S
Stitex
Безопасность

Локальная нейросеть и 152-ФЗ: как использовать AI без утечки персональных данных

Сотрудник вставляет договор с ФИО и паспортными данными клиента в ChatGPT, чтобы «быстро сделать выжимку». Формально это передача персональных данных третьему лицу за рубеж — со всеми рисками по 152-ФЗ. Разбираем, где именно проходит граница и как построить корпоративный AI, при котором данные не покидают вашу компанию.

21 июля 202611 минутStitex Technologies
Важно
Это обзорный материал, а не юридическая консультация. Конкретную модель обработки данных и документы согласуйте со своим юристом или DPO. Наша задача — показать техническую сторону: как сделать так, чтобы персональные данные вообще не покидали компанию.

Где возникает проблема

Облачная нейросеть — это чужой сервер, чаще всего за пределами России. Каждый запрос сотрудника уходит туда по интернету: текст договора, письмо клиента, таблица с ФИО и телефонами, медицинская карта, резюме кандидата. Как только в запросе есть персональные данные, вы передаёте их оператору зарубежного сервиса — и вопрос из технического становится юридическим.

Отдельная тонкость: многие облачные сервисы оставляют за собой право использовать переданные данные для улучшения своих моделей. То есть ваш договор или клиентская база могут не просто «пройти через» чужой сервер, а осесть в обучающих данных.

Что требует 152-ФЗ — в двух словах

Федеральный закон «О персональных данных» защищает данные граждан РФ. Не углубляясь в юридические детали, для темы AI важны три принципа:

  • Локализация: сбор и обработка персональных данных граждан РФ должны вестись с использованием баз данных на территории России,
  • Ограничение трансграничной передачи: отправка данных за рубеж требует оснований и несёт риски, особенно в «недружественные» юрисдикции,
  • Согласие и цель: данные обрабатываются с согласия субъекта и только для заявленных целей — «отправить в сторонний чат-бот для выжимки» такой целью обычно не является.

Добавьте к этому банковскую тайну, врачебную тайну, адвокатскую тайну и коммерческую тайну — и станет понятно, почему для целых отраслей публичный облачный AI по умолчанию закрыт.

Почему облако — серая зона

ВопросПубличное облакоЛокальная нейросеть
Где физически данныесервер провайдера, часто за рубежомвнутри вашего периметра
Трансграничная передачада, по факту каждого запросанет
Использование для обучениязависит от политики провайдераисключено
Доказуемость для проверкисложно контролироватьполный контроль и аудит-лог
Соответствие 152-ФЗсерая зона, нужны оговоркипо построению

Решение 1. Локальная модель внутри периметра

Самый чистый вариант — локальная нейросеть на вашем сервере. Модель установлена внутри компании, запросы обрабатываются на месте, наружу не уходит ничего. Сервер можно вообще отключить от интернета (air-gap) — нейросеть продолжит работать. Тогда вопрос трансграничной передачи и использования данных для обучения снимается физически: передавать некуда.

Как такой сервер устроен и сколько стоит — в нашем гайде как сделать свой AI-сервер.

Решение 2. Гибрид с обезличиванием

Иногда для сложной задачи всё же хочется топовую облачную модель. Тогда работает гибридная схема с двойной очисткой запроса, прежде чем он уйдёт наружу:

  • Детектор находит и вырезает ФИО, телефоны, e-mail, адреса, ИНН, счета, номера договоров,
  • Локальная модель перечитывает текст и ловит контекстные утечки, которые пропустили правила,
  • Чувствительное заменяется метками вида [КЛИЕНТ_1], [СЧЁТ_2] — наружу уходит обезличенный текст,
  • Ответ возвращается в контур, и данные восстанавливаются уже внутри вашей сети.

Так компания получает качество топ-модели там, где оно действительно нужно, не отправляя наружу ни одного реального персонального данного. Если детектор сомневается — запрос не уходит, а обрабатывается локально.

Аудит-лог: доказуемость

Отдельно важна проверяемость. Хорошая корпоративная схема ведёт журнал: какой запрос, когда и в каком (обезличенном) виде уходил во внешний сервис, если гибрид вообще используется. При проверке или внутреннем аудите вы можете показать, что персональные данные наружу не передавались, а не просто заявить это на словах.

Кому это критично в первую очередь

  • Банки и финансы — клиентские данные и банковская тайна,
  • Медицина — медицинские записи и снимки не должны покидать клинику,
  • Юристы — адвокатская тайна и условия сделок,
  • HR и кадры — резюме, анкеты, персональные данные сотрудников,
  • Ритейл и услуги — клиентские базы и программы лояльности.

Чеклист: как выстроить AI под 152-ФЗ

  • Определите, попадают ли в запросы к AI персональные данные — почти всегда да,
  • Для чувствительных задач используйте локальную модель внутри периметра,
  • Если нужна внешняя модель — только через обезличивание с двойной проверкой,
  • Включите аудит-лог всего, что уходит наружу,
  • Пропишите во внутренней политике, что можно и что нельзя вставлять в AI-инструменты,
  • Финальную схему и документы согласуйте с юристом или DPO.

Итог

152-ФЗ не запрещает бизнесу использовать нейросети — он запрещает бесконтрольно отправлять персональные данные наружу. Технический ответ прост: держите модель у себя. Локальный AI-сервер снимает вопрос по построению, а гибридная схема с обезличиванием закрывает те редкие задачи, где всё же нужна топовая облачная модель — не жертвуя конфиденциальностью на остальных.

AI, который соответствует 152-ФЗ по построению

Поставим нейросеть внутри вашего периметра — данные физически не уходят наружу. Расскажите про задачи, предложим схему.