Простой разбор конфиденциальности данных Meta Business Agent: почему бизнес-чаты не подпадают под сквозное шифрование WhatsApp, что говорят собственные условия Meta об обучении ИИ на данных клиентов, и за что бизнес по-прежнему несет ответственность.
Как только вы включаете Meta Business Agent, вопрос, который возникает сразу после «работает ли он», обычно звучит как «что он видит». Клиент печатает сообщение, ожидая того же WhatsApp, к которому привык: приватного, с сквозным шифрованием, без посредников. Владелец бизнеса, читающий ответы агента позже, надеется, что все, что только что прочитал ИИ, не осталось где-то там, где не должно. Ни одно из этих предположений не совсем верно, и именно в этом разрыве кроется большинство реальных вопросов о конфиденциальности данных Meta Business Agent.
Вот что на самом деле верно в отношении того, как ИИ-агент обрабатывает данные клиентов в WhatsApp: что охватывает и чего не охватывает шифрование после того, как бизнес включает Business Agent, что говорят собственные договорные условия Meta об обучении ИИ на этих данных, и на ком в итоге лежит ответственность за соблюдение требований.
Личные чаты в WhatsApp защищены сквозным шифрованием, точка: прочитать их не может никто, кроме двух участников разговора, даже сама Meta. Эта защита работает потому, что в цепочке нет третьей стороны, которая читает сообщение, чтобы что-то с ним сделать.
Разговор с бизнесом, использующим Meta Business Agent, изначально устроен иначе. Чтобы агент мог ответить на вопрос вроде «есть ли это в размере M», что-то должно прочитать сообщение в открытом виде, сопоставить его с каталогом и написать ответ. Это не баг и не лазейка, это сам механизм, на котором работает функция. Взаимодействие с автоматизированными инструментами бизнеса в WhatsApp не подпадает под ту же гарантию сквозного шифрования, что покрывает личный чат, и именно поэтому настройка WhatsApp Advanced Chat Privacy, которая блокирует экспорт чатов и обучение ИИ на личных разговорах, тоже не распространяется на бизнес-чаты.
Ничего из этого не значит, что сообщение становится публичным или пересылается в рекламные системы Meta. Это значит, что модель конфиденциальности для бизнес-разговора отличается от той, к которой клиенты привыкли в собственных чатах, и об этом стоит говорить прямо, а не предполагать, что клиент и так все знает.
Именно об этом на самом деле спрашивает большинство вопросов о защите данных WhatsApp Business и большинство поисковых запросов с объяснением политики конфиденциальности ИИ Meta: может ли Meta или какой-то сторонний поставщик, подключенный к WhatsApp, скармливать разговоры с клиентами модели. После обновления Business Solution Terms WhatsApp от 15 января 2026 года ответ, применительно к тому сценарию, которого боится большинство людей, это конкретное, закрепленное в договоре «нет».
Обновленные условия запрещают бизнесу, а также любому ИИ-поставщику, подключенному к его аккаунту WhatsApp, использовать данные разговоров, включая их анонимизированные или агрегированные версии, для создания, обучения или улучшения любой модели машинного обучения или ИИ, включая большие языковые модели. Единственное исключение, дообучение (fine-tuning) модели исключительно для собственного использования этим бизнесом, и даже это нельзя потом использовать для обучения другой системы. То же обновление также запрещает использовать данные разговоров для создания или расширения профилей отдельных пользователей WhatsApp за пределами содержания той самой переписки.
Это обновление вышло вместе с отдельным, но связанным изменением: ИИ-чат-боты общего назначения, контакты в стиле ChatGPT или Copilot, которые некоторые поставщики подключали к аккаунтам WhatsApp Business, должны были быть отключены к тому же сроку, 15 января. Оба изменения направлены на одну и ту же цель с разных сторон: Meta закрывает сторонним ИИ-системам возможность выстраивать себя поверх бизнес-разговоров WhatsApp, будь то конкурирующий чат-бот или конвейер обучения на данных.
Стоит точно понимать, что охватывает это ограничение, а что нет. Это договорное ограничение на обучение ИИ-моделей на Business Solution Data, а не общее заявление о любом возможном использовании разговора. Отдельно от этого, сообщения WhatsApp Cloud API не используются для подбора рекламы, которую видит человек, хотя бизнес по-прежнему может свободно использовать все, что сообщает ему клиент, для собственных маркетинговых рассылок, точно так же, как это всегда было с любым разговором с клиентом.
Сообщения Cloud API шифруются при хранении и сохраняются до 30 дней для поддержки базовой функциональности платформы, например повторной отправки сообщения, после чего эта функциональность (но не обязательно сама запись аккаунта) становится недоступна. Идентификаторы пользователей, привязанные к сообщению, удаляются в течение 30 дней после последнего обновления статуса этого сообщения. Для бизнеса в регулируемых отраслях, финансы, здравоохранение, госсектор, Meta предлагает опцию Local Storage, которая хранит данные сообщений в конкретной стране или регионе, а не там, где по умолчанию размещается инфраструктура Meta. Эту настройку стоит проверить, если ваш бизнес работает по строгим правилам резидентности данных.
Ничего из этого не уникально для Business Agent. Это то, как обрабатывает данные базовый Cloud API, и Business Agent наследует эти правила, потому что работает поверх той же самой платформы, а не на отдельной инфраструктуре.
Есть реальная разница между тем, что бизнес скармливает агенту в качестве обучающего материала, и тем, что агент читает в живом разговоре, чтобы сгенерировать один ответ. Каталог, содержимое сайта, загруженные документы и FAQ, которые подключает бизнес, это материал, на который Business Agent опирается в каждом разговоре, а бизнес, который включает обучение фирменному стилю общения, может также передать ему выборку прошлых разговоров, чтобы агент перенял тон. Это мы отдельно разбирали в статье о том, как обучить Meta Business Agent соответствовать голосу вашего бренда.
Живое сообщение конкретного клиента, напротив, прочитывается только для того, чтобы сгенерировать этот один ответ, и не встраивается в каталог или материалы FAQ, которыми агент пользуется для других клиентов. Именно поэтому все, что загружено как обучающий материал, документ, образец разговора, файл с политиками, стоит рассматривать как то, на что агент может ссылаться бессрочно в разных разговорах, а не как разовый ввод, который исчезает после использования. Документ поддержки загружать нормально. А файл с реальными именами клиентов, номерами заказов или платежными данными не стоит передавать агенту как источник обучения, поскольку он перестает быть отдельным сообщением, которое обработали и забыли, и становится частью того, к чему агент сможет обращаться позже.
Бизнес, который использует WhatsApp для общения с клиентами, в большинстве юрисдикций с законодательством о защите данных является стороной, ответственной за то, как он обрабатывает персональные данные, проходящие через этот канал, а не Meta. В частности, по GDPR это означает необходимость раскрыть WhatsApp как канал обработки данных в собственной политике конфиденциальности, иметь законное основание для ведущихся разговоров и быть в состоянии отчитаться, что происходит с данными, которые присылают ваши клиенты. Meta предоставляет инфраструктуру и для отдельных инструментов может разделять часть этой ответственности как совместный контролер, но общее правило для бизнеса, переписывающегося с клиентами в WhatsApp, таково: обязанность соблюдать требования лежит на бизнесе, а не на платформе под ним.
Это накладывается на требование раскрытия информации, которое обеспечивает сама WhatsApp: после того же обновления политики в январе 2026 года Meta Business Agent обязан представляться как ИИ в первом сообщении клиенту. Бизнесу по-прежнему нужна собственная политика конфиденциальности, в которой указано, что сообщения клиентов обрабатывает ИИ-агент, и куда уходят эти данные, поскольку раскрытие информации в чате от Meta и юридическая политика конфиденциальности бизнеса, это два разных обязательства, которые не заменяют друг друга.
Несколько вещей, которые стоит проверить, а не предполагать, в порядке их обычной значимости:
Обновите собственную политику конфиденциальности, указав, что сообщения клиентов, отправленные на ваш номер WhatsApp, могут обрабатываться ИИ-агентом, а не просто то, что WhatsApp это канал, которым вы пользуетесь. Проверьте, доступен ли Local Storage и актуален ли он для вашего бизнеса, если вы работаете в регулируемой отрасли или юрисдикции со строгими требованиями к резидентности данных. Не допускайте попадания чувствительных персональных данных, номеров документов, платежных реквизитов, медицинской информации, в то, что вы загружаете как обучающий материал для агента, поскольку этот контент становится тем, на что агент может ссылаться в разных разговорах, а не разовым вводом. И направляйте все, что связано со спором или недовольным клиентом, человеку, а не позволяйте агенту пытаться справиться с этим самому, и ради взвешенного решения, и потому что это именно тот тип обмена сообщениями, который стоит доверить от начала до конца человеку, а не модели; наш разбор того, как Meta Business Agent обрабатывает передачу разговора человеку и эскалацию, описывает механику настройки этого процесса.
Все описанное выше касается бизнеса, который работает с WhatsApp через собственную Business Platform Meta, где сообщения по необходимости проходят через инфраструктуру Meta. Это не единственный способ вести ИИ-ассистированные разговоры в WhatsApp, и стоит знать, что модель данных выглядит по-разному в зависимости от того, какой путь выбирает бизнес.
The Chat Quotient работает как расширение Chrome поверх WhatsApp Web, а не через Business Platform, поэтому его ИИ-функции работают по совершенно другому пути данных. Его ИИ-предложения ответов и ИИ-резюме получают доступ к именам контактов, номерам телефонов и содержанию сообщений только из того конкретного разговора, который вы сейчас просматриваете, и эти данные обрабатываются в реальном времени для генерации ответа, а затем не хранятся на серверах Chat Quotient. У него есть официальные соглашения со своими ИИ-поставщиками, которые прямо запрещают использовать эти данные для обучения или улучшения их моделей. Ничего из этого не является общим заявлением про любой ИИ-инструмент в WhatsApp, это конкретная схема конфиденциальности, лежащая в основе браузерного расширения, с которой стоит ознакомиться целиком в собственной политике конфиденциальности Chat Quotient, а не принимать на веру. Его встроенная CRM и визуальный конвейер работают по той же модели, для бизнеса, который хочет получать ИИ-ассистированные ответы, вообще не пропуская разговоры с клиентами через инфраструктуру Business Platform.
О том, что еще Business Agent умеет и не умеет делать помимо вопроса конфиденциальности, читайте в нашем полном разборе того, что Meta Business Agent может и не может делать на сегодняшний день.
Разговоры с Meta Business Agent защищены сквозным шифрованием, как обычный чат WhatsApp? Нет. Взаимодействие с автоматизированными инструментами бизнеса, включая Business Agent, не подпадает под гарантию сквозного шифрования, которая покрывает личные чаты WhatsApp, поскольку агенту нужно прочитать сообщение в открытом виде, чтобы сгенерировать ответ.
Использует ли Meta разговоры моих клиентов для обучения своих ИИ-моделей? Business Solution Terms WhatsApp, обновленные 15 января 2026 года, прямо запрещают использовать Business Solution Data, включая анонимизированные или агрегированные версии, для обучения или улучшения моделей машинного обучения или ИИ, с узким исключением для дообучения модели исключительно для собственного использования конкретным бизнесом.
Как долго Meta хранит сообщения, отправленные через Business Agent? Сообщения Cloud API хранятся до 30 дней для поддержки базовой функциональности платформы, а идентификаторы пользователей, привязанные к сообщению, удаляются в течение 30 дней после последнего обновления статуса этого сообщения. Бизнес в регулируемых отраслях может использовать опцию Meta Local Storage, чтобы хранить данные в конкретном регионе.
Кто отвечает, если данные клиентов, обрабатываемые Business Agent, нарушают закон о конфиденциальности вроде GDPR? В большинстве случаев бизнес, а не Meta. Бизнес, переписывающийся с клиентами в WhatsApp, по GDPR и аналогичным законам обычно считается контролером данных, а значит, ему нужны собственное раскрытие информации в политике конфиденциальности и законное основание, отдельно от требования Meta раскрывать использование ИИ прямо в чате.
Безопасно ли загружать документы клиентов для обучения Meta Business Agent? Загруженный материал становится тем, на что агент может ссылаться в будущих разговорах, а не разовым вводом. Общие документы поддержки и FAQ загружать нормально. Все, что содержит реальные имена клиентов, номера заказов или платежные данные, не должно попадать в обучающий материал агента.
Конфиденциальность данных Meta Business Agent сводится к двум отдельным утверждениям, которые легко перепутать: может ли агент технически прочитать сообщение, и попадает ли это сообщение в итоге в обучение модели или становится доступным за пределами того разговора, откуда оно пришло. На первый вопрос ответ да, и так задумано, потому что именно так агент вообще генерирует ответ, и именно поэтому бизнес-чаты не подпадают под обычное сквозное шифрование WhatsApp. На второй вопрос ответ, начиная с января 2026 года, договорное «нет», по крайней мере в том, что касается конкретного опасения, что Meta или третья сторона обучают ИИ на разговорах с клиентами. Что никуда не девается, так это собственная ответственность бизнеса: раскрывать использование ИИ в политике конфиденциальности, не допускать чувствительные данные в обучающий материал и понимать, что инфраструктура Meta, обрабатывающая техническую сторону, не передает вместе с собой и обязанность соблюдать требования.
Установите расширение Chrome и измените подход к управлению WhatsApp-разговорами для вашего бизнеса.