ИИ и конфиденциальность клиента для бухгалтеров и консультантов
Бухгалтеры работают с одними из самых строго регулируемых данных, какие только бывают, — SSN, налоговые номера, зарплаты, банковские реквизиты. И всё же с ними можно безопасно прибегнуть к помощи ИИ: сначала обезличьте идентификаторы клиента на своём компьютере, отправьте ИИ версию с заглушками, а настоящие значения восстановите локально. Эта страница носит общий информационный характер и не является юридической или налоговой консультацией.
Ваши обязанности по конфиденциальности — в одном месте
- Правило AICPA 1.700.001 — Confidential Client Information Rule запрещает раскрывать любую конфиденциальную информацию клиента без его прямого согласия, а собственный Journal of Accountancy AICPA советует фирмам запрещать передачу конфиденциальных данных клиентов генеративному ИИ.
- IRC §7216 — уголовная норма: налоговому консультанту, который умышленно или по грубой неосторожности раскрывает либо использует сведения из налоговой декларации без согласия, грозит штраф до $1000 и до года лишения свободы. (26 U.S.C. §7216.)
- IRC §6713 — параллельная гражданско-правовая санкция: $250 за каждое несанкционированное раскрытие, но не более $10 000 в год, причём доказывать умысел не требуется. (26 U.S.C. §6713.)
- GDPR — при работе с ЕС имя клиента, налоговый номер, зарплата и банковские реквизиты являются персональными данными (ст. 4(1)), а облачный инструмент ИИ выступает обработчиком, с которым нужно заключить DPA.
Нарушает ли ввод данных клиента в ChatGPT §7216?
Весьма вероятно. Регламенты Министерства финансов трактуют «раскрытие» широко (доведение сведений из налоговой декларации до любого лица любым способом), а «сведения из налоговой декларации» — как всё, что предоставлено в связи с подготовкой декларации. Исключения, не требующие согласия, есть — но они рассчитаны на провайдеров, которые занимаются подготовкой, обработкой или электронной подачей деклараций, а не на потребительский чат-бот общего назначения. (Источник: The Tax Adviser (AICPA).) Поэтому ввод данных из формы 1040 клиента в потребительский ChatGPT — это раскрытие, которое, как правило, требует согласия, и одно неправомерное раскрытие может повлечь сразу гражданско-правовую санкцию по §6713 и уголовную ответственность по §7216.
Теневой ИИ уже внутри вашей фирмы
Эта угроза не гипотетическая. Отчёт Cyberhaven за 2025 год показал, что 34,8% корпоративных данных, которые сотрудники вводят в инструменты ИИ, теперь относятся к чувствительным (против 10,7% двумя годами ранее), и что большинство используемых инструментов ИИ относятся к высокой или критической категории риска. (Источник: Cyberhaven.) Другой отчёт за 2025 год выявил, что 68% сотрудников пользуются ИИ через личные аккаунты, а 57% вводят чувствительные данные. (Источник: Menlo Security.) У потребительских инструментов нет DPA, по умолчанию они обучаются на введённых данных, и — как показал приказ о сохранении логов по делу New York Times против OpenAI — «удаление» не гарантирует, что данные действительно удалены. Решение — убрать идентификаторы до того, как что-либо будет вставлено: Occlira делает это локально, в файлах Excel, CSV и налоговых документах, ничего не выгружая. Подробнее в материале хранит ли ChatGPT ваши данные?
Где помогает Occlira
| Задача | Шаг «сначала обезличить» |
|---|---|
| Спросить у ИИ по бухгалтерской книге или оборотно-сальдовой ведомости | Замените имена, EIN и суммы зарплат на заглушки, отправьте ИИ копию и восстановите данные локально. |
| Составить документ на основе налоговой декларации (например, 1040) | Удалите SSN, налоговые номера и идентификаторы, прежде чем что-либо вставлять. |
| Проанализировать фонд оплаты труда | Сначала обезличьте имена сотрудников, их SSN и суммы выплат. |
| Отредактировать банковскую выписку для передачи третьей стороне | Необратимо удалите данные из документа, прежде чем передавать файл. |
| Аутсорсинг или офшорная подготовка отчётности | Сократите число идентификаторов до минимума, прежде чем файл покинет ваш офис. |
| Передача выписок клиенту или аудитору | Удалите из рабочей копии персональные данные посторонних лиц. |
Порядок работы «сначала обезличить»
- Откройте таблицу, налоговый документ, зарплатный файл или выписку в Occlira на своём компьютере.
- Просмотрите обнаруженные идентификаторы (имена, SSN/EIN, номера счетов, зарплаты) и подтвердите, что именно удалить.
- Отправьте обезличенную копию любому инструменту ИИ — заглушки оставляют цифры пригодными для работы.
- Восстановите настоящие значения локально в своём рабочем файле — или передайте отредактированную копию третьим лицам.
Как Occlira вписывается в работу — и чем он не является
Occlira находит и удаляет персональные данные из документов, таблиц, электронной почты, аудио и изображений полностью на вашем компьютере — без облака и без учётной записи, поэтому обработчик не возникает, а провайдеру нечего хранить. Программа необратимо удаляет данные из PDF, а при обратимом обезличивании хранит таблицу соответствий на вашем устройстве. Одно честное замечание: обратимое обезличивание — это псевдонимизация, поэтому такая таблица соответствий по-прежнему является персональными данными (хранящимися локально), а сам Occlira — это инструмент, который помогает вам исполнять обязанности по конфиденциальности, а не гарантия соответствия и не юридическая или налоговая консультация. Что именно остаётся на вашем устройстве, смотрите на странице Практики работы с данными и конфиденциальности.
Часто задаваемые вопросы
Только не с исходными идентификаторами. Имена клиентов, SSN, EIN, суммы зарплат и номера счетов конфиденциальны, а для налоговых консультантов ещё и защищены IRC §7216. Тем не менее использовать ИИ можно — если сначала обезличить данные клиента локально и отправить ИИ версию с заглушками.
Да. Ввод сведений из налоговой декларации клиента в сторонний инструмент — это «раскрытие», и оба термина трактуются широко. Потребительский ИИ общего назначения не занимается «подготовкой, обработкой или электронной подачей» деклараций, а потому не подпадает под узкие исключения, не требующие согласия. Значит, вам, как правило, понадобится согласие клиента — либо вы вовсе избежите этого, попросту не передавая идентификаторы.
IRC §7216 предусматривает уголовную ответственность — штраф до $1000 и до одного года лишения свободы за каждое нарушение (до $100 000, если раскрытие связано с кражей личных данных). Помимо этого, §6713 устанавливает гражданско-правовую санкцию: $250 за каждое раскрытие, но не более $10 000 в год, причём доказывать умысел не требуется. Одно неправомерное раскрытие может повлечь сразу обе санкции.
Как правило, да — если не применимо одно из узких исключений §7216, под которые потребительский чат-бот не подпадает. Более надёжный путь, которым идёт большинство фирм, — это минимизация данных: удалить сведения из налоговой декларации до отправки, чтобы раскрытия не происходило вовсе.
Это Confidential Client Information Rule (правило о конфиденциальной информации клиента). Оно запрещает CPA, ведущему публичную практику, раскрывать любую конфиденциальную информацию клиента без его прямого согласия и действует шире, чем §7216: под него подпадает вся непубличная информация клиента, а не только налоговые данные. Собственные рекомендации AICPA советуют фирмам запрещать передачу конфиденциальных данных клиентов инструментам генеративного ИИ.
Да. Статья 4(1) относит к персональным данным идентификаторы и признаки, характеризующие экономическую идентичность лица, поэтому имя клиента, налоговый номер, зарплата и банковские реквизиты — это персональные данные, а обрабатывающий их облачный инструмент ИИ выступает обработчиком, с которым нужно заключить соглашение об обработке данных.
Откройте её в Occlira: программа найдёт в ячейках имена, идентификаторы и финансовые данные и заменит их единообразными заглушками прямо на вашем компьютере. После этого вы сможете отправить ИИ обезличенную таблицу, а настоящие значения восстановить локально в своём рабочем файле.
Да. Согласно Recital 26 GDPR, если данные можно снова соотнести с человеком по хранящейся у вас таблице соответствий, они по-прежнему остаются персональными данными. Обратимое обезличивание — это мощная минимизация и локальный контроль, но не выход из-под действия правил.
Обезличьте финансовые данные клиента, прежде чем их увидит ИИ
Удалите идентификаторы клиента локально, а затем работайте с копией в любом инструменте ИИ. Бесплатно 14 дней на Windows и macOS.
Ещё: что такое PII? · безопасен ли ChatGPT для конфиденциальных данных? · локальная и облачная редактура · как обрабатываются ваши данные