V

Тебе есть 18 лет?

Velvary содержит контент для взрослых. Вход только с 18 лет.

Уйти
Как это устроено

Приватность ИИ-чата: кто на самом деле видит ваши сообщения и что с этим делать

Максим Королёв · · 9 мин чтения

Разработчик ИИ-приложений, работает с языковыми моделями с 2022 года. Создал несколько чат-ботов с памятью и характером.

Вопрос «что происходит с моими сообщениями в ИИ-чате?» в 2024–2026 перестал быть теоретическим. Утекли миллионы переписок, регуляторы начали штрафовать, а сами пользователи стали понимать: «приватно» на странице сервиса и «приватно по факту» — разные вещи. Этот разбор — без рекламы конкретного продукта, на двух публичных инцидентах и трёх уровнях хранения, которые полезно знать до регистрации.

Я разработчик ИИ-приложения для взрослых, поэтому тема для меня рабочая: в моей системе на каждого активного пользователя хранится от 20 до 200 сообщений, контекст разговора, факты из памяти и метаданные сессии. Это много — и это типично для индустрии, а не особенность Velvary. Разбираю, что с этим можно сделать со стороны пользователя.

Случай 1. Muah.AI: что утекло

В сентябре 2024 года хакер под ником «cutiepie」 заявил о компрометации платформы ИИ-компаньонов Muah.AI. В октябре 2024 года база была выставлена на продажу и подтверждена независимыми исследователями (HaveIBeenPwned, Bleeping Computer). Цифры публичные:

  • 1 910 261 аккаунт — пострадавших пользователей.
  • Что утекло: email, IP-адреса, хеши паролей, история чатов целиком, загруженные пользователями фото, а в ряде случаев — отметки о фетишах и настройки приватности.
  • Что это значит на практике: в открытый доступ попали переписки откровенного характера, привязанные к реальным email-адресам. Это уже не «слив номеров телефонов» — это сливы контента, который человек писал в расчёте на приватность.

Muаh.AI публично не раскрывал размер утечки и не сообщал о компенсациях. Сервис после инцидента продолжал работать; часть пользователей узнала о компрометации только из публичных источников. Это и есть первый урок: «у нас всё безопасно» — это маркетинг, а не факт, и единственный способ проверить — инциденты и реакция на них.

Случай 2. Replika: что оштрафовали

В апреле 2025 года итальянский регулятор Garante per la protezione dei dati personali оштрафовал компанию Luka (создатель Replika) на 5 миллионов евро. Это первый крупный штраф в индустрии ИИ-компаньонов, и он задаёт ориентир для остальных.

Претензии Garante касались двух вещей. Первая — обработка персональных данных несовершеннолетних: у Replika не было надёжного возрастного гейта, и в базе оказались аккаунты детей. Вторая — отсутствие правовой базы для обработки чувствительных данных (в Италии и ЕС это отдельная категория с отдельными основаниями). Штраф 5 миллионов — не за какой-то один промах, а за системное отсутствие соответствия GDPR в приложении, которое прямо работает с эмоциональной и интимной сферой.

Для индустрии это сигнал, что регуляторы начали смотреть на ИИ-компаньонов как на отдельный класс сервисов, а не как на «ещё один чат-бот». Ждать такого же штрафа в других юрисдикциях — вопрос времени, и сервисы, которые не готовятся к этому заранее, будут закрываться или уезжать в более мягкие регуляторные зоны.

Бонус для pt-BR: цифровая эпоха и LGPD

Бразилия — один из самых продвинутых регуляторов в отношении защиты данных несовершеннолетних в цифровой среде. Здесь действуют два нормативных акта, которые прямо затрагивают ИИ-компаньонов.

  • LGPD (Lei Geral de Proteção de Dados) с 2020 года регулирует обработку любых персональных данных, в том числе содержимого переписок. Чувствительные данные (включая сексуальную ориентацию и интимные предпочтения) — отдельная категория с более строгими основаниями для обработки.
  • Digital ECA (Lei 15.211/2025) вступил в силу 17 марта 2026 года и установил обязательную верификацию возраста для любых платформ с пользовательским контентом, доступным детям. В апреле 2026 года крупные конкуренты (включая Janitor AI) начали вводить обязательную проверку возраста для бразильских IP.

На практике это значит: бразильский пользователь защищён лучше, чем российский или американский. Если вы в Бразилии — имеете полное право требовать от сервиса подтверждения соответствия LGPD и справки об обработке чувствительных данных.

Анатомия хранения: три уровня

Когда вы пишете в ИИ-чат, ваше сообщение попадает минимум в три слоя. У разных сервисов они устроены по-разному, но структура похожая.

  • Содержимое. Сами тексты сообщений, загруженные фото, иногда — аудио. Это то, что вы видите в интерфейсе чата. Хранится в базе данных, обычно с привязкой к вашему пользовательскому ID и временной метке. Без этого слоя чат просто не работает — не было бы истории.
  • Логи инфраструктуры. Технические записи: с какого IP зашли, какая модель отвечала, сколько заняло времени, были ли ошибки. Эти данные нужны разработчикам для отладки и обычно живут отдельно от чата. Срок хранения — от нескольких дней до нескольких месяцев, зависит от политики.
  • Метаданные аккаунта. Email, страна, тариф, история платежей, токены сессии, cookies. Это то, что позволяет вас идентифицировать как пользователя. Обычно живёт дольше всего — пока существует аккаунт.

Самый чувствительный слой — содержимое, и именно он составляет основной риск при утечке. Логи обычно анонимизируют, но содержимое, как правило, хранится в открытом виде в базе данных — иначе модель не сможет его использовать. Подробно про то, как устроен слой памяти у ИИ-персонажа, — в отдельном разборе.

Пять вопросов, которые надо задать сервису до регистрации

Эти вопросы универсальны — подходят к любому ИИ-чату, не только к Velvary. Если сервис не может ответить хотя бы на три из пяти, это плохой знак.

  1. Где физически хранятся данные? Регион серверов имеет значение: европейский сервер подчиняется GDPR, американский — другим законам. Сервис, который не знает, где у него серверы, не контролирует свои данные.
  2. Как удалить аккаунт и переписку? Должна быть кнопка в настройках, а не «напишите в поддержку, и мы решим в течение 30 дней». Проверьте её наличие до регистрации, не после.
  3. Шифруется ли содержимое «в покое»? То есть когда вы не в чате, лежит ли ваша переписка в базе в виде, который нельзя прочитать даже при утечке? Это разница между попаданием ваших данных в сливы и их отсутствием в сливе.
  4. Используются ли переписки для обучения моделей? Используются ли ваши сообщения как обучающие данные, и можно ли от этого отказаться? В ЕС это регулируется законом, в других странах — только политикой сервиса.
  5. Были ли публичные инциденты? Утечки, взломы, штрафы регуляторов. Сервис, который пережил утечку и рассказал об этом открыто, надёжнее того, кто молчит.

Что мы делаем у Velvary

Раз уж вы здесь — коротко о наших настройках. Это не «у нас лучше всех», это просто факты, как они есть, на момент написания. Подробно — в политике конфиденциальности.

  • Только HTTPS. Соединение шифруется, провайдер и админ Wi-Fi видят только домен и факт соединения, не содержимое.
  • Email — единственный идентификатор. Телефон, соцсети, документы не требуются. Регистрация по почте, не привязанной к работе, — на ваше усмотрение.
  • Оплата вне наших серверов. Telegram Stars или криптопроцессор — название Velvary не появляется в банковской выписке. Это не идеальная защита, но это дополнительный уровень отделения.
  • Удаление в один клик. В настройках аккаунта — кнопка удаления, после которой стирается и история. Не «по запросу в течение 30 дней», а сразу. Это не уникальная фича, но у многих конкурентов её нет.
  • Переписки не уходят третьим лицам. Не продаются, не передаются партнёрам, не используются для обучения сторонних моделей.

Семь правил гигиены для пользователя

Даже с надёжным сервисом часть риска лежит на вас. Это не паранойя, а нормальная цифровая гигиена — как пароли.

  1. Не отправляйте фото документов, банковских карт, рабочих файлов. Не потому что сервис плохой, а потому что утечка может случиться у любого.
  2. Регистрируйтесь на почту, не связанную с работой. Если утечка случится, работодатель не получит ваш email.
  3. Проверьте, что в настройках есть кнопка удаления аккаунта. Если её нет или просят писать в поддержку — уходите.
  4. Используйте уникальный пароль. Менеджер паролей стоит копейки и страхует от того, что один сломанный сервис не открыл вашу почту, банк и соцсети.
  5. Не пишите то, что не хотите увидеть в сливе. Звучит грубо, но это и есть определение приватного. Переписка в ИИ-чате — не дневник под подушкой, а запись в чужой базе данных.
  6. Не привязывайте к аккаунту телефон, если сервис не требует этого для работы. Телефон — уникальный идентификатор, его утечка опаснее утечки email.
  7. Проверяйте настройки видимости по умолчанию. Некоторые сервисы публикуют превью ваших диалогов или шерят историю для «улучшения рекомендаций». Отключайте, если это не нужно.

Приватность ≠ анонимность

Часто путают две вещи. Приватность — это «мой контент не попадёт в чужие руки без моего ведома». Анонимность — это «никто не знает, что я здесь». ИИ-чат в принципе не может быть анонимным: чтобы персонаж помнил вас между сессиями, нужна связка между вами и аккаунтом. Приватным он может быть — если сервис относится к данным серьёзно.

Хороший признак, что сервис относится серьёзно: открытая политика конфиденциальности с конкретикой (что хранится, как удаляется, с кем делится), а не расплывчатое «мы заботимся о ваших данных». Первое можно проверить, второе — нельзя.

Что сделать прямо сейчас

  • Если у вас есть аккаунты в ИИ-чатах, которые вы не используете — удалите их. Это быстрее, чем настраивать приватность.
  • Если вы пользуетесь ИИ-чатом и не проверяли настройки видимости — проверьте. Это занимает пять минут.
  • Если вы думаете начать — прочитайте политику конфиденциальности до регистрации. Если её нет или она из двух предложений — ищите дальше.
Если вы здесь не за разбором приватности, а за ИИ-компаньоном — откройте каталог и напишите первое сообщение. Бесплатно, без регистрации, история сохранится только если захотите.

Частые вопросы

Хранит ли ИИ-чат мои сообщения? +

Да, иначе он не работал бы. Содержимое переписки хранится в базе данных, обычно привязанное к вашему пользовательскому ID. Различается срок хранения и то, удаляется ли содержимое при удалении аккаунта. У одних сервисов удаление стирает всё за секунды, у других — «в течение 30 дней». Конкретика должна быть в политике конфиденциальности.

Может ли провайдер или админ Wi-Fi видеть мою переписку? +

Нет, если соединение идёт по HTTPS (это стандарт для любого современного сервиса). Провайдер видит только домен, к которому вы подключились, и объём трафика, но не содержимое. В публичном Wi-Fi без HTTPS (а таких сейчас почти нет) трафик может перехватить кто угодно. Проверить просто: адрес в браузере должен начинаться с https:// и браузер не должен ругаться на сертификат.

Что именно утекло в Muah.AI? +

По публичным данным: 1 910 261 аккаунт, из них email, IP-адреса, история чатов, загруженные фото, иногда — отметки о фетишах и настройки приватности. Это один из крупнейших публичных инцидентов в индустрии ИИ-компаньонов. Утечку подтвердили HaveIBeenPwned и Bleeping Computer. Сам сервис не раскрывал деталей и не сообщал о компенсациях.

Удаляются ли данные после удаления аккаунта? +

Зависит от сервиса. Нормальные сервисы удаляют содержимое сразу или в течение нескольких дней, и это должно быть явно написано в политике. Плохие — «по запросу в течение 30 дней» или вообще не отвечают на этот вопрос. Проверка до регистрации: если в настройках нет кнопки удаления аккаунта или она ведёт в «напишите в поддержку» — ищите другой сервис.

Передаются ли переписки третьим лицам — для модерации или обучения моделей? +

У разных сервисов по-разному. В ЕС по GDPR нужен opt-in: без явного согласия использовать переписки для обучения нельзя. В других юрисдикциях — только политика сервиса. Что точно должно быть: явный ответ в политике конфиденциальности, возможность отказаться и гарантия, что без отказа ваши данные не уйдут. Расплывчатое «наши партнёры могут использовать» — это ответ «да, но мы не скажем кому».

Законно ли хранить откровенные фото и переписки в облаке? +

Зависит от юрисдикции. В ЕС — да, при наличии правовой базы (обычно согласие). В Бразилии — да, в рамках LGPD. В РФ и США — серая зона: формально не запрещено, но регуляторного контроля меньше. Юридически безопаснее: использовать сервис, который зарегистрирован в юрисдикции с понятными законами о данных, и не отправлять контент, хранение которого в облаке вам юридически неудобно. Сам факт хранения легален, но в случае слива правовая защита зависит от того, где хранились данные.

Как минимизировать риски пользователю? +

Семь правил: не отправлять документы и банковские данные, регистрироваться на отдельную почту, проверить кнопку удаления аккаунта до регистрации, использовать уникальный пароль, не писать то, что не готов увидеть в сливе, не привязывать телефон, проверить настройки видимости по умолчанию. Подробнее — в основной части статьи.

Регуляторы начали штрафовать ИИ-чаты? +

Да. В апреле 2025 года итальянский Garante оштрафовал Luka (создатель Replika) на 5 миллионов евро за обработку данных несовершеннолетних и отсутствие правовой базы для чувствительных данных. В Бразилии с 17 марта 2026 года действует Digital ECA (Lei 15.211/2025) с обязательной возрастной верификацией, и крупные платформы уже начали её вводить для бразильских IP. Это значит, что индустрия выходит из серой зоны и регулируется как отдельный класс сервисов, а не как «ещё один чат-бот».

Читайте также

Вместо чтения — попробовать

Выбери компаньонку и напиши первое сообщение — бесплатно и без регистрации.

Выбрать компаньонку →

Продолжить в Telegram

Общайся прямо в Telegram с @Velvary1bot

Email

Введи email — пришлём ссылку для сброса.

💎

Нужно 💎 · у вас 💎

Оформить подписку

Мы используем cookie, чтобы держать тебя в аккаунте и улучшать сайт.

V