«Локальная модель = полная приватность» — почти правда, и это «почти» стоит понимать точно. Разбираем, что действительно остаётся на вашем компьютере, а где данные всё-таки могут уйти.
Что точно остаётся у вас
При работе с локальной моделью через Ollama или LM Studio:
- Текст ваших запросов и ответов — обрабатывается процессором вашего компьютера, никуда не передаётся.
- Содержимое файлов, которые вы даёте модели, — не покидает диск.
- История разговоров — хранится локально, если вообще сохраняется.
Проверить это можно буквально: отключите интернет и продолжайте работать — локальная модель этого даже не заметит. Ни один облачный сервис так не умеет.
Где приватность всё-таки утекает
Четыре места, о которых забывают:
- Скачивание модели. Сам файл модели вы качаете из интернета — провайдер видит, что вы скачали. Это разовое событие и не касается ваших данных, но факт зафиксирован.
- Гибридные режимы. Если вы используете облачный режим (например, модель с суффиксом
:cloud), данные уходят на сервер — когда это оправдано. Следите, какую именно модель запускаете. - Инструменты агента. Если локальная модель — «мозг» ИИ-агента, то поиск в интернете, отправка писем и обращения к сторонним сервисам всё равно идут наружу. Приватна модель, а не каждое действие агента.
- Сам компьютер. Локальный ИИ защищает от провайдера ИИ, но не от того, у кого есть доступ к вашей машине. Если агент живёт на сервере — настройте базовую безопасность.
Когда локальный ИИ — реальная защита
- Работа с договорами, медицинскими и финансовыми документами, персональными данными клиентов.
- Коммерческая тайна: внутренние документы, незапущенные продукты, переписка.
- Ситуации, когда важно соблюдение требований к обработке данных: если данные не покидают периметр, вопрос трансграничной передачи снимается.
- Личные записи, дневники, переписка — всё, что не хочется отдавать ни одному сервису.
Когда это самообман
- Вы включили локальную модель, но агент шлёт содержимое документов во внешние сервисы через инструменты. Проверьте, какими инструментами он пользуется.
- Вы работаете на чужом или общем компьютере — локальность защищает от провайдера, но не от коллег.
- Вы храните пароли и ключи в рабочей папке агента — модель их не отправит, но любой, кто получит доступ к машине, увидит.
Практический вывод
Локальный ИИ — сильный инструмент приватности, но не волшебная кнопка. Правильная формулировка: ваши тексты и файлы не уходят к провайдеру нейросети. Всё остальное зависит от того, как настроен ваш компьютер и что делает агент.
Если приватность — главная причина перехода, начните с запуска локальной модели, затем подключите её к агенту и отдельно пересмотрите список инструментов, которым агент имеет право пользоваться.