Pentru directori

Echipele dumneavoastră folosesc deja IA. Știți ce îi încredințează?

IA a devenit o chestiune de conducere: a rămâne la zi înseamnă a nu lăsa avantajul celor care o folosesc bine — iar interzicerea ei nu o oprește. Dar fiecare text lipit într-un cont personal pleacă fără contract și fără urmă, iar o scurgere se plătește mai întâi în încredere. Aici: miza pentru organizație, ordinul dumneavoastră de mărime și ce vă revine să decideți.

Desen liniar: cinci departamente unul lângă altul, femei și bărbați la lucru; de la fiecare birou, dâre punctate de documente portocalii urcă spre ferestre de chat care plutesc în afara companiei.

Miza

Un avantaj de câștigat, o scurgere de prevenit.

Echipele dumneavoastră nu au așteptat: ca să redacteze, să rezume, să traducă, folosesc deja asistenți de IA — adesea un instrument gratuit, deschis cu un cont personal, pe care organizația nu l-a ales. Acesta este Shadow AI: o ofertă comercială, un tabel, e-mailul unui client pleacă atunci pe un drum pe care compania nu-l vede.

78 %
dintre utilizatorii de IA își aduc propriile instrumente de IA la serviciu (31.000 de persoane chestionate în 31 de țări).Microsoft și LinkedIn, Work Trend Index 2024 (în engleză)
72 %
dintre angajații care folosesc regulat servicii de IA pe un dispozitiv de serviciu o fac cu un cont legat de o adresă de e-mail care nu este a companiei.Verizon, Data Breach Investigations Report 2025 (în engleză)
De ce compania nu-l vede?

Nimeni nu o face ca să facă rău: un termen-limită, un instrument care ajută cu adevărat, un instrument aprobat care lipsește sau e mai lent. Riscul este invizibil în momentul gestului — iar în ziua în care se vede, încrederea clienților dumneavoastră este în joc, chiar înaintea chestiunii juridice.

  • În afara oricărui contract

    Niciun acord nu leagă furnizorul de companie: condițiile sunt cele pe care angajatul le-a acceptat, pentru sine.

  • În afara oricărui registru

    Compania nu știe ce a plecat, când și către ce serviciu — așa că nu poate nici răspunde pentru asta, nici corecta.

  • În afara oricărei politici

    Orice ar spune politica despre ce se poate partaja, ea nu este de față în momentul lipirii.

Ordinul dumneavoastră de mărime

O lipire e puțin. Un an de lipiri, nu.

O singură lipire pare inofensivă. Înmulțiți-o cu zilele lucrătoare dintr-un an, apoi cu oamenii dintr-un departament, apoi cu departamentele unei companii: totalul acesta este ceea ce expune organizația — și nimeni nu-l vede, pentru că nimeni nu-l trimite deodată. Un ordin de mărime de prezentat comitetului de direcție, nu o măsurătoare.

Desen liniar: secțiunea unei clădiri de birouri cu trei etaje, femei și bărbați în șase spații de lucru; de la fiecare etaj pleacă mici dâre de documente portocalii spre nori de afară — multe deschideri mici, nicio breșă unică.
Multe plecări mici, nicio breșă unică — o imagine, nu o măsurătoare.

Cifrele dumneavoastră

Toți cei care redactează, trimit sau lipesc documente.De la 1 la 100.000 · implicit 250

Niciodată mai multe decât în organizație.De la 1 la 10.000 · implicit 12

Un e-mail cu atașamentul său, un fișier partajat cu un furnizor, un text lipit într-un asistent.De la 0 la 50 · implicit 5

Un nume, date de contact, un dosar de client, o sumă dintr-un contract.De la 0 la 100 · implicit 10

Cele trei documente din demonstrație conțin câte patru sau cinci.De la 1 la 50 · implicit 4

Ce poate ieși

Elementele sensibile trimise în afară, numărate de fiecare dată când ies.

Departamentul dumneavoastră

pe zi
24
pe lună
440
pe an
5.280

Întreaga organizație

pe zi
500
pe lună
9.167
pe an
110.000

Apariții, nu persoane distincte: același client este numărat din nou în fiecare document care îl numește. Calculul este explicat mai jos.

Calculat în browserul dumneavoastră — nimic din ce introduceți nu este trimis.

Pagina sosește cu valorile implicite; de acolo încolo, fiecare cifră este calculată de pagina însăși, în browserul dumneavoastră. Mutarea unui cursor nu trimite nicio cerere: deschideți fila de rețea a browserului și urmăriți. Un test automat verifică exact acest lucru — zero cereri cât timp valorile se schimbă.

Linkul poartă cifrele dumneavoastră după semnul #, partea unei adrese pe care un browser nu o trimite niciodată unui server. Cine îl deschide reface același calcul în propriul browser.

Pagina nu păstrează nimic: cifrele dumneavoastră trăiesc în adresa însăși.

Cifrele dumneavoastră, înmulțite — nimic ascuns.

Niciun coeficient ascuns: cifrele departamentului sunt acest produs; cele ale organizației, același produs cu întregul efectiv. Fiecare ipoteză este scrisă mai jos — ca să puteți răspunde oricui întreabă de unde vine cifra.

12persoane în departament×5documente pe zi, fiecare×10%conțin date sensibile×4elemente în fiecare=24elemente pe zi

24elemente pe zi×220zile lucrătoare pe an=5.280elemente pe an

  • 220 de zile lucrătoare pe an

    Cinci zile pe săptămână, minus cinci săptămâni de concediu și sărbătorile legale: aproximativ 220 de zile. O lună este a douăsprezecea parte din acel an — aproximativ 18 zile lucrătoare.

  • Apariții, nu elemente distincte

    Același client apare în multe documente: numele său pleacă odată cu oferta, contractul, factura și e-mailul de revenire. Cifrele numără fiecare ieșire. Câte persoane sau dosare distincte înseamnă asta depinde de fișierele dumneavoastră, iar cinci cifre nu pot spune — în loc să inventeze un raport, pagina nu afișează niciunul. Fiecare apariție rămâne totuși încă o copie în afară.

  • Un ordin de mărime, nu o măsurătoare

    Rezultatul este construit din propriile dumneavoastră cifre; valorile implicite sunt un punct de plecare, nu o statistică. Oferă imaginea unui volum — nimeni nu a numărat documentele organizației dumneavoastră, nici această pagină.

Desen în linii, văzut de sus: un departament de patru persoane — două femei și doi bărbați —, fiecare la biroul său; de la fiecare birou, o dâră subțire de foi portocalii trece prin pereți spre ferestre de chat din exterior.
Un departament, iar gesturile de zi cu zi devin un flux — o imagine, nu o numărătoare.
În spatele numărătorii: obligații — și plafoane.

Trei cadre se aplică atunci când ies date cu caracter personal sau confidențiale — iar organizația răspunde pentru asta. Niciunul nu transformă cifrele dumneavoastră într-o sumă.

  • Amenzile GDPR: plafoane, nu tarife

    Până la 10 milioane EUR sau, în cazul unei întreprinderi, până la 2% din cifra de afaceri mondială totală anuală corespunzătoare exercițiului financiar anterior, luându-se în calcul valoarea cea mai mare — pentru încălcarea obligațiilor operatorului, printre care securitatea și notificarea încălcărilor (articolul 83 alineatul (4)). Până la 20 de milioane EUR sau 4% pentru încălcarea principiilor de bază, a drepturilor persoanelor vizate sau a regulilor privind transferurile în afara UE (articolul 83 alineatul (5)). Autoritatea stabilește fiecare amendă de la caz la caz, ținând seama, între altele, de gravitatea și durata încălcării și de numărul persoanelor vizate afectate (articolul 83 alineatul (2)). Un plafon nu este o prognoză: această pagină nu calculează nicio amendă.

    Regulamentul (UE) 2016/679 (GDPR), articolul 83 — EUR-Lex

  • O încălcare se notifică în 72 de ore

    O încălcare a securității care duce la divulgarea neautorizată a datelor cu caracter personal este o încălcare a securității datelor cu caracter personal (articolul 4 punctul 12); dacă o anumită divulgare este una se apreciază de la caz la caz. Operatorul o notifică autorității de supraveghere fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de ea, cu excepția cazului în care este puțin probabil să genereze un risc pentru persoane (articolul 33). Când este susceptibilă să genereze un risc ridicat pentru ele, persoanele vizate sunt și ele informate, fără întârzieri nejustificate (articolul 34).

    GDPR, articolele 4, 33 și 34 — EUR-Lex

  • Contracte: clauza de confidențialitate

    Dosarele clienților intră adesea sub incidența unei clauze de confidențialitate sau a unui acord de nedivulgare. Divulgarea unui secret comercial fără consimțământul deținătorului său, cu încălcarea unui astfel de acord, este ilegală potrivit directivei europene privind secretele comerciale (articolul 4 alineatul (3)). Cât costă acest lucru este scris în fiecare contract și se stabilește de la caz la caz: nu există o cifră publică, așa că pagina nu afișează niciuna.

    Directiva (UE) 2016/943 (secrete comerciale), articolul 4 — EUR-Lex

Ce pleacă — know-how-ul dumneavoastră

Avantajul dumneavoastră pleacă odată cu textul.

O ofertă conține o structură de prețuri și o metodă. Codul sursă conține ani de inginerie. O notă de strategie conține alegerile anului viitor. Lipit ca să fie rezumat sau corectat, fiecare predă unui furnizor o copie a know-how-ului companiei — și cum originalul rămâne la locul lui, nimeni nu observă.

Protejarea unui secret începe prin păstrarea lui

Dreptul Uniunii protejează un secret comercial doar dacă deținătorul său a luat măsuri rezonabile pentru a-l păstra secret.

O limită, cinstit spus

O strategie, o marjă sau un proces de fabricație pot fi confidențiale fără să conțină niciun nume, e-mail sau număr. DoNotLeak detectează date personale, identificatori și chei de acces; nu recunoaște un secret după sensul lui. Recitirea înainte de trimitere rămâne în grija dumneavoastră.

Surse

Ce pleacă — contracte și licitații

O clauză de confidențialitate încălcată fără ca cineva s-o fi decis.

Documentația unei licitații, o ofertă sub acord de confidențialitate, dosarul unui client, lista de prețuri a unui furnizor: cele mai multe au fost încredințate companiei cu condiția să nu iasă din ea sau să ajungă doar la destinatari desemnați.

A le lipi într-un serviciu de IA înseamnă a le preda unui terț. Nimeni n-a decis să încalce clauza; a făcut-o o lipire. Dacă o anumită clauză este încălcată depinde de formularea ei — o întrebare pentru departamentul dumneavoastră juridic.

Desen liniar: un bărbat la costum înmânează o ofertă marcată cu un lacăt portocaliu; ea trece din birou în birou — o femeie, un bărbat, o femeie la laptopurile lor — până la o fereastră de chat din afară, iar lacătul rămâne pe fiecare copie.
Confidențialitatea urmează documentul, chiar și atunci când îl dați spre reformulare.

Ce pleacă — încrederea clienților dumneavoastră

Datele lor, responsabilitatea dumneavoastră.

Clienți, pacienți, candidați, colegi: un text lipit vorbește adesea despre oameni. GDPR nu interzice IA; cere organizației să răspundă pentru ce se întâmplă cu datele lor.

Clienții europeni scriu protecția datelor în contractele cu furnizorii lor: cine le poate prelucra datele, unde, cu ce garanții. O lipire într-un cont personal nu răspunde la niciuna dintre aceste întrebări.

Organizația răspunde

Operatorul — compania, nu angajatul, nu responsabilul cu protecția datelor — trebuie să pună în aplicare măsuri adecvate și să le poată demonstra.

GDPR, articolele 5 alineatul (2) și 24

Un contract cu fiecare persoană împuternicită

Un furnizor care prelucrează date personale în numele companiei trebuie să fie legat printr-un contract care îi stabilește obligațiile. Un cont deschis de un angajat pentru sine nu este un astfel de contract.

GDPR, articolul 28

Transferuri în afara UE

Multe servicii de IA sunt operate din afara Uniunii Europene. Trimiterea de date personale acolo intră sub regulile de transfer ale GDPR: o decizie privind caracterul adecvat sau garanții adecvate, de exemplu.

GDPR, capitolul V (articolele 44–49)

Securitate și plafoane ale amenzilor

Operatorul trebuie să protejeze datele pe care le prelucrează. Încălcarea principiilor de bază sau a regulilor de transfer poate fi sancționată cu până la 20 de milioane de euro sau 4 % din cifra de afaceri mondială anuală, oricare este mai mare. Sunt plafoane, nu tarife: autoritatea stabilește fiecare amendă de la caz la caz.

GDPR, articolele 32 și 83 alineatele (2) și (5)

Surse

Această pagină explică; nu constituie consultanță juridică. Fiecare contract și fiecare prelucrare merită citite de departamentul dumneavoastră juridic sau de responsabilul cu protecția datelor.

Ce pleacă — accesele dumneavoastră

Material pentru un atac viitor.

Un fragment trimis pentru depanare, o configurație lipită ca să puneți o întrebare: ce ajută azi poate deschide o ușă mâine.

94 de zile
timpul median de remediere a secretelor găsite expuse într-un depozit GitHub. Abuzul de credențiale rămâne cea mai frecventă cale de intrare cunoscută în breșe.Verizon, Data Breach Investigations Report 2025 (în engleză)
O credențială

O cheie API, un token, o parolă, un șir de conexiune uitate într-un fragment: cine le citește le poate folosi.

Un nume de gazdă intern

Numele unui server, o adresă din rețeaua internă: o hartă a ceea ce există, și unde.

O notă de arhitectură

Ce componente, ce versiuni, cum se leagă: recunoașterea pe care un atacator ar fi trebuit s-o facă singur.

Ce detectează DoNotLeak aici

Chei și tokenuri în formate uzuale, chei private, șiruri de conexiune, parole scrise după o etichetă, adrese IPv4. Numele unui server sau o notă de arhitectură nu le recunoaște.

Odată plecat

Un text trimis nu mai poate fi rechemat: cinci etape, în afara controlului dumneavoastră.

Un cont gratuit nu înseamnă antrenare automată. Ce se întâmplă cu un text depinde de serviciu, de condițiile și de setările lui — iar fiecare etapă este o întrebare separată.

Desen liniar: un document cu silueta unei persoane intră într-un macaz; o săgeată continuă duce la o prelucrare obișnuită, o săgeată punctată — condiționată — ajunge la o stivă de trei straturi de model.
Antrenarea este o posibilitate de verificat în condițiile fiecărui serviciu, nu o proprietate a oricărui cont gratuit.
  1. Expunere

    Textul ajunge pe serverele furnizorului. De acolo încolo, scapă de sub controlul companiei.

  2. Păstrare

    Este păstrat în istoricul conversațiilor și în jurnalele furnizorului, atât timp cât prevăd condițiile acestuia.

  3. Antrenare

    La unele oferte pentru consumatori, în funcție de condiții și de setări, conversațiile pot fi folosite pentru îmbunătățirea modelelor. CNIL recomandă dezactivarea acestei reutilizări.

  4. Memorare

    Un model poate reține fragmente din datele pe care a fost antrenat: cercetători au extras cuvânt cu cuvânt date de antrenare — inclusiv date personale — dintr-un model de limbaj.

  5. Restituire

    Ce a reținut un model poate, în unele cazuri, să reapară în răspunsul dat altcuiva. Potrivit CEPD, un model antrenat pe date personale nu poate fi considerat, în toate cazurile, anonim.

Decizia

Încadrați în loc să interziceți: patru decizii.

O interdicție fără o cale practicabilă invită la ocolișuri. Ce rezistă este un cadru pe înțelesul tuturor și un instrument la îndemâna fiecăruia — ceea ce recomandă și CNIL: alegerea instrumentelor, precizarea a ce se poate partaja, instruirea celor care le folosesc.

  • Un cadru în locul unei interdicții

    O politică de utilizare scurtă (ce poate pleca, ce nu, pe cine sunați), o instruire care creează reflexul și o procedură cunoscută dinainte pentru ziua în care ceva pleacă totuși.

    Cadrul și politica model
  • Un responsabil, susținut de conducere

    RPD-ul dumneavoastră are un kit pentru asta: un diagnostic, un plan de 90 de zile și tot ce trebuie pentru a-l pune în practică — gratuit, fără formulare. Ce așteaptă de la dumneavoastră: să aprobați politica, să numiți un sponsor, să lansați cele 90 de zile.

    În kitul RPD, nota pentru comitetul de direcție: situația, riscul, planul, decizia de semnat. Descărcați nota (PowerPoint, în engleză)

    Planul RPD
  • Un instrument la îndemână

    Înainte de fiecare prompt, persoana vede ce ar pleca și decide — zece secunde, pe pagină, fără cont. Pentru o echipă, același motor poate rula și pe serverele organizației, cu API-ul său.

    Adoptarea lui nu cere nicio gestionare a schimbării: oricine știe deja să lipească un text. Simplu ca bună ziua

    Protejați un text
  • Volume măsurate, niciodată oameni

    Numărați instrumentele aprobate, persoanele instruite, incidentele semnalate: suficient pentru a pilota. Nimeni nu este supravegheat, iar ce scrie fiecare nu este citit.

Pe un text real

Ce lipesc echipele dumneavoastră și ce primește IA.

O dată personală este orice informație despre o persoană identificabilă, direct sau prin punerea cap la cap a unor piese. DoNotLeak caută două feluri și le înlocuiește în versiunea pe care o copiați.

Identificatori direcți

Adrese de e-mail, numere de telefon, IBAN-uri și numere de card, adrese poștale, date de naștere, numere de identitate și fiscale, numere de înmatriculare — recunoscute după format, țară cu țară.

Numele de persoane, companii și locuri

Găsite cu liste de nume reale și după forma frazei. Reguli explicabile: niciun model de IA, niciun terț apelat.

Ce lipiți

Call with Julie Marchand, purchasing manager at Transports Berthier in Nantes: she sends the quote from julie.marchand@example.org, mobile 06 39 98 41 27, deposit to FR76 3000 6000 0112 3456 7890 189.

Ce primește IA

Call with [[PERSON-1]], purchasing manager at [[ORGANIZATION-1]] in [[LOCATION-1]]: she sends the quote from [[EMAIL-1]], mobile [[PHONE-1]], deposit to [[IBAN-1]].

A înlocui înseamnă a pseudonimiza, nu a anonimiza

Ce rămâne — o funcție, o dată, un eveniment rar — poate încă indica pe cineva, iar datele pseudonimizate rămân date personale în sensul GDPR.

Nicio detecție nu găsește totul

De aceea pagina arată tot ce a găsit și de aceea citiți înainte de a trimite.

Surse

Ieșirea

Să spunem da IA, cu un cadru care rezistă.

Păstrarea avantajului pe care îl dă IA fără a expune organizația: aceasta este o decizie de luat. Rămân trei întrebări, cele pe care o conducere le pune mai întâi.

De ce să nu interzicem pur și simplu?

Pentru că o interdicție se ocolește: echipele dumneavoastră folosesc deja instrumente pe care nu le-a ales nimeni. Un instrument la îndemână face gestul corect mai simplu decât ocolișul — fără a renunța la ce aduce IA.

Încetinește echipele?

Zece secunde înainte de trimitere: lipiți, vedeți ce ar pleca, copiați versiunea protejată. Fără cont și fără instalare.

Cât costă?

Pentru început, nimic: pagina este deschisă tuturor, fără cont. Pentru organizație (pe propriile dumneavoastră servere, cu API-ul), opțiunile se stabilesc cu Contee: scrieți-ne pe LinkedIn.

Desen liniar: o femeie la laptop compară un document cu trei rânduri evidențiate cu portocaliu și versiunea lui revizuită cu blocuri neutre; degetul ei merge, fără grabă, spre butonul de trimitere.
A vedea ce ar pleca, înainte de trimitere, îi redă persoanei decizia.

Continuați să vă protejați — sau protejați întreaga organizație.

Pagina rămâne deschisă tuturor, fără cont. Pentru o echipă sau o companie, DoNotLeak poate rula pe propriile dumneavoastră servere, împreună cu API-ul său: scrieți-ne.