АВТОР
Даниил Акерман
ДАТА ПУБЛИКАЦИИ
7 декабря 2025 г.
КАТЕГОРИЯ
BUSINESS
ВРЕМЯ ЧТЕНИЯ
8 минут

Представьте: вы потратили 5 миллионов рублей на новейшую систему видеоаналитики для вашего магазина, которая считает посетителей, определяет их пол и возраст, следит за очередями. Выручка растет, и вы довольны. А через полгода к вам приходит проверка Роскомнадзора и выписывает штраф на 6 миллионов рублей (а при повторных нарушениях — до 18 миллионов) просто за то, что вы не повесили одну бумажку, не взяли одну подпись и ваш подрядчик хранил данные на зарубежном сервере. Фантастика? Нет. Это реальность российского законодательства в области персональных данных в 2025 году.
Внедрение ИИ, особенно связанного с видео и распознаванием лиц, — это хождение по минному полю. Один неверный шаг, и вместо прибыли вы получаете многомиллионные убытки и репутационный ущерб. Многие компании в России сейчас находятся в одной из двух опасных крайностей: либо парализующий страх, который заставляет отказываться от эффективных ИИ-решений из-за рисков, либо технологическая беспечность, при которой бизнес слепо доверяет продавцам софта и надеется на «авось».
Этот гайд — золотая середина. Это инструкция не для юристов, а для руководителей. Мы не будем цитировать статьи законов, а разберем на пальцах, что такое «персональные данные» в контексте видео, когда обычная камера превращается в «шпионское» устройство, и как внедрить три самых популярных ИИ-сценария, чтобы спать спокойно. Мы предоставим пошаговые чек-листы, которые вы сможете отдать своему юристу и IT-отделу.
Весь разговор о юридических рисках ИИ в России упирается в один закон — № 152-ФЗ «О персональных данных». Если вы работаете с людьми (клиентами, сотрудниками), вы обязаны знать его основы.
Это вы. Важно понимать: по закону, оператором ПДн является компания, которая определяет цели и средства обработки данных. То есть, ваша организация, а не производитель софта или интегратор. Ответственность перед законом несете именно вы.
Закон говорит, что ПДн — это любая информация, относящаяся к прямо или косвенно определенному физическому лицу. Просто видеозапись человека, его фотография или голос — это уже его персональные данные, так как по ним его можно узнать. Но есть особый, «усиленный» тип данных.
Это ключевой момент, который определяет 90% ваших юридических обязанностей. Биометрические персональные данные — это сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
Проще говоря:
Работа с биометрией требует письменного согласия человека. Без него — это грубейшее нарушение.
| Тип данных | Пример | Что требуется по закону |
|---|---|---|
| Обезличенные данные | "В магазин вошло 100 мужчин 30-40 лет" | Уведомление о съемке (табличка) |
| Обычные ПДн | Видеозапись драки в торговом зале | Законное основание (например, охрана) |
| Биометрические ПДн | Оплата «по лицу», вход по Face ID | Только письменное согласие |
Согласие — король. На любую обработку ПДн у вас должно быть законное основание. Самое простое и надежное — это согласие самого человека. Для биометрии — только письменное.
Цель определяет все. Вы должны четко и заранее определить, зачем вы собираете данные. Использовать их для других целей нельзя. Если вы собирали видео для «контроля качества обслуживания», вы не можете потом использовать его для «анализа эмоционального состояния сотрудников».
Данные живут в России. Все базы данных, содержащие ПДн граждан РФ, должны физически находиться на территории России. Никаких «облаков в Ирландии». Только российские ЦОДы.
Теперь, вооружившись этой базой, давайте разберем реальные кейсы.
Задача: Вы хотите понимать, кто ваша аудитория. Система должна считать количество посетителей, определять их пол и возраст, строить «тепловые карты» — где люди ходят чаще всего.
Юридическая суть: Это самый безопасный сценарий. Вы собираете обезличенную статистику. Вам неважно, что это был Иван Иванович. Вам важно, что это был «мужчина, 35-45 лет», и он провел 5 минут у стеллажа с молоком.
Система не идентифицирует личность. Следовательно, это не обработка биометрии.
Уведомить о видеосъемке.
Проверить техническую сторону.
Обновить внутренние документы.
Хранить данные в РФ.
При соблюдении этих правил риски для данного сценария минимальны.
Задача: Сотрудники приходят на работу и уходят с нее, отмечаясь не картой, а посмотрев в камеру. Система распознает их и фиксирует время.
Юридическая суть: Это 100% обработка биометрических персональных данных. Система сопоставляет лицо с ФИО из вашей кадровой базы.
Здесь требуется максимальная юридическая аккуратность.
Подготовить юридическую базу (самый важный шаг).
Получить ПИСЬМЕННОЕ согласие от КАЖДОГО сотрудника.
Издать официальный приказ.
Назначить ответственных.
Выбрать правильного поставщика.
Этот путь сложнее, но он единственно правильный и безопасный.
Задача: Камера на стройплощадке или в цеху в реальном времени следит за рабочей зоной. Если в кадре появляется человек без каски, система отправляет сигнал тревоги мастеру.
Юридическая суть: Это «серая зона», которая зависит от реализации.
Фокус на инциденте, а не на личности.
Закрепить видеонаблюдение в документах.
Обезличивание как лучшая практика.
Дисциплинарное взыскание — на основе проверки.
Чтобы избежать саботажа и негатива, важно правильно донести цель внедрения:
Запись звука. Если ваши камеры пишут еще и звук, юридические требования ужесточаются. Запись разговоров без согласия всех участников — это прямое нарушение конституционного права на тайну переписки и переговоров. Уведомлять о записи звука нужно отдельно и очень явно.
Сроки хранения. Не храните видеоархивы вечно. Определите в своих внутренних документах разумный срок хранения (например, 30 дней) и настройте автоматическое удаление.
Места, где снимать нельзя. Запрещено устанавливать камеры в местах, которые относятся к частной жизни: раздевалки, туалеты, комнаты отдыха.
Ответственность за утечку. Если данные (особенно биометрические) утекут, штрафы могут достигать 18 миллионов рублей и более, не считая уголовной ответственности для должностных лиц. Безопасность — это не формальность.
Облачный сервис vs. свой сервер. Если вы используете облачное решение, внимательно читайте договор. В нем должно быть четко прописано, что ЦОДы находятся в России, и разграничена ответственность за сохранность данных. Вы по-прежнему остаетесь оператором ПДн.
Прежде чем звать интеграторов, проведите небольшую внутреннюю проверку.
Внедрение ИИ-видеоаналитики — это как сесть за руль мощного автомобиля: можно ехать быстро и эффективно, а можно попасть в аварию. Закон 152-ФЗ — это не попытка «задушить» технологии, а правила дорожного движения в цифровом мире, которые нужно знать и соблюдать.
Ключевой принцип безопасного внедрения — прозрачность и честность.
Начните не с покупки железа, а с консультации с юристом и обновления внутренних регламентов. Этот первый шаг сэкономит вам миллионы в будущем. Помните: цена юридической ошибки здесь всегда выше, чем цена правильной подготовки.
Похожие статьи
Все статьи
Телеграмм
Делимся визуально привлекательными фрагментами наших последних веб-проектов.
ВКонтакте
Пишем о интересных технических решениях и вызовах в разработке.
MAX
Демонстрируем дизайнерские элементы наших веб-проектов.
Создаем детальные презентации для наших проектов.
Рассылка
© 2025 MYPL. Все права защищены.