Персональные данные в нейросети: что нельзя загружать и что за это будет по 152-ФЗ

2026-09-01 19:52:57 Время чтения 13 мин 544

Данные, по которым можно узнать конкретного человека, в публичные зарубежные нейросети вроде ChatGPT загружать нельзя. Имя клиента рядом с телефоном, скан паспорта, договор с реквизитами сторон — это персональные данные российских граждан, а часть 5 статьи 18 закона 152-ФЗ запрещает записывать, накапливать и хранить их в базах за пределами России. Запрет работает без всякой утечки: нарушение случается в ту секунду, когда файл ушёл на чужой сервер, даже если его не открывал ни один человек. Компании это стоит от одного до шести миллионов рублей по части 8 статьи 13.11 КоАП в редакции, действующей с 30 мая 2025 года, а во второй раз — от шести до восемнадцати.

Почему проблема не в том, что «данные утекут»

Стоит отправить в зарубежный сервис таблицу с фамилиями и телефонами, и она уже записана и хранится за пределами страны. Никакой утечки для этого не нужно, нарушение к этому моменту совершено.

Утечку к тому же сначала надо заметить и доказать. Чтобы найти хранение за границей, достаточно посмотреть, каким сервисом пользуется отдел.

Что закон считает персональными данными?

Персональные данные статья 3 152-ФЗ определяет как «любую информацию, относящуюся к прямо или косвенно определённому или определяемому физическому лицу», и основную нагрузку несёт слово «косвенно». Данные остаются персональными, пока по ним можно вычислить человека, причём необязательно из одного файла, хватит и сочетания с тем, что у получателя уже есть.

По ИНН физлица человек определяется однозначно, хотя номер выглядит техническим, и сведения о нём не перестают быть персональными от того, что кто-то их опубликовал. Номер заказа сам по себе безобиден, но вместе с адресом доставки он опознаёт человека, если у получателя есть база заказов.

Если, глядя на текст, вы можете сказать, о ком речь, или можете это установить, приложив ещё один документ, перед вами персональные данные.

Локализация и трансграничная передача — это разные вещи

Здесь путаются даже нейросети. Я спросил быстрый ответ Алисы в Яндексе, можно ли грузить данные клиентов в ChatGPT, и получил уверенное «нельзя»: данные уходят на серверы в США, а это трансграничная передача. Звучит логично, а норму описывает неверно.

Трансграничная передача законна. Статья 12 152-ФЗ требует уведомить Роскомнадзор до того, как вы начали передавать, и этим ограничивается. Регулятор рассматривает уведомление десять рабочих дней и может передачу ограничить или запретить. США в перечень стран с адекватной защитой не входят, поэтому для них начать передачу можно только после того, как отведённый срок истёк.

Записывать, накапливать, хранить и извлекать данные россиян закон требует в базе на территории России. Это уже другая норма, часть 5 статьи 18, и уведомление её не отменяет. Оно разрешает передать данные за границу партнёру или в свою зарубежную систему, а загрузка клиентской базы в чужой чат остаётся записью в базу за пределами страны. Поэтому сначала надо ответить, где лежит первичная база, и лишь затем разбираться с уведомлением.

Решает ли вопрос платный корпоративный тариф?

У корпоративных тарифов и API крупных вендоров обучение на клиентских данных по умолчанию отключено. OpenAI пишет прямо: по умолчанию компания не обучает модели на данных бизнес-продуктов и API. На пользовательских тарифах она оставляет за собой право использовать содержимое диалогов для обучения, пока вы не отключите это в настройках.

К 152-ФЗ всё это отношения не имеет. Корпоративная подписка снимает вопрос обучения, а локализацию, договор поручения и уведомление регулятора оставляет ровно там, где они были. Данные по-прежнему обрабатываются на серверах за пределами России, и по части 3 статьи 6 152-ФЗ обработка по поручению другого лица требует договора, которого публичные сервисы российским операторам не предлагают. Ответственность остаётся на вас, переложить её на сервис нельзя.

Спасает ли обезличивание?

Спасает, если обезличивание сделано так, как его понимает закон. Статья 3 называет обезличиванием «действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту». Обезличиванием считается только необратимое, поэтому при восстановимой связи данные остаются персональными.

Заменить в выгрузке имена на client_1, client_2 и оставить рядом суммы, даты и города обезличиванием не будет. У вас самих есть таблица соответствий, значит связь восстановима. Не спасает и половинчатая замена, когда фамилию убрали, а номер договора и адрес оставили.

Обезличивание работает, когда из текста убрано всё, что позволяет опознать человека, включая косвенные признаки, а суть задачи в нём осталась. Вместо «клиент Петров, ИНН такой-то, задерживает оплату по договору 47» пишется «покупатель просрочил оплату на 20 дней, сумма 300 тысяч, в договоре пункт о неустойке 0,1% в день». Ответ на такой запрос модель даёт по существу тот же, а персональных данных в нём нет.

Проверять при этом надо и файлы, не только текст запроса. Таблица с обезличенным первым листом и исходной выгрузкой на втором уходит целиком.

Российский сервис — это автоматически «можно»?

У российских сервисов серверы стоят в России, поэтому требование части 5 статьи 18 выполняется само собой, а трансграничной передачи не возникает вовсе. Дальше всё решают условия конкретного сервиса.

Запрещать эти условия могут ровно то, ради чего вы к сервису пришли. В соглашении об использовании GigaChat для физических лиц пункт 8.7 гласит: клиент обязуется не предоставлять и не загружать в сервис какие-либо персональные данные третьих лиц, а также свои биометрические персональные данные и данные специальной категории. Загрузив туда клиентскую базу, 152-ФЗ по локализации вы не нарушите, но нарушите договор с поставщиком.

Российский сервис при этом нужно брать на корпоративных условиях. В личном кабинете договор поручения не заключается, а у облачных платформ есть тарифы, где он заключается и выполняет требование статьи 6. У одного и того же сервиса выбор между личным кабинетом и корпоративным договором важнее, чем выбор между самими сервисами.

Что делать с чужими договорами и документами?

Договор с контрагентом и техническая документация заказчика относятся к чужим секретам. Закон о персональных данных к ним не применяется, пока в тексте нет фамилий.

Защита здесь вырастает из того, что вы подписали. Пункт о конфиденциальности в договоре или отдельное NDA обычно запрещает раскрывать содержимое третьим лицам, а отправка в чужой сервис и есть раскрытие. Отвечать за это придётся неустойкой или убытками по договору.

Закон о коммерческой тайне работает поверх договора, но только когда обладатель информации ввёл режим. Пять мер по охране режима перечисляет статья 10 98-ФЗ — определить перечень сведений, ограничить доступ и прописать порядок обращения, вести учёт допущенных лиц, урегулировать использование в трудовых и гражданско-правовых договорах, нанести гриф на носители. Режим считается установленным только после того, как приняты все они. Если у вашего контрагента режима нет, ссылки на закон в споре не помогут, останется договор.

Прежде чем отправить чужой документ в чужой сервис, посмотрите, что написано в договоре о конфиденциальности.

Что с этим делать на практике

Что уходит в модель и под какой закон это попадает

Обезличивание делается до того, как открыт чат, и потому переносится в подготовку файла.

Правило проще запомнить, если персональные данные и чужие документы развести с самого начала. «Персональные данные — только в сервис с договором» и «чужие документы — сверяемся с NDA» держатся в голове лучше, чем один длинный список запрещённого, в котором сотрудник ищет свой случай и не находит.

Уведомление в Роскомнадзор о намерении обрабатывать персональные данные подаётся один раз и ничего не стоит, а за неподачу компания платит от ста до трёхсот тысяч. К нейросетям это не привязано, обязанность есть у всех, кто ведёт клиентскую базу.

Сначала стоит посмотреть, чем команда пользуется сейчас, и только потом писать правила. Регламент почти всегда начинается с того, что придётся закрыть уже работающее, а это тяжелее, чем написать правила с нуля.

Частые вопросы

Можно ли загрузить договор с ФИО клиента в ChatGPT? В исходном виде нельзя: имя вместе с реквизитами относится к персональным данным, а сервис хранит и обрабатывает их за пределами России. После удаления имён, контактов и реквизитов сторон текст договора персональных данных не содержит, и остаётся только вопрос конфиденциальности перед контрагентом.

Если я плачу за корпоративную подписку, я в порядке? Нет. Корпоративный тариф снимает вопрос обучения на ваших данных, но данные всё так же обрабатываются за пределами России, а договора поручения по части 3 статьи 6 152-ФЗ у публичного сервиса нет.

Что грозит лично сотруднику, который загрузил файл? Штраф по частям 10–18 статьи 13.11 КоАП назначают оператору, то есть компании. Графа «должностные лица» в этих частях по примечанию 2 к статье относится к должностным лицам государственных и муниципальных органов и некоммерческих организаций, на директора обычного ООО она не распространяется. Для сотрудника коммерческой компании последствия будут внутренними — дисциплинарными, вплоть до увольнения при нарушении режима коммерческой тайны.

Считается ли нарушением, если утечки не было? Считается. Нарушением по части 5 статьи 18 152-ФЗ является само хранение данных россиян в базе за пределами страны, независимо от того, увидел ли их кто-то посторонний.

Индивидуальный предприниматель отвечает как физлицо? Нет. По примечанию 1 к статье 13.11 КоАП за нарушения по частям 1.1 и 8–18 индивидуальные предприниматели отвечают как юридические лица, то есть по той же графе, что ООО.

Достаточно ли заменить имена на условные обозначения? Только если связь восстановить нельзя. Пока у вас есть таблица соответствий или в тексте остались адрес, номер договора и сумма, данные считаются персональными по определению из статьи 3 152-ФЗ.

Российские нейросети решают вопрос полностью? Локализацию они снимают, потому что  Локализацию они снимают, потому что серверы стоят в России. Условия конкретного тарифа при этом могут запрещать загрузку персональных данных третьих лиц, а договор поручения заключается на корпоративных условиях и не заключается в личном кабинете.

Нужно ли согласие клиента, если данные всё-таки идут в сервис? Согласие субъекта — одно из оснований обработки, и локализацию оно не отменяет. Даже с согласием первичная база должна оставаться в России, а трансграничная передача — сопровождаться уведомлением регулятора.

Об авторе

Тимур Яковлев — экспертный редактор бизнес-сообщества по искусственному интеллекту. Внедряет нейросети в собственные процессы, от контента до продаж, и разбирает на своих цифрах, что из этого окупается.