Приватность ИИ-чата: кто на самом деле видит ваши сообщения и что с этим делать
Разработчик ИИ-приложений, работает с языковыми моделями с 2022 года. Создал несколько чат-ботов с памятью и характером.
Вопрос «что происходит с моими сообщениями в ИИ-чате?» в 2024–2026 перестал быть теоретическим. Утекли миллионы переписок, регуляторы начали штрафовать, а сами пользователи стали понимать: «приватно» на странице сервиса и «приватно по факту» — разные вещи. Этот разбор — без рекламы конкретного продукта, на двух публичных инцидентах и трёх уровнях хранения, которые полезно знать до регистрации.
Я разработчик ИИ-приложения для взрослых, поэтому тема для меня рабочая: в моей системе на каждого активного пользователя хранится от 20 до 200 сообщений, контекст разговора, факты из памяти и метаданные сессии. Это много — и это типично для индустрии, а не особенность Velvary. Разбираю, что с этим можно сделать со стороны пользователя.
Случай 1. Muah.AI: что утекло
В сентябре 2024 года хакер под ником «cutiepie」 заявил о компрометации платформы ИИ-компаньонов Muah.AI. В октябре 2024 года база была выставлена на продажу и подтверждена независимыми исследователями (HaveIBeenPwned, Bleeping Computer). Цифры публичные:
- 1 910 261 аккаунт — пострадавших пользователей.
- Что утекло: email, IP-адреса, хеши паролей, история чатов целиком, загруженные пользователями фото, а в ряде случаев — отметки о фетишах и настройки приватности.
- Что это значит на практике: в открытый доступ попали переписки откровенного характера, привязанные к реальным email-адресам. Это уже не «слив номеров телефонов» — это сливы контента, который человек писал в расчёте на приватность.
Muаh.AI публично не раскрывал размер утечки и не сообщал о компенсациях. Сервис после инцидента продолжал работать; часть пользователей узнала о компрометации только из публичных источников. Это и есть первый урок: «у нас всё безопасно» — это маркетинг, а не факт, и единственный способ проверить — инциденты и реакция на них.
Случай 2. Replika: что оштрафовали
В апреле 2025 года итальянский регулятор Garante per la protezione dei dati personali оштрафовал компанию Luka (создатель Replika) на 5 миллионов евро. Это первый крупный штраф в индустрии ИИ-компаньонов, и он задаёт ориентир для остальных.
Претензии Garante касались двух вещей. Первая — обработка персональных данных несовершеннолетних: у Replika не было надёжного возрастного гейта, и в базе оказались аккаунты детей. Вторая — отсутствие правовой базы для обработки чувствительных данных (в Италии и ЕС это отдельная категория с отдельными основаниями). Штраф 5 миллионов — не за какой-то один промах, а за системное отсутствие соответствия GDPR в приложении, которое прямо работает с эмоциональной и интимной сферой.
Для индустрии это сигнал, что регуляторы начали смотреть на ИИ-компаньонов как на отдельный класс сервисов, а не как на «ещё один чат-бот». Ждать такого же штрафа в других юрисдикциях — вопрос времени, и сервисы, которые не готовятся к этому заранее, будут закрываться или уезжать в более мягкие регуляторные зоны.
Бонус для pt-BR: цифровая эпоха и LGPD
Бразилия — один из самых продвинутых регуляторов в отношении защиты данных несовершеннолетних в цифровой среде. Здесь действуют два нормативных акта, которые прямо затрагивают ИИ-компаньонов.
- LGPD (Lei Geral de Proteção de Dados) с 2020 года регулирует обработку любых персональных данных, в том числе содержимого переписок. Чувствительные данные (включая сексуальную ориентацию и интимные предпочтения) — отдельная категория с более строгими основаниями для обработки.
- Digital ECA (Lei 15.211/2025) вступил в силу 17 марта 2026 года и установил обязательную верификацию возраста для любых платформ с пользовательским контентом, доступным детям. В апреле 2026 года крупные конкуренты (включая Janitor AI) начали вводить обязательную проверку возраста для бразильских IP.
На практике это значит: бразильский пользователь защищён лучше, чем российский или американский. Если вы в Бразилии — имеете полное право требовать от сервиса подтверждения соответствия LGPD и справки об обработке чувствительных данных.
Анатомия хранения: три уровня
Когда вы пишете в ИИ-чат, ваше сообщение попадает минимум в три слоя. У разных сервисов они устроены по-разному, но структура похожая.
- Содержимое. Сами тексты сообщений, загруженные фото, иногда — аудио. Это то, что вы видите в интерфейсе чата. Хранится в базе данных, обычно с привязкой к вашему пользовательскому ID и временной метке. Без этого слоя чат просто не работает — не было бы истории.
- Логи инфраструктуры. Технические записи: с какого IP зашли, какая модель отвечала, сколько заняло времени, были ли ошибки. Эти данные нужны разработчикам для отладки и обычно живут отдельно от чата. Срок хранения — от нескольких дней до нескольких месяцев, зависит от политики.
- Метаданные аккаунта. Email, страна, тариф, история платежей, токены сессии, cookies. Это то, что позволяет вас идентифицировать как пользователя. Обычно живёт дольше всего — пока существует аккаунт.
Самый чувствительный слой — содержимое, и именно он составляет основной риск при утечке. Логи обычно анонимизируют, но содержимое, как правило, хранится в открытом виде в базе данных — иначе модель не сможет его использовать. Подробно про то, как устроен слой памяти у ИИ-персонажа, — в отдельном разборе.
Пять вопросов, которые надо задать сервису до регистрации
Эти вопросы универсальны — подходят к любому ИИ-чату, не только к Velvary. Если сервис не может ответить хотя бы на три из пяти, это плохой знак.
- Где физически хранятся данные? Регион серверов имеет значение: европейский сервер подчиняется GDPR, американский — другим законам. Сервис, который не знает, где у него серверы, не контролирует свои данные.
- Как удалить аккаунт и переписку? Должна быть кнопка в настройках, а не «напишите в поддержку, и мы решим в течение 30 дней». Проверьте её наличие до регистрации, не после.
- Шифруется ли содержимое «в покое»? То есть когда вы не в чате, лежит ли ваша переписка в базе в виде, который нельзя прочитать даже при утечке? Это разница между попаданием ваших данных в сливы и их отсутствием в сливе.
- Используются ли переписки для обучения моделей? Используются ли ваши сообщения как обучающие данные, и можно ли от этого отказаться? В ЕС это регулируется законом, в других странах — только политикой сервиса.
- Были ли публичные инциденты? Утечки, взломы, штрафы регуляторов. Сервис, который пережил утечку и рассказал об этом открыто, надёжнее того, кто молчит.
Что мы делаем у Velvary
Раз уж вы здесь — коротко о наших настройках. Это не «у нас лучше всех», это просто факты, как они есть, на момент написания. Подробно — в политике конфиденциальности.
- Только HTTPS. Соединение шифруется, провайдер и админ Wi-Fi видят только домен и факт соединения, не содержимое.
- Email — единственный идентификатор. Телефон, соцсети, документы не требуются. Регистрация по почте, не привязанной к работе, — на ваше усмотрение.
- Оплата вне наших серверов. Telegram Stars или криптопроцессор — название Velvary не появляется в банковской выписке. Это не идеальная защита, но это дополнительный уровень отделения.
- Удаление в один клик. В настройках аккаунта — кнопка удаления, после которой стирается и история. Не «по запросу в течение 30 дней», а сразу. Это не уникальная фича, но у многих конкурентов её нет.
- Переписки не уходят третьим лицам. Не продаются, не передаются партнёрам, не используются для обучения сторонних моделей.
Семь правил гигиены для пользователя
Даже с надёжным сервисом часть риска лежит на вас. Это не паранойя, а нормальная цифровая гигиена — как пароли.
- Не отправляйте фото документов, банковских карт, рабочих файлов. Не потому что сервис плохой, а потому что утечка может случиться у любого.
- Регистрируйтесь на почту, не связанную с работой. Если утечка случится, работодатель не получит ваш email.
- Проверьте, что в настройках есть кнопка удаления аккаунта. Если её нет или просят писать в поддержку — уходите.
- Используйте уникальный пароль. Менеджер паролей стоит копейки и страхует от того, что один сломанный сервис не открыл вашу почту, банк и соцсети.
- Не пишите то, что не хотите увидеть в сливе. Звучит грубо, но это и есть определение приватного. Переписка в ИИ-чате — не дневник под подушкой, а запись в чужой базе данных.
- Не привязывайте к аккаунту телефон, если сервис не требует этого для работы. Телефон — уникальный идентификатор, его утечка опаснее утечки email.
- Проверяйте настройки видимости по умолчанию. Некоторые сервисы публикуют превью ваших диалогов или шерят историю для «улучшения рекомендаций». Отключайте, если это не нужно.
Приватность ≠ анонимность
Часто путают две вещи. Приватность — это «мой контент не попадёт в чужие руки без моего ведома». Анонимность — это «никто не знает, что я здесь». ИИ-чат в принципе не может быть анонимным: чтобы персонаж помнил вас между сессиями, нужна связка между вами и аккаунтом. Приватным он может быть — если сервис относится к данным серьёзно.
Хороший признак, что сервис относится серьёзно: открытая политика конфиденциальности с конкретикой (что хранится, как удаляется, с кем делится), а не расплывчатое «мы заботимся о ваших данных». Первое можно проверить, второе — нельзя.
Что сделать прямо сейчас
- Если у вас есть аккаунты в ИИ-чатах, которые вы не используете — удалите их. Это быстрее, чем настраивать приватность.
- Если вы пользуетесь ИИ-чатом и не проверяли настройки видимости — проверьте. Это занимает пять минут.
- Если вы думаете начать — прочитайте политику конфиденциальности до регистрации. Если её нет или она из двух предложений — ищите дальше.