Методика ITERVA

Данные и безопасность AI-проекта

Что нужно решить до начала пилота: правовое основание, где физически лежат базы, что даёт обезличивание, чем отличаются провайдеры моделей и какие пункты проверить в договоре.

Короткий ответ: контур данных определяется до первой строчки кода. Нужно назвать правовое основание обработки, убедиться, что базы с персональными данными россиян находятся в России, отдельно оценить трансграничную передачу, решить, работаете ли вы на обезличенной выборке, и выбрать провайдера модели исходя из этих ограничений, а не из качества демонстрации. Юридическую конструкцию согласовывает ваш юрист; исполнитель отвечает за то, чтобы решение не требовало лишних данных.

Почему это решается до пилота, а не после

Технически AI-пилот можно запустить за две недели. Проблема в том, что выбор модели, места хранения и способа передачи данных задаёт архитектуру целиком. Перенести готовое решение из зарубежного облака в российский контур — это не смена ключа API: меняются задержки, качество, стоимость и сам состав данных, которые вы имеете право отправлять.

Поэтому в нашем порядке работ ограничения по данным фиксируются на этапе предварительного анализа, вместе с метрикой и объёмом. Если ограничения делают задачу нерешаемой в разумной цене, честнее сказать это до платного этапа.

Что именно требует закон

Федеральный закон № 152-ФЗ «О персональных данных» понимает под обработкой практически любое действие с данными: сбор, запись, систематизацию, хранение, использование, передачу и удаление. Отсюда простое следствие: если в пилот попадают документы, звонки или переписка, где есть имена, телефоны, адреса или реквизиты физических лиц, вы уже обрабатываете персональные данные — независимо от того, называется это «пилотом» или «экспериментом».

Из закона для AI-проекта практически важны четыре точки.

1. Правовое основание (ст. 6)

Основание определяется отдельно для каждой категории субъектов. Для клиентов это чаще договор или согласие, для работников — трудовые отношения и локальные нормативные акты. Предупреждение о записи разговора или уведомление в интерфейсе — мера информирования; сама по себе она основанием не является и не заменяет согласие там, где оно требуется.

2. Локализация баз данных (ч. 5 ст. 18)

При сборе персональных данных граждан России запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных, находящихся на территории России. С 1 июля 2025 года ч. 5 ст. 18 152-ФЗ сформулирована как прямой запрет использовать для этих операций зарубежные базы, кроме перечисленных в ней исключений; изменения внесены Федеральным законом № 23-ФЗ от 28 февраля 2025 года. Проверяется это не по стране регистрации поставщика и не по названию модели, а по договору с площадкой, где физически размещаются базы.

3. Трансграничная передача (ст. 12)

Это отдельная процедура со своими условиями, а не техническая деталь внутри интеграции. Передача за границу не запрещена автоматически, но она требует самостоятельной оценки и уведомления — и её нельзя «спрятать» внутри вызова внешнего API.

4. Организационные и технические меры (ст. 18.1)

Закон ожидает не разовую настройку, а описанный порядок: назначенные роли, документированные границы использования, контроль доступа, журналирование и сроки хранения. Для AI-контура сюда добавляются два вопроса, которых нет в обычной системе: что именно уходит в модель и что из этого сохраняется в логах запросов.

Обезличивание: что оно даёт и когда не работает

Обезличивание — самый дешёвый способ уменьшить риск, поэтому пилот по возможности начинается на обезличенной выборке. Но у него есть граница.

Замена имён и телефонов на маркеры не помогает, если субъект восстанавливается по косвенным реквизитам: номеру договора, редкой должности, адресу объекта, сумме и дате операции. В небольшой выборке достаточно двух-трёх таких полей, чтобы конкретный человек стал узнаваем. Если проверка показывает, что восстановление возможно, вариант один — закрытый контур, а не более аккуратная замена.

Практический признак: попробуйте по обезличенной записи найти исходную в учётной системе. Если это удаётся за несколько минут, обезличивание не достигнуто.

Выбор провайдера модели

Вариантов по существу три, и выбор между ними — следствие ограничений выше, а не вопрос вкуса.

ВариантКогда подходитЧто проверить
Российский облачный провайдерПерсональные данные, промышленная эксплуатацияГде размещены базы по договору, что хранится в логах, срок хранения запросов
Модель в собственном контуреЧувствительные данные, требования безопасностиСтоимость оборудования и эксплуатации, качество на вашей задаче, кто обновляет
Зарубежный APIОбезличенные или не персональные данные, прототипЛокализация, трансграничная передача, доступность сервиса

Отдельно про доступность. Россия не входит в список поддерживаемых стран OpenAI, поэтому рабочий процесс с обязательствами по срокам мы на OpenAI API не строим. Это ограничение конкретного поставщика, а не утверждение обо всех зарубежных сервисах, и его нужно проверять для каждого отдельно.

Что спросить у поставщика решения

  • Где физически находятся базы, в которых хранятся данные, и чем это подтверждается в договоре.
  • Что сохраняется при вызове модели: полный текст запроса, метаданные или ничего, и на какой срок.
  • Используются ли ваши данные для обучения моделей и как это отключается.
  • Кто из сотрудников поставщика имеет доступ к содержимому и как это журналируется.
  • Что происходит с данными при расторжении договора и в какие сроки.
  • Как разграничиваются права: видит ли пользователь через ассистента то, к чему у него нет доступа в исходной системе.

Последний пункт — специфический риск систем поиска по документам. Ассистент обязан наследовать права доступа исходного хранилища и подтверждать их при каждом ответе, иначе он превращается в способ обойти разграничение, которое компания уже настроила.

Чек-лист перед началом пилота

  1. Названы категории субъектов и правовое основание для каждой.
  2. Определён состав данных: что действительно нужно, а что попадает «заодно».
  3. Подтверждено, где находятся базы и что происходит с логами запросов.
  4. Решён вопрос трансграничной передачи или она исключена архитектурно.
  5. Проверено, достигается ли обезличивание на вашей выборке.
  6. Зафиксированы роли, доступы, журналирование и срок хранения.
  7. Описано, что система не делает: какие выводы и решения остаются за человеком.

Что мы не делаем

  • не используем голос как биометрию для идентификации человека;
  • не строим оценку эмоций, лояльности, психотипа и «благонадёжности» сотрудников;
  • не обещаем, что решение снимает с вас обязанности оператора персональных данных;
  • не заменяем юридическое заключение: мы отвечаем за техническую часть контура и за то, чтобы она не требовала данных сверх необходимого.

Такой порядок соответствует общей логике управления рисками AI-систем, где контекст применения, человеческий контроль и проверка качества рассматриваются на всём жизненном цикле системы — например, NIST AI RMF.

Не уверены, что задачу можно решить в вашем контуре данных?

Опишите процесс и состав данных. Бесплатно скажем, какие ограничения возникают и что нужно решить до платного этапа — или что задача в текущем виде не решается.

Описать задачу