Назад к блогуБезопасность ИИ

Browser DLP для ChatGPT, Claude и Gemini

Традиционные корпоративные DLP-системы создавались для передачи файлов и электронной почты, а не для ИИ-чатов. Это руководство охватывает браузерное предотвращение утечки данных для ChatGPT.

March 8, 202612 мин чтения
DLPdata loss preventionbrowser DLPChatGPT DLPClaude DLPGemini DLPDeepSeek DLPGenAI DLPAI securityChrome extensionGDPR

Browser DLP для ChatGPT, Claude и Gemini

Обновлено для 2026 года.

77% сотрудников вставляют конфиденциальные рабочие данные в ИИ-чаты. Эта цифра взята из отчёта LayerX 2025 GenAI Security Report. Тот же отчёт показал: 32% всех корпоративных утечек данных теперь происходят через ИИ-инструменты. Угроза — не сложный взлом. Агент поддержки копирует запись клиента в ChatGPT. Разработчик вставляет переменные окружения в Claude, чтобы исправить ошибку. Вот как уходят данные.

Традиционные системы предотвращения утечки данных (DLP) для этого не созданы. Они следят за передачей файлов, USB-накопителями и вложениями в электронной почте. Запросы к ИИ-чатам обошли целое поколение инструментов безопасности за считанные месяцы.

Это руководство охватывает браузерное предотвращение утечки данных для ИИ: что это такое, какие инструменты решают эту задачу в 2026 году и как выбрать подходящий.

Почему традиционный DLP не справляется с запросами к ИИ

Корпоративные DLP-инструменты создавались на основе модели угроз 2015 года. Данные уходят через электронную почту, передачу файлов или USB. Инструменты инспектируют на уровне сети или конечного устройства, фиксируют нарушения, затем блокируют или оповещают. Устоявшиеся пакеты, такие как Symantec, Trellix (ранее McAfee) и Forcepoint, были построены именно для этой модели. Облачные сервисы, такие как Google Cloud DLP и AWS Macie, решают другую, смежную задачу: сканирование данных, уже хранящихся в bucket-ах, базах данных и хранилищах данных через вызов API, а не текст, вводимый в браузер.

Рабочие процессы с ИИ-чатами разрушают все предположения этой модели.

Запросы вводятся, а не передаются. Традиционный DLP не инспектирует нажатия клавиш или содержимое буфера обмена на уровне браузера в реальном времени.

Канал — HTTPS. Сетевой DLP видит зашифрованный трафик на chat.openai.com. Он может заблокировать весь домен, но не может читать запросы без накладных расходов на SSL-инспекцию.

Ответы ИИ содержат производные данные. Даже если перехватить входящее, ИИ может суммировать или переформатировать персональные данные, которые традиционный DLP упустит на выходе.

Рабочий процесс легитимен. Сотрудники используют ChatGPT, потому что это ускоряет работу. Блокировка убивает внедрение. Samsung это доказал: после запрета инженеры перешли на личные устройства.

Что такое Browser DLP для ИИ?

Browser DLP для ИИ работает внутри браузера и ориентирован на ИИ-чаты. Он перехватывает текст до отправки в ИИ.

Полный цикл выглядит так:

  1. Вы вводите или вставляете текст в ChatGPT, Claude, Gemini или DeepSeek.
  2. Browser DLP перехватывает его до нажатия кнопки «Отправить».
  3. Запускается сканирование — более 267 типов сущностей, 48 языков.
  4. Вы подтверждаете найденные элементы и выбираете способ их скрыть.
  5. Чистый текст отправляется в ИИ. ИИ никогда не видит реальных персональных данных.
  6. ИИ отвечает, используя закодированные токены (например, <PERSON_1> вместо «Иван Петров»).
  7. Расширение заменяет токены обратно до того, как вы читаете ответ.

Сотрудники свободно пользуются ИИ-инструментами. Реальные данные никогда не достигают ИИ. Подробнее о блокировании утечек данных ИИ у источника — см. Предотвращение утечки персональных данных в реальном времени.

Инструменты Browser DLP для ИИ в 2026 году

1. Расширение Chrome anonym.legal — обратимое шифрование

Платформы: ChatGPT, Claude, Gemini, DeepSeek, Perplexity, Abacus.ai

Как работает: расширение Chrome anonym.legal работает как контентный скрипт на каждой ИИ-платформе. Нажмите «Отправить» — расширение перехватит событие. Текст отправляется в API anonym.legal — размещён в ЕС, сертифицирован по ISO 27001, серверы Hetzner в Германии. Экран предпросмотра перечисляет найденные персональные данные. Вы выбираете способ их скрыть. Чистый текст отправляется в ИИ. Когда ИИ отвечает, расширение расшифровывает и отмечает исходные значения.

Что отличает его от других:

Обратимое шифрование (AES-256-GCM): все остальные инструменты Browser DLP редактируют персональные данные. anonym.legal шифрует их вашим ключом. ИИ видит закодированные токены. Вы видите исходные значения, расшифрованные в браузере. Ничего не теряется.

Восстановление ответов: расширение отслеживает ответы ИИ в реальном времени. Расшифровка запускается после завершения ответа. Исходные значения отображаются зелёным цветом с значками, подсказками и кнопками копирования.

Без агентов: установите расширение Chrome менее чем за 5 минут. Никаких агентов на конечных устройствах. Никакой настройки прокси. Никаких IT-заявок.

267+ типов сущностей, 48 языков: два движка работают вместе — основанный на правилах и ИИ/NLP-модели. Это единственный инструмент Browser DLP с полной поддержкой арабского, иврита, японского, китайского и корейского.

Корпоративное развёртывание: развёртывание через групповые политики, MDM или управляемые браузеры. Применяйте предустановки, блокируйте ключи и настраивайте политики из центрального администратора. Доступна кастомная упаковка с брендингом организации.

Цена: от €3/месяц. Единственное решение Browser AI DLP, доступное по цене для индивидуальных пользователей и малых команд.


2. Nightfall AI — многоуровневый корпоративный DLP

Браузерные платформы: ChatGPT, Copilot, Gemini, DeepSeek, Grok, Claude — в Chrome, Edge, Firefox, Safari и ИИ-браузерах (Comet, Atlas, Arc, Brave)

SaaS-платформы: Slack, Google Drive, GitHub, Salesforce, Zendesk, Microsoft 365

Конечные устройства: USB-передачи, печать, буфер обмена, облачная синхронизация, Git/CLI-операции, настольные ИИ-приложения

Как работает: Nightfall запустила браузерную защиту в марте 2026 года. Перехватывает загрузку файлов, вставку из буфера обмена, отправку форм и снимки экрана во всех основных браузерах. Прокси не нужны. Блокирует отправку конфиденциальных данных до их ухода. Для SaaS-приложений Nightfall сканирует данные в транзите и в покое. Устранение автоматизировано. ИИ классифицирует бизнес-контекст. Компьютерное зрение читает снимки экрана.

Преимущества: блокировка в Chrome, Edge, Firefox, Safari и ИИ-браузерах. Охват SaaS, браузера и конечных устройств в одном инструменте. Классификация ИИ. Компьютерное зрение плюс OCR. Корпоративные отчёты о соответствии. Автоматизированное устранение нарушений. Интеграция с SIEM. Отслеживание происхождения данных.

Ограничения: ориентирован на блокирование — все конфиденциальные отправки останавливаются. Это нарушает рабочие процессы с ИИ и может вынудить сотрудников перейти на личные устройства. Нет восстановления ответов. Нет обратимого шифрования. Только корпоративное ценообразование. Языковой охват не указан. Хранение данных в США. Требуется IT-развёртывание для использования в организации.


3. Endpoint Protector (Netwrix) — Browser DLP плюс агент на конечном устройстве

Платформы: ChatGPT, Copilot, Gemini, Claude

Как работает: Endpoint Protector использует агенты на конечных устройствах. Они отслеживают буфер обмена и передачу файлов. Режим Browser DLP перехватывает содержимое в веб-приложениях, включая ИИ-чаты. Также включён контроль USB-устройств.

Преимущества: полный охват конечного устройства и браузера. Контроль устройств наряду с AI DLP. Устоявшийся корпоративный вендор с репутацией в сфере соответствия.

Ограничения: требует агента на всех устройствах — недели IT-работы. Только блокирование — без скрытия персональных данных, без восстановления ответов. Высокое корпоративное ценообразование. Обнаружение только на английском языке.


4. Teramind — поведенческая аналитика и мониторинг ИИ

Платформы: ChatGPT, Gemini, Claude

Как работает: Teramind отслеживает поведение сотрудников в веб-приложениях, включая ИИ-чаты. Фиксирует, что пользователи вводят, копируют и отправляют. Нарушения политик отмечаются или блокируются в реальном времени. Сессии записываются для последующего просмотра.

Преимущества: глубокая поведенческая аналитика. Обнаружение внутренних угроз. Оповещение в реальном времени. Запись сессий для расследований.

Ограничения: мониторинг сотрудников вызывает опасения с точки зрения GDPR в ЕС. Не скрывает персональные данные — только наблюдает и блокирует. Сложная корпоративная настройка. Только английский язык.


5. Microsoft Purview — корпоративный DLP для конечных устройств

Платформы: сайты ИИ, доступные через браузер, на устройствах Windows, зарегистрированных в Purview

Как работает: зарегистрируйте устройства Windows в Microsoft Purview, затем примените политики DLP для конечных устройств. Эти политики могут предупреждать или блокировать пользователей, вставляющих конфиденциальные данные на сайты ИИ через Chrome, Edge или Firefox.

Преимущества: встроенная интеграция в экосистему Microsoft. Полное ведение журнала аудита. Включено в M365 E5.

Ограничения: только Windows. Требуется M365 E5 (от $54/пользователь/месяц). Только блокирование, предупреждение или оповещение — без скрытия персональных данных. Нет восстановления ответов.


Сравнение: Browser DLP для ИИ в 2026 году

Функцияanonym.legalNightfallEndpoint ProtectorTeramindMicrosoft Purview
ChatGPT DLP
Claude DLP
Gemini DLP
DeepSeek DLP
Perplexity DLP
Деанонимизация ответов
Обратимое шифрование
Развёртывание без агентаОпционально✗ Обязательно✗ Обязательно✗ Обязательно
Время развёртывания5 минДниНеделиНеделиНедели
Языки48АнглийскийАнглийскийАнглийскийАнглийский
Соответствие GDPR
Начальная цена€3/мес~$1 000/месКорпоративнаяКорпоративнаяM365 E5

Особенности платформ: ChatGPT, Claude, Gemini, DeepSeek

ChatGPT DLP

ChatGPT обрабатывает более 100 миллионов запросов в день. Сотрудники используют его для составления писем, обобщения документов и написания ответов в поддержку. Все эти задачи естественным образом включают персональные данные и конфиденциальную информацию. Расширение anonym.legal перехватывает на элементе #prompt-textarea ChatGPT до нажатия кнопки отправки. Обнаружение занимает 200–800 мс. Расшифровка после стриминга запускается через 1,5 секунды после последнего токена, чтобы гарантировать захват полного ответа перед обработкой.

Claude DLP

Claude.ai использует ProseMirror — редактор с форматированием. Его состояние отделено от DOM. Стандартная DOM-манипуляция не обновляет состояние ProseMirror. Расширение использует document.execCommand('insertText') для корректного обновления состояния редактора. Также вызывается stopImmediatePropagation() для блокировки собственного обработчика keydown у Claude. SPA-навигация Claude переходит с /new на /chat/xxx после первого сообщения. Расширение сохраняет кэш расшифровки при сбросе коннектора для обработки этого.

Gemini DLP

Google Gemini использует кастомный компонент редактора на основе Quill (rich-textarea). Расширение обращается к внутреннему элементу .ql-editor для извлечения текста. Контейнер ответов — main.chat-app, а не chat-history (боковая панель).

DeepSeek DLP

DeepSeek Chat быстро набрал популярность, особенно после выхода DeepSeek-R1. Теперь он широко используется в инженерных и исследовательских командах. Большинство традиционных DLP-вендоров ещё не добавили поддержку DeepSeek. Расширение anonym.legal охватывает DeepSeek наряду с устоявшимися ИИ-платформами.


GDPR и HIPAA: что требует закон

Статья 25 GDPR — минимизация данных

GDPR требует сводить обработку персональных данных к минимуму. Отправка персональных данных провайдерам ИИ нарушает Статью 25. ИИ-системы хранят журналы взаимодействий и могут использовать данные для обучения моделей. Это не злой умысел — так работают эти системы.

Правильное решение — очистить запрос до его отправки в ИИ.

Полное удаление персональных данных (замена, редактирование, маскировка): удалите все способы связать данные с человеком. Результат может выйти из-под действия GDPR согласно Преамбуле 26. ИИ получает данные, которые больше не являются персональными.

Шифрование персональных данных (AES-256-GCM): это соответствует Статье 4(5) и Статье 25. ИИ видит только закодированные токены. Исходные значения получает только владелец ключа. Подробнее о роли многоязычного обнаружения персональных данных в соответствии GDPR — см. Многоязычное обнаружение персональных данных для соответствия GDPR.

Метод Safe Harbor HIPAA для клинического ИИ

Медицинские команды используют ИИ для историй болезни, клинического обучения и административных задач. До того как данные покинут организацию, все 18 идентификаторов Safe Harbor HIPAA должны быть удалены (45 CFR § 164.514(b)). В их числе — имена, даты, номера телефонов, адреса электронной почты, номера социального страхования и идентификаторы медицинских записей. Расширение anonym.legal охватывает все 18. Клинические рабочие процессы с ИИ могут работать без раскрытия защищённой медицинской информации.


Урок Samsung

В мае 2023 года Samsung запретил ChatGPT. Три инженерные команды за один месяц загрузили исходный код, внутренние протоколы совещаний и схемы оборудования. К моменту обнаружения инцидентов данные уже попали на серверы OpenAI. Блокировка пришла слишком поздно.

Правильная модель для AI DLP: анонимизировать данные до попадания в ИИ, деанонимизировать ответ. Сотрудники свободно используют ИИ. Провайдер видит только токены. Расширение в браузере восстанавливает исходные значения перед отображением. В этом разница между блокировкой канала и обеспечением его безопасности.


Как настроить Browser DLP за 5 минут

Чтобы настроить anonym.legal как Browser DLP для ИИ-инструментов:

  1. Зарегистрируйтесь на anonym.legal — бесплатный уровень включает 200 токенов анализа в месяц.
  2. Запросите расширение Chrome через страницу контактов (публикация в Chrome Web Store в процессе).
  3. Установите через режим разработчика Chrome — Load Unpacked, без мастера установки.
  4. Войдите с учётными данными аккаунта anonym.legal.
  5. Включите защиту для каждого ИИ-сайта в всплывающем окне расширения (ChatGPT, Claude, Gemini).
  6. Выберите предустановку соответствия — Стандарт GDPR, Медицинская HIPAA, Финансовые услуги или кастомная.
  7. Готово — расширение начнёт перехватывать с вашего следующего сообщения.

Для корпоративного развёртывания свяжитесь с anonym.legal. Доступна кастомная упаковка с групповой политикой, MDM, принудительными предустановками и журналированием аудита. Подробное техническое руководство — в нашем руководстве по предотвращению утечки персональных данных в реальном времени для ИИ-рабочих процессов.


Заключение

Браузерный AI DLP — правильное решение для защиты от утечки данных через запросы. Традиционные DLP-инструменты не справятся с этой задачей. Используйте пять критериев для оценки любого инструмента Browser DLP для ИИ:

  1. Перехватывает ли он на уровне браузера, а не только на уровне сети?
  2. Анонимизирует ли запросы или только блокирует и оповещает?
  3. Деанонимизирует ли ответы ИИ, восстанавливая исходный контекст?
  4. Охватывает ли платформы, используемые вашей командой, включая более новые инструменты, такие как DeepSeek и Perplexity?
  5. Может ли развернуться за минуты, а не за недели?

Расширение Chrome anonym.legal соответствует всем пяти критериям. Это единственный инструмент Browser DLP с обратимым шифрованием и деанонимизацией ответов. Ваша команда свободно использует ИИ. Данные не раскрываются.

Источники

  • LayerX 2025 GenAI Security Report — 77% сотрудников вставляют конфиденциальные данные в ИИ-инструменты; 32% краж данных через ИИ
  • The Verge, май 2023 — инцидент с утечкой исходного кода Samsung через ChatGPT
  • GDPR Преамбула 26 — критерии анонимизации; Статья 4(5) — определение псевдонимизации; Статья 25 — минимизация данных
  • Метод Safe Harbor HIPAA, 45 CFR § 164.514(b) — 18 PHI-идентификаторов, необходимых для деидентификации
  • Тестирование обнаружения персональных данных anonym.legal — точность 95,5%, 42/44 независимых теста

Часто задаваемые вопросы

Какие инструменты DLP работают с браузерными приложениями AI, такими как ChatGPT, Claude и Google Gemini?

В этом руководстве сравниваются пять инструментов: расширение anonym.legal Chrome Extension, Nightfall AI, Endpoint Protector (Netwrix), Teramind и Microsoft Purview — см. таблицу сравнения выше, чтобы узнать о покрытии платформ, времени развертывания и модели ценообразования для каждого инструмента. Собственное расширение anonym.legal охватывает ChatGPT, Claude, Google Gemini, DeepSeek, Perplexity и Abacus.ai, и это единственный из пяти с обратимым шифрованием и автоматической де-анонимизацией ответов.

Обнаруживают ли эти инструменты, когда вы вставляете конфиденциальные данные в ChatGPT или Claude?

Да — это основной механизм, который браузерный DLP добавляет к традиционному DLP. Расширение anonym.legal перехватывает текст до нажатия кнопки отправки, сканирует его на 267+ типов сущностей и заменяет совпадения токенами, поэтому AI получает только анонимизированный текст; когда AI отвечает, расширение автоматически восстанавливает исходные значения. Обнаружение выполняется за 200-800мс, достаточно быстро, чтобы не нарушить беседу.

Что такое браузерный DLP и является ли это отдельным продуктом от корпоративного DLP?

Браузерный DLP — это модель развертывания, а не отдельная категория продукта: он работает как расширение браузера, которое проверяет текст в точке входа — при вводе или вставке в веб-приложение — вместо мониторинга передачи файлов, USB-накопителей и вложений электронной почты, как это делает традиционный DLP конечных точек. Это именно разрыв, который рассматривается в разделе выше «Почему традиционный DLP не работает с подсказками AI»: подсказки AI chat обходят проверку на сетевом и конечном уровнях, потому что они вводятся через HTTPS, а не передаются как файлы.

Как браузерный DLP для AI сравнивается с Symantec, Trellix (ранее McAfee) или Forcepoint DLP?

Symantec, Trellix и Forcepoint — это зарекомендовавшие себя корпоративные наборы DLP, построенные вокруг одной и той же модели угроз докризисного периода 2015 года, с которого начинается эта статья — мониторинг передачи файлов, электронной почты и USB через агент конечной точки. Ни один из пяти инструментов, сравниваемых выше, не требовал эту модель для добавления поддержки AI chat; люди в этой категории на основе агентов обычно требуют развертывания конечной точки и не были первоначально разработаны для перехвата текста, вводимого в браузерный чат AI в реальном времени.

Как браузерный DLP сравнивается с Google Cloud DLP, AWS Macie для редактирования данных?

Это облачные сервисы поставщиков для сканирования и редактирования данных, уже хранящихся в вашей инфраструктуре — хранилища, базы данных, хранилища данных — через вызов API, который вы встраиваете в конвейер. Это решает другую проблему, чем перехват подсказки, которую кто-то собирается ввести в ChatGPT или Claude в своем браузере. Цены за эти сервисы основаны на использовании и варьируются в зависимости от объема данных; проверьте собственную страницу ценообразования каждого поставщика для актуальных тарифов, а не рассматривайте их как сопоставимые с ценой за место для расширения браузера.

Какие платформы AI защищает Chrome Extension anonym.legal?

ChatGPT, Claude, Google Gemini, DeepSeek, Perplexity и Abacus.ai. Поддержка DeepSeek и Perplexity примечательна, потому что, согласно таблице сравнения выше, большинство устаревших поставщиков DLP еще не добавили поддержку для них.

Готовы защитить ваши данные?

Начните анонимизацию PII с 267+ типов сущностей на 48 языках.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.