• Бесплатная консультация юриста по телефону
  • 8 (800) 707-15-98
    Круглосуточно, без выходных
  • Юридическая помощь онлайн

Поиск по блогу

Как один запрос в нейросеть может лишить компанию патента и коммерческой тайны

Кратко: если сотрудник ввёл в чат-бот с нейросетью описание изобретения, формулу или технологию, составляющую коммерческую тайну, эти сведения юридически считаются вышедшими за пределы компании и доступными неопределённому кругу лиц. Для патента это создаёт риск потери приоритета, если кто-то успеет подать заявку раньше, а режим коммерческой тайны в такой ситуации прекращает действовать безвозвратно — восстановить его нельзя.

Нейросети стали частью повседневной работы сотрудников почти во всех отраслях — от инженерных отделов до юридических служб. Проблема в том, что с точки зрения закона не важно, кому именно передана конфиденциальная информация — конкуренту, журналисту или чат-боту: значим сам факт её выхода за периметр компании. Один такой запрос способен одновременно обрушить два разных, но одинаково ценных актива — патентоспособность разработки и статус коммерческой тайны.

Что говорит закон о новизне изобретения и режиме коммерческой тайны

Патентоспособность изобретения, полезной модели или промышленного образца в российском праве прямо связана с условием новизны — то есть сведения о решении не должны быть раскрыты до даты подачи заявки. Если описание разработки оказалось доступно третьим лицам через открытый сервис нейросети, формально момент раскрытия может быть зафиксирован, и дальше начинается гонка: кто первым подаст заявку в патентное ведомство, тот и получит приоритетную дату. Оспорить чужой приоритет после этого крайне сложно даже при наличии доказательств, что идея изначально принадлежала другой компании.

Коммерческая тайна (ноу-хау) как объект права существует только до тех пор, пока сведения действительно сохраняются в тайне и в отношении них введён режим конфиденциальности. Как только информация становится доступной неопределённому кругу лиц — включая третьих лиц, к которым относится и оператор нейросети, — она юридически утрачивает статус тайны. Восстановить этот статус после утечки невозможно: закон не предусматривает механизма «вернуть секретность».

Почему утечка через нейросеть опаснее, чем кажется сотрудникам

По оценкам участников рынка информационной безопасности, за последний год объём конфиденциальных данных, передаваемых российскими компаниями через нейросети, выросли кратно — и произошло это не из-за целевых хакерских атак, а из-за обычной привычки сотрудников ускорять работу, вставляя рабочие материалы в чат-бот. В отличие от классической утечки через злоумышленника, здесь нет умысла — и именно поэтому такие случаи реже попадают в поле зрения служб безопасности до того, как ущерб уже нанесён.

Что именно теряет компания при утечке описания изобретения

Если в нейросеть попало описание технического решения, заявка на которое ещё не подана, компания рискует не самим правом на изобретение как таковым, а возможностью его защитить первой. Пока заявка не подана, приоритет не закреплён, и третье лицо, получившее доступ к сведениям, технически может довести решение до готовой формулы и подать заявку раньше правообладателя.

Что именно теряет компания при утечке ноу-хау и секретов производства

Технология, методика или формула, которая охранялась режимом коммерческой тайны, после утечки перестаёт быть объектом правовой защиты полностью и навсегда. Это касается не только возможности взыскать убытки с конкурента, который воспользовался технологией, но и самой юридической квалификации информации — суд уже не признает её тайной, если сведения стали общедоступны через открытый сервис.

Что делать компании, чтобы минимизировать риск утечки через нейросети

  1. Провести аудит, какие сведения считаются коммерческой тайной. Без документально оформленного перечня охраняемой информации и режима конфиденциальности доказать сам факт наличия тайны в суде будет невозможно.
  2. Закрепить во внутренних лоальных актах запрет на передачу конфиденциальных данных в сторонние ИИ-сервисы. Политика должна учитывать специфику подразделений — то, что критично для инженерного отдела, может не относиться к бухгалтерии.
  3. Внести соответствующие пункты в трудовые договоры и соглашения о неразглашении (NDA). Отсутствие прямого запрета на использование ИИ-инструментов в договоре существенно снижает шансы взыскать убытки с сотрудника, допустившего утечку.
  4. Настроить технические ограничения доступа к внешним нейросетям на рабочих местах, работающих с охраняемыми разработками. Там, где риск максимален — R&D, патентный отдел, производство — доступ к публичным ИИ-сервисам стоит ограничивать на уровне ИТ-инфраструктуры.
  5. Подавать патентные заявки максимально оперативно, не затягивая этап доработки. Чем дольше разработка остаётся незапатентованной, тем выше окно риска для потери приоритета.
  6. Провести инструктаж сотрудников с разбором конкретных кейсов утечки. Общий запрет без объяснения последствий работает хуже, чем понимание сотрудником, что именно он рискует уничтожить одним сообщением в чат-боте.

Топ-5 ошибок компаний при работе с ИИ, приводящих к утечке интеллектуальной собственности

  1. Отсутствие зафиксированного перечня сведений, составляющих коммерческую тайну. Без такого перечня и приказа о введении режима конфиденциальности компания не сможет доказать в суде сам факт существования тайны на момент утечки.
  2. Разовый запрет на использование ИИ без системной политики. Устное указание «не пользоваться нейросетями» не заменяет локальный нормативный акт и не создаёт юридических последствий для нарушителя.
  3. Задержка с подачей патентной заявки после завершения разработки. Каждый месяц без поданной заявки — это месяц риска, что кто-то получит приоритет первым.
  4. Передача технических заданий подрядчикам без упоминания в договоре запрета на использование ИИ-инструментов. Подрядчик, формально не связанный запретом, может вставить материалы заказчика в публичный чат-бот без нарушения своих обязательств.
  5. Игнорирование технической настройки доступа к ИИ-сервисам на уровне ИТ-отдела. Организационные меры без технических ограничений работают только до первого случая человеческой невнимательности.

Часто задаваемые вопросы

Сотрудник случайно вставил в ChatGPT описание нашей разработки — можно ли ещё успеть подать патентную заявку и сохранить приоритет?

Да, если заявка ещё не подавалась, имеет смысл подать её максимально оперативно — чем раньше закреплена приоритетная дата, тем ниже риск, что кто-то успеет опередить компанию. Сам факт утечки не аннулирует автоматически новизну решения, но увеличивает вероятность, что третьи лица получат доступ к сведениям раньше официальной подачи.

Можно ли восстановить режим коммерческой тайны после того, как сведения стали доступны через нейросеть?

Нет, после того как информация стала доступна неопределённому кругу лиц, она юридически утрачивает статус тайны безвозвратно — закон не предусматривает механизма повторного введения режима конфиденциальности в отношении уже раскрытых сведений.

Отвечает ли сотрудник за утечку, если в компании не было никакой политики по использованию ИИ?

Привлечь сотрудника к ответственности без зафиксированного в трудовом договоре или локальном акте запрета крайне сложно — доказать нарушение конкретной обязанности, которой не существовало в письменном виде, практически невозможно.

Распространяется ли риск утечки только на платные корпоративные версии ИИ-сервисов или и на бесплатные чат-боты тоже?

Риск выше именно у бесплатных и публичных версий, поскольку введённые туда данные могут использоваться для дальнейшего обучения модели и потенциально становиться доступными другим пользователям. Корпоративные версии с договором о неиспользовании данных для обучения модели снижают риск, но полностью не исключают его без грамотно оформленного соглашения с поставщиком сервиса.

Комментарий редакции: Типичная ошибка компаний — считать, что проблема решается запретительным письмом в корпоративной почте. На практике работает только сочетание трёх мер: документально оформленный режим коммерческой тайны, конкретные пункты про ИИ в трудовых договорах и NDA, а также техническое ограничение доступа к публичным нейросетям на рабочих местах, где создаются патентоспособные разработки. Без первого пункта остальные два теряют юридический смысл — в суде нечем будет доказать, что утечка действительно нарушила чьи-то права.

Алексей Иващенко — главный редактор Правового Центра

Там, где на кону патенты, многолетние разработки и секреты производства, разумнее выстраивать защиту заранее, а не после первой утечки. Если у компании возник конкретный вопрос по защите интеллектуальной собственности, можно задать вопрос юристу онлайн или изучить общие материалы по теме информационной безопасности и утечек данных.

Комментарии (0)

Пока нет комментариев. Будьте первым, кто оставит комментарий!

Оставить комментарий