Дмитрий Пеньков: куда вместе с запросом уходит ваш код на примере модели DeepSeek V4-Pro

Новости
22 сентября 2026

Новая китайская модель DeepSeek V4-Pro умеет выполнять длинные цепочки задач, работать с инструментами и писать код в агентном режиме. Поддержка интерфейса OpenAI Responses и быстрая настройка для Codex позволяют подключить ИИ-кодера к привычному рабочему процессу почти без перестройки инфраструктуры.

Но удобство создает вопрос, который нельзя оставлять на потом: что именно разработчик отправляет модели вместе с запросом и где эти данные оказываются? Об этом рассказал Дмитрий Пеньков, генеральный директор ИТ-компании Океан Тех.

Почему хороший ИИ-кодер видит больше одной задачи

Чтобы исправить ошибку или разработать функцию, ИИ-ассистенту передают соседние файлы, описание архитектуры, схему базы данных, тесты и журналы ошибок. Агентный инструмент может сам читать репозиторий, запускать команды и менять несколько модулей.

В контексте могут оказаться логика будущего продукта, уникальные алгоритмы, сведения о клиентах, ключи доступа и решения, которые компания планирует патентовать. Для стартапа такой набор данных равен цифровому чертежу бизнеса.

«Главный риск не в том, что кто-то обязательно сидит и вручную читает каждую строку. Риск начинается там, где компания не может доказать, на каком сервере обрабатывался запрос, сколько он хранится, использовался ли для улучшения модели и кто технически мог получить к нему доступ. Как только исходный код попал в обычное окно внешнего ИИ-сервиса, он вышел за пределы привычного контура контроля», — объясняет Дмитрий Пеньков.

Куда уходят запросы DeepSeek

В политике конфиденциальности DeepSeek указано, что сервис может собирать введенный текст, запросы, загруженные файлы и историю чатов. Эти сведения используются не только для работы сервиса, но и для его развития, улучшения и обучения технологий. Компания также сообщает, что напрямую собирает, обрабатывает и хранит данные в КНР, а доступ к ним в предусмотренных политикой случаях могут получать поставщики услуг, компании группы и государственные органы.

Это не доказывает кражу идей и не означает, что каждый запрос просматривает человек. Но бизнесу нужна проверяемая гарантия. Корпоративный договор может менять условия обработки, однако изучить их следует до подключения репозиториев.

Поэтому утверждение, что DeepSeek V4-Pro уже стал «золотым стандартом» западного энтерпрайза, пока звучит преждевременно. Модель сильна технически и удобно встраивается в популярные инструменты. Но стандарт предприятия определяется не одним качеством кода. В него входят юрисдикция, сроки хранения, запрет на обучение на данных клиента, управление доступом, журналирование и возможность независимого аудита.

Как работает личный корпоративный ИИ

Для защищенной разработки модель размещают в инфраструктуре самой организации или в выделенном частном облаке с заранее определенными границами обработки. Корпоративный шлюз решает, какие данные можно отправить внешнему сервису, а какие должны остаться внутри. Секреты и персональные данные блокируются или маскируются до запроса. Доступ к репозиториям выдается по ролям и только в необходимом объеме.

Служба информационной безопасности при этом видит, кто обратился к ИИ, какую модель использовал, к какому проекту был открыт доступ и предпринималась ли попытка передать защищенные сведения наружу. Действия фиксируются в журнале, сроки хранения задает сама компания, а ее код не применяется для обучения общей модели.

«Личный корпоративный ИИ не должен быть еще одним бесконтрольным чатом. Это управляемая система: сотрудник получает удобного помощника, а безопасность получает политики доступа, фильтрацию, журнал событий и понятное место хранения данных. Для открытой информации можно использовать внешний сервис. Исходный код, патентные материалы и коммерческая тайна обрабатываются только в закрытом контуре. Тогда сильную модель можно заменить, а интеллектуальные наработки компании останутся у нее», — говорит Дмитрий Пеньков.

В Океан Тех такой подход начинается с классификации данных и проектирования маршрутов. Компания определяет, какие сведения видит ИИ и кому разрешены его действия, а модели подключает как заменяемые компоненты. Так бизнес получает скорость ИИ-кодера без ставки на обещание, которое невозможно проверить.

Поделиться новостью