ИИ-агенты и 152‑ФЗ: как обеспечить законную обработку данных и управлять рисками

ИИ-агенты уже работают как консультанты на сайтах, помощники сотрудников, средства отбора заявок и инструменты поддержки клиентов. Если в такие системы попадают персональные данные, компания должна соблюдать 152-ФЗ: определить цель обработки, правовое основание, состав данных, сроки хранения, меры защиты и порядок взаимодействия с поставщиками.

Главный принцип простой: ИИ не отменяет требований закона. Если система принимает, анализирует, передает или хранит сведения о человеке, это обработка персональных данных. Значит, ее нужно описать в документах, ограничить технически и контролировать организационно.

Что важно понять перед внедрением ИИ-агента

ИИ-агент — это не только большая языковая модель. Обычно это связка из формы ввода, базы знаний, журнала переписки, средств передачи данных в другие системы и правил, по которым помощник действует. Риск возникает не из-за самого факта применения ИИ, а из-за того, какие данные ему передают и куда они уходят дальше.

Перед запуском нужно ответить на четыре вопроса:

  • какие персональные данные будут попадать в систему: имя, телефон, адрес электронной почты, номер договора, сведения о здоровье, финансовая информация;
  • для какой цели они нужны: консультация, оформление заявки, поддержка клиента, подготовка ответа сотруднику;
  • где данные хранятся и обрабатываются: в России, за рубежом или в смешанной схеме;
  • кто имеет доступ: сотрудники компании, поставщик ИИ-сервиса, техническая поддержка, подрядчики.

Если на эти вопросы нет точных ответов, внедрение лучше не запускать: невозможно корректно оформить согласие, политику обработки и договор с поставщиком.

Минимальный набор требований по 152-ФЗ

Компания, которая определяет цель и состав обработки персональных данных, обычно является оператором. Она отвечает за законность обработки даже тогда, когда использует внешнюю ИИ-платформу или облачный сервис.

Для законного использования ИИ-агента нужно:

  • определить правовое основание обработки: согласие, договор, законный интерес в пределах закона или другое основание;
  • обновить политику обработки персональных данных и уведомления для пользователей;
  • не собирать лишние сведения, которые не нужны для заявленной цели;
  • назначить срок хранения переписок и заявок;
  • ограничить доступ к данным по ролям;
  • вести учет действий с данными и проверять работу поставщика;
  • обеспечить локализацию первичной записи персональных данных граждан России в российских базах данных, когда это требуется законом;
  • оформить поручение обработки персональных данных, если поставщик действует по заданию компании.

Отдельно нужно оценить, не попадают ли в систему специальные категории данных: сведения о здоровье, биометрические данные, политические взгляды, религиозные убеждения. Для них требования строже, а согласие часто должно быть более конкретным.

Как убрать лишние риски в архитектуре

Безопасная схема строится на минимизации. ИИ-агенту нужно передавать только те сведения, без которых он не выполнит задачу. Например, для ответа на вопрос о статусе доставки достаточно номера заказа и контактного канала, но не нужен полный паспорт клиента.

Практичные меры:

  • маскировать данные до передачи в модель: заменять телефон, почту, номер договора на условные значения;
  • разделять хранение переписки и карточки клиента;
  • запрещать модели самостоятельно запрашивать лишние данные;
  • добавлять проверку ответа человеком для спорных или юридически значимых действий;
  • не использовать переписки клиентов для дообучения модели без отдельного основания;
  • настроить удаление данных после истечения срока хранения;
  • проверять, в каких странах расположены вычислительные мощности и хранилища поставщика.

Чем меньше персональных данных попадает в ИИ-контур, тем проще выполнить требования закона и тем ниже последствия возможной ошибки.

Кейс: обработка персональных данных в чат-помощнике на сайте

Предположим, интернет-сервис хочет поставить на сайт чат-помощника, который отвечает на вопросы клиентов, помогает подобрать услугу и передает заявку менеджеру. В переписку могут попасть имя, телефон, адрес электронной почты, номер заказа и описание проблемы.

Последовательность действий может быть такой:

  1. Описать сценарий. Зафиксировать, что помощник консультирует, собирает заявку и передает ее в систему учета обращений. Если помощник не должен принимать юридически значимые решения, это нужно прямо указать.
  2. Определить состав данных. Для заявки достаточно имени, телефона или адреса электронной почты и текста обращения. Паспортные данные, сведения о здоровье или платежные данные не запрашиваются, если они не нужны.
  3. Подготовить уведомление для пользователя. Рядом с полем ввода разместить понятный текст: кто обрабатывает данные, для какой цели, где опубликована политика, как отозвать согласие. Если основанием является согласие, пользователь должен совершить явное действие, например поставить отметку.
  4. Настроить ограничения в самом помощнике. В инструкции для ИИ указать: не просить паспорт, банковскую карту, медицинские сведения; при попытке пользователя отправить лишние данные предупредить его и предложить безопасный канал связи.
  5. Разделить данные. Переписка хранится отдельно от клиентской карточки. В модель передается обезличенный или сокращенный текст, если полного набора данных не требуется.
  6. Проверить поставщика. Уточнить, где обрабатываются запросы, используются ли сообщения для обучения, кто имеет доступ к журналам, как удаляются данные.
  7. Оформить договор и поручение обработки. Если поставщик чат-помощника обрабатывает данные по заданию компании, в договоре нужно закрепить цель, перечень действий, обязанности по защите, конфиденциальность и порядок удаления данных.
  8. Настроить хранение и удаление. Например, переписка хранится 90 дней для контроля качества, заявка — в сроки, установленные для договорной работы. После истечения срока данные удаляются или обезличиваются.
  9. Провести проверку перед запуском. Протестировать, не запрашивает ли помощник лишнее, не раскрывает ли чужие данные и корректно ли направляет сложные обращения сотруднику.

Такой подход позволяет использовать ИИ в поддержке клиентов без превращения чат-помощника в неконтролируемый канал сбора персональных данных.

Частный случай: компания использует ИИ-агентов по модели «программное обеспечение как услуга»

Под моделью «программное обеспечение как услуга» понимается ситуация, когда компания не устанавливает систему у себя, а пользуется внешним облачным сервисом поставщика. В деловой среде это часто называют SaaS. Для 152-ФЗ важно не название модели, а распределение ролей.

Если компания сама решает, зачем собирать данные клиентов, какие поля заполнять и как использовать ответы ИИ-агента, она остается оператором персональных данных. Поставщик облачного сервиса чаще всего выступает лицом, обрабатывающим данные по поручению оператора.

Ответственность компании-пользователя:

  • выбрать законное основание обработки;
  • сообщить клиентам о целях и условиях обработки;
  • проверить поставщика до передачи данных;
  • заключить договор с условиями поручения обработки;
  • контролировать, какие данные передаются в сервис;
  • обеспечить выполнение требований о локализации и трансграничной передаче;
  • реагировать на запросы субъектов персональных данных.

Ответственность поставщика сервиса:

  • обрабатывать данные только по поручению компании и в пределах договора;
  • не использовать клиентские данные для своих целей без отдельного основания;
  • обеспечить техническую защиту, разграничение доступа и журналирование действий;
  • сообщать об инцидентах и помогать с удалением или выгрузкой данных;
  • раскрыть сведения о субподрядчиках и местах обработки данных.

Если поставщик начинает самостоятельно определять цели обработки, например использует переписки клиентов для развития собственного продукта, рассылок или обучения модели в своих интересах, его роль может измениться. Тогда нужны отдельные правовые основания и более сложная договорная схема.

Трансграничная передача и расположение больших языковых моделей

Большая языковая модель, которую часто сокращенно называют LLM, может быть размещена в России, в иностранном центре обработки данных или работать через цепочку поставщиков. Для компании это важно, потому что передача персональных данных за пределы России считается трансграничной передачей.

Если персональные данные граждан России сначала собираются через сайт или приложение, нужно учитывать требование о первичной записи, систематизации, накоплении, хранении, уточнении и извлечении с использованием баз данных, находящихся в России. После выполнения этого требования возможны отдельные операции с иностранными сервисами, но их нужно оценивать как трансграничную передачу.

Перед использованием зарубежной модели или зарубежного облачного сервиса следует:

  • установить страну обработки и перечень компаний, которые получают доступ к данным;
  • проверить, относится ли страна к обеспечивающим адекватную защиту прав субъектов персональных данных;
  • выполнить требования о подаче уведомления о намерении осуществлять трансграничную передачу, если оно необходимо в конкретной ситуации;
  • закрепить в договоре меры защиты, порядок удаления, запрет обучения модели на клиентских данных без согласования;
  • оценить, можно ли передавать в модель не исходные данные, а обезличенный или сокращенный текст;
  • отразить трансграничную передачу в политике обработки персональных данных и в согласиях, если они используются.

Если модель и хранилище расположены в России, трансграничной передачи обычно нет, но остаются требования к законности обработки, безопасности и договору с поставщиком. Если модель находится за рубежом, нельзя ограничиться фразой «мы используем ИИ»: нужно понимать маршрут данных и документально его оформить.

Документы, которые стоит проверить

Для большинства проектов с ИИ-агентами достаточно привести в порядок несколько документов и настроек:

  • политику обработки персональных данных;
  • формы согласий и уведомлений на сайте;
  • договор с поставщиком ИИ-сервиса и поручение обработки;
  • перечень обрабатываемых данных и целей;
  • модель угроз и меры защиты, если система входит в контур информационной системы персональных данных;
  • регламент доступа сотрудников к перепискам и заявкам;
  • сроки хранения и порядок удаления;
  • порядок действий при инциденте и ответах на запросы субъектов.

Не нужно создавать документы «для галочки». Их задача — зафиксировать реальный процесс: какие данные идут в ИИ-агента, кто их видит, где они хранятся и когда удаляются.

Краткий вывод

ИИ-агент можно внедрить законно, если не относиться к нему как к «черному ящику». Компания должна понимать путь персональных данных, ограничивать их состав, оформлять отношения с поставщиками и отдельно проверять зарубежную обработку.

Самая безопасная стратегия — минимизировать данные, размещать критичные базы в России, не передавать модели лишние сведения, запрещать обучение на клиентских переписках без отдельного основания и регулярно проверять, что фактическая работа системы совпадает с документами.