Методика ITERVA
Данные и безопасность AI-проекта
Что нужно решить до начала пилота: правовое основание, где физически лежат базы, что даёт обезличивание, чем отличаются провайдеры моделей и какие пункты проверить в договоре.
Короткий ответ: контур данных определяется до первой строчки кода. Нужно назвать правовое основание обработки, убедиться, что базы с персональными данными россиян находятся в России, отдельно оценить трансграничную передачу, решить, работаете ли вы на обезличенной выборке, и выбрать провайдера модели исходя из этих ограничений, а не из качества демонстрации. Юридическую конструкцию согласовывает ваш юрист; исполнитель отвечает за то, чтобы решение не требовало лишних данных.
Почему это решается до пилота, а не после
Технически AI-пилот можно запустить за две недели. Проблема в том, что выбор модели, места хранения и способа передачи данных задаёт архитектуру целиком. Перенести готовое решение из зарубежного облака в российский контур — это не смена ключа API: меняются задержки, качество, стоимость и сам состав данных, которые вы имеете право отправлять.
Поэтому в нашем порядке работ ограничения по данным фиксируются на этапе предварительного анализа, вместе с метрикой и объёмом. Если ограничения делают задачу нерешаемой в разумной цене, честнее сказать это до платного этапа.
Что именно требует закон
Федеральный закон № 152-ФЗ «О персональных данных» понимает под обработкой практически любое действие с данными: сбор, запись, систематизацию, хранение, использование, передачу и удаление. Отсюда простое следствие: если в пилот попадают документы, звонки или переписка, где есть имена, телефоны, адреса или реквизиты физических лиц, вы уже обрабатываете персональные данные — независимо от того, называется это «пилотом» или «экспериментом».
Из закона для AI-проекта практически важны четыре точки.
1. Правовое основание (ст. 6)
Основание определяется отдельно для каждой категории субъектов. Для клиентов это чаще договор или согласие, для работников — трудовые отношения и локальные нормативные акты. Предупреждение о записи разговора или уведомление в интерфейсе — мера информирования; сама по себе она основанием не является и не заменяет согласие там, где оно требуется.
2. Локализация баз данных (ч. 5 ст. 18)
При сборе персональных данных граждан России запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных, находящихся на территории России. С 1 июля 2025 года ч. 5 ст. 18 152-ФЗ сформулирована как прямой запрет использовать для этих операций зарубежные базы, кроме перечисленных в ней исключений; изменения внесены Федеральным законом № 23-ФЗ от 28 февраля 2025 года. Проверяется это не по стране регистрации поставщика и не по названию модели, а по договору с площадкой, где физически размещаются базы.
3. Трансграничная передача (ст. 12)
Это отдельная процедура со своими условиями, а не техническая деталь внутри интеграции. Передача за границу не запрещена автоматически, но она требует самостоятельной оценки и уведомления — и её нельзя «спрятать» внутри вызова внешнего API.
4. Организационные и технические меры (ст. 18.1)
Закон ожидает не разовую настройку, а описанный порядок: назначенные роли, документированные границы использования, контроль доступа, журналирование и сроки хранения. Для AI-контура сюда добавляются два вопроса, которых нет в обычной системе: что именно уходит в модель и что из этого сохраняется в логах запросов.
Обезличивание: что оно даёт и когда не работает
Обезличивание — самый дешёвый способ уменьшить риск, поэтому пилот по возможности начинается на обезличенной выборке. Но у него есть граница.
Замена имён и телефонов на маркеры не помогает, если субъект восстанавливается по косвенным реквизитам: номеру договора, редкой должности, адресу объекта, сумме и дате операции. В небольшой выборке достаточно двух-трёх таких полей, чтобы конкретный человек стал узнаваем. Если проверка показывает, что восстановление возможно, вариант один — закрытый контур, а не более аккуратная замена.
Практический признак: попробуйте по обезличенной записи найти исходную в учётной системе. Если это удаётся за несколько минут, обезличивание не достигнуто.
Выбор провайдера модели
Вариантов по существу три, и выбор между ними — следствие ограничений выше, а не вопрос вкуса.
| Вариант | Когда подходит | Что проверить |
|---|---|---|
| Российский облачный провайдер | Персональные данные, промышленная эксплуатация | Где размещены базы по договору, что хранится в логах, срок хранения запросов |
| Модель в собственном контуре | Чувствительные данные, требования безопасности | Стоимость оборудования и эксплуатации, качество на вашей задаче, кто обновляет |
| Зарубежный API | Обезличенные или не персональные данные, прототип | Локализация, трансграничная передача, доступность сервиса |
Отдельно про доступность. Россия не входит в список поддерживаемых стран OpenAI, поэтому рабочий процесс с обязательствами по срокам мы на OpenAI API не строим. Это ограничение конкретного поставщика, а не утверждение обо всех зарубежных сервисах, и его нужно проверять для каждого отдельно.
Что спросить у поставщика решения
- Где физически находятся базы, в которых хранятся данные, и чем это подтверждается в договоре.
- Что сохраняется при вызове модели: полный текст запроса, метаданные или ничего, и на какой срок.
- Используются ли ваши данные для обучения моделей и как это отключается.
- Кто из сотрудников поставщика имеет доступ к содержимому и как это журналируется.
- Что происходит с данными при расторжении договора и в какие сроки.
- Как разграничиваются права: видит ли пользователь через ассистента то, к чему у него нет доступа в исходной системе.
Последний пункт — специфический риск систем поиска по документам. Ассистент обязан наследовать права доступа исходного хранилища и подтверждать их при каждом ответе, иначе он превращается в способ обойти разграничение, которое компания уже настроила.
Чек-лист перед началом пилота
- Названы категории субъектов и правовое основание для каждой.
- Определён состав данных: что действительно нужно, а что попадает «заодно».
- Подтверждено, где находятся базы и что происходит с логами запросов.
- Решён вопрос трансграничной передачи или она исключена архитектурно.
- Проверено, достигается ли обезличивание на вашей выборке.
- Зафиксированы роли, доступы, журналирование и срок хранения.
- Описано, что система не делает: какие выводы и решения остаются за человеком.
Что мы не делаем
- не используем голос как биометрию для идентификации человека;
- не строим оценку эмоций, лояльности, психотипа и «благонадёжности» сотрудников;
- не обещаем, что решение снимает с вас обязанности оператора персональных данных;
- не заменяем юридическое заключение: мы отвечаем за техническую часть контура и за то, чтобы она не требовала данных сверх необходимого.
Такой порядок соответствует общей логике управления рисками AI-систем, где контекст применения, человеческий контроль и проверка качества рассматриваются на всём жизненном цикле системы — например, NIST AI RMF.
Связанные материалы
- Автоматизация обработки первичных документов — контур для документов с реквизитами и суммами.
- Внедрение речевой аналитики в отделе продаж — основания обработки записей разговоров клиентов и работников.
- Корпоративный поиск и база знаний — наследование прав доступа в ответах ассистента.
- Как выбрать первую задачу для ИИ — признаки задачи, которую можно честно измерить.
- Как ITERVA выбирает и запускает решения — место анализа данных в общем порядке работ.
Опишите процесс и состав данных. Бесплатно скажем, какие ограничения возникают и что нужно решить до платного этапа — или что задача в текущем виде не решается.
Описать задачу