// база знаний · практическая заметка · сентябрь 2026
ИИ и коммерческая тайна: когда выгрузка данных в публичный сервис — разглашение
Материал diff.legal, сентябрь 2026. Общая информация, не юридическое заключение по конкретной задаче.
Что сказал суд
В трудовом споре № 02-1545/2026 (Бабушкинский районный суд г. Москвы, решение от 26.05.2026, мотивировка от 13.07.2026, обжаловано) среди оснований увольнения за разглашение охраняемой законом тайны была выгрузка отчётов из внутреннего защищённого ресурса в сторонний ИИ-сервис. Суд прямо указал: выгрузка сведений, составляющих коммерческую тайну, в систему искусственного интеллекта является разглашением таких сведений. Детали дела — в обзоре судебной практики по ИИ.
Суд применил логику Конституционного Суда из Постановления от 26.10.2017 № 25-П: передача данных на неконтролируемый ресурс сама по себе создаёт условия их неконтролируемого использования. Публичный ИИ-сервис — именно такой ресурс: невозможно ни ограничить дальнейшее использование отправленного, ни гарантировать его удаление.
Что оформить компании
- Режим коммерческой тайны. Юридическую защиту даёт только оформленный режим: перечень охраняемых сведений, доступ по необходимости, ограничение доступа и отметка грифа — по ст. 10 Федерального закона № 98-ФЗ. Без режима защищать нечего.
- Легальная альтернатива. Запрет без альтернативы не работает: сотрудники пользуются ИИ уже сейчас. Дайте согласованные корпоративные инструменты в закрытом контуре — там, где данные не уходят на неконтролируемые серверы.
- Политика работы с ИИ. Зафиксируйте письменно: какие инструменты разрешены, какие данные в них можно передавать, что запрещено, кто отвечает. Политика снимает вопрос «а я не знал» и становится основанием для дисциплинарных мер.
- Фиксация нарушений на двух уровнях. Технически — журналы и контроль утечек; процессуально — акты, служебные записки, запросы объяснений. Для увольнения по соответствующему основанию нужна процедурная чистота, а не только факт.
Что учитывать работнику
- Разделяйте инструмент и данные: возможность «спросить ИИ» не разрешает передавать ему охраняемые сведения.
- Используйте только согласованные корпоративные инструменты; про личные аккаунты в публичных сервисах с рабочими данными вопрос закрыт судебной практикой.
- Не полагайтесь на анонимизацию: удаление имён и реквизитов не всегда исключает возможность идентификации сведений, а суд оценивает сам факт передачи на неконтролируемый ресурс.
Как это связано с работой diff.legal
Политика работы с ИИ и правила защиты данных в замкнутом контуре — часть постоянной юридической поддержки; клиентские документы diff.legal обрабатывает только в согласованном закрытом контуре, без публичных ИИ-сервисов и обучения на данных клиента — политика обработки данных. Оценить документы и политику вашей компании команда может после обращения.