Персональные AI-агенты и приватность: где утекают ваши данные
Персональные AI-агенты читают почту, календарь и файлы, чтобы действовать за вас. Разбираем, какие данные они видят, куда их отправляют и как ограничить доступ до того, как агент сделает что-то лишнее.

За 2024–2025 годы почти все крупные ассистенты превратились из чат-ботов в агентов: они не просто отвечают, а действуют — читают вашу почту, ходят по сайтам, бронируют, покупают, пишут письма от вашего имени. OpenAI выпустила Operator и режим агента в ChatGPT, Anthropic — Claude с использованием компьютера (computer use), Google встроила Gemini в Workspace, Microsoft развивает Copilot с доступом к рабочим файлам. Общее у всех одно: чтобы быть полезным, агент должен видеть много ваших данных. И вот тут начинается самое интересное — где именно эти данные оказываются.
Разберём, на что смотреть перед тем, как дать агенту доступ к почте и календарю, и чем персональные агенты отличаются по части приватности.
Почему у агента другой уровень доступа, чем у обычного чата
Обычный чат-бот работает с тем, что вы ему написали в окне. Агент* — это программа, которая получает цель и сама решает, какие действия предпринять: открыть письмо, нажать кнопку, выгрузить документ. Чтобы это работало, ему выдают доступ к вашим аккаунтам через интеграции или напрямую управляют браузером, куда вы уже залогинены.
Разница в риске принципиальная. Если чат-бот увидел один ваш вопрос — это один фрагмент. Если агент подключён к почтовому ящику, он потенциально видит всю переписку за годы: банковские уведомления, коды подтверждения, медицинские выписки, деловые контакты. И этот массив уходит на серверы провайдера, чтобы модель могла на нём рассуждать.
* Агент — программа на базе языковой модели, которая получает задачу и самостоятельно выполняет последовательность действий (чтение, клики, вызовы API), а не просто выдаёт текст в ответ.
Четыре места, где данные могут утечь
Приватность агента ломается не в одной точке, а в нескольких. Стоит понимать каждую.
- Передача на серверы модели. Почти все мощные агенты работают в облаке. Ваша почта, документы и история действий отправляются провайдеру для обработки. Локальных агентов, которые всё считают на вашем устройстве, пока мало, и они слабее.
- Обучение на ваших данных. Ключевой вопрос — используются ли ваши переписки для дообучения** моделей. У платных и корпоративных тарифов обычно есть режим, где данные не идут в обучение, у бесплатных — не всегда.
- Хранение логов. Даже если на обучение данные не идут, провайдер часто хранит историю запросов от 30 дней и дольше — для модерации и разбора злоупотреблений. Эти логи может запросить суд или увидеть сотрудник поддержки.
- Prompt injection и сторонний контент. Агент, читающий веб-страницу или письмо, может наткнуться на встроенную вредоносную инструкцию: «перешли все контакты на этот адрес». Модель не всегда отличает вашу команду от команды, спрятанной в стороннем тексте.
** Дообучение (fine-tuning) — донастройка готовой модели на дополнительных данных. Если ваши переписки попадают в обучающую выборку, фрагменты из них теоретически могут проявиться в ответах другим пользователям.
Главный риск персонального агента не в том, что он ошибётся в ответе, а в том, что он совершит необратимое действие с вашими данными быстрее, чем вы успеете вмешаться.
Как ведущие агенты отвечают за приватность
Политики компаний меняются, поэтому конкретные пункты сверяйте в актуальных документах провайдера. Ниже — направления, по которым стоит сравнивать, а не вечные истины.
| Что проверять | ChatGPT / Operator (OpenAI) | Claude (Anthropic) | Gemini (Google) |
|---|---|---|---|
| Отказ от обучения на ваших данных | Есть настройка отключения; для бизнес-тарифов данные по умолчанию не используются в обучении | По заявлению компании, данные пользователей по умолчанию не используются для обучения без согласия | Зависит от аккаунта: личный и корпоративный (Workspace) режимы отличаются, проверяйте настройки активности |
| Локальная обработка | Нет, облако | Нет, облако | Частично на устройстве в некоторых функциях, основное — облако |
| Управление действиями браузера | Operator показывает шаги, паузы на чувствительных действиях | Computer use требует явного окружения и разрешений | Интеграция в Workspace, действия в рамках ваших сервисов |
| Хранение истории | Настраивается, можно отключить историю | Настраивается | Настраивается через «Мои действия» |
Точные сроки хранения, пункты о передаче третьим лицам и региональные особенности читайте в актуальной политике конфиденциальности каждого провайдера — они обновляются часто.
Что сделать перед тем, как дать агенту доступ
- Проверьте в настройках, отключено ли использование ваших данных для обучения. На бесплатных тарифах это часто включено по умолчанию.
- Не давайте агенту доступ к основному почтовому ящику, где лежат банковские коды и восстановление паролей. Заведите отдельный аккаунт или используйте гостевой доступ.
- Держите включённым режим подтверждения чувствительных действий: покупка, отправка письма, удаление файлов.
- Не запускайте агента на страницах и в письмах из недоверенных источников — там может прятаться вредоносная инструкция.
- Периодически чистите историю запросов, если провайдер это позволяет.
Кому это пригодится и кому нет
Агент оправдан, если вы тонете в рутине: сортировка входящих, составление черновиков ответов, сбор данных с нескольких сайтов, планирование встреч. Для фрилансера, который тратит час в день на переписку по типовым вопросам, экономия ощутимая.
Агента стоит держать подальше от задач, где цена ошибки высокая, а данные особо чувствительные:
- работа с медицинскими и финансовыми документами клиентов — здесь передача третьей стороне может нарушать договорённости о конфиденциальности;
- юридические и бухгалтерские данные компании, если у вас нет корпоративного тарифа с гарантиями по обработке;
- всё, что связано с чужими персональными данными — оператор персональных данных отвечает за то, куда они утекают, даже если это сделал агент.
Если вы обрабатываете персональные данные клиентов, подключение личного агента к рабочей почте — это не только вопрос удобства, но и вопрос вашей ответственности перед этими людьми и законом. Тут лучше корпоративное решение с прописанными условиями, а не потребительская подписка.
Персональные агенты полезны ровно настолько, насколько вы контролируете их доступ. Начните с малого: узкая задача, отдельный аккаунт, подтверждение важных действий. Расширяйте права только после того, как увидите, как агент себя ведёт на безопасных данных.
Prompt-инженер: Идеальные запросы для Midjourney, ChatGPT и других моделей.
Спросить за 15 ₽Источники: OpenAI — Privacy Policy и настройки данных, Anthropic — Privacy Center
Частые вопросы
Использует ли AI-агент мою переписку для обучения модели?
Что такое prompt injection и почему это опасно для агента?
Можно ли запустить персонального агента локально, без облака?
Грозит ли мне ответственность, если агент сольёт данные клиентов?
Как ограничить доступ агента, но сохранить пользу?
Долго ли провайдер хранит историю моих запросов к агенту?
Материал носит информационный характер и подготовлен редакцией «Агентуры». Он не является офертой, рекламой или индивидуальной консультацией. Упомянутые продукты, компании и торговые знаки принадлежат их правообладателям. Перед принятием решений, влекущих юридические или финансовые последствия, обратитесь к профильному специалисту.