AI-агенты и приватность: что они видят и где это хранится
Автономные агенты получают доступ к почте, календарю и браузеру — и попутно собирают о вас больше, чем чат-бот. Разбираем, какие данные уходят на серверы и как это ограничить.

За последний год крупные AI-компании перевели своих ассистентов из режима «ответь на вопрос» в режим «сделай за меня». OpenAI выпустила режим агента в ChatGPT, способный управлять браузером и заполнять формы. Anthropic добавила Claude функцию Computer Use — модель видит скриншот экрана и двигает курсор. Google продвигает Gemini с доступом к Gmail, Календарю и Диску. Разница с обычным чатом принципиальна: агенту, чтобы забронировать билет или разобрать входящие, нужны не только ваши слова, но и ваши данные — переписка, контакты, история браузера, иногда платёжные реквизиты.
И вот здесь начинается то, о чём в анонсах пишут мелким шрифтом: что именно агент отправляет на серверы компании, как долго это хранится и кто, кроме модели, может это увидеть.
Что меняется, когда чат-бот становится агентом
Обычный языковой ассистент обрабатывает то, что вы сами напечатали в окне. Агент* действует иначе: он получает разрешение читать источники данных и выполнять действия без вашего участия на каждом шаге. Чтобы разобрать почту, он должен прочитать почту целиком, а не только письмо, которое вы показали.
Технически это меняет три вещи сразу:
- Объём данных. В контекстное окно** агента попадают целые письма, страницы, таблицы, а не одна реплика.
- Автономность. Агент делает несколько шагов подряд, и на промежуточных этапах данные проходят через серверы модели без вашего просмотра.
- Доступ к аккаунтам. Через OAuth или расширения агент подключается к Gmail, Notion, GitHub, банковским кабинетам — и токены доступа где-то хранятся.
Разница между чат-ботом и агентом — это разница между вопросом «что ты думаешь об этом письме?» и передачей ему ключей от почтового ящика.
Где оседают ваши данные
Политики компаний различаются, и их стоит читать в актуальной редакции — они меняются. На момент подготовки материала общая картина такая.
Обучение на ваших данных
У большинства сервисов разделены два режима. В бесплатных и потребительских тарифах диалоги по умолчанию могут использоваться для улучшения моделей, если вы не отключили это в настройках. В корпоративных и API-тарифах (ChatGPT Enterprise, Claude for Work, Gemini через Google Workspace) поставщики заявляют, что данные не идут в обучение по умолчанию. Точную формулировку и дату вступления в силу проверяйте на странице политики конкретного продукта — она отличается даже между тарифами одной компании.
Сроки хранения
Хранение логов — отдельный вопрос от обучения. Даже если ваши данные не используют для тренировки, они какое-то время лежат на серверах: для модерации, отладки, соблюдения закона. Конкретные сроки поставщики указывают в документах вида «Data Retention» или «Data Processing Addendum», и они варьируются от нескольких дней до бессрочного хранения по умолчанию. Если срок для вас критичен — ищите его в договоре, а не в маркетинговом описании.
Действия агента на устройстве и в облаке
Часть агентов работает в облачной виртуальной машине (браузерный агент OpenAI), часть — управляет вашим локальным экраном (Claude Computer Use в демонстрационном режиме). В первом случае данные проходят через инфраструктуру поставщика. Во втором риск смещается: агент видит всё, что открыто на экране, включая окна, которые вы не собирались ему показывать.
Сравнение подходов к данным
Таблица описывает заявленные компаниями принципы для потребительских версий. Формулировки и настройки меняются — сверяйтесь с официальными страницами.
| Параметр | ChatGPT (OpenAI) | Claude (Anthropic) | Gemini (Google) |
|---|---|---|---|
| Обучение на диалогах по умолчанию | В потребительских тарифах — можно отключить в настройках | Заявлено, что диалоги не используются для обучения по умолчанию | Часть активности может использоваться; управляется в настройках аккаунта |
| Enterprise/API без обучения | Да, заявлено | Да, заявлено | Да, для Workspace/Vertex AI |
| Агентный доступ к внешним сервисам | Режим агента, коннекторы | Computer Use, интеграции | Глубокая связка с Gmail, Диском, Календарём |
| Где выполняются действия | Облачная среда | Локальный экран (демо) или API | Инфраструктура Google |
Ни один из столбцов не делает продукт «безопасным» или «опасным» сам по себе — всё зависит от того, к чему вы даёте доступ и какой тариф используете.
Кому это пригодится и кому нет
Где агент оправдан
- Рутинная работа с публичными данными. Собрать сведения с открытых сайтов, заполнить форму нечувствительными данными, свести таблицу из общедоступных источников.
- Отдельный рабочий аккаунт. Если вы заводите для агента почту и профиль без личной переписки и платежей, цена ошибки резко падает.
- Корпоративный тариф с договором. Компании, которым важно исключить обучение на данных, берут Enterprise/API и фиксируют условия в DPA.
Где стоит держаться подальше
- Медицинские, банковские, юридические данные. Передавать агенту доступ к кабинету банка или медкарте — значит доверить чувствительные данные цепочке серверов, которую вы не контролируете.
- Чужая переписка и персональные данные третьих лиц. Если вы обрабатываете данные клиентов или сотрудников, вопрос уже не в удобстве, а в законе о персональных данных — и ответственность на вас, а не на модели.
- Экран с открытыми паролями и токенами. Для агентов, читающих скриншот, любое видимое окно — это данные, которые уходят на анализ.
Как ограничить сбор данных на практике
- Откройте настройки приватности сервиса и проверьте переключатель об использовании данных для обучения — во многих продуктах он включён по умолчанию.
- Для агентных задач заведите отдельный аккаунт без личной почты, контактов и платёжных методов.
- Перед запуском агента с доступом к экрану закройте окна с паролями, банковскими кабинетами и чужой перепиской.
- Выдавайте доступ по минимуму: если задача про календарь — не подключайте заодно почту и диск.
- Регулярно отзывайте токены доступа сторонних приложений в настройках безопасности Google, Microsoft или другого провайдера.
- Для работы с данными клиентов используйте тарифы с договором обработки данных, а не бесплатную версию.
* Агент — программа на основе языковой модели, которая не просто отвечает, а выполняет последовательность действий (открывает сайты, нажимает кнопки, обращается к сервисам) для достижения поставленной цели.
** Контекстное окно — объём текста, который модель удерживает «в памяти» за один сеанс. Чем больше окно, тем больше данных агент загружает и обрабатывает за раз.
Prompt-инженер: Идеальные запросы для Midjourney, ChatGPT и других моделей.
Спросить за 15 ₽Источники: OpenAI — Data controls and privacy, Anthropic — Privacy and data usage
Частые вопросы
Используются ли мои диалоги для обучения модели?
Видит ли агент, управляющий экраном, все мои окна?
Можно ли доверить агенту доступ к банковскому кабинету?
Сколько компании хранят мои данные?
Что будет, если я передам агенту данные клиентов?
Как отозвать доступ, который я уже выдал агенту?
Материал носит информационный характер и подготовлен редакцией «Агентуры». Он не является офертой, рекламой или индивидуальной консультацией. Упомянутые продукты, компании и торговые знаки принадлежат их правообладателям. Перед принятием решений, влекущих юридические или финансовые последствия, обратитесь к профильному специалисту.