Документ покинул контур компании за один клик. Куда он попал, сохраняется ли он на серверах сервиса и кто получит к нему доступ — неизвестно. При этом внутри одного файла обычно сразу три режима: коммерческая тайна, персональные данные и информация контрагента, защищённая NDA.
Фабула. Бабушкинский районный суд Москвы рассмотрел дело № 02-1545/2026 об увольнении директора по продажам. Суд установил не один эпизод, а систему: работница пересылала служебную переписку на личный адрес в скрытой копии, загружала охраняемые сведения из внутреннего ресурса Power BI в сервис DeepSeek и раскрывала стратегическую информацию поставщику. В загруженных материалах были данные о зарплатах, бюджетные планы, планы вывода собственного бренда и планы прямых поставок.
Итог. Увольнение признано законным. В выплате «золотого парашюта» на 5 млн рублей отказано. При этом суд взыскал 10 000 рублей компенсации морального вреда — одно из дисциплинарных взысканий он счёл необоснованным.
Что из этого НЕ следует. Формулировка «теперь можно увольнять за ChatGPT» неверна по двум причинам. Во-первых, это решение суда первой инстанции, и оно может быть обжаловано. Во-вторых, увольнение устояло не из-за самого факта использования нейросети, а из-за совокупности нарушений режима конфиденциальности, каждое из которых было задокументировано.
Что из этого следует для работодателя. Позиция компании держится не на скриншоте из браузера, а на связке: введённый режим коммерческой тайны, ознакомление работника под подпись, зафиксированный факт выноса сведений за контур, соблюдённая процедура дисциплинарного взыскания. Без любого из этих элементов увольнение уязвимо, а требование о возмещении ущерба почти недоказуемо.
Увольнение возможно, но основанием будет не использование сервиса, а разглашение охраняемых сведений. Значит, придётся доказать введённый режим коммерческой тайны, ознакомление работника с ним под подпись и факт передачи конкретных сведений вовне. Отсутствие политики по ИИ ослабляет позицию, но само по себе её не уничтожает.
Нет. Остаются логи корпоративного шлюза и прокси, события DLP, журналы доступа к системам, из которых выгружались данные, почтовые логи, а иногда и кэш браузера. Именно поэтому фиксацию делают до разговора с работником, а не после.
Как единственное доказательство — нет. Скриншот легко оспорить. Он работает только в связке с системными записями, актом осмотра рабочего места и документами о режиме коммерческой тайны.
Можно ставить вопрос, но по правилам материальной ответственности работника, а не гражданско-правового возмещения в полном объёме. Придётся доказать реальный ущерб и его связь именно с этими действиями. Гипотетическая стоимость информации не взыскивается.
Смотрите NDA и договор: там часто есть обязанность уведомить об инциденте в конкретный срок. Если в файле были персональные данные, добавляется регулирование по 152-ФЗ. Умолчание способно превратить проблему работника в ответственность компании.
Политикой использования ИИ: перечень разрешённых сервисов, прямой запрет загружать определённые категории данных, требование обезличивания, корпоративные аккаунты вместо личных, журналирование. Всё это должно быть доведено до работников под подпись и отражено в трудовых договорах и положении о коммерческой тайне.
Если утечка обнаружена сегодня — пишите сразу: до разговора с сотрудником нужно снять цифровые следы. Скажу, какие данные фиксировать в первую очередь, устоит ли увольнение и есть ли основания для взыскания ущерба.
В похожей ситуации я готовлю письменное заключение: анализирую документы и доказательства, разбираю практику суда по аналогичным спорам, называю слабые места позиции и даю план действий до суда.
Что входит в заключение →Материал носит справочный характер и не является юридической консультацией, офертой или гарантией результата. Исход зависит от обстоятельств дела, содержания документов и практики конкретного суда.