Практика

Проектирование и оценка

Что компания видит на корпоративном и личном устройстве

Создано 19.06.2026

Обновлено 19.06.2026

Какие данные компания может видеть на личных и корпоративных устройствах, чем отличается BYOD от корпоративного сценария и где проходит граница приватности.

Короткий ответ

Граница контроля показывает, какие данные и действия компания может относить к рабочему контуру, а что остаётся личной зоной сотрудника. На корпоративном устройстве контроль обычно глубже: компания может задавать правила безопасности, управлять рабочими приложениями, сертификатами, сетевым доступом и действиями при потере устройства. На личном устройстве управление должно быть уже: компания защищает рабочий доступ и рабочие данные, но не превращает телефон сотрудника в корпоративный актив.

Эту границу нужно описать до подключения устройства к корпоративным сервисам. Иначе спор быстро смещается к инструментам: MDM/UEM, VPN, сертификатам, профилям, приложениям и удалению данных, хотя главный вопрос другой: что компания вправе контролировать в конкретной модели использования.

Когда применять

Материал полезен, когда сотрудники используют телефоны, планшеты или ноутбуки для корпоративной почты, мессенджеров, согласований, документов, внутренних сервисов и доступа к данным. Он помогает согласовать ожидания между бизнесом, ИТ, ИБ, HR, юристами и пользователями до выбора технического решения.

Особенно важно пройти эту проверку перед политикой BYOD, выдачей корпоративных смартфонов, подключением подрядчиков, работой выездных сотрудников и проектами, где одно устройство используется и для личных, и для рабочих сценариев.

Что компания обычно видит

В рабочем контуре компания обычно видит не личную жизнь пользователя, а технические и рабочие признаки, которые нужны для безопасности доступа. Например: зарегистрировано ли устройство, соответствует ли оно базовым требованиям, доступны ли рабочие приложения, действует ли сертификат, не нарушена ли политика доступа, можно ли считать подключение доверенным.

На корпоративном устройстве список видимых признаков шире, потому что само устройство является активом компании. На личном устройстве видимость должна быть ограничена рабочей областью, управляемыми приложениями, статусом соответствия политике и событиями, которые прямо связаны с корпоративным доступом.

Что остаётся личным

Личная зона сотрудника не должна становиться объектом общего корпоративного наблюдения только потому, что на устройстве есть рабочая почта или приложение. В нормальной политике отдельно фиксируют, что компания не читает личные сообщения, не смотрит личные фотографии, не анализирует частные контакты и не управляет личными приложениями без прямого основания.

Если для конкретной роли нужен более глубокий контроль, это уже аргумент в пользу корпоративного устройства или другой модели владения, а не повод незаметно расширять управление личным телефоном.

Матрица границ контроля

Матрица помогает заранее договориться, что относится к рабочей зоне, а что не должно попадать в управление.

ОбластьОбычно видно компанииОбычно не видноЧто прописать
УстройствоМодель, ОС, статус соответствия, факт подключения, базовые признаки безопасностиЛичные файлы, личные сообщения, частная история использованияКакие технические сведения собираются и зачем
Рабочие приложенияНаличие приложения, версия, управляемые настройки, доступ к корпоративным даннымСодержимое личных приложений и личных аккаунтовКакие приложения считаются рабочими и кто ими управляет
ДанныеРабочие документы, почта, токены доступа, сертификаты, состояние синхронизацииЛичные фото, переписки, заметки, частные документыКогда удаляются только рабочие данные, а когда возможна полная очистка
Сеть и доступФакт доступа к корпоративным сервисам, доверенное состояние, VPN/proxy для рабочих сценариевЛичный интернет-трафик вне рабочей зоны, если он не относится к корпоративному доступуКакие сервисы требуют доверенного устройства и почему
ИнцидентыПотеря устройства, нарушение политики, компрометация рабочего доступаДействия вне рабочего контура без связи с инцидентомКто принимает решение о блокировке, selective wipe или полном wipe

Как граница меняется по моделям устройств

Граница контроля зависит от модели владения. В BYOD компания должна ограничиваться рабочими данными и рабочим доступом. В COPE устройство принадлежит компании, но личное использование допустимо в описанных границах. В COBO устройство является рабочим активом без личного сценария. В COSU устройство обслуживает функцию: терминал, склад, точку обслуживания или общий экран.

Подробная карта моделей описана на странице Модели корпоративных устройств. Здесь важно другое: чем ближе устройство к личной зоне сотрудника, тем прозрачнее должны быть согласие, список видимых данных и правила удаления информации.

Схема выбора границы

  1. Есть личное использование? Если да, сначала описывают личную зону и рабочий контур.
  2. Компания владеет устройством? Если да, допустимая глубина контроля выше, но личное использование всё равно нужно описать отдельно.
  3. Доступ касается чувствительных данных? Если да, усиливают требования к устройству, сертификатам, блокировке и состоянию соответствия.
  4. Нужна полная очистка или расследование? Если да, личное устройство обычно не подходит как основной вариант.
  5. Устройство обслуживает функцию, а не человека? Тогда нужна отдельная модель для терминалов, киосков и общих устройств.

Спорные вопросы и безопасная политика

Часть вопросов лучше оформить не как технические настройки, а как явные правила политики.

Спорный вопросБезопасная политикаКогда нужен корпоративный сценарий
Можно ли видеть личные приложенияНет, если они не относятся к рабочему доступуКогда приложение обрабатывает рабочие данные или нарушает политику
Можно ли удалять всё устройствоДля личного устройства базовый сценарий — selective wipeКогда устройство принадлежит компании или есть отдельное основание
Можно ли требовать строгие настройки ОСТолько в пределах согласованной модели и ролиКогда роль работает с чувствительными данными
Можно ли расследовать инцидент глубжеВ пределах рабочего контура и заранее описанных событийКогда нужен COBO/COPE-сценарий с понятной политикой

Частые вопросы о границе контроля

Может ли компания читать личные сообщения? Нет, это не должно быть нормальной частью управления рабочим доступом. Если политика допускает необычные проверки, они должны иметь отдельное правовое основание и быть объяснены заранее.

Может ли компания удалить личные фотографии? Для личного устройства нормальный сценарий — удалить рабочие данные и доступы. Полная очистка личного устройства без отдельного основания является высоким риском.

Что происходит при увольнении? Компания должна отозвать доступы, сертификаты и рабочие данные. Для личного устройства это не должно превращаться в удаление всей личной информации.

Что дальше

Следующий шаг — собрать короткую матрицу ролей: какие сотрудники используют личные устройства, кому выдаются корпоративные устройства, где нужен строгий контроль и какие данные считаются рабочими. После этого можно переходить к выбору модели устройств и требований к доступу. Начать удобно со страницы Модели корпоративных устройств.

Если нужно объяснить сотруднику личный сценарий, используйте страницу Личное устройство сотрудника. Если спор связан с файлами и приложениями, откройте Личные и рабочие данные на одном телефоне. Если нужно выбрать глубину управления, поможет страница Уровни корпоративного контроля.

Обсудить проект

Если хотите применить этот материал к вашему проекту, напишите нам. Поможем уточнить вводные, риски и следующий шаг: оценку, discovery, разработку, интеграцию или сопровождение.

Связаться