Действует№ 152-ФЗ от 27.07.2006 «О персональных данных»

152-ФЗ и нейросети: как закон о персональных данных работает в ИИ-контуре

Проверено по первоисточнику:

Как закон о персональных данных применяется к ИИ: кто оператор, что считается обработкой, локализация, трансграничная передача и ответственность.

Коротко

  • Основной регуляторный риск при работе с ИИ лежит не в законе об ИИ, а здесь: 243-ФЗ собственных санкций не вводит, а 152-ФЗ вводит, и они применяются уже сейчас.
  • Оператором персональных данных остаётся ваша компания, а не разработчик нейросети. Передача данных в модель не перекладывает ответственность на поставщика.
  • Отправка промпта с персональными данными в чужой сервис — это обработка и, как правило, поручение обработки или трансграничная передача. Оба случая требуют оформления.
  • Самый частый источник нарушений — не архитектура, а бытовая практика: сотрудники вставляют в публичные чат-боты резюме, договоры и переписку с клиентами.

Кого касается

Любая компания, у которой в ИИ-контур попадают данные людей: переписка с клиентами, резюме, документы, записи разговоров, фотографии, логи с идентификаторами.

Компании, использующие зарубежные API: отправка персональных данных за пределы России — трансграничная передача со своим порядком оформления.

Компании, обучающие или дообучающие собственные модели на данных, которые содержат сведения о людях.

Работодатели, применяющие ИИ в кадровых процессах: данные кандидатов и сотрудников — персональные по определению.

Что требует

Иметь правовое основание для обработки

ст. 6

Обработка персональных данных допускается только при наличии основания из статьи 6: согласие субъекта, исполнение договора, требование закона и другие перечисленные случаи. «Мы используем это для улучшения сервиса» основанием не является. Для ИИ-сценариев основание нужно определять отдельно от основания, по которому данные были собраны изначально.

Получать согласие в надлежащей форме

ст. 9

Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным. Формулировка «согласен на обработку данных любыми способами» этому не отвечает: если данные уходят в модель стороннего сервиса, субъект должен понимать, что именно происходит.

Оформлять поручение обработки

ч. 3 ст. 6

Когда обработку по вашему заданию выполняет другое лицо — а именно это происходит при обращении к чужому ИИ-сервису, — нужно поручение с перечнем действий, целями и обязанностью сохранять конфиденциальность. Ответственность перед субъектом при этом остаётся на вас.

Соблюдать требование локализации

ч. 5 ст. 18

При сборе персональных данных граждан России оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных, находящихся на территории Российской Федерации. Зарубежный ИИ-сервис не отменяет этого требования: первичная база должна быть в России.

Соблюдать порядок трансграничной передачи

ст. 12, 12.1

Передача данных в другое государство подчиняется отдельным правилам, включая уведомление уполномоченного органа до начала передачи. Обращение к зарубежному API с персональными данными в запросе — это трансграничная передача, даже если она выглядит как обычный HTTP-запрос.

Не принимать решения о человеке только автоматически

ст. 16

Решение, порождающее юридические последствия или иным образом затрагивающее права субъекта, не может приниматься на основании исключительно автоматизированной обработки без его согласия. Именно эта норма определяет, как выстраивать скоринг, автоматический отказ в услуге и фильтрацию откликов кандидатов: нужно либо согласие, либо человек в контуре принятия решения. Субъект вправе заявить возражение и потребовать разъяснения порядка принятия решения.

Соблюдать особый режим биометрии

ст. 11

Биометрические персональные данные — сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность. Их обработка допускается по отдельным правилам, отличным от правил для обычных персональных данных. Распознавание лиц и голосовая идентификация попадают сюда напрямую.

Уведомить Роскомнадзор об обработке

ст. 22

Оператор уведомляет уполномоченный орган о намерении осуществлять обработку. Если ИИ-сценарий добавил новые цели обработки, категории данных или новых лиц, обрабатывающих данные по поручению, уведомление нужно актуализировать.

Сроки

Закон принятДействует с многочисленными изменениями; актуальная редакция — по ссылке на первоисточник

Что грозит за нарушение

Статья 13.11 КоАП РФ — административная ответственность за нарушение порядка обработки персональных данных. Составы дифференцированы: обработка без основания, обработка без согласия в требуемой форме, невыполнение обязанности по локализации и другие.

Статья 272.1 УК РФ — уголовная ответственность за незаконные использование и передачу сведений, относящихся к персональным данным. Применяется к ситуациям, когда данные уходят из контура компании неправомерно.

Отдельная категория рисков — утечки. Если персональные данные попали в чужой сервис без оформленного основания, инцидент квалифицируется не как техническая проблема, а как нарушение порядка обработки.

Гражданские иски субъектов о компенсации морального вреда предъявляются независимо от административного производства.

Как проверить себя

  1. Составьте список ИИ-сервисов, которыми реально пользуются сотрудники, включая публичные чат-боты. На практике этот список оказывается длиннее того, что согласовано.

  2. Для каждого сервиса ответьте, попадают ли в него данные людей — в промптах, во вложениях, в логах. Логи забывают чаще всего.

  3. Проверьте, есть ли поручение обработки с каждым поставщиком ИИ-сервиса и что в нём написано про конфиденциальность и про использование ваших данных для обучения.

  4. Сверьте формулировку согласия с реальностью: понимает ли субъект из текста, что его данные обрабатываются с помощью нейросети и, возможно, за пределами России.

  5. Определите, где физически находится первичная база с данными граждан России и не подменяет ли её зарубежный сервис.

  6. Проверьте актуальность уведомления в Роскомнадзор: цели и категории данных в нём должны совпадать с тем, что происходит сейчас.

Почему этот закон важнее закона об ИИ

Про 243-ФЗ пишут много, про 152-ФЗ — мало, хотя санкции сегодня возникают именно здесь. Закон об ИИ собственных составов правонарушений не вводит и отсылает к общему законодательству. Общее законодательство в части данных — это 152-ФЗ, и он действует давно, с наработанной практикой проверок.

Для компании это означает простую вещь: подготовка к «закону об ИИ» на 80% состоит из наведения порядка в персональных данных.

Три сценария, где чаще всего рвётся

Сотрудники и публичные сервисы. Менеджер вставляет в чат-бот письмо клиента, чтобы получить черновик ответа. Формально это передача персональных данных третьему лицу без оформленного поручения. Технических следов такое действие в компании не оставляет, поэтому и не попадает в отчёты — пока не случится инцидент.

Логи. Систему проектировали так, что персональные данные не хранятся, но логи пишут полный текст запросов. Данные оказываются в хранилище, о котором в документах ничего не сказано.

Зарубежные API. Запрос уходит в модель за пределами России. С точки зрения разработчика это вызов метода, с точки зрения закона — трансграничная передача, которая требует отдельного порядка оформления.

Проверьте свою компанию бесплатно

Шесть вопросов о том, как в компании используется ИИ. Результат — сразу на экране: какие требования вас касаются и к каким датам.

Пройти экспресс-проверку →

Частые вопросы

Нет. Оператор — лицо, организующее и определяющее цели обработки, то есть ваша компания. Поставщик модели выступает лицом, обрабатывающим данные по вашему поручению. Ответственность перед субъектом персональных данных остаётся на операторе, а не на том, чьи серверы выполняют вычисления.

Да. Закон относит к обработке любое действие с персональными данными, включая передачу и предоставление доступа. Как только в промпте оказалось имя клиента, номер договора или текст его обращения, это обработка со всеми вытекающими требованиями.

Если обезличивание выполнено так, что данные больше нельзя соотнести с конкретным человеком без дополнительной информации, требования к обработке персональных данных к результату не применяются. Проблема в том, что удаление имени обезличиванием не является: связка «должность + отдел + город» часто идентифицирует человека однозначно. Требования к процедуре установлены отдельным актом Правительства.

Отдельного «согласия на ИИ» закон не предусматривает. Но согласие должно быть информированным: если способ обработки существенно отличается от того, что человек имел в виду, ранее полученное согласие эту обработку не покрывает. Практически это означает уточнение формулировок, а не сбор новых бумаг.

Логи — такое же хранилище персональных данных, как база. К ним применяются те же требования: основание, срок хранения, ограничение доступа, удаление по достижении цели. Бессрочное хранение полного текста промптов «на всякий случай» — типичное нарушение принципа ограничения обработки достижением конкретных целей.

Обучение — это обработка, и для неё нужно самостоятельное основание. Цель «обучение моделей» не следует автоматически из согласия, полученного для оказания услуги. Практический путь — либо отдельное информированное согласие, либо обучение на обезличенных или синтетических данных.

Да. Закон не делает исключений по размеру компании или обороту. Небольшой интернет-магазин, у которого чат-бот на языковой модели читает обращения клиентов, является оператором персональных данных ровно так же, как крупный банк. Отличается объём работы, а не набор требований.

Статья 16 запрещает принимать решения, порождающие юридические последствия или иным образом затрагивающие права субъекта, на основании исключительно автоматизированной обработки без его согласия. Практически есть два пути: получить согласие именно на такой порядок принятия решения либо оставить в контуре человека, который решение утверждает. Формальная роль «человек нажимает кнопку, не глядя» вопрос не закрывает.

Это биометрические персональные данные, для которых статья 11 устанавливает отдельный режим обработки. Обычного согласия на обработку персональных данных здесь недостаточно, а сам факт, что система смотрит на сотрудников, а не на клиентов, ничего не меняет.

С инвентаризации: какие ИИ-сервисы используются, какие данные в них уходят и на каком основании. Пока этой картины нет, любые документы будут описывать не то, что происходит в действительности. Инвентаризацию можно сделать своими силами за несколько дней.

Читайте также

Обезличивание данныхПостановление Правительства № 1154 установило требования, методы и правила обезличивания персональных данных. Что это меняет для обучения моделей.243-ФЗ об ИИРазбор ФЗ-243 «О поддержке развития технологий искусственного интеллекта»: кого касается, что требуют статьи 8-10, сроки и что делать компании.Маркировка ИИ-контентаСтатья 9 закона 243-ФЗ о маркировке материалов, созданных нейросетями: кто обязан, порог 500 тысяч пользователей, сроки и что делать бизнесу.ИИ и авторское правоКому принадлежит сгенерированный контент, какую обязанность вводит статья 10 закона 243-ФЗ и на каких условиях можно обучать модели на чужих текстах.