Вопрос звучит как «да или нет», а решается как последовательность более узких вопросов, у каждого из которых свой ответ.
Сразу главное: я не юрист. Правовую квалификацию вашей ситуации даёт юрист, и заменить его подрядчиком по ИИ нельзя. Здесь — порядок, в котором вопрос разбирается, что можно сделать технически и какие вопросы стоит принести юристу подготовленными.
Базовый разбор законодательства — «152-ФЗ и нейросети».
Что вообще считается передачей
Первое, что стоит понять: отправка запроса во внешнюю модель — это передача данных третьему лицу. Не «обработка внутри системы», а именно передача поставщику, у которого свои условия хранения и использования.
Из этого следует, что применяются те же правила, что и к любой другой передаче данных обработчику: нужны основания, нужно определить условия, нужно, чтобы это соответствовало заявленным целям обработки.
Отдельно: персональные данные — это не только ФИО и телефон. В обращении клиента, в переписке, в резюме, в записи звонка их обычно больше, чем кажется. Прежде чем решать вопрос передачи, стоит посмотреть, что фактически попадает в запросы.
Порядок разбора
Шаг 1. Что именно попадает в запрос
Возьмите реальные запросы, которые пойдут в модель, и посмотрите на них глазами.
Регулярно обнаруживается, что вместе с нужным передаётся лишнее: вся карточка клиента вместо одного поля, полная переписка вместо последнего сообщения, весь документ вместо нужного раздела.
Часто на этом шаге вопрос закрывается: выясняется, что персональные данные передавать не требуется, они попадают в запрос по невнимательности.
Шаг 2. Нужны ли эти данные для задачи
Если модель классифицирует обращение по теме, ей не нужны ФИО и телефон. Если извлекает суть запроса — тоже.
Практическое правило: передавать минимум, необходимый для задачи. Это и правовая мера, и техническая — короче контекст, дешевле обращение.
Шаг 3. Можно ли обойтись без данных
Обезличивание: замена персональных данных на условные обозначения перед отправкой, с обратной подстановкой в результате. Разбор — «Обезличивание данных».
Работает не всегда и не полностью — есть тексты, где обезличивание разрушает смысл, — но закрывает значительную часть случаев.
Шаг 4. Где обрабатываются данные
Если передача всё-таки нужна, вопрос смещается к тому, кому и куда.
| Вариант | Что это меняет |
|---|---|
| Российский поставщик, обработка в РФ | снимает вопрос трансграничной передачи |
| Зарубежный поставщик | требует отдельного правового анализа |
| Модель на своей инфраструктуре | данные не покидают контур вообще |
Третий вариант — единственный, где вопрос снимается технически, а не юридически: передачи третьему лицу нет — «Локальное развёртывание LLM».
Шаг 5. Условия договора с поставщиком
Проверяется в договоре, а не в рекламных материалах:
- используются ли запросы для обучения и можно ли отключить;
- сколько хранятся логи и кто имеет доступ;
- где физически обрабатываются данные;
- что происходит при расторжении;
- отличаются ли условия корпоративного тарифа от публичного.
Последний пункт существенен: они обычно отличаются, и оценка риска по публичной оферте при работе по корпоративному договору (или наоборот) даёт неверную картину.
Шаг 6. Основания и документы
Здесь начинается работа юриста. Вопросы, которые стоит принести подготовленными:
- на каком основании обрабатываются эти данные и покрывает ли оно передачу обработчику;
- согласуется ли передача с заявленными целями обработки;
- нужно ли обновить политику обработки персональных данных и согласия;
- нужно ли включать поставщика в перечень лиц, которым передаются данные;
- требуется ли уведомление регулятора о чём-либо из этого.
Чем конкретнее вы опишете, что именно передаётся и кому, тем полезнее будет ответ. Вопрос «можно ли использовать ИИ» юристу помочь не позволяет.
Четыре технических варианта
Сводка того, что доступно на стороне реализации.
Не передавать. Пересмотреть состав запроса: часто персональные данные попадают туда без необходимости. Самый дешёвый вариант и самый недооценённый.
Обезличить. Замена перед отправкой, обратная подстановка после. Требует проверки качества: пропущенный фрагмент обесценивает меру.
Передавать российскому поставщику с подходящими условиями договора — «YandexGPT или GigaChat».
Развернуть модель у себя. Передачи нет вообще. Требует оборудования и сопровождения; целесообразность считается по объёму — «Облако или свой сервер».
Смешанная схема часто оказывается практичнее чистых: чувствительный поток — на своей модели, остальное — в облаке.
Разбор: вопрос, который снялся на первом шаге
Задача. Компания хотела автоматизировать разбор обращений клиентов. Юрист заблокировал проект: в обращениях персональные данные, передача во внешнюю модель требует оснований, которых нет.
Что предполагали делать. Разворачивать модель у себя — дорого и долго при их объёме.
Что сделали вместо этого. Посмотрели, что реально нужно модели для задачи.
Задача была: определить тему обращения, срочность и наличие претензии. Для этого нужен текст обращения — и не нужны ни ФИО, ни телефон, ни номер договора, ни история клиента.
При этом в запрос передавалась вся карточка обращения из CRM целиком, включая всё перечисленное. Просто потому, что так было проще написать код.
Что изменили. В модель стал уходить только текст обращения, из которого дополнительно вычищались контактные данные, если клиент указал их в теле сообщения. Результат — категория и признаки — возвращался и сопоставлялся с карточкой уже внутри системы.
Что это дало. Юрист согласовал: передавался обезличенный текст, а не карточка клиента. Проект пошёл без развёртывания своей инфраструктуры.
Побочно сократился расход на обращения — контекст стал короче.
Что стоит забрать. Вопрос «можно ли передавать персональные данные» часто оказывается вопросом «а зачем мы их вообще передаём». В моей практике заметная часть случаев закрывается пересмотром состава запроса, без правовых конструкций и без своей инфраструктуры.
Что оформить до запуска
Список для обсуждения с юристом:
- Описание, какие данные передаются, кому и с какой целью.
- Правовое основание и его соответствие целям обработки.
- Актуализация политики обработки персональных данных, если нужна.
- Договор с поставщиком с проверенными условиями.
- Внутренние правила для сотрудников — «Политика использования ИИ».
- Порядок действий при инциденте.
Цена ошибки здесь измеримая: с 30 мая 2025 года действуют оборотные штрафы за утечки — «Оборотные штрафы за утечку ПД».
Частые вопросы
Можно ли передавать персональные данные в нейросеть?
Это вопрос к юристу, и ответ зависит от оснований обработки, целей и условий договора с поставщиком. С технической стороны разбор начинается раньше: посмотреть, какие данные фактически попадают в запрос и нужны ли они для задачи. Значительная часть случаев закрывается тем, что передавать их не требуется.
Считается ли отправка запроса в облачную модель передачей данных?
Да, это передача третьему лицу со своими условиями хранения и использования, а не обработка внутри вашей системы. Из этого следуют требования к основаниям и к оформлению — конкретику определяет юрист.
Как понять, есть ли в наших запросах персональные данные?
Посмотреть реальные запросы глазами, а не полагаться на описание системы. Регулярно обнаруживается, что в модель уходит вся карточка клиента или полная переписка, хотя для задачи нужен только текст обращения.
Помогает ли обезличивание?
Помогает в значительной части случаев: персональные данные заменяются условными обозначениями перед отправкой и подставляются обратно в результат. Требует проверки качества — пропущенный фрагмент обесценивает меру, а полностью надёжного автоматического обезличивания не существует.
Снимает ли вопрос локальная модель?
Снимает вопрос передачи третьему лицу: данные не покидают ваш контур. Остальные требования к обработке персональных данных при этом сохраняются — локальное размещение не отменяет 152-ФЗ, а закрывает один конкретный риск.
Что спросить у юриста?
Подготовьте описание: какие именно данные передаются, кому, с какой целью, где обрабатываются и что сказано в договоре поставщика. С такой постановкой юрист ответит по существу; на вопрос «можно ли нам использовать ИИ» содержательного ответа не бывает.
Что дальше
Технические меры — «Обезличивание данных» и «Локальное развёртывание LLM». Каналы, о которых часто забывают, — «Утечка данных через нейросеть». Цена нарушения — «Оборотные штрафы за утечку ПД».
Разбор состава передаваемых данных и проектирование решений в закрытом контуре — часть аудита и работы по внедрению ИИ.