Короткий ответ. Для персональных данных ИИ не является отдельным «чёрным ящиком». Закон и рабочая архитектура охватывают весь путь информации: от формы на сайте и сообщения клиента до запроса к модели, записи в CRM, технического журнала, аналитического отчёта и удаления. Проект начинается с карты данных, целей и ролей, а затем для каждого участка задаются правовое основание, место обработки, доступы, срок хранения и меры защиты.

Контур6 зонканалы, фильтр, агент, знания, системы и журналы
Основание1 цельдля каждого набора данных и операции
Инцидент24 / 72 чпервичное уведомление и результаты расследования
Контрольполный путькто, где, зачем и сколько хранит данные
Инвентаризация

Какие персональные данные может обрабатывать AI-агент

Персональные данные — это любая информация, относящаяся к прямо или косвенно определённому человеку. Поэтому в контур попадают не только имя и телефон. История диалога, заказ, должность, обращения в поддержку и выводы аналитики тоже могут относиться к человеку, если позволяют связать сведения с ним.

01ИДЕНТИФИКАТОРЫ

Кто этот человек

ФИО, телефон, e-mail, идентификатор аккаунта, номер договора или клиента.

02ДИАЛОГ И ФАЙЛЫ

Что он сообщил

Текст обращения, голосовая расшифровка, анкета, вложение, заявка и комментарии.

03РАБОЧИЙ КОНТЕКСТ

Что известно системе

Заказы, статусы, обращения, история взаимодействия, задачи и связанные документы.

04АНАЛИТИКА

Что система определила

Тема запроса, сегмент, причина отказа, этап воронки и рекомендации для следующего действия.

05СОТРУДНИКИ

Как работает команда

Автор действия, время ответа, результат, показатели процесса и служебная переписка.

06ОСОБЫЕ КАТЕГОРИИ

Что требует отдельной схемы

Сведения о здоровье, биометрия и другие специальные категории выделяются в отдельный контур.

Практический вывод: реестр данных составляют не по названиям таблиц, а по каждой цели и операции. Тогда видно, какие поля действительно нужны агенту, а какие можно исключить, маскировать или заменить внутренним идентификатором.

Карта движения

Персональные данные проходят больше систем, чем кажется

Клиент видит только окно диалога. Внутри рабочей системы сообщение может пройти через шлюз канала, сервер приложения, модель, поиск по базе знаний, CRM и хранилище журналов. Каждый переход должен быть описан.

01 · СБОРКанал обращения

Форма, чат на сайте, MAX, Telegram, VK, e-mail или внутренний интерфейс.

Фиксируем источник и цель
02 · ПОДГОТОВКАВходной фильтр

Проверка формата, удаление лишних полей, маскирование и назначение идентификатора.

Передаём только нужный контекст
03 · ОБРАБОТКАAI-логика

Классификация, поиск знаний, формирование ответа, отчёта или команды инструменту.

Контролируем запрос и результат
04 · ДЕЙСТВИЕРабочие системы

Запись в CRM, создание задачи, подготовка документа или обновление статуса.

Ограничиваем права функции
05 · КОНТРОЛЬХранилище и журналы

История операции, аналитика, сроки хранения, блокирование и удаление.

Сохраняем доказуемый маршрут
Результат карты

Для каждого шага известны владелец, система, страна размещения, состав данных, получатель, срок хранения, основание обработки и способ удаления.

Участники обработки

Кто определяет цели, а кто выполняет обработку

В AI-проекте важно не смешивать коммерческие и юридические роли. Компания, которая решает, зачем собирать сведения и что с ними делать, выступает оператором. Подрядчики и подключённые сервисы могут выполнять обработку по поручению. Само название технологии роли не меняет.

УчастникЧто определяет или делаетЧто фиксируется в проекте
Компания-заказчикОператорЦели, категории субъектов, состав данных, основания и срок обработкиПолитика, уведомление, внутренние документы, ответственный, правила доступа
AI КоалицияПроектирование и внедрениеСобирает согласованную архитектуру и настраивает обработку в пределах проектаПоручение на обработку, перечень операций, конфиденциальность, защита и возврат или удаление данных
Технологический сервисИнфраструктура или модельПринимает технически необходимый объём данных для конкретной функцииУсловия сервиса, место обработки, хранение, обучение на данных, субподрядчики и трансграничная передача
СотрудникиПользователи системыРаботают с результатом агента и разрешёнными данными в своей ролиМатрица доступа, учётные записи, журналы действий и порядок изменения прав

Если обработка поручается другому лицу, в договоре описываются перечень персональных данных и операций, цели, конфиденциальность, меры защиты, обязанность подтверждать принятые меры и порядок уведомления об инцидентах. Это связывает договорную схему с реальной архитектурой.

Базовая точка

До выбора модели составьте паспорт обработки данных

Одна строка паспорта соответствует одной понятной цели: например, обработать входящую заявку, исполнить договор, предоставить поддержку или подготовить управленческий отчёт. Для цели фиксируют субъектов, данные, операции, основание, получателей и сроки.

ЦельСостав данныхПравовое основаниеСрок и удаление
Основание обработки

Согласие — один из вариантов, а не универсальная кнопка

Статья 6 закона № 152-ФЗ перечисляет основания обработки. В коммерческом процессе чаще всего проверяют согласие субъекта, необходимость заключения или исполнения договора, обязанность по закону и законный интерес при соблюдении прав человека. Основание выбирают отдельно для каждой цели.

СОГЛАСИЕЧеловек ясно понимает цель и состав данных

Факт получения должен подтверждаться. С 1 сентября 2025 года согласие оформляется отдельно от другой информации и документов, которые человек подтверждает или подписывает.

ДОГОВОРДанные нужны для заключения или исполнения договора

В маршрут включают только те сведения и действия, которые действительно связаны с договорным процессом.

ЗАКОН И ОБЯЗАННОСТИОбработка предусмотрена нормой права

Фиксируется конкретная обязанность и необходимый для неё набор сведений.

ЗАКОННЫЙ ИНТЕРЕСЦель сопоставляется с правами субъекта

Владелец процесса документирует интерес, необходимость данных и меры, снижающие влияние на человека.

Система согласий также является частью архитектуры: нужно знать версию текста, дату и способ подтверждения, цель, каналы отзыва и связь согласия с конкретной записью клиента.

Организационный контур

Какие документы синхронизируют с AI-системой

01
Уведомление Роскомнадзора

Цели, категории субъектов и данных, способы обработки, место базы, меры защиты и наличие трансграничной передачи.

02
Политика обработки персональных данных

Публично объясняет цели, состав данных, основания, сроки, права субъектов и порядок обращений.

03
Согласия и тексты форм

Связаны с реальными полями, целями и каналами; версии и факты подтверждения сохраняются.

04
Поручения и договоры с исполнителями

Перечень операций, требования к защите, конфиденциальность, субподрядчики, инциденты и удаление.

05
Внутренние правила и матрица доступа

Ответственный, допустимые роли, порядок выдачи прав, контроль, обучение сотрудников и проверки.

06
Регламент жизненного цикла данных

Уточнение, блокирование, выгрузка, прекращение обработки, уничтожение и подтверждение результата.

07
План реагирования на инциденты

Каналы эскалации, владельцы, сохранение журналов, оценка масштаба и уведомления в установленные сроки.

Главная проверка качества проста: документы должны описывать ту систему, которая реально работает. Если в уведомлении указан один набор целей, а агент сохраняет дополнительную аналитику или подключает новый сервис, карту и документы обновляют вместе с архитектурой.

География данных

Локализация и трансграничная передача — разные проверки

При сборе персональных данных граждан России через интернет запись, систематизация, накопление, хранение, уточнение и извлечение должны выполняться с использованием баз данных в России, за установленными законом исключениями. Отдельно проверяется трансграничная передача — передача данных иностранному получателю.

ПЕРВИЧНЫЙ КОНТУРБаза данных в России

Форма или канал → российский сервер → запись и хранение → идентификатор операции.

RU
ПРОВЕРКА ПЕРЕДАЧИУходит ли информация иностранному лицу?
  • какие поля передаются;
  • кому и в какую страну;
  • зачем и на каком основании;
  • сколько хранятся и как удаляются.
РЕШЕНИЕЛокальный контур, маскирование или уведомлённая передача

Маршрут выбирается до подключения модели и отражается в договоре, уведомлении и технической схеме.

Уведомление о намерении осуществлять трансграничную передачу направляется отдельно от уведомления об обработке персональных данных. Поэтому в проекте проверяют не бренд модели, а юридическое лицо-получателя, страну, договорные условия и реальный сетевой маршрут.

Технический контур

Архитектурные меры, которые делают обработку управляемой

01Минимизация входа

В запрос попадают только поля, нужные для текущей операции.

02Псевдонимизация

Модель работает с внутренним идентификатором вместо прямых реквизитов.

03Изоляция контуров

Рабочие, тестовые и аналитические данные разделены; копии имеют понятное назначение.

04Ролевой доступ

Сотрудник и агент видят только разрешённые объекты и функции.

05Секреты вне промпта

Ключи и пароли хранятся в защищённом хранилище, а не в тексте инструкций.

06Шифрование

Защищается передача и хранение данных в выбранном контуре.

07Журналирование

Фиксируются источник, обращение к данным, действие, результат, время и роль.

08Управление сроками

Удаление выполняется по цели и сроку во всех копиях, логах и связанных системах.

Требования к уровню защищённости информационной системы и конкретным мерам зависят от категорий данных, числа субъектов и актуальных угроз. Поэтому проектная схема сопоставляется с постановлением Правительства № 1119 и применимыми требованиями ФСТЭК и ФСБ.

Особый риск AI-систем

Откуда возникают утечки персональных данных из моделей ИИ

На практике источник утечки часто находится не «внутри интеллекта модели», а в окружающем маршруте: слишком широком запросе, сохранённом логе, подключённом инструменте, общей базе знаний или выдаче результата не той роли. Поэтому защита строится вокруг всех точек, где данные входят, сохраняются и возвращаются пользователю.

ВХОДЛишние данные в запросе

Фильтр состава и маскирование до вызова модели.

ПРОВАЙДЕРХранение и использование запросов

Корпоративные условия, сроки, режим обучения и место обработки.

ЗНАНИЯПоиск чужого документа

Разделение индексов и проверка прав до извлечения фрагмента.

ИНСТРУМЕНТСлишком широкая выборка

Строгий контракт функции, разрешённые поля и ограничение записей.

ВЫХОДРаскрытие данных в ответе

Проверка результата, политики вывода и привязка к роли получателя.

ЛОГИПолный текст в журнале

Раздельные технические метаданные, маскирование и срок хранения.

Эта модель превращает абстрактный риск в проверяемый список. Для каждой точки назначаются владелец, техническая мера и тест, который подтверждает работу защиты.

Порядок работы

Как встроить персональные данные в проект AI-агента

  1. 01
    Описать бизнес-процесс

    Кто обращается, какая задача решается, что агент получает и какой результат создаёт.

  2. 02
    Составить реестр данных

    Источники, категории субъектов, поля, вложения, выводы аналитики и служебные данные.

  3. 03
    Зафиксировать цели и основания

    Каждый набор данных привязывается к конкретной цели, операции и сроку.

  4. 04
    Разложить роли и поставщиков

    Оператор, лица по поручению, инфраструктура, модель, каналы и получатели результата.

  5. 05
    Спроектировать маршрут

    Локализация, трансграничная передача, базы, журналы, резервные копии и удаление.

  6. 06
    Настроить права и фильтры

    Минимальный контекст, отдельные учётные записи, контракты инструментов и маскирование.

  7. 07
    Синхронизировать документы

    Уведомления, политика, согласия, договоры, внутренние регламенты и инциденты.

  8. 08
    Проверить пилот

    Тестовые сценарии доступа, удаления, ошибочного маршрута, выгрузки и расследования.

Проверка руководителя

Что должно быть понятно до рабочего запуска

Какая бизнес-цель требует обработки данных
Какие категории людей и сведений входят в контур
Какое правовое основание используется для каждой цели
Где происходит первичная запись и хранение
Какие подрядчики и сервисы получают данные
Есть ли трансграничная передача и уведомление
Какие права имеет агент в каждой системе
Что попадает в запрос модели и технические логи
Как человек реализует запрос на доступ или прекращение обработки
Как данные удаляются из связанных систем и копий
Кто и как реагирует на инцидент
Как изменения агента обновляют карту и документы
Главный вывод

Правильная работа с данными начинается с архитектуры процесса

Бизнесу не нужно выбирать между полезным AI-агентом и управляемостью персональных данных. Когда путь информации спроектирован заранее, агент получает ровно тот контекст, который нужен для задачи, а компания видит место обработки, роли, доступы, основания, сроки и результат.

Такой подход ускоряет согласование проекта, упрощает подключение новых каналов и превращает защиту данных в часть производственной системы, а не в набор документов после запуска.

Продолжить разбор

Связанные материалы

Нормативная база

Источники и актуальность

Материал проверен по действующей на 29 июля 2026 года редакции законодательства. Для конкретного проекта перечень мер определяется составом данных, целями, архитектурой и отраслевыми требованиями.

Частые вопросы

Что спрашивают о персональных данных и ИИ

Считается ли переписка с AI-агентом обработкой персональных данных?

Да, если в сообщениях, вложениях, карточках клиента или результатах анализа есть сведения, относящиеся к прямо или косвенно определённому человеку. Обработка охватывает не только хранение, но и сбор, извлечение, использование, передачу, изменение и удаление таких сведений.

Нужно ли получать согласие на обработку персональных данных для работы ИИ?

Правовое основание выбирают под конкретную цель. Это может быть согласие, исполнение договора, обязанность по закону или иное основание из статьи 6 закона № 152-ФЗ. Если используется согласие, оно должно быть конкретным и с 1 сентября 2025 года оформляться отдельно от других подтверждаемых или подписываемых документов.

Кто является оператором персональных данных при внедрении AI-агента?

Оператором обычно является компания, которая определяет цели обработки, состав данных и действия с ними. Подрядчик и технологические сервисы могут обрабатывать данные по поручению оператора. Эти роли, перечень операций, требования к защите и порядок удаления фиксируются в договорной и технической документации.

Можно ли использовать зарубежную AI-модель?

Сначала нужно построить маршрут данных: где происходит первичный сбор, в каких базах выполняются запись, накопление, хранение и извлечение, передаются ли сведения иностранному лицу и в какую страну. Для трансграничной передачи действует отдельный уведомительный порядок, а сбор данных граждан России должен учитывать требование локализации.

Какие данные лучше не передавать модели в открытом виде?

Архитектура должна передавать только тот контекст, который нужен для конкретной операции. Паспортные данные, специальные категории, платёжные реквизиты и другие чувствительные сведения можно исключать из запроса, маскировать, заменять идентификатором или обрабатывать в отдельном защищённом контуре.

Что делать при инциденте с персональными данными?

Рабочий план включает остановку проблемного маршрута, сохранение журналов, оценку затронутых данных и уведомление ответственных. Если установлена неправомерная или случайная передача данных, повлекшая нарушение прав субъектов, закон предусматривает уведомление Роскомнадзора в течение 24 часов и передачу результатов внутреннего расследования в течение 72 часов.

Архитектура персональных данных

Разберём путь данных в вашей AI-системе

Составим карту источников, ролей, сервисов, хранилищ и доступов, чтобы внедрение опиралось на понятный и управляемый контур.

Обсудить архитектуру данных