Какие нейросети сливают твои данные: рейтинг приватности 2026
Incogni разобрала 13 ИИ-платформ по 11 критериям и разложила их по риску для личных данных. Разбираем рейтинг, добавляем в него GigaChat, Алису, DeepSeek и Qwen и показываем, какие настройки надо выключить сегодня.
17 мин чтения
Самый низкий риск для личных данных в 2026 году у Vibe от Mistral AI и у ChatGPT. Самый высокий у Microsoft Copilot, Meta AI и китайского Kimi. Это результат исследования Incogni: 13 генеративных платформ разобрали по 11 критериям с 15 июня по 6 июля 2026 года. Главный вывод неприятный для привычной логики: размер компании и её ресурсы никак не связаны с тем, насколько бережно она обращается с твоими данными.
Ниже полный рейтинг, разбор трёх худших и двух лучших, а дальше то, чего в оригинальном исследовании нет вообще: что происходит с GigaChat, Алисой, DeepSeek и Qwen, и какие тумблеры надо выключить прямо сегодня.
Коротко: обучение на твоих диалогах включено по умолчанию почти везде. В девяти сервисах из тринадцати это выключается одним тумблером за минуту. Ни один сервис не умеет вытащить твои данные из уже обученной модели, поэтому настройки решают только половину задачи, вторую половину решает привычка не писать в чат лишнего.
Коротко: пять терминов из статьи
- Обучение на диалогах - твои сообщения уходят в следующую версию модели. Не дословно, но фрагменты и смыслы остаются внутри весов.
- Opt-out - отказ по умолчанию включённой практики. Пока ты его не нажал, считается, что ты согласен.
- Третьи стороны - все, кому сервис передаёт данные: аналитика, реклама, партнёры по исследованиям, компании одной группы.
- Брокеры данных - фирмы, которые торгуют профилями людей. Сервис может докупить у них информацию о тебе и приклеить к твоему аккаунту.
- Деперсонализация - удаление явных признаков личности из данных. Работает хуже, чем звучит: по стилю и деталям человека часто узнают обратно.
Как считали рейтинг
Incogni смотрела на то, что написано в политиках конфиденциальности и заявлено в карточках приложений в App Store и Google Play. Маркетинговые обещания в расчёт не шли. Одиннадцать критериев разложили по трём группам.
Первая группа - что происходит с данными пользователя: учат ли на диалогах, можно ли отказаться, передают ли промпты наружу, раскрыты ли источники обучающей выборки. Вторая - прозрачность: понятно ли из документов, что вообще происходит, и на каком уровне сложности они написаны. Третья - сбор и передача: откуда сервис берёт данные, кому отдаёт, какие типы личной информации трогает, что делает мобильное приложение.
Чем больше баллов, тем хуже. Лидеры набрали около двенадцати, аутсайдеры перевалили за шестнадцать. Между ними плотная средняя группа, где почти все платформы сидят вплотную друг к другу.
Важная оговорка от самих исследователей: это оценка документов. Серверы никто не вскрывал. Рейтинг показывает, что компания сама про себя написала и насколько понятно. Если сервис молчит про какую-то практику, он получает балл за непрозрачность, и это честнее, чем поверить на слово.
Полный рейтинг: от самых аккуратных к самым жадным
| Группа | Сервисы | Что определило место |
|---|---|---|
| Минимальный риск | Vibe (Mistral AI), ChatGPT (OpenAI) | Короткие понятные политики, простой отказ от обучения, мало получателей данных |
| Средний риск | Claude, Gemini, Grok, Perplexity, DeepSeek, Qwen, Z.ai, Pi | Обучение по умолчанию включено, отказ есть у большинства, но с оговорками |
| Высокий риск | Copilot (Microsoft), Meta AI, Kimi (Moonshot AI) | Размытые политики, покупка данных у брокеров, прожорливые приложения, отказ спрятан |
Отдельная линия разлома проходит по географии документов. Девять платформ из тринадцати держат отдельную версию политики для Евросоюза, где требования GDPR жёстче. Четыре обходятся без неё: Kimi, Z.ai, Qwen и Meta AI. Для россиянина это косвенный, но полезный сигнал: там, где компанию заставили расписать всё подробно для европейцев, у неё в принципе есть внятный процесс работы с данными.
Три худших результата
Microsoft Copilot
Худший результат в категории сбора и передачи данных. Причина лежит в устройстве экосистемы. Copilot живёт внутри огромного хозяйства Microsoft с одной общей политикой конфиденциальности на всё сразу. Из неё невозможно понять, что относится именно к ИИ-помощнику.
Главная находка исследователей: Microsoft докупает данные у брокеров и обогащает ими профиль пользователя. Даже если ты завёл аккаунт только ради Copilot и больше ничего в экосистеме не трогал, к твоему профилю может приклеиться информация, которую ты компании не давал. Плюс мобильное приложение собирает почту и телефон и делится данными с рекламными сетями.
Отказаться от обучения при этом просто: тумблер на месте и работает. Проблема в том, что тумблер закрывает одну дверь из трёх.
Meta AI
Второй по величине риска и первый по прожорливости приложения. Meta AI обучается на публичном контенте из Facebook и Instagram, это компания подтверждает прямо. Частные переписки, по её заявлению, в обучение не идут, если человек сам не переслал их ассистенту.
Дальше начинаются сложности. Meta AI встроен в WhatsApp, Instagram и Facebook одновременно, и понять, где заканчивается обычное использование соцсети и начинается общение с ИИ, из документов нельзя. Формально право возразить против обработки есть. Как именно им воспользоваться, политика не объясняет ни одним предложением.
Мобильное приложение оказалось самым жадным в выборке: в карточке заявлен сбор чувствительных категорий данных и передача информации сторонним рекламодателям.
Kimi
Худший результат в категории обучения. Китайский Moonshot AI не раскрывает внятно, идут ли диалоги пользователей в обучение, и не описывает, кому передаёт данные. Отказ технически существует, но требует написать в поддержку письмо и подтвердить свою личность, то есть отдать компании ещё немного данных ради того, чтобы она перестала брать данные.
Приложение Kimi одно из двух в выборке, которое использует данные для трекинга пользователя. Приложение Kimi одно из двух в выборке, где данные идут на трекинг пользователя между сервисами.
разобрала Incogni с 15 июня по 6 июля 2026 года
держат отдельную политику для Евросоюза, остальные четыре обходятся без неё
мобильных приложений собирают адрес почты, пять собирают номер телефона
передают данные сторонним рекламодателям: ChatGPT, Copilot и Meta AI на iOS
Настройки приватности это первый шаг, дальше начинается вопрос, как вообще выстроить работу с ИИ так, чтобы он не тянул за собой лишнего. Пройди мини-курс «Claude за вечер»: от установки до первых результатов на твоих задачах.
Пройти мини-курс →Кто оказался аккуратнее всех
Vibe от Mistral AI
Первое место с минимальным риском. Французская компания получила лучший результат в категории обучения: политика написана коротко и человеческим языком, тумблер отказа работает без побочных эффектов, получателей данных минимум, мобильное приложение одно из самых скромных в выборке.
Слабое место одно: Mistral учит модели на приватных лицензированных датасетах, содержимое которых не раскрывает. То есть про твои данные компания говорит прозрачно, а про чужие молчит.
ChatGPT от OpenAI
Второе место и лучший результат по прозрачности во всём рейтинге. Политика OpenAI оказалась самой понятной из тринадцати: чётко сказано, что диалоги обычных пользователей идут в обучение по умолчанию, чётко объяснено, как это выключить, отдельно оговорено, что бизнес-тарифы, корпоративные аккаунты и API в обучение не попадают вообще.
Минусы тоже есть, и честные. Приложение на iOS делится данными со сторонними рекламодателями. Данные передаются партнёрам по безопасности и маркетинговым подрядчикам. Компания дополняет профиль информацией из открытых источников. Если хочется посмотреть, что ChatGPT уже накопил лично про тебя, у нас есть готовые запросы в гайде 6 промптов: что ChatGPT хранит о тебе.
Что случилось с Claude
Anthropic долго был исключением из общего правила и не брал диалоги обычных пользователей в обучение. Теперь это в прошлом: политика прямо говорит, что данные используются, пока человек не откажется. Тумблер называется Help improve Claude, лежит в настройках приватности и выключается за пять секунд.
Разница в сроках хранения заметная. С включённым тумблером диалоги живут до пяти лет в деперсонализированном виде. С выключенным действует обычный срок хранения около тридцати дней. Это тот случай, когда одно нажатие меняет масштаб последствий в шестьдесят раз.
Отдельная история, которая к настройкам обучения отношения не имеет. Публичные ссылки на диалоги индексируются поиском: люди делились чатом с коллегой, а страница уезжала в выдачу Google вместе с содержимым. Разбор с примерами в гайде Переписки с Claude в поиске Google. Правило простое: кнопка «Поделиться» создаёт публичную страницу, доступную кому угодно по адресу.
Российская развилка: GigaChat, Алиса, DeepSeek и Qwen
В исследовании Incogni нет ни GigaChat, ни Алисы, а DeepSeek с Qwen оценивали по международным версиям политик. Для человека из России картина складывается иначе, поэтому разберём эти четыре отдельно.
GigaChat от Сбера
Работает без VPN, оплата российской картой, данные остаются в российской юрисдикции под 152-ФЗ. По формальной защищённости от зарубежных запросов это лучший вариант из всех.
Дальше начинается то, что в рейтинге Incogni называется непрозрачностью. В соглашении об использовании GigaChat для физических лиц нет ни одного пункта про обучение моделей на диалогах пользователей. Ни разрешающего, ни запрещающего. Прописано, что собираются имя, контакты, данные аутентификации и содержание запросов и команд. Прописано, кому передаются данные: Майндбокс для рассылок и Облачные технологии для хранения и резервного копирования. Механизма отказа в документе нет вообще, единственный описанный вариант это прекратить пользоваться сервисом.
По логике самого рейтинга это дало бы высокий балл за непрозрачность. Отсутствие пункта не означает отсутствие практики, просто её никто не описал. Разбор возможностей сервиса у нас в гайде GigaChat: как пользоваться.
Алиса от Яндекса
Здесь конкретики больше, и это плюс. За обучение отвечает опция «Помогать Алисе стать лучше», она включается и выключается на странице доступов к данным в Яндекс ID. Историю запросов можно посмотреть и удалить в разделе «Управление данными», пункт «Сервисы», подпункт «Алиса». Удаление распространяется на весь аккаунт целиком, вместе со всеми устройствами.
Отдельный момент про колонку. До произнесения активационной фразы Алиса ничего никуда не передаёт, микрофон работает локально на распознавание одного слова. После активации запрос уходит на серверы Яндекса, и вот он уже сохраняется.
DeepSeek
Самый жёсткий пункт из всех, и его надо знать до первого запроса. В политике DeepSeek написано прямым текстом: компания собирает, обрабатывает и хранит персональные данные на территории Китайской Народной Республики. Собирается модель устройства, операционная система, IP-адрес, идентификаторы, язык системы, а также весь текстовый и голосовой ввод, промпты, загруженные файлы, фотографии и история чата.
Данные используются для обучения моделей, отказ есть и работает одним тумблером. Передача возможна сервис-провайдерам, компаниям группы и правоохранительным органам, если компания сочтёт это необходимым.
Плюс у DeepSeek тоже есть, и весомый: веса моделей открыты. Скачал, запустил у себя, и наружу не уходит вообще ничего. Как это сделать без навыков администрирования, разобрано в гайде Локальный ИИ: LM Studio, Ollama, llama.cpp.
Qwen
У Alibaba хранение зависит от региона аккаунта, часть данных лежит на серверах в Сингапуре, часть в Китае, и компания оставляет за собой право перемещать их внутри группы. Из политики невозможно понять, идут ли диалоги в обучение: формулировки допускают широкое использование пользовательского контента, а явного механизма отказа для публичного чата нет. Именно поэтому Incogni поставила Qwen в третью группу по отказу, где требуется отправка формы.
Отдельной европейской политики у Qwen нет. Как и у Kimi, Z.ai и Meta AI.
Что даёт российский сервис
- Данные под 152-ФЗ, зарубежные запросы к ним не проходят
- Работает без VPN, оплата обычной картой
- Понятно, к кому идти с претензией
- Нет риска блокировки аккаунта за российский IP
Что даёт зарубежный сервис
- Подробная политика, где расписаны практики
- Внятный тумблер отказа от обучения
- Тарифы, где обучение отключено по договору
- Право удалить аккаунт вместе с данными
Шкала «безопаснее и опаснее» здесь не работает. Выбор идёт по другому вопросу: от кого ты защищаешься. От утечки в рекламную сеть лучше защищает сервис с прописанным отказом от обучения. От запроса иностранного ведомства лучше защищает сервис с серверами в России.
Какие тумблеры выключить сегодня
Пять минут по этому списку закрывают большую часть того, что вообще можно закрыть настройками.
ChatGPT ≈ 40 сек
- Настройки, раздел Data controls
- Выключить Improve the model for everyone
- Там же можно стереть всю историю чатов
- История и память при этом продолжают работать
Claude ≈ 30 сек
- Настройки, раздел Privacy
- Выключить Help improve Claude
- Срок хранения падает с пяти лет до тридцати дней
Gemini ≈ 1 мин
- Настройки, Gemini Apps Activity
- Выключить сбор активности
- Внимание: вместе с обучением пропадёт сохранение истории чатов
- Отдельно проверить права приложения на телефоне
Алиса ≈ 1 мин
- Яндекс ID, страница доступов к данным, выбрать Алису
- Выключить «Помогать Алисе стать лучше»
- Управление данными, Сервисы, Алиса, удалить историю
DeepSeek ≈ 40 сек
- Настройки профиля, отказ от использования данных для обучения
- Помнить, что серверы физически в Китае
- Для чувствительных задач ставить локальную версию
Все мобильные приложения ≈ 2 мин
- Отозвать доступ к контактам, если не нужен
- Геолокацию перевести в режим «только при использовании»
- На iOS выключить отслеживание для приложения
- Проверить, не залогинен ли ассистент в рабочую почту
Почему приложение опаснее сайта
Разница между версией в браузере и приложением на телефоне в этом рейтинге оказалась заметнее, чем разница между самими сервисами. Приложение видит идентификаторы устройства, может просить контакты, геолокацию, микрофон и камеру, и живёт в системе, где рекламные SDK встроены глубоко.
Две карточки заявили сбор чувствительных категорий: приложения Gemini и Meta AI на iOS. В списке фигурируют этническая принадлежность, сексуальная ориентация, беременность, инвалидность, религиозные убеждения и политические взгляды. Это не значит, что данные собираются в каждом сеансе, это значит, что компания заранее оставила себе такое право.
Простое следствие: если сервис нужен раз в неделю, держи его в браузере. Приложение ставь только туда, где ты работаешь ежедневно и осознанно отдал права.
Правило, которое работает лучше любых настроек
Ни одна из тринадцати платформ не умеет удалить твои данные из уже обученной модели. Ты можешь стереть историю чатов, отозвать согласие, удалить аккаунт целиком. Веса, которые уже посчитались на твоём тексте, останутся в модели навсегда.
Формула: настройки решают, что попадёт в модель завтра. Что попало вчера, не откатывается ничем. Поэтому фильтр на входе важнее любого тумблера.
Рабочий минимум того, что не идёт в чат: паспортные и банковские данные, пароли и ключи доступа, медицинские диагнозы с фамилиями, договоры и переписка клиентов, внутренние цифры компании. Если работать с этим всё-таки надо, есть два честных пути. Первый - обезличить: заменить имена на «Клиент А», суммы на порядки, названия на условные. Второй - взять тариф, где обучение исключено договором: бизнес-планы и корпоративные аккаунты у OpenAI, Anthropic и Microsoft это оговаривают отдельно.
Оплатить такой тариф российской картой напрямую не выйдет, для этого понадобится сервис оплаты подписок (реферальная ссылка: тебе тот же прайс, мне небольшой процент). Для доступа к самим сервисам из России нужен рабочий VPN, потому что ChatGPT, Claude и Gemini российские IP не пускают.
Что делать, если данные уже ушли
Три шага, которые имеют смысл, и один, который не имеет.
Первое: удали историю чатов там, где отправлял лишнее. На уже обученную модель это не повлияет, но уберёт данные из активного хранилища и из выдачи, если чатом когда-то делились по ссылке.
Второе: проверь список активных сессий и подключённых приложений в аккаунте, через который логинился в ИИ-сервис. Если это Google-аккаунт, посмотри сторонние приложения с доступом. Незнакомое отключай.
Третье: если в чат уходили пароли или ключи доступа, меняй их. На удаление истории надежды в этом случае нет. Подробнее про это в гайде Нейросети воруют пароли: 7 правил цифровой гигиены.
Что не имеет смысла: писать в поддержку с требованием удалить твои данные из модели. Ответ будет вежливым и одинаковым у всех тринадцати сервисов, потому что технически это невыполнимо.
Отдельный слой риска даёт реклама внутри чата: она требует профилирования, а профилирование требует данных. Если в твоём сервисе появились рекламные блоки, ищи в настройках персонализацию рекламы и выключай её отдельно от тумблера обучения, это два разных переключателя.
Чек-лист: что у тебя теперь есть
- Понимание, что размер компании не связан с бережностью к данным: Copilot и Meta AI в конце рейтинга, маленькая Mistral в начале.
- Отключённое обучение в каждом сервисе, которым ты реально пользуешься, вместе с пониманием, чем за это платишь в Gemini.
- Знание, что у GigaChat практика обучения просто не описана, а у DeepSeek серверы в Китае, и это надо учитывать при выборе задач.
- Привычка ставить мобильное приложение только туда, где работаешь ежедневно, остальное держать в браузере.
- Список того, что в чат не идёт никогда, и два способа обойти это без риска: обезличивание и тариф с исключённым обучением.
- Понимание границы: настройки управляют будущим, прошлое из модели не вынимается.
Проверять эти настройки имеет смысл раз в квартал. Политики меняются тихо: Anthropic переключил свою в режим «включено по умолчанию» между двумя обновлениями приложения, и заметили это далеко не все.
По материалам исследования Incogni Gen AI and LLM Data Privacy Ranking 2026 и обзора ZDNet: https://www.zdnet.com/article/best-and-worst-ai-for-your-privacy-ranked/
Частые вопросы
Какая нейросеть самая безопасная для личных данных в 2026 году?
По рейтингу Incogni за 2026 год минимальный риск у Vibe от французской Mistral AI, следом идёт ChatGPT. У Vibe простой тумблер отказа от обучения без потери функций, короткая понятная политика и минимум получателей данных. Из России Vibe открывается только через VPN.
Какая нейросеть собирает больше всего данных о пользователе?
Три худших результата в рейтинге 2026 года у Microsoft Copilot, Meta AI и Kimi. Copilot ещё и докупает данные у брокеров, дополняя ими профиль человека, который пользуется только чатом. У Meta AI самое прожорливое мобильное приложение в выборке.
Как отключить обучение нейросети на моих диалогах?
В ChatGPT это Settings, Data controls, тумблер Improve the model for everyone. В Claude раздел Privacy и тумблер Help improve Claude. В Gemini выключается Gemini Apps Activity, но вместе с обучением пропадёт и сохранение истории чатов. В Алисе от Яндекса это опция «Помогать Алисе стать лучше» в Яндекс ID.
Безопаснее ли российские нейросети вроде GigaChat и Алисы?
Безопаснее по одному параметру: данные остаются в российской юрисдикции и попадают под 152-ФЗ. По остальным хуже: в соглашении GigaChat для физлиц нет ни слова про обучение на диалогах и нет механизма отказа. Отсутствие пункта не равно отсутствию практики, просто её никто не описал.
Что нельзя писать в чат с нейросетью?
Паспортные данные, номера карт, пароли и ключи доступа, медицинские диагнозы с фамилиями, коммерческие договоры и переписку клиентов. Ни один сервис в рейтинге не даёт удалить твои данные из уже обученной модели, поэтому единственная надёжная защита это не отправлять их вовсе.