Загрузка отчёта в публичный AI чат-бот приравнена к разглашению коммерческой тайны: прецедент, на который стоит обратить внимание бизнесу

13 июля российский суд опубликовал решение, в котором использование сотрудником публичного AI чат-бота для обработки внутренних данных компании признано разглашением коммерческой тайны, достаточным само по себе для законного увольнения.


Такой подход соответствует тому, как суды и регуляторы в США и ЕС начинают относиться к AI инструментам в контексте конфиденциальности и защиты данных, и напрямую влияет на то, как компаниям следует формулировать NDA, положения о конфиденциальности и правила использования AI сервисов.

Ключевые факты


Дело Ремизовой против ООО «Группа компаний ЭнергоПроф», Бабушкинский районный суд г. Москвы, дело № 2-1545/2026:

  • Истец, директор по продажам, была уволена за однократное грубое нарушение трудовых обязанностей – разглашение сведений, составляющих охраняемую законом тайну. Основанием послужило то, что служба информационной безопасности работодателя зафиксировала экспорт конфиденциальной информации (данные воронки продаж, показатели по сделкам и порядка 30 коммерческих метрик эффективности) из внутренней, ограниченной по доступу аналитической системы компании во внешний AI чат-бот DeepSeek.
  • Суд частично согласился с требованиями сотрудницы по процедурным основаниям (один из выговоров был признан несоразмерным и отменён), но само увольнение подтвердил и отказал как в изменении формулировки причины увольнения, так и в выплате выходного пособия.

Аналогичные кейсы по миру

Регуляторы и суды в разных юрисдикциях сходятся в одном: загрузка конфиденциальной информации в сторонний AI сервис рассматривается как акт её раскрытия с реальными юридическими последствиями:

  • Trinidad v. OpenAI, дело № 4:25 cv 06328 (Окружной суд США по Северному округу Калифорнии, январь 2026 г.). Суд отклонил иск по Закону о защите коммерческой тайны (DTSA), поскольку истица разрабатывала спорные материалы с помощью ChatGPT и добровольно предоставила их OpenAI; это лишило её возможности доказать, что она предпринимала «разумные меры по сохранению тайны», как того требует закон. Вывод двусторонний: использование AI для создания ценного ноу хау само по себе может уничтожить режим секретности, необходимый для последующей правовой защиты.
  • West Technology Group v. Sundstrom, дело № 3:24 cv 00178 (D. Conn.). Компания предъявила иск бывшему продавцу, использовавшему AI сервис транскрибации для записи конфиденциальных внутренних совещаний и сохранившему доступ к этим записям после увольнения.
  • Инцидент с использованием ChatGPT в Samsung (2023 г.). Инженеры вставляли проприетарный исходный код в ChatGPT для отладки. Реакцией компании стал полный запрет генеративных AI инструментов, который сегодня часто приводится в качестве предостережения в практике по трудовому праву и интеллектуальной собственности. 
  • Регуляторные меры ЕС в отношении DeepSeek. В середине 2025 г. уполномоченный по защите данных земли Берлин признал передачу пользовательских данных DeepSeek в Китай несоответствующей требованиям GDPR и инициировал процедуру блокировки приложения в магазинах Apple и Google в Германии; похожие шаги предприняли регуляторы Бельгии, Ирландии, Франции, Италии и Нидерландов.
  • Для любого бизнеса в ЕС это означает: загрузка данных компании в DeepSeek (или аналогичные внеевропейские AI сервисы) одновременно создаёт риск нарушения правил трансграничной передачи данных по ст. 44–49 GDPR, независимо от анализа в части коммерческой тайны.

Что это означает для бизнеса

Классические режимы конфиденциальности создавались под мир, где секреты «покидали офис» через флешку или личную почту. C AI инструментами любой сотрудник, действуя из лучших побуждений и стремясь повысить продуктивность, может одним запросом вывести чувствительные данные за периметр контроля компании – зачастую без намерения причинить вред.

Суды отвечают на это тем, что рассматривают сам факт передачи данных в сторонний AI сервис как юридически значимое действие по раскрытию информации. Это хорошая новость для работодателей, стремящихся защищать коммерческую тайну, но только при условии, что внутри компании выстроена соответствующая система комплаенса.

Рекомендуемые меры

Компании, которые рассматривают управление AI инструментами как продолжение существующих программ по защите коммерческой тайны и персональных данных, будут лучше подготовлены как к предотвращению утечек, так и к защите своих прав в случае инцидента. С учётом описанной практики можно рекомендовать следующее:

  • Обновить NDA и положения о коммерческой тайне, прямо указав AI сервисы, чат-боты и сторонние data платформы в качестве каналов, по которым запрещено раскрывать защищаемую информацию.
  • Вести формализованный, письменный перечень сведений, составляющих коммерческую тайну или конфиденциальную информацию, и получать от сотрудников подпись под соответствующими документами.
  • Внедрить системы мониторинга и DLP решения, позволяющие отслеживать загрузку файлов и данных во внешние платформы, а также обеспечивать сохранность логов в формате, пригодном для использования в суде.
  • Согласовать условия договоров о расторжении (выходные пособия, «золотые парашюты») с чётко описанными основаниями увольнения, чтобы снизить риск споров о переквалификации увольнения после дисциплинарных мер.
  • Проводить обучение менеджеров и сотрудников безопасному использованию AI инструментов в соответствии с внутренними политиками компании и требованиями права (включая GDPR и местные нормы о коммерческой тайне).

REVERA консультирует бизнес по адаптации NDA, режимов конфиденциальности и внутренних политик с учётом использования AI сервисов, по выстраиванию доказательной базы и процедур дисциплинарного реагирования при подозрениях на утечки данных, а также по оценке рисков трансграничной передачи данных при подключении сторонних AI платформ.

Напишите нашему юристу, чтобы узнать подробности

Написать юристу