Использовать нейросети с персональными данными по 152-ФЗ можно — прямого запрета на ИИ как технологию в законе нет. Но при трёх условиях: есть законное основание обработки, данные россиян хранятся на серверах в России, и приняты меры защиты. Главный практический риск — передача персональных данных в зарубежные облачные сервисы без локализации, за что с 2025 года действуют многократно ужесточённые, в том числе оборотные, штрафы.
Это обзорный материал, а не юридическая консультация. Для конкретной ситуации нужна консультация профильного юриста.
Главное в одном абзаце
Запрета на использование ИИ в 152-ФЗ нет. Вопрос не в самой технологии, а в том, как устроена обработка данных и куда они передаются. Использовать ИИ с персональными данными можно при трёх условиях: есть законное основание обработки, персональные данные россиян хранятся на серверах в России, и приняты меры защиты. Всё остальное — детали применения этих трёх принципов к конкретным сценариям.
Отдельно стоит держать в голове: даже принятый летом 2026 года базовый закон о технологиях ИИ (243-ФЗ) вопрос обработки персональных данных напрямую не закрывает — здесь по-прежнему работает 152-ФЗ. Общий контекст регулирования разобран в опорной статье «Внедрение ИИ в бизнес».
Три условия законной обработки
Законное основание
Обработка персональных данных должна опираться на законное основание — чаще всего это согласие субъекта или исполнение договора. Полная выгрузка базы «на всякий случай» без привязки к цели — типовое нарушение. Данные обрабатываются в объёме, необходимом для конкретной задачи, и не больше (принцип минимизации).
Локализация
Ключевое требование, вокруг которого строится большинство рисков при работе с ИИ. <cite index="60-1">Локализация — обязанность оператора при первичном сборе, систематизации, накоплении и хранении персональных данных российских граждан использовать базы данных, физически расположенные на территории РФ.</cite> Требование закреплено в части 5 статьи 18 закона.
Практический вывод для ИИ: если вы отправляете персональные данные россиян в зарубежный облачный сервис для обработки нейросетью, вы почти наверняка нарушаете требование локализации. Именно это — самый частый и самый недооценённый риск при внедрении ИИ.
Меры защиты
Разграничение доступа (видно, кто и когда обращался к данным), журналирование, технические меры защиты по статье 18.1. Плюс организационные: регистрация в реестре операторов Роскомнадзора и уведомление о намерении обрабатывать персональные данные.
Что можно
- Использовать российские сервисы с размещением данных в РФ (YandexGPT, GigaChat и аналоги) — при наличии основания и мер защиты. Локализация при этом соблюдается на стороне провайдера, но это стоит подтвердить документально.
- Разворачивать модель локально в своём контуре — данные не покидают вашу инфраструктуру, вопрос передачи вовне снимается. См. «Локальное развёртывание LLM».
- Использовать зарубежные модели для данных, не являющихся персональными — обезличенных или изначально не относящихся к людям.
- Передавать в модель обезличенные данные — но с важной оговоркой (ниже).
- Маскировать персональные данные перед отправкой во внешний сервис — убирать идентифицирующие поля до передачи.
Чего нельзя
- Отправлять персональные данные россиян в зарубежный облачный сервис без локализации — нарушение требования локализации.
- Обрабатывать без законного основания — без согласия или иного основания, зафиксированного документально.
- Собирать избыточно — выгружать в обработку больше, чем нужно для задачи.
- Игнорировать уведомление Роскомнадзора — штраф за нарушение обязанности уведомить о намерении обрабатывать персональные данные составляет 100 000–300 000 рублей.
- Считать, что ответственность несёт ИИ-сервис. Ответственность за утечку лежит на компании-операторе; ИИ-сервис, через который ушли данные, эту ответственность не снимает.
Про обезличенные данные: важная тонкость
Соблазнительный ход — «обезличим данные и тогда можно передавать куда угодно». Он работает, но не так просто, как кажется.
Обезличенные данные считаются персональными, если по ним можно восстановить принадлежность лицу при сопоставлении с другими источниками. Анонимизация должна быть необратимой, чтобы вывести данные из-под действия закона.
На практике это означает: убрать имя и телефон часто недостаточно. Если по оставшимся данным человека можно идентифицировать, сопоставив их с другой информацией, данные остаются персональными со всеми вытекающими требованиями. Настоящее обезличивание — это необратимое преобразование, а не косметическое удаление явных идентификаторов. Оценивать, достигнуто ли оно, стоит консервативно.
Штрафы: почему цена ошибки выросла
С 30 мая 2025 года ответственность за нарушения в области персональных данных многократно ужесточилась. Это меняет расчёт рисков при внедрении ИИ: то, что раньше было формальностью, теперь имеет ощутимую цену.
Базовые штрафы (статья 13.11 КоАП). За нарушение при обработке персональных данных штраф вырос до 10 000–15 000 рублей для физлиц, 50 000–100 000 для должностных лиц и ИП, 150 000–300 000 для организаций.
Штрафы за утечку. Зависят от масштаба. Если утечка коснулась более 100 000 человек, штраф составляет от 10 до 15 млн рублей для ИП и юрлиц.
Оборотные штрафы за повторную утечку. Самое существенное изменение. За повторную утечку для ИП и юрлиц штраф составляет от 1 до 3% выручки от реализации за предыдущий календарный год, при этом установлен минимальный предел 25 млн рублей и максимальный 500 млн рублей.
Практический вывод: единичная передача клиентской базы в зарубежный сервис ради удобной нейросети — это уже нарушение, а если оттуда произойдёт утечка, цена измеряется миллионами, а при повторе — процентами от выручки. На фоне этих сумм стоимость локального развёртывания или российского сервиса выглядит несопоставимо скромно.
Отдельный риск: сотрудники и внешние сервисы
Помимо спроектированных решений есть теневой риск — сотрудники, самостоятельно пользующиеся публичными нейросетями для рабочих задач. Загрузка клиентской базы, договоров или переписки в произвольный внешний сервис в обход всех политик — это и нарушение локализации, и потенциальная утечка, за которую отвечает компания.
Более того, разработчики многих публичных моделей не скрывают, что загружаемые данные могут использоваться для дальнейшего обучения. То есть переданные данные не только покидают контур, но и потенциально становятся частью модели.
Мера здесь не техническая, а организационная: политика использования внешних сервисов и обучение сотрудников. Что можно передавать, что нельзя, каким сервисам, в каком виде. Это дешевле любого инцидента и закрывает риск, который иначе никакая архитектура спроектированного решения не покрывает.
Практический чек-лист перед внедрением
- Определено, обрабатывает ли решение персональные данные (и не являются ли «обезличенные» данные всё ещё идентифицирующими)
- Есть законное основание обработки, зафиксированное документально
- Обработка ограничена необходимым объёмом (минимизация)
- Персональные данные россиян хранятся и первично обрабатываются в РФ
- Если используется внешний сервис — подтверждена локализация или данные маскируются до передачи
- Настроены разграничение доступа и журналирование
- Подано уведомление в Роскомнадзор, компания в реестре операторов
- Есть политика использования внешних ИI-сервисов сотрудниками
- Спорные моменты проверены с профильным юристом
Порядок действий важен: соответствие требованиям проверяется до выбора архитектуры решения, потому что оно напрямую определяет, доступны ли зарубежные сервисы и нужно ли локальное развёртывание.
Частые вопросы
Можно ли вообще использовать нейросети с персональными данными по закону?
Да. Прямого запрета на ИИ в 152-ФЗ нет. Использовать можно при трёх условиях: законное основание обработки, хранение данных россиян на серверах в РФ, принятые меры защиты. Вопрос не в технологии, а в том, как устроена обработка и куда передаются данные.
Можно ли отправлять персональные данные клиентов в зарубежный ИИ-сервис?
Как правило, нет — это нарушает требование локализации, по которому персональные данные россиян должны первично обрабатываться и храниться в РФ. Рабочие варианты: российский сервис с размещением данных в РФ, локальное развёртывание модели или маскирование персональных данных до передачи, чтобы во внешний сервис не уходили идентифицирующие сведения.
Достаточно ли обезличить данные, чтобы передавать их куда угодно?
Не всегда. Данные считаются обезличенными, только если восстановить принадлежность лицу невозможно даже при сопоставлении с другими источниками. Удаление имени и телефона часто недостаточно: если по оставшимся данным человека можно идентифицировать, они остаются персональными. Обезличивание должно быть необратимым, и оценивать его стоит консервативно.
Какие штрафы за нарушения при работе с персональными данными?
С 30 мая 2025 года они многократно выросли. Базовые нарушения — до 300 000 рублей для организаций. Утечка данных более 100 000 человек — от 10 до 15 млн рублей для ИП и юрлиц. За повторную утечку введены оборотные штрафы: от 1 до 3% годовой выручки, минимум 25 млн, максимум 500 млн рублей. Ответственность несёт компания-оператор, а не ИИ-сервис.
Кто отвечает, если данные утекли через ИИ-сервис?
Компания-оператор, обрабатывающая данные. Использование стороннего ИИ-сервиса не перекладывает ответственность на него: с точки зрения закона это вы решили передать данные, и отвечаете за последствия. Поэтому выбор сервиса и способа передачи — зона вашего риска, а не поставщика.
Что делать с сотрудниками, которые сами пользуются нейросетями?
Ввести политику использования внешних сервисов и обучить команду. Самостоятельная загрузка сотрудниками клиентских данных или договоров в публичные сервисы — нарушение локализации и потенциальная утечка, за которую отвечает компания, а многие публичные модели ещё и используют загруженные данные для обучения. Это организационный риск, который не закрывается техническими мерами спроектированного решения.
Что дальше
Требования к данным напрямую определяют, где разворачивать решение, — см. «Локальное развёртывание LLM». Общая картина внедрения, включая контекст нового закона 243-ФЗ, — в опорной статье «Внедрение ИИ в бизнес».
Проверка ограничений на обработку данных и выбор соответствующей им архитектуры — часть этапа discovery при разработке и внедрении ИИ.
Источники
- Требования 152-ФЗ к обработке персональных данных, локализация (ч. 5 ст. 18), условия использования ИИ — по обзорным материалам профильных источников, 2026.
- Штрафы по ст. 13.11 КоАП с 30 мая 2025 (ФЗ № 420-ФЗ), включая оборотные — КонсультантПлюс и профильные разборы.
- Оборотные штрафы за повторную утечку (ч. 15 ст. 13.11 КоАП): 1–3% выручки, минимум 25 млн, максимум 500 млн руб.