1. Главная
  2. Блог
  3. Право, безопасность и риски ИИ
  4. Можно ли передавать персональные данные в нейросеть

Можно ли передавать персональные данные в нейросеть

15 августа 2026
13

Вопрос звучит как «да или нет», а решается как последовательность более узких вопросов, у каждого из которых свой ответ.

Сразу главное: я не юрист. Правовую квалификацию вашей ситуации даёт юрист, и заменить его подрядчиком по ИИ нельзя. Здесь — порядок, в котором вопрос разбирается, что можно сделать технически и какие вопросы стоит принести юристу подготовленными.

Базовый разбор законодательства — «152-ФЗ и нейросети».

Что вообще считается передачей

Первое, что стоит понять: отправка запроса во внешнюю модель — это передача данных третьему лицу. Не «обработка внутри системы», а именно передача поставщику, у которого свои условия хранения и использования.

Из этого следует, что применяются те же правила, что и к любой другой передаче данных обработчику: нужны основания, нужно определить условия, нужно, чтобы это соответствовало заявленным целям обработки.

Отдельно: персональные данные — это не только ФИО и телефон. В обращении клиента, в переписке, в резюме, в записи звонка их обычно больше, чем кажется. Прежде чем решать вопрос передачи, стоит посмотреть, что фактически попадает в запросы.

Порядок разбора

Шаг 1. Что именно попадает в запрос

Возьмите реальные запросы, которые пойдут в модель, и посмотрите на них глазами.

Регулярно обнаруживается, что вместе с нужным передаётся лишнее: вся карточка клиента вместо одного поля, полная переписка вместо последнего сообщения, весь документ вместо нужного раздела.

Часто на этом шаге вопрос закрывается: выясняется, что персональные данные передавать не требуется, они попадают в запрос по невнимательности.

Шаг 2. Нужны ли эти данные для задачи

Если модель классифицирует обращение по теме, ей не нужны ФИО и телефон. Если извлекает суть запроса — тоже.

Практическое правило: передавать минимум, необходимый для задачи. Это и правовая мера, и техническая — короче контекст, дешевле обращение.

Шаг 3. Можно ли обойтись без данных

Обезличивание: замена персональных данных на условные обозначения перед отправкой, с обратной подстановкой в результате. Разбор — «Обезличивание данных».

Работает не всегда и не полностью — есть тексты, где обезличивание разрушает смысл, — но закрывает значительную часть случаев.

Шаг 4. Где обрабатываются данные

Если передача всё-таки нужна, вопрос смещается к тому, кому и куда.

Вариант Что это меняет
Российский поставщик, обработка в РФ снимает вопрос трансграничной передачи
Зарубежный поставщик требует отдельного правового анализа
Модель на своей инфраструктуре данные не покидают контур вообще

Третий вариант — единственный, где вопрос снимается технически, а не юридически: передачи третьему лицу нет — «Локальное развёртывание LLM».

Шаг 5. Условия договора с поставщиком

Проверяется в договоре, а не в рекламных материалах:

  • используются ли запросы для обучения и можно ли отключить;
  • сколько хранятся логи и кто имеет доступ;
  • где физически обрабатываются данные;
  • что происходит при расторжении;
  • отличаются ли условия корпоративного тарифа от публичного.

Последний пункт существенен: они обычно отличаются, и оценка риска по публичной оферте при работе по корпоративному договору (или наоборот) даёт неверную картину.

Шаг 6. Основания и документы

Здесь начинается работа юриста. Вопросы, которые стоит принести подготовленными:

  • на каком основании обрабатываются эти данные и покрывает ли оно передачу обработчику;
  • согласуется ли передача с заявленными целями обработки;
  • нужно ли обновить политику обработки персональных данных и согласия;
  • нужно ли включать поставщика в перечень лиц, которым передаются данные;
  • требуется ли уведомление регулятора о чём-либо из этого.

Чем конкретнее вы опишете, что именно передаётся и кому, тем полезнее будет ответ. Вопрос «можно ли использовать ИИ» юристу помочь не позволяет.

Четыре технических варианта

Сводка того, что доступно на стороне реализации.

Не передавать. Пересмотреть состав запроса: часто персональные данные попадают туда без необходимости. Самый дешёвый вариант и самый недооценённый.

Обезличить. Замена перед отправкой, обратная подстановка после. Требует проверки качества: пропущенный фрагмент обесценивает меру.

Передавать российскому поставщику с подходящими условиями договора — «YandexGPT или GigaChat».

Развернуть модель у себя. Передачи нет вообще. Требует оборудования и сопровождения; целесообразность считается по объёму — «Облако или свой сервер».

Смешанная схема часто оказывается практичнее чистых: чувствительный поток — на своей модели, остальное — в облаке.

Разбор: вопрос, который снялся на первом шаге

Задача. Компания хотела автоматизировать разбор обращений клиентов. Юрист заблокировал проект: в обращениях персональные данные, передача во внешнюю модель требует оснований, которых нет.

Что предполагали делать. Разворачивать модель у себя — дорого и долго при их объёме.

Что сделали вместо этого. Посмотрели, что реально нужно модели для задачи.

Задача была: определить тему обращения, срочность и наличие претензии. Для этого нужен текст обращения — и не нужны ни ФИО, ни телефон, ни номер договора, ни история клиента.

При этом в запрос передавалась вся карточка обращения из CRM целиком, включая всё перечисленное. Просто потому, что так было проще написать код.

Что изменили. В модель стал уходить только текст обращения, из которого дополнительно вычищались контактные данные, если клиент указал их в теле сообщения. Результат — категория и признаки — возвращался и сопоставлялся с карточкой уже внутри системы.

Что это дало. Юрист согласовал: передавался обезличенный текст, а не карточка клиента. Проект пошёл без развёртывания своей инфраструктуры.

Побочно сократился расход на обращения — контекст стал короче.

Что стоит забрать. Вопрос «можно ли передавать персональные данные» часто оказывается вопросом «а зачем мы их вообще передаём». В моей практике заметная часть случаев закрывается пересмотром состава запроса, без правовых конструкций и без своей инфраструктуры.

Что оформить до запуска

Список для обсуждения с юристом:

  1. Описание, какие данные передаются, кому и с какой целью.
  2. Правовое основание и его соответствие целям обработки.
  3. Актуализация политики обработки персональных данных, если нужна.
  4. Договор с поставщиком с проверенными условиями.
  5. Внутренние правила для сотрудников — «Политика использования ИИ».
  6. Порядок действий при инциденте.

Цена ошибки здесь измеримая: с 30 мая 2025 года действуют оборотные штрафы за утечки — «Оборотные штрафы за утечку ПД».

Частые вопросы

Можно ли передавать персональные данные в нейросеть?

Это вопрос к юристу, и ответ зависит от оснований обработки, целей и условий договора с поставщиком. С технической стороны разбор начинается раньше: посмотреть, какие данные фактически попадают в запрос и нужны ли они для задачи. Значительная часть случаев закрывается тем, что передавать их не требуется.

Считается ли отправка запроса в облачную модель передачей данных?

Да, это передача третьему лицу со своими условиями хранения и использования, а не обработка внутри вашей системы. Из этого следуют требования к основаниям и к оформлению — конкретику определяет юрист.

Как понять, есть ли в наших запросах персональные данные?

Посмотреть реальные запросы глазами, а не полагаться на описание системы. Регулярно обнаруживается, что в модель уходит вся карточка клиента или полная переписка, хотя для задачи нужен только текст обращения.

Помогает ли обезличивание?

Помогает в значительной части случаев: персональные данные заменяются условными обозначениями перед отправкой и подставляются обратно в результат. Требует проверки качества — пропущенный фрагмент обесценивает меру, а полностью надёжного автоматического обезличивания не существует.

Снимает ли вопрос локальная модель?

Снимает вопрос передачи третьему лицу: данные не покидают ваш контур. Остальные требования к обработке персональных данных при этом сохраняются — локальное размещение не отменяет 152-ФЗ, а закрывает один конкретный риск.

Что спросить у юриста?

Подготовьте описание: какие именно данные передаются, кому, с какой целью, где обрабатываются и что сказано в договоре поставщика. С такой постановкой юрист ответит по существу; на вопрос «можно ли нам использовать ИИ» содержательного ответа не бывает.

Что дальше

Технические меры — «Обезличивание данных» и «Локальное развёртывание LLM». Каналы, о которых часто забывают, — «Утечка данных через нейросеть». Цена нарушения — «Оборотные штрафы за утечку ПД».

Разбор состава передаваемых данных и проектирование решений в закрытом контуре — часть аудита и работы по внедрению ИИ.