Кому и на что вы даёте согласие при использовании искусственного интеллекта?
Когда пользователь загружает документ в ChatGPT, Claude, Kimi или DeepSeek, он передает его не "искусственному интеллекту вообще", а конкретному поставщику цифрового сервиса. Вместе с доступом к сервису он принимает условия, определяющие, что происходит с переданной информацией. Это могут быть проектная документация, результаты инженерных изысканий, BIM-модели, XML-файлы, исходные данные, переписка, персональные данные, коммерческая информация или объекты интеллектуальной собственности. Поэтому вопрос "можно ли загрузить этот файл в AI?" состоит как минимум из двух вопросов: кому передается информация и есть ли у пользователя право на такую передачу.
ChatGPT
У OpenAI различаются условия для индивидуальных пользователей и бизнес-клиентов. Для индивидуального пользователя Input (ввод) и Output (вывод) относятся к Content (содержимому). Пользователь сохраняет права на Input и получает права на Output в пределах, допускаемых законом, но подтверждает наличие необходимых прав, лицензий и разрешений на передачу Input. Для потребительских сервисов предусмотрены настройки использования данных для улучшения моделей. Бесплатная и платная подписки относятся к потребительскому режиму. Для организаций действуют отдельные Business Terms (условия для бизнеса), включая Business, Enterprise и API (программный интерфейс). По общему правилу бизнес-данные не используются для обучения или улучшения моделей. Но корпоративный клиент также отвечает за законность передаваемого Input.
Claude
Anthropic разделяет потребительские и коммерческие продукты. Claude Free, Pro и Max относятся к потребительскому режиму, в котором пользователь может разрешить использование данных для улучшения моделей и систем безопасности. Для организаций предусмотрен отдельный коммерческий режим, включая Team, Enterprise и API. Даже если данные не используются для обучения, они все равно передаются Anthropic для оказания услуги.
Kimi
Пользовательское соглашение отдельно регулирует Content (содержимое), а политика конфиденциальности – обработку загружаемых текстов, изображений, аудио, видео и других файлов, включая предусмотренные случаи передачи третьим сторонам. Для платных услуг действует отдельное соглашение, но сама оплата не означает переход в корпоративный режим.
DeepSeek
Пользователь гарантирует, что обладает всеми правами, лицензиями и разрешениями, необходимыми для обработки передаваемого Input, а его передача не нарушает законодательство и права других лиц. Политика конфиденциальности предусматривает сбор запросов, загруженных файлов, фотографий, истории чатов и другого контента. Такая информация может использоваться для предоставления, развития и улучшения сервиса, включая обучение моделей; предусмотрен также отказ от использования персональных данных для обучения или оптимизации. Для Open Platform действует отдельное соглашение с аналогичным требованием о наличии прав на Input.
Что из этого следует для проектной и изыскательской документации?
Главное – наличие документа у пользователя не означает автоматически наличие права передать его внешнему AI. Можно законно получить документ по договору или иметь к нему доступ и при этом не иметь права раскрывать его третьим лицам или передавать для обработки внешнему сервису.
В ПИР это особенно интересно. Предположим, проектировщик передал заказчику техническую документацию, а заказчик решил проверить ее с помощью AI и загрузил PDF, XML или BIM-модель во внешний сервис. Документ находится у заказчика законно, но это еще не означает, что заказчик вправе передать его AI-провайдеру. Статья 762 ГК РФ устанавливает, что заказчик должен использовать полученную от подрядчика техническую документацию только на предусмотренные договором цели и не передавать ее третьим лицам без согласия подрядчика.
Получается зеркальная конструкция. Если подрядчик загружает техническую документацию во внешний AI, возникает вопрос о ст. 760 ГК РФ: подрядчик не вправе передавать техническую документацию третьим лицам без согласия заказчика. Если заказчик загружает полученную от подрядчика документацию во внешний AI для проверки – возникает уже вопрос о ст. 762 ГК РФ. При этом нельзя автоматически утверждать, что любой AI-провайдер в каждом случае является «третьим лицом» именно для целей этих норм: это зависит от договорной конструкции и условий конкретного сервиса. Но сама передача документа внешнему поставщику AI требует правовой оценки.
То же касается персональных данных, коммерческой тайны и интеллектуальной собственности. Корпоративные решения могут существенно менять режим обработки данных, но даже в этом случае остается базовый вопрос: есть ли у организации право передать конкретный документ поставщику AI. Поэтому "платный AI" и "корпоративный AI" – не одно и то же.
А кто вообще узнает, что документ был загружен?
Найти такое использование иногда проще, чем кажется. Следы могут остаться в переписке, замечаниях к документации, рабочих материалах, истории изменений, корпоративных журналах и других цифровых данных. Сгенерированные AI формулировки могут затем попасть в замечания, заключения или письма. Кроме того, пользователи сами нередко публично рассказывают об использовании AI, публикуют результаты, фрагменты диалогов и скриншоты. Иногда этого уже достаточно, чтобы установить факт использования конкретного сервиса и характер передававшихся ему данных.
Следов в цифровом мире зачастую больше, чем кажется. Поэтому вопрос "кто узнает?" – это вопрос доказывания, а не разрешения на передачу.
Есть и еще один источник цифровых следов – платежи. Российские резиденты в предусмотренных законом случаях уведомляют ФНС о зарубежных счетах и отчитываются о движении средств по ним. Поэтому оплата иностранного AI-сервиса может оставлять финансовый след независимо от того, что происходило внутри самого сервиса. И если впоследствии возникнет спор о том, использовался ли конкретный сервис, вопрос может упираться уже не только в данные самого AI-провайдера, но и в документы, платежи и иные сведения, находящиеся у пользователя и банков, в том числе зарубежных. В зависимости от предмета спора такие сведения могут потребоваться для подтверждения как самого факта использования сервиса, так и отсутствия соответствующих транзакций.
Главный вопрос нужно задавать до загрузки документа: "имею ли я право передать этот конкретный документ конкретному поставщику AI на тех условиях, с которыми я сейчас соглашаюсь?".
📸 bimsert
Post #5731
1.01K
- 👍 4
- 🙈 1