаем закрытие доступов
Правовой режим

Не подменяем конкретные требования общими обещаниями

На сайте используем формулировку «коммерчески значимая и конфиденциальная информация». Термин «коммерческая тайна» применяем только с учётом режима, установленного самим обладателем информации.

Если проект затрагивает персональные данные, до обработки определяем роли сторон, цели, основания, объём, место обработки и необходимые договорные, организационные и технические меры.

Важно: НейроТемп не заявляет универсальное «полностью соответствуем 152-ФЗ», «100% безопасность», zero-retention, on-premise или конкретную сертификацию, если это не подтверждено фактической инфраструктурой и условиями конкретного проекта.
Инциденты

Что происходит при обнаружении проблемы

01

Ограничиваем доступ

Приостанавливаем затронутую интеграцию или учётную запись.

02

Фиксируем

Определяем обстоятельства и затронутые данные.

03

Локализуем

Устраняем причину и ограничиваем последствия.

04

Уведомляем

Действуем в порядке договора и применимых требований.

05

Корректируем

Обновляем меры и карточку обработки данных.

FAQ по безопасности

Частые вопросы

Нужно ли сразу отправлять CRM или документы?

Нет. Для первичной диагностики достаточно описания процесса. Передача внутренних материалов начинается только после определения необходимых данных и согласования канала.

Можно оформить NDA до передачи данных?

Да. Для проектов с коммерчески значимой информацией это может быть стандартным предварительным шагом.

Используются ли данные заказчика для обучения моделей?

Это зависит от конкретного провайдера и режима использования. До подключения внешнего ИИ/API проверяем его условия и фиксируем допустимую схему в проекте. Универсального обещания без проверки провайдера не даём.

Можно запретить передачу данных внешнему ИИ?

Да, если это требование проекта. Тогда архитектура должна быть спроектирована с учётом такого ограничения до начала разработки.

Как удаляются данные после проекта?

Срок и сценарий удаления/возврата фиксируются заранее. Учитываются рабочие копии, временные доступы и резервные копии, если они использовались.

Следующий шаг

Обсудить требования к безопасности

Опишите требования без передачи конфиденциальных файлов. Сначала согласуем режим данных, NDA и безопасный канал.

01

Разберём задачу без длинной презентации.

02

Определим, нужен ли ИИ и где будет измеримый эффект.

03

Если нужны внутренние данные — сначала согласуем безопасный обмен.

Не отправляйте через эту форму коммерчески чувствительные документы. После первичного контакта согласуем безопасный канал обмена.