В июле многие СМИ написали, что сотрудницу московской компании уволили за использование DeepSeek. Получается, теперь открыть ИИ на рабочем компьютере = лишиться работы?
На самом деле это не «увольнение за ИИ». Если разобраться: причиной увольнения была не работа с нейросетью сама по себе. Суд рассматривал ситуацию, в которой внутренняя информация компании несколькими способами покидала контролируемый контур, а DeepSeek оказался лишь одним из каналов передачи данных, и далеко не главным.
На связи Стефан Соловьёв, я юрист AG-LEGAL и специализируюсь на защите персональных данных. В этой статье разберём, что на самом деле решил суд, чем это дело важно для бизнеса, и какие выводы стоит сделать компаниям, которые уже используют или только планируют использовать ИИ в работе.

Что произошло
Топ-менеджера московской инженерной компании уволили в сентябре 2025 года, через 6 месяцев ее работы, за разглашение охраняемой законом тайны. Сотрудница попыталась это оспорить, изменить основание на соглашение сторон и получить предусмотренный трудовым договором золотой парашют в размере 5 млн рублей. Работодатель отказался удовлетворить ее требования, ссылаясь сразу на несколько эпизодов нарушений.
1. Сотрудница выгружала отчёты из внутренней системы Power BI и загружала их в DeepSeek
В этих отчётах были данные по сделкам, лидам, каналам продаж, финансовым показателям, поступлениям, трафику и работе отдельных подразделений. Всего суд упоминает около тридцати видов параметров.
2. Она пересылала документы на внешние почтовые адреса
Личную почту сотрудница, в частности, ставила в скрытую копию при отправке служебных писем. Среди пересланных материалов были:
-
корпоративная переписка;
-
тендерная документация;
-
сведения о каналах продаж;
-
финансовые показатели компании;
-
фамилии сотрудников;
-
данные об их зарплатах.
3. Во время переговоров с поставщиком сотрудница рассказала о внутренних планах компании
Она рассказала о планируемом выводе на рынок собственного бренда компании. По версии работодателя, эта информация относилась к стратегии развития и не предназначалась для действующих поставщиков.
То есть нейросеть была только частью этой истории. Информация также уходила через личную почту и напрямую передавалась контрагенту. Но ИИ тема актуальная и спорная, поэтому все СМИ зацепились именно за это.
Что решил суд
Суд признал увольнение законным, основной приказ об увольнении остался в силе. В изменении формулировки увольнения и выплате 5 млн рублей было отказано. Но суд отменил отдельное замечание, которое компания вынесла сотруднице за отсутствие на рабочем месте, и взыскал в её пользу 10 тысяч рублей компенсации морального вреда.
Ключевая формулировка решения звучит так:
«Выгрузка сведений, составляющих коммерческую тайну и (или) являющихся конфиденциальной информацией, в систему искусственного интеллекта DeepSeek является разглашением таких сведений»
Это самая важная часть всего дела, ибо суд не устанавливал, что информация появилась в открытом доступе, попала конкурентам или использовалась для обучения модели.
В бытовом понимании «разглашать информацию» означает рассказать о ней кому-то или выложить в открытый доступ. Но в этом деле суд смотрит шире. Когда сотрудник загружает документ во внешний сервис, контроль над информацией уже меняется. Данные попадают в систему, которой управляет другое лицо, компания больше не определяет самостоятельно, где эти данные хранятся, кто может получить к ним доступ, как долго они будут храниться и можно ли их удалить.
Поэтому аргумент в духе «я же ничего не публиковал» здесь не работает. Достаточно того, что компания потеряла контроль над ее использованием.

При чем тут персональные данные
В одном из файлов, который был «слит», содержались фамилии работников и сведения об их зарплатах, а это уже не внутренняя информация работодателя, а персональные данные конкретных людей. Когда сотрудник загружает такой файл в публичный чат-бот у прайвасиста и у регулятора возникает целая пачка вопросов:
-
кто теперь обрабатывает эти данные;
-
на каком основании компания передала их владельцу сервиса;
-
где физически находятся серверы;
-
сохраняются ли запросы и вложенные документы;
-
используются ли они для улучшения или обучения модели;
-
кто внутри поставщика может получить к ним доступ;
-
можно ли удалить переданную информацию;
-
происходит ли трансграничная передача персональных данных и так далее.
Для обычных сотрудников всё выглядит гораздо проще. Вот таблица, вот чат-бот, сейчас попрошу сделать анализ и сэкономлю два часа. Звучит это всё круто, но он передаёт чужие данные во внешнюю систему без согласия, нарушая закон. При этом ответственность перед субъектами за слив несет не сотрудник, а оператор.
Почему работодателю удалось отстоять это увольнение
Бытует такое мнение, что с сотрудниками судиться не вариант, суды всегда встают на их сторону. Отчасти это правда, но только отчасти. В трудовых спорах действительно чаще побеждают работники, но не потому, что наши суды испытывают чувство пролетарской солидарности. Это происходит из-за того, что работодатели часто игнорируют процедуры, сбор доказательств, нормы ТК РФ.
Этот кейс интересен тем, что здесь работодатель провел почти эталонную подготовительную работу. Кроме самого факта передачи информации было доказано, что:
-
информация реально относилась к КТ или ПД;
-
сотрудник получил доступ к ним в связи с работой;
-
сотрудник обязан был сохранять их конфиденциальность;
-
работодатель заранее определил, какие сведения защищаются;
-
сотрудника ознакомили с соответствующими правилами;
-
процедура привлечения к дисциплинарке была соблюдена.
У компании были утверждены положение о КТ и конфиденциальной информации, были перечни защищаемых сведений, правила, регламенты, ИБ + NDA. Сотрудница была ознакомлена с этими документами под подпись.
В довесок работодатель провёл служебное расследование, запросил объяснения и собрал доказательства. В решении упоминаются скриншоты рабочего компьютера, данные системы мониторинга, докладные записки и результаты проверки ИТ-специалистов. В общем, бизнес здесь сработал почти идеально, берём на заметку!
Без этой базы увольнение вполне могло бы развалиться в суде, что часто происходит в подобных кейсах. Во многом поэтому это дело вызвало такой резонанс и широко разошлось по СМИ.
Нейросети на работе теперь под запретом?
Из заголовков в СМИ складывается впечатление, что нейронки на работе теперь все. На самом деле нарушение не в самом использовании ИИ, а в том, какая информация была туда передана. Одно дело, когда сотрудник просит нейросеть переписать обезличенный текст письма или придумать структуру презентации. А другое, когда он загружает туда клиентскую базу, сведения о зарплатах и внутреннюю переписку.
А что бизнес? Допустим, какая-то компания прочитала новости и заблокировала от греха подальше доступ к ИИ-сервисам. Стала ли информация защищеннее? Да, немного, но не полностью. В рассматриваемом кейсе данные уходили сразу несколькими маршрутами, через электронную почту и во время переговоров.
Можно запретить один инструмент, но нельзя решить проблему контроля информации одним заблокированным доменом. Более того, полный запрет часто создаёт новую проблему, ибо сотрудникам всё равно нужен ИИ. Люди продолжают пользоваться нейросетями с личных аккаунтов, телефонов и домашних компьютеров. В итоге бизнес теряет даже ту небольшую видимость и контроль, которые у него были.

Что бизнесу стоит сделать вместо запрета
Здоровая альтернатива запретам для бизнеса — сформировать внутренний регламент работы с нейросетями.
1. Определите разрешенные сервисы. Сотрудник должен понимать, какими инструментами можно пользоваться для рабочих задач. При выборе сервиса нужно также обратить внимание на условия обработки информации:
-
сохраняет ли поставщик запросы;
-
использует ли их для обучения;
-
может ли компания отключить такое использование;
-
где хранятся данные;
-
можно ли удалить их;
-
кто получает доступ к журналам.
Бесплатный публичный чат и корпоративный продукт одного поставщика могут быть совершенно разными по уровню риска. Это надо очень внимательно изучать и проверять.
2. Разделите данные по уровню чувствительности. Выделите хотя бы несколько простых категорий: общедоступная информация, обычная внутренняя информация, конфиденциальная информация, коммерческая тайна и персональные данные. Одну категорию данных разрешите загружать в ИИ, для других установите запрет. Главное, чтобы сотрудник мог понять эту классификацию без помощи юриста и трехчасового обучения.
3. Установите понятные правила. Политика работы с ИИ в компании на сорок страниц плохо помогает в момент, когда человек собирается нажать Ctrl+V. Суть должна умещаться в короткую формулировку, которую легко вспомнить. Детали можно раскрыть в регламенте, но основное правило должно помещаться в голове.
4. Дайте сотрудникам рабочую альтернативу. Если бизнес хочет, чтобы люди не использовали публичные чат-боты, он должен предоставить другой инструмент. Иначе запрет будет восприниматься как бессмысленное препятствие, которое хочется обойти. Это может быть корпоративный тариф, сервис российского провайдера, отдельный интерфейс с фильтрацией данных или модель, развёрнутая внутри инфраструктуры компании. У каждого варианта есть свои риски, но принцип один — у сотрудника должен быть законный и удобный маршрут.
5. Настройте контроль. Одними документами здесь не обойтись. Компания должна понимать, кто выгружает чувствительные отчёты, какие файлы уходят на внешние адреса, используются ли личные почтовые домены и так далее. В этом кейсе работодатель смог представить скриншоты и результаты проверки действий сотрудницы. Без технической фиксации доказать нарушение было бы намного сложнее.
6. Готовьте доказательную базу заранее. Режим коммерческой тайны нельзя вводить задним числом после утечки. Ещё до инцидента должны появиться перечень защищаемых сведений, порядок доступа к ним, правила обращения и тому подобное. Иначе даже технически очевидная утечка не сможет превратиться в законное увольнение.
Что я бы забрал из этого дела
Во-первых, за использование ИИ не увольняют, выдыхаем. В этом деле основанием стало разглашение охраняемой информации. DeepSeek был инструментом, через который данные покинули компанию.
Во-вторых, загрузка документа во внешний сервис уже может считаться разглашением. Передача информации третьей стороне сама по себе может нарушать установленный режим.
В-третьих, в одном документе могут одновременно находиться коммерческая тайна и персональные данные. Поэтому загрузка файла в нейросеть может создать проблемы сразу в нескольких правовых режимах.
В-четвертых, работодатель выигрывает такие дела документами и доказательствами. Нужны локальные акты, перечни защищаемых сведений, подписи сотрудников, технические логи и правильная дисциплинарная процедура.
В-пятых, блокировка нейросетей не равна защите информации. Она закрывает один канал, но оставляет личную почту, мессенджеры, облака и десятки других способов вынести данные. Компании нужен не только список того, что нельзя, но и разрешенный способ решать рабочие задачи.
Вместо вывода
Кроме кликбейтного «уволили за DeepSeek» это дело интересно тем, что показывает, как старые правовые конструкции начинают работать в новой технологической реальности. ИИ не создаёт отдельную магическую зону, в которой перестают действовать трудовое право, правила конфиденциальности и обязанности работодателя по защите информации. Технология новая, а проблема, в общем-то, старая: сотрудник вынес чувствительные данные туда, где компания больше не могла их контролировать.
Поэтому проверка для бизнеса довольно простая — возьмите любой чувствительный отчёт из своей системы и попробуйте ответить на два вопроса: кто выгружал его за последние три месяца? куда этот файл ушёл после выгрузки? Если вы не можете ответить на эти вопросы сегодня, то завтра аналогичный спор вполне может возникнуть уже в вашей компании.
Если статья была полезной — ставьте лайк. Ну а если что-то осталось не понятно, жду вас в комментариях!
Если глобально интересуетесь персональными данными в ИТ-сфере, пишу об этом в своем небольшом тг-канале@zoomerlawyer. Рад буду там видеть!
ссылка на оригинал статьи https://habr.com/ru/articles/1065944/