Для компании в России «подключить ChatGPT» обычно означает одну из трёх схем: личные аккаунты сотрудников, прямой API зарубежного поставщика или доступ через российского посредника с договором и рублями. Риск и бухгалтерия у этих схем разные, качество ответа модели — не всегда.
Ниже разница без рекламы «единственно верного стека». Цель — чтобы закупки, ИБ и разработка говорили об одном и том же, когда произносят ChatGPT, GigaChat и «GPT API».
Личный чат на рабочем ноутбуке
Сотрудник регистрируется как физлицо, платит картой или сидит на бесплатном лимите, копирует в окно куски CRM и договоров. Для черновика объявления это терпимо. Для клиентской базы — нет: нет заказчика услуги со стороны компании, нет акта, нет права аудита.
ИБ такую схему называет теневым ИИ. Запретить «вообще все нейросети» почти никогда не срабатывает: задача никуда не делась. Срабатывает запрет обхода плюс разрешённый канал. Как выстраивать запрет и журнал — в статье безопасный доступ к нейросетям.
Прямой API: ключ в репозитории
Разработка подключает OpenAI, Anthropic или Google напрямую. Это честно для продукта, который целиком сидит в одном облаке и готов возить валютный договор. Для российского юрлица с типовым контуром закупок прямой контракт часто буксует: валюта, оферта на английском, карта на отдел, ключ в Git.
Даже если юридически получилось, вы привязаны к одному поставщику. Смена модели — новый ключ, новый биллинг, новые исключения ИБ. Для одного сервиса это приемлемо. Для десятка внутренних инструментов — уже зоопарк.
Российские модели как отдельная ветка
GigaChat и YandexGPT закрывают запрос «чтобы данные и договор были здесь». Для кадровых текстов, внутренних FAQ, части извлечения сущностей этого достаточно. Для части аналитических и кодовых задач команды всё равно просят зарубежные модели — и тогда снова всплывает схема с VPN и личными аккаунтами, если корпоративного входа нет.
Имеет смысл сравнивать модели на ваших примерах, а не по новостям. Российская модель может выиграть на регламентах на русском и проиграть на длинном коде. Это нормально и как раз аргумент держать несколько моделей в каталоге, а не объявлять одну «стратегической навсегда».
Корпоративный доступ: что должно быть в договоре
Российское юрлицо, счёт в рублях, понятный предмет: доступ к моделям и слой контроля, а не «консультации по ИИ». Срок хранения журналов. Где обрабатывается запрос. Можно ли запретить отправку классов данных.
Оплата через пул единиц учёта удобнее, чем счёт за каждый API: финансовый контролёр видит расход отдела, а не 15 инвойсов. Как устроена такая единица — в статье AI-кредиты, условия поставки — на тарифах.
VPN как симптом, а не решение
Если без VPN «ничего не открывается», у компании нет корпоративного канала. VPN на всех ноутбуках означает, что трафик к моделям ИБ не классифицирует, DLP на шлюзе не видит, учёта нет. Для демо у узкой группы это ещё можно пережить. Для сотен сотрудников — нет.
Рабочая схема: сотруднику не нужен VPN, чтобы вызвать разрешённую модель. Вызов идёт через шлюз из внутренней сети или через выданный ключ приложения.
Как выбрать схему на ближайший квартал
Если ИИ ещё только в головах — начните с запрета на рабочие ПДн в личных чатах и с одного пилота через официальный вход. Если разработка уже вызывает зарубежный API — оберните вызов шлюзом, не ломая приложение. Если закупки требуют российского договора — это аргумент в пользу AIaaS, а не в пользу теневых карт.
Определение поставки — в что такое ИИ как сервис. Заявка на контур под вашу закупку — контакт.
Частые вопросы
Технически да, юридически и по ИБ — обычно нет. Текст уходит в сервис, на который у компании нет договора, нет журнала и нет права требовать удаление. Для внутренних регламентов, переписки с клиентами и персональных данных это отдельный риск, а не «просто чат».
Через договор с российским юридическим лицом и счёт в рублях — если провайдер так работает. Прямая оплата иностранному сервису картами сотрудников ломает закупки, учёт НДС и контроль расходов. В AI Cloud оплата идёт в рублях по договору с ООО «ИТГЛОБАЛКОМ РУС».
Для корпоративного контура — нет, если доступ идёт через российского поставщика услуги. VPN на рабочих местах создаёт параллельный канал, который ИБ не видит. Имеет смысл закрыть его политикой и дать разрешённый вход.
На части задач — да: русский язык, размещение у российского провайдера, закупки без иностранного контракта. На части — нет: код, длинный анализ, мультимодальность зависят от конкретной модели и версии. Поэтому в корпоративном доступе обычно держат и российские, и зарубежные модели за одним контролем. Сравнение классов — в [каталоге](/models) и статье [как выбрать LLM](/resources/how-to-choose-llm).