Почему скриншоты рабочего стола — плохая идея
Периодический скриншот рабочего стола — самая наглядная функция в описаниях систем контроля сотрудников, и одновременно одна из самых рискованных с точки зрения того, что реально оказывается в кадре. Проблема в том, что скриншот не умеет фильтровать содержимое: камера экрана снимает буквально всё, что в момент срабатывания оказалось открытым, — независимо от того, относится это к работе или нет. Ниже разбираем, что конкретно попадает в такой снимок, какие юридические риски это создаёт для работодателя и что использовать вместо содержимого экрана, если задача — понять загрузку команды, а не разглядывать её экран.
Оглавление
- В чём именно проблема
- Что реально попадает в кадр
- Таблица: что может быть на скриншоте и какой это риск
- Юридический риск: чужие персональные данные
- Как проверить на себе, делает ли инструмент скриншоты
- Альтернатива: категория вместо содержимого
- Как это устроено в DevPace
- Частые вопросы
- Итог
В чём именно проблема
Проблема периодических скриншотов рабочего стола не в самой идее контроля — контроль рабочего времени законен и во многих компаниях необходим, — а в том, что скриншот как технический метод не различает рабочее содержимое и всё остальное, что оказалось на экране в момент снимка. Программа, которая делает снимок экрана раз в 5 или 10 минут, фиксирует не «пользователь работал в редакторе кода» — она фиксирует ровно то изображение, которое было на мониторе в эту секунду, будь то рабочий документ, личный банковский счёт, открытый в соседней вкладке, или переписка коллеги, которую сотрудник в этот момент просто увидел на экране, не будучи её автором. Отделить одно от другого после того, как снимок уже сделан и сохранён, невозможно — решение о том, что попадёт в кадр, принимается не пользователем, а таймером.
Что реально попадает в кадр
Если разложить содержимое типичного рабочего экрана на категории, а не рассматривать его как единую «рабочую активность», получается три группы данных, каждая из которых создаёт свой тип риска.
Личные данные самого сотрудника. Рабочий компьютер — не изолированная рабочая среда: на нём в течение дня открываются личный кабинет банка для проверки перевода, приложение для записи к врачу, переписка с близкими в мессенджере, страница с результатами медицинского анализа. Ни одно из этих действий не запрещено само по себе и не относится к нарушению дисциплины — но скриншот, сделанный в момент, когда это окно было открыто, сохраняет содержимое этих данных на сервере работодателя вне зависимости от того, была ли это рабочая активность.
Персональные данные третьих лиц. Это отдельная и менее очевидная категория: на экране сотрудника регулярно оказывается переписка других людей — коллег, обсуждающих рабочий вопрос в общем чате, клиента, приславшего письмо с личными контактными данными, собеседника в звонке видеосвязи, чьё лицо попадает в кадр через окно приложения. Эти люди не устанавливали трекер, не давали согласия на обработку своих данных и зачастую не подозревают, что их сообщение или изображение в этот момент фотографируется и сохраняется на стороннем сервере.
Коммерческая тайна, не принадлежащая компании-работодателю. Если сотрудник в рамках задачи работает с чужим кодом (например, в контексте фриланс-проекта или доступа к репозиторию клиента), с финансовыми документами партнёра или третьей стороны, скриншот одинаково беспристрастно сохранит и это содержимое — вне зависимости от того, кому оно принадлежит и какие обязательства о конфиденциальности связывают компанию с владельцем этих данных.
Таблица: что может быть на скриншоте и какой это риск
| Что может попасть в кадр | Тип риска |
|---|---|
| Банковское приложение, личный счёт сотрудника | Обработка избыточных персональных данных, не связанных с трудовыми обязанностями |
| Медицинская информация (запись к врачу, результаты анализов) | Обработка специальной категории персональных данных без отдельного основания |
| Личная переписка сотрудника с близкими | Выход контроля за пределы рабочих целей, вторжение в личную жизнь |
| Переписка коллег или клиентов, случайно видимая на экране | Обработка персональных данных третьих лиц без их согласия |
| Лицо собеседника в окне видеозвонка | Обработка биометрических/персональных данных человека, не являющегося субъектом мониторинга |
| Чужой код, финансовые документы партнёра или клиента | Риск нарушения обязательств о коммерческой тайне и конфиденциальности перед третьей стороной |
Общее у всех строк таблицы одно: ни один из этих рисков не возникает из-за злого умысла — они возникают просто потому, что скриншот захватывает экран целиком, а не то, что реально относится к рабочей задаче.
Юридический риск: чужие персональные данные
Отдельно стоит остановиться на риске, который в обсуждении скриншотов чаще всего упускают: обработку персональных данных третьих лиц, оказавшихся видимыми на экране сотрудника.
Согласие на мониторинг, которое компания получает от самого сотрудника, — это согласие именно этого пользователя на обработку его собственных персональных данных. Оно ничего не говорит о согласии коллеги, клиента или собеседника по звонку, чья переписка, документ или изображение случайно оказались в кадре в момент снимка. Формально это означает, что скриншот, сохранивший содержимое чужого сообщения, — это обработка персональных данных человека, который не устанавливал трекер, не подписывал никакого согласия и, скорее всего, вообще не знает о существовании системы мониторинга, работающей на компьютере его коллеги или контрагента.
Это принципиально отличается от ситуации с метриками активности, которые касаются только самого сотрудника, использующего рабочее оборудование. Скриншот же по своей технической природе не умеет ограничиться данными одного конкретного пользователя — он захватывает всё, что физически отображается на экране в момент снимка, включая данные людей, не имеющих отношения к трудовым отношениям между этим работодателем и этим сотрудником.
Практический вывод: чем шире набор данных, который собирает инструмент контроля, тем выше вероятность, что в этот набор попадут персональные данные людей, которые никакого согласия на это не давали, — и тем сложнее компании обосновать законность обработки каждого конкретного случая, если он окажется предметом спора или проверки.
Как проверить на себе, делает ли инструмент скриншоты
Прежде чем полагаться на маркетинговое описание установленного (или предлагаемого к установке) трекера, стоит проверить факт самостоятельно — это не требует специальной подготовки.
1. Прочитайте документацию инструмента. Официальная справка или раздел о собираемых данных обычно описывает конкретные метрики подробнее, чем главная страница сайта. Если документация формулирует это уклончиво — «полная видимость активности», «расширенная аналитика» — без прямого ответа на вопрос о скриншотах, это уже повод уточнить напрямую у вендора или у ИТ-отдела, который его внедрил.
2. Оцените объём передаваемого трафика. Изображение экрана, даже сжатое, весит на порядки больше, чем текстовая запись вида «категория: браузер, время: 42 минуты». Если инструмент, установленный на компьютере, регулярно (например, каждые 5–10 минут) передаёт по сети пакеты данных, характерные по объёму для изображений, — это прямое техническое свидетельство того, что передаются не только числовые метрики. Простого системного монитора сетевой активности достаточно, чтобы заметить эту закономерность, даже без специализированных инструментов анализа трафика.
3. Спросите прямо и оцените качество ответа. Конкретный вопрос — «делает ли программа скриншоты рабочего стола и с какой периодичностью» — должен получить конкретный ответ: да или нет, и если да, то с какими параметрами. Уклончивая формулировка в ответ на прямой технический вопрос сама по себе результат проверки: если вендор не может прямо сказать «нет, мы не делаем скриншотов», это основание отнестись к инструменту настороженно ещё до дальнейшего разбирательства.
Ни один из этих трёх шагов не требует доступа к исходному коду — но если код открыт, это самый надёжный способ проверки: можно напрямую увидеть, есть ли в программе функция захвата изображения экрана, а не полагаться на текст документации.
Альтернатива: категория вместо содержимого
Управленческие задачи, ради которых обычно внедряют скриншоты — понять, действительно ли пользователь работал в заявленное время, увидеть общую загрузку команды, заметить системные проблемы вроде постоянных отвлечений, — в большинстве случаев решаются без единого байта содержимого экрана.
Вместо снимка экрана достаточно знать обобщённую категорию активного приложения (редактор кода, браузер, офисные документы, мессенджер) и длительность времени в этой категории. Этого объёма данных хватает, чтобы построить картину рабочего дня — сколько времени ушло на глубокую работу, сколько на коммуникацию, сколько на переключения между задачами, — не сохраняя при этом ни одного изображения, которое пришлось бы потом объяснять юристу, если в кадр случайно попали чужие персональные данные или коммерческая тайна.
Разница между этими двумя подходами не в строгости контроля — оба дают работодателю представление о рабочей загрузке, — а в том, что именно физически хранится на сервере после сбора данных: массив изображений, который нужно защищать, ограничивать доступ и объяснять при проверке, или ряд чисел по категориям, из которого невозможно восстановить ни одного чужого персонального данного просто потому, что там нет содержимого как такового.
DevPace спроектирован именно вокруг второго подхода — ниже подробнее о том, что это означает на практике.
Как это устроено в DevPace
DevPace не делает скриншотов рабочего стола, не ведёт запись экрана и не имеет функции захвата изображения экрана в принципе — не потому, что эта функция отключена настройкой, а потому, что она не реализована в коде агента. Вместо содержимого экрана продукт фиксирует техническую категорию активного приложения и агрегированные счётчики активности ввода — количество нажатий клавиш и движений мыши как события, без единого символа того, что именно было напечатано.

Блок «Активность ввода» на странице «Сегодня»: числовые счётчики событий клавиатуры и мыши — и ничего, что можно было бы принять за содержимое экрана. Это весь объём данных о вводе, который собирает DevPace, — контраст с тем, что показывает скриншот рабочего стола.
Подробный разбор счётчиков активности ввода — в справке /help/segodnya-aktivnost-vvoda/: там описано, из чего именно складываются эти числа и почему по ним нельзя восстановить содержимое ввода.
Смежная тема — кейлоггинг, то есть запись не факта, а содержания нажатий клавиш: это отдельный, ещё более инвазивный класс инструмента. Скриншоты и кейлоггинг содержимого — два разных технических подхода, но их объединяет одно: оба захватывают содержимое, а не факт активности, и оба создают риски, описанные в этом материале.
Вопрос о том, кому вообще принадлежат данные, собранные системой мониторинга рабочего времени, — отдельная тема, разобранная в статье /blog/komu-prinadlezhat-dannye-rabote/.
Отсутствие скриншотов в DevPace — не гарантия автоматического соответствия 152-ФЗ для конкретной компании: уведомление сотрудников и оформление согласия на обработку персональных данных остаётся ответственностью организации, внедряющей инструмент, а не самого инструмента. Подробный разбор общей правовой рамки — в статье о хабе кластера, «Bossware: что такое ПО для слежки за сотрудниками».
Частые вопросы
Зачем вообще трекеры делают скриншоты, если это создаёт столько риска? Чаще всего это унаследованная функция из более старого поколения софта учёта рабочего времени, где скриншот воспринимался как самый наглядный способ «доказать» руководителю, что сотрудник работал — проще показать картинку, чем объяснять агрегированные цифры. На практике та же управленческая задача решается категориями активности без сопутствующего риска, поэтому современные подходы к контролю рабочего времени всё чаще отказываются от скриншотов в пользу агрегированных метрик.
Законны ли вообще скриншоты рабочего стола сотрудников в России? Однозначного запрета на скриншоты в законодательстве нет, но их использование создаёт дополнительный юридический риск — прежде всего из-за обработки персональных данных третьих лиц, случайно попавших в кадр, и избыточности собираемых данных относительно заявленной цели мониторинга. Общая правовая рамка законности мониторинга сотрудников в целом разобрана в статье «Bossware» — она касается и скриншотов как одного из технических подходов в этом спектре.
Если скриншоты хранятся только внутри компании и никуда не передаются, риск снимается? Нет: риск создаёт сам факт обработки чужих персональных данных или коммерческой тайны, попавших в кадр, а не то, куда именно эти данные передаются после сбора. Внутреннее хранение снимает часть рисков, связанных с передачей третьим лицам, но не снимает вопрос о законном основании для обработки данных людей, случайно оказавшихся видимыми на экране, и не снимает риск избыточности собираемых данных относительно рабочей цели мониторинга.
Итог
Скриншот рабочего стола технически не умеет отделять рабочее содержимое от личного — он фиксирует всё, что оказалось на экране в момент снимка: банковские приложения, медицинскую информацию, переписку коллег и клиентов, чужой код и финансовые документы, случайно открытые рядом с рабочей задачей. Из этого вытекает не только вопрос удобства, а прямой юридический риск — обработка персональных данных людей, которые никакого согласия на это не давали, потому что просто оказались видны на экране сотрудника. Практическая альтернатива — не более мягкий вариант скриншотов, а принципиально другой подход: считать категорию активности и время в ней, а не содержимое экрана. Это даёт ту же управленческую картину загрузки команды без единого байта чужих личных данных или коммерческой тайны на сервере.
Смотрите также
Хотите увидеть, как выглядит учёт рабочего времени без единого скриншота? Посмотреть демо и посмотрите на блок «Активность ввода» на собственных данных.
Опубликовано: 9 августа 2026 г.