Где возникает проблема
Облачная нейросеть — это чужой сервер, чаще всего за пределами России. Каждый запрос сотрудника уходит туда по интернету: текст договора, письмо клиента, таблица с ФИО и телефонами, медицинская карта, резюме кандидата. Как только в запросе есть персональные данные, вы передаёте их оператору зарубежного сервиса — и вопрос из технического становится юридическим.
Отдельная тонкость: многие облачные сервисы оставляют за собой право использовать переданные данные для улучшения своих моделей. То есть ваш договор или клиентская база могут не просто «пройти через» чужой сервер, а осесть в обучающих данных.
Что требует 152-ФЗ — в двух словах
Федеральный закон «О персональных данных» защищает данные граждан РФ. Не углубляясь в юридические детали, для темы AI важны три принципа:
- •Локализация: сбор и обработка персональных данных граждан РФ должны вестись с использованием баз данных на территории России,
- •Ограничение трансграничной передачи: отправка данных за рубеж требует оснований и несёт риски, особенно в «недружественные» юрисдикции,
- •Согласие и цель: данные обрабатываются с согласия субъекта и только для заявленных целей — «отправить в сторонний чат-бот для выжимки» такой целью обычно не является.
Добавьте к этому банковскую тайну, врачебную тайну, адвокатскую тайну и коммерческую тайну — и станет понятно, почему для целых отраслей публичный облачный AI по умолчанию закрыт.
Почему облако — серая зона
| Вопрос | Публичное облако | Локальная нейросеть |
|---|---|---|
| Где физически данные | сервер провайдера, часто за рубежом | внутри вашего периметра |
| Трансграничная передача | да, по факту каждого запроса | нет |
| Использование для обучения | зависит от политики провайдера | исключено |
| Доказуемость для проверки | сложно контролировать | полный контроль и аудит-лог |
| Соответствие 152-ФЗ | серая зона, нужны оговорки | по построению |
Решение 1. Локальная модель внутри периметра
Самый чистый вариант — локальная нейросеть на вашем сервере. Модель установлена внутри компании, запросы обрабатываются на месте, наружу не уходит ничего. Сервер можно вообще отключить от интернета (air-gap) — нейросеть продолжит работать. Тогда вопрос трансграничной передачи и использования данных для обучения снимается физически: передавать некуда.
Как такой сервер устроен и сколько стоит — в нашем гайде как сделать свой AI-сервер.
Решение 2. Гибрид с обезличиванием
Иногда для сложной задачи всё же хочется топовую облачную модель. Тогда работает гибридная схема с двойной очисткой запроса, прежде чем он уйдёт наружу:
- •Детектор находит и вырезает ФИО, телефоны, e-mail, адреса, ИНН, счета, номера договоров,
- •Локальная модель перечитывает текст и ловит контекстные утечки, которые пропустили правила,
- •Чувствительное заменяется метками вида [КЛИЕНТ_1], [СЧЁТ_2] — наружу уходит обезличенный текст,
- •Ответ возвращается в контур, и данные восстанавливаются уже внутри вашей сети.
Так компания получает качество топ-модели там, где оно действительно нужно, не отправляя наружу ни одного реального персонального данного. Если детектор сомневается — запрос не уходит, а обрабатывается локально.
Аудит-лог: доказуемость
Отдельно важна проверяемость. Хорошая корпоративная схема ведёт журнал: какой запрос, когда и в каком (обезличенном) виде уходил во внешний сервис, если гибрид вообще используется. При проверке или внутреннем аудите вы можете показать, что персональные данные наружу не передавались, а не просто заявить это на словах.
Кому это критично в первую очередь
- •Банки и финансы — клиентские данные и банковская тайна,
- •Медицина — медицинские записи и снимки не должны покидать клинику,
- •Юристы — адвокатская тайна и условия сделок,
- •HR и кадры — резюме, анкеты, персональные данные сотрудников,
- •Ритейл и услуги — клиентские базы и программы лояльности.
Чеклист: как выстроить AI под 152-ФЗ
- •Определите, попадают ли в запросы к AI персональные данные — почти всегда да,
- •Для чувствительных задач используйте локальную модель внутри периметра,
- •Если нужна внешняя модель — только через обезличивание с двойной проверкой,
- •Включите аудит-лог всего, что уходит наружу,
- •Пропишите во внутренней политике, что можно и что нельзя вставлять в AI-инструменты,
- •Финальную схему и документы согласуйте с юристом или DPO.
Итог
152-ФЗ не запрещает бизнесу использовать нейросети — он запрещает бесконтрольно отправлять персональные данные наружу. Технический ответ прост: держите модель у себя. Локальный AI-сервер снимает вопрос по построению, а гибридная схема с обезличиванием закрывает те редкие задачи, где всё же нужна топовая облачная модель — не жертвуя конфиденциальностью на остальных.