
NDA для AI-підрядників: що прописати до початку робіт
Впровадження AI у бізнес часто означає роботу зі сторонніми виконавцями — підрядниками чи консультантами. Виникає закономірне питання: як убезпечити свої дані, процеси та інтелектуальну власність, передаючи їх на опрацювання? Договір про нерозголошення (NDA) стає не просто формальністю, а критично важливим інструментом захисту. Ця стаття допоможе розібратися, що саме має бути в такому договорі, щоб спати спокійно.
Коротко
- Передаючи дані AI-підряднику, чітко прописуйте мету їх використання та обмеження.
- Вкажіть у договорі, хто є власником розроблених автоматизацій та їх коду, щоб уникнути прив'язки до виконавця.
- Пам'ятайте, що AI-підрядники можуть використовувати не лише ваші дані, але й загальнодоступні моделі, що створює додаткові ризики.
Навіщо взагалі потрібен NDA з AI-підрядником?
NDA (Non-Disclosure Agreement) або договір про нерозголошення потрібен, щоб захистити комерційну таємницю, конфіденційну інформацію та інтелектуальну власність вашої компанії, коли ви співпрацюєте зі сторонніми виконавцями. Без такого документа, будь-яка інформація, яку ви передали підряднику, може бути використана або розголошена без вашої згоди, що потенційно завдасть збитків бізнесу. З AI-підрядниками це питання стає ще гострішим, адже вони працюватимуть безпосередньо з вашими даними, які є «паливом» для будь-якої AI-системи.
Що має бути в NDA з AI-підрядником?
Стандартний NDA — це добре, але для роботи з AI-технологіями його потрібно доповнити специфічними пунктами. Ось ключові аспекти, на які варто звернути увагу.
1. Чітке визначення конфіденційної інформації
Не просто «інформація, що не є загальнодоступною». Для AI це може включати:
- Дані для навчання (training data): Це можуть бути файли ваших клієнтів, продажі, внутрішні процеси, фінансова звітність. Чітко визначте, які типи даних вважаються конфіденційними і що підрядник має право з ними робити.
- Бізнес-процеси та алгоритми: Описи ваших унікальних бізнес-процесів, які ви хочете автоматизувати, також є цінною інформацією.
- Проєкти та ідеї: Концепції нових продуктів, послуг або стратегій, над якими ви працюєте за допомогою AI.
- Методологія та промпти: Навіть формулювання запитів (промптів) до AI може містити комерційну цінність.
2. Мета використання та обмеження доступу
NDA має чітко вказувати, для чого саме підряднику надається доступ до конфіденційної інформації. Зазвичай це «виключно для виконання завдань за договором». Але для AI варто додати:
- Заборона на використання для інших клієнтів: Переконайтеся, що ваші дані не будуть використані для навчання моделей, які потім слугуватимуть конкурентам. Це особливо важливо, якщо підрядник розробляє галузеві рішення.
- Обмеження доступу всередині компанії підрядника: Зазначте, що доступ до ваших даних мають лише ті співробітники підрядника, які безпосередньо залучені до проєкту та підписали аналогічні угоди про нерозголошення зі своїм роботодавцем.
3. Право власності на результати роботи
Це один з найважливіших пунктів. Хто володіє розробленими автоматизаціями, скриптами, натренованими моделями?
- Код та алгоритми: Передача прав інтелектуальної власності на створений код (навіть якщо його написав AI за промптами) — це стандартна практика. Ви маєте бути власником всього, що розроблено на замовлення.
- Натреновані моделі: Якщо в результаті роботи створюється або донавчається AI-модель, ви маєте отримати повні права на неї. Це захистить вас від залежності від підрядника і дозволить за потреби перенести рішення до іншого виконавця або підтримувати його силами власної команди.
- Вихідні дані: Ваші дані завжди лишаються вашою власністю. Підрядник має лише обмежене право їх використання, а після завершення проєкту — зобов'язання їх видалити (див. пункт нижче).
Визначення: AI-модель — це комп'ютерна програма або алгоритм, який навчений на великих обсягах даних для виконання певних завдань, таких як розпізнавання образів, обробка природної мови або генерація контенту.
4. Терміни дії та умови повернення/знищення інформації
- Термін дії NDA: Зазвичай NDA діє як під час співпраці, так і протягом певного періоду після її завершення (наприклад, 3–5 років). Для особливо чутливих даних варто розглянути безстрокові зобов'язання щодо нерозголошення.
- Знищення даних: Чітко пропишіть обов'язок підрядника знищити всі копії ваших конфіденційних даних та надати відповідне підтвердження (наприклад, акт про знищення) після завершення проєкту або розірвання договору. Це включає не лише файли, а й будь-які проміжні копії, що використовувались для тестування чи навчання моделей.
5. Відповідальність за порушення
- Штрафні санкції: Укажіть конкретні суми штрафів за розголошення конфіденційної інформації. Це слугує додатковим стримуючим фактором.
- Відшкодування збитків: Крім штрафів, передбачте можливість вимагати відшкодування реальних збитків, якщо вони перевищують суму штрафу.
6. Використання сторонніх AI-сервісів та моделей
Цей пункт є унікальним для AI-проєктів. Багато підрядників використовують загальнодоступні великі мовні моделі (LLM), такі як ChatGPT, Claude, або сервіси від Google, Microsoft. Важливо зрозуміти, як це впливає на ваші дані.
- Заборона на використання конфіденційних даних у публічних LLM: Якщо ви передаєте чутливі дані, переконайтеся, що підрядник не «годує» ними публічні версії AI-моделей. Це може призвести до того, що ваші дані стануть частиною навчання цих моделей і потенційно будуть доступні іншим користувачам. Наприклад, OpenAI прямо вказує, що дані, які ви вводите в ChatGPT без використання спеціального API-інтерфейсу або корпоративних тарифів, можуть бути використані для донавчання моделі.
- Вимоги до використання API та корпоративних версій: Якщо використання сторонніх AI-сервісів є необхідним, вимагайте, щоб підрядник використовував тільки ті версії, які гарантують конфіденційність даних і не використовують їх для навчання (наприклад, корпоративні API-інтерфейси, які мають окремі угоди щодо даних).
- Згода на використання сторонніх сервісів: Якщо ви дозволяєте використовувати певні сторонні AI-сервіси, чітко вкажіть це в NDA та переконайтеся, що умови використання цих сервісів відповідають вашим вимогам щодо конфіденційності. Додатково про захист даних у хмарних сервісах ви можете почитати у статті «Company Data and Cloud AI Services: What You Can and Cannot Share» (доступно за посиланням:
/uk/blog/dani-kompanii-ai-servisy-shcho-peredavaty).
Визначення: LLM (Large Language Model) — велика мовна модель, тип AI, навчений на величезних обсягах текстових даних для розуміння, генерування та обробки людської мови.
Чекліст: Пункти NDA для AI-підрядника
Ось короткий чекліст того, що має бути в NDA, коли ви працюєте з AI-підрядниками:
✅ Чітке визначення конфіденційної інформації: включаючи дані для навчання, бізнес-процеси, промпти. ✅ Мета використання інформації: виключно для виконання проєкту, заборона на використання для інших клієнтів. ✅ Обмеження доступу: хто саме з підрядника має доступ, підписання ними аналогічних зобов'язань. ✅ Право власності на результати: всі розроблені автоматизації, код, натреновані моделі є вашою власністю. ✅ Терміни дії NDA: як під час співпраці, так і після її завершення (бажано 3–5 років або безстроково). ✅ Умови повернення/знищення даних: чіткий механізм та підтвердження знищення після завершення проєкту. ✅ Відповідальність за порушення: штрафи та відшкодування реальних збитків. ✅ Обмеження використання сторонніх AI-сервісів: заборона на використання публічних LLM для чутливих даних, вимоги до API-версій. ✅ Визначення ролей та відповідальності: хто з вашого боку контролює доступ, хто з боку підрядника відповідає за дотримання умов. ✅ Механізм аудиту: можливість перевіряти дотримання підрядником умов конфіденційності.
Що робити, якщо підрядник відмовляється підписувати деталізований NDA?
Якщо AI-підрядник відмовляється від ключових пунктів або пропонує надто загальний NDA, це привід задуматися. Компанія, яка дбає про свою репутацію та безпеку даних клієнтів, розуміє важливість таких угод. У такому випадку варто або знайти іншого виконавця, або переглянути обсяг даних, які ви готові йому надати. Можливо, варто спочатку навчати свою команду, а не віддавати дані стороннім.
Як це виглядає у нас: Ми розуміємо, що дані — це найцінніший актив компанії. Саме тому наша корпоративна програма передбачає, що всі автоматизації створюються на ваших інструментах, і код, і рішення залишаються у власності компанії. Для чутливих процесів на заняттях використовуються тестові або знеособлені дані. Ми також готові підписати NDA за запитом. Дізнайтеся більше на нашій сторінці: https://course.aiadvisoryboard.me/corporate?utm_source=blog&utm_medium=article_body&utm_campaign=corporate
Часті питання
Чи можна використовувати стандартний NDA для роботи з AI-підрядниками?
Так, можна, але це ризиковано. Стандартний NDA може не враховувати специфіку використання даних для навчання AI-моделей та питання інтелектуальної власності на створені AI-рішення. Краще доповнити його пунктами, зазначеними вище.
Що таке інтелектуальна власність у контексті AI-рішень?
У контексті AI це може бути код, який генерує AI, унікальні промпти, створені AI-моделі (наприклад, донавчені на ваших даних), а також самі дані, використані для навчання, якщо вони мають комерційну цінність.
Як перевірити, чи підрядник дійсно видалив мої дані?
Це складно перевірити на 100%, але ви можете вимагати письмове підтвердження (акт про знищення), а також, за наявності серйозних ризиків, передбачити в договорі право на аудит інфраструктури підрядника. Це додасть відповідальності.
Чи потрібно підписувати NDA, якщо я використовую лише публічні AI-інструменти?
Якщо ви використовуєте публічні AI-інструменти (наприклад, ChatGPT без корпоративного тарифу) для роботи з внутрішніми даними, то NDA з підрядником не захистить вас від ризиків, пов'язаних із політикою конфіденційності самого сервісу. У цьому випадку важливіше мати внутрішню політику використання AI у компанії, яка обмежує введення чутливої інформації в такі сервіси.
Висновок
Договір про нерозголошення для роботи з AI-підрядниками — це не просто папірець, а життєво важливий інструмент захисту вашого бізнесу. Приділіть особливу увагу питанням власності на результати, обмеженню використання даних та механізмам знищення інформації. Якщо ви тільки розглядаєте можливість впровадження AI, почніть з безкоштовної 30-хвилинної консультації-діагностики, на якій ми розберемо одну реальну задачу вашої компанії.

Впроваджує AI-агентів у компаніях і навчає засновників та команди працювати з ними — через курси та корпоративні програми.
Статтю підготовлено з допомогою AI на основі методології та матеріалів Ярослава Максимовича. Помітили неточність — напишіть нам через форму нижче.
Перші 3 AI-автоматизації у вашій компанії — за 2 тижні
Корпоративна програма переходу на AI: 4 живі заняття з вашою командою + відеокурс кожному співробітнику. До 20 людей за одну фіксовану ціну. Не спрацює — повернемо гроші.
Нові розбори впровадження AI — вам на пошту
Раз на тиждень: практичні кейси, що компанії автоматизують з AI і що з цього реально виходить.
Без спаму. Відписатися можна будь-коли.
Читайте також

AI-аудит компанії своїми силами: чекліст засновника на один вечір
Дізнайтеся, як провести AI-аудит вашої компанії самостійно. Від складання чекліста до визначення пріоритетів — покроковий план на один вечір.
Читати
AI-експеримент провалився: як знайти причину і що робити далі
Читати
Як уникнути прив'язки до підрядника після впровадження AI
Як захистити компанію від залежності від підрядника після впровадження AI: чек‑лист, практичні поради та приклади з гарантією повернення грошей.
Читати