С вами Жанна Тищенко, юрист в области корпоративного права.
Предприниматели привыкли видеть в технологиях инструмент для роста: нейросети помогают писать тексты, анализировать данные, ускорять рутину. Но свежий судебный кейс напоминает: если не выстроить правильные правила игры, тот же ИИ может стать каналом утечки критически важных сведений — и поводом для серьёзных финансовых и репутационных потерь.
27 июля 2026 года Бабушкинский районный суд Москвы подтвердил законность увольнения топ менеджера за разглашение коммерческой тайны. Директор по продажам выгружала внутренние отчёты в нейросеть DeepSeek и параллельно пересылала служебную переписку (включая данные о зарплатах и бюджетных планах) на личный email в скрытой копии. Суд установил систематические нарушения режима конфиденциальности и отказал в выплате «золотого парашюта».
Для предпринимателя этот кейс — не просто история про недобросовестного сотрудника. Это сигнал: риски утечки информации сегодня формируются не столько из за «шпионажа», сколько из за повседневной цифровой привычки: «быстро закинуть файл в чат с ИИ» или «сохранить на личный ящик, чтобы не потерять».
Почему суд встал на сторону работодателя
Суд обратил внимание на совокупность фактов:
• Систематичность. Речь шла не об одной случайной ошибке, а о регулярных действиях.
• Нарушение режима конфиденциальности. Передача данных на личный email и загрузка в сторонний сервис — прямое игнорирование правил обращения с охраняемой информацией.
• Отсутствие исключений. В материалах дела не было доказательств, что такие действия были согласованы локальными актами или трудовым договором.
Итог: работодатель смог доказать, что увольнение — адекватная мера реагирования на грубые и повторяющиеся нарушения. А отказ в «золотом парашюте» стал логичным следствием: выплаты такого рода обычно привязаны к отсутствию дисциплинарных проступков и ущерба компании.
Что это значит для бизнеса
Для предпринимателя главный вывод прост: защита коммерческой тайны — это не абстрактный юридический пункт, а рабочий инструмент управления рисками. Если в компании нет чётких правил, любой сотрудник (даже самый лояльный) может невольно создать уязвимость.
Вот конкретные шаги, которые стоит закрепить в локальных актах и трудовых договорах:
• Чёткое определение состава коммерческой тайны. Не используйте общие формулировки вроде «любая внутренняя информация». Перечислите категории: финансовые планы, бюджеты, данные о зарплатах, клиентские базы, методики ценообразования, внутренние регламенты.
• Запрет на передачу данных во внешние сервисы. Пропишите прямой запрет на загрузку конфиденциальных данных в сторонние ИИ сервисы, облачные хранилища и мессенджеры. Это не про недоверие к сотрудникам, а про управление рисками.
• Правила работы с личными устройствами и почтой. Разрешено ли использовать личный email для рабочих задач? Если да — при каких условиях? Если нет — зафиксируйте запрет и укажите альтернативные безопасные каналы.
• Порядок согласования исключений. Если в отдельных случаях допускается использование внешних инструментов (например, для обезличенного анализа), пропишите процедуру: кто согласовывает, в каком формате, как фиксируется разрешение.
• Ответственность и контроль. Включите в документы положения об ответственности за нарушение режима конфиденциальности, а также о праве работодателя проводить проверки корпоративных устройств и учётных записей.
Как внедрить эти меры без бюрократической волокиты
Чтобы правила реально работали, они должны быть понятными и выполнимыми. Вот простой алгоритм:
1. Обновите Положение о коммерческой тайне. Добавьте в него раздел про цифровые риски: использование ИИ, личных устройств, облачных сервисов.
2. Скорректируйте трудовые договоры и должностные инструкции. Включите пункты о запрете передачи данных во внешние системы и о соблюдении правил информационной безопасности.
3. Проведите короткий инструктаж. Объясните сотрудникам, что именно считается нарушением и почему это важно не только для компании, но и для их собственной репутации и дохода (ведь «золотой парашют» можно потерять из за одного неверного шага).
4. Дайте альтернативы. Если сотрудники привыкли пользоваться ИИ, предложите безопасные варианты: корпоративные решения, обезличенные выгрузки, внутренние инструменты анализа.
Практический совет от юриста
Не пытайтесь охватить всё сразу. Начните с самого уязвимого: зафиксируйте запрет на передачу данных во внешние ИИ сервисы и на личные устройства, а затем поэтапно выстраивайте остальные элементы системы защиты. Главное — чтобы правила были не на бумаге, а в ежедневной практике: понятные, проверяемые и одинаково применяемые ко всем сотрудникам, включая топ менеджмент.
Помните: в спорах о коммерческой тайне суды оценивают не только сам факт утечки, но и то, насколько добросовестно работодатель обеспечивал режим конфиденциальности. Наличие чётких правил и их последовательное применение — важнейший аргумент в защиту интересов бизнеса.
#корпоративноеправо #юрист #бизнес #ЖаннаТищенко