Короткий ответ. Для персональных данных ИИ не является отдельным «чёрным ящиком». Закон и рабочая архитектура охватывают весь путь информации: от формы на сайте и сообщения клиента до запроса к модели, записи в CRM, технического журнала, аналитического отчёта и удаления. Проект начинается с карты данных, целей и ролей, а затем для каждого участка задаются правовое основание, место обработки, доступы, срок хранения и меры защиты.
Какие персональные данные может обрабатывать AI-агент
Персональные данные — это любая информация, относящаяся к прямо или косвенно определённому человеку. Поэтому в контур попадают не только имя и телефон. История диалога, заказ, должность, обращения в поддержку и выводы аналитики тоже могут относиться к человеку, если позволяют связать сведения с ним.
Кто этот человек
ФИО, телефон, e-mail, идентификатор аккаунта, номер договора или клиента.
Что он сообщил
Текст обращения, голосовая расшифровка, анкета, вложение, заявка и комментарии.
Что известно системе
Заказы, статусы, обращения, история взаимодействия, задачи и связанные документы.
Что система определила
Тема запроса, сегмент, причина отказа, этап воронки и рекомендации для следующего действия.
Как работает команда
Автор действия, время ответа, результат, показатели процесса и служебная переписка.
Что требует отдельной схемы
Сведения о здоровье, биометрия и другие специальные категории выделяются в отдельный контур.
Практический вывод: реестр данных составляют не по названиям таблиц, а по каждой цели и операции. Тогда видно, какие поля действительно нужны агенту, а какие можно исключить, маскировать или заменить внутренним идентификатором.
Персональные данные проходят больше систем, чем кажется
Клиент видит только окно диалога. Внутри рабочей системы сообщение может пройти через шлюз канала, сервер приложения, модель, поиск по базе знаний, CRM и хранилище журналов. Каждый переход должен быть описан.
Форма, чат на сайте, MAX, Telegram, VK, e-mail или внутренний интерфейс.
Фиксируем источник и цельПроверка формата, удаление лишних полей, маскирование и назначение идентификатора.
Передаём только нужный контекстКлассификация, поиск знаний, формирование ответа, отчёта или команды инструменту.
Контролируем запрос и результатЗапись в CRM, создание задачи, подготовка документа или обновление статуса.
Ограничиваем права функцииИстория операции, аналитика, сроки хранения, блокирование и удаление.
Сохраняем доказуемый маршрутДля каждого шага известны владелец, система, страна размещения, состав данных, получатель, срок хранения, основание обработки и способ удаления.
Кто определяет цели, а кто выполняет обработку
В AI-проекте важно не смешивать коммерческие и юридические роли. Компания, которая решает, зачем собирать сведения и что с ними делать, выступает оператором. Подрядчики и подключённые сервисы могут выполнять обработку по поручению. Само название технологии роли не меняет.
| Участник | Что определяет или делает | Что фиксируется в проекте |
|---|---|---|
| Компания-заказчикОператор | Цели, категории субъектов, состав данных, основания и срок обработки | Политика, уведомление, внутренние документы, ответственный, правила доступа |
| AI КоалицияПроектирование и внедрение | Собирает согласованную архитектуру и настраивает обработку в пределах проекта | Поручение на обработку, перечень операций, конфиденциальность, защита и возврат или удаление данных |
| Технологический сервисИнфраструктура или модель | Принимает технически необходимый объём данных для конкретной функции | Условия сервиса, место обработки, хранение, обучение на данных, субподрядчики и трансграничная передача |
| СотрудникиПользователи системы | Работают с результатом агента и разрешёнными данными в своей роли | Матрица доступа, учётные записи, журналы действий и порядок изменения прав |
Если обработка поручается другому лицу, в договоре описываются перечень персональных данных и операций, цели, конфиденциальность, меры защиты, обязанность подтверждать принятые меры и порядок уведомления об инцидентах. Это связывает договорную схему с реальной архитектурой.
До выбора модели составьте паспорт обработки данных
Одна строка паспорта соответствует одной понятной цели: например, обработать входящую заявку, исполнить договор, предоставить поддержку или подготовить управленческий отчёт. Для цели фиксируют субъектов, данные, операции, основание, получателей и сроки.
Согласие — один из вариантов, а не универсальная кнопка
Статья 6 закона № 152-ФЗ перечисляет основания обработки. В коммерческом процессе чаще всего проверяют согласие субъекта, необходимость заключения или исполнения договора, обязанность по закону и законный интерес при соблюдении прав человека. Основание выбирают отдельно для каждой цели.
Факт получения должен подтверждаться. С 1 сентября 2025 года согласие оформляется отдельно от другой информации и документов, которые человек подтверждает или подписывает.
В маршрут включают только те сведения и действия, которые действительно связаны с договорным процессом.
Фиксируется конкретная обязанность и необходимый для неё набор сведений.
Владелец процесса документирует интерес, необходимость данных и меры, снижающие влияние на человека.
Система согласий также является частью архитектуры: нужно знать версию текста, дату и способ подтверждения, цель, каналы отзыва и связь согласия с конкретной записью клиента.
Какие документы синхронизируют с AI-системой
Цели, категории субъектов и данных, способы обработки, место базы, меры защиты и наличие трансграничной передачи.
Публично объясняет цели, состав данных, основания, сроки, права субъектов и порядок обращений.
Связаны с реальными полями, целями и каналами; версии и факты подтверждения сохраняются.
Перечень операций, требования к защите, конфиденциальность, субподрядчики, инциденты и удаление.
Ответственный, допустимые роли, порядок выдачи прав, контроль, обучение сотрудников и проверки.
Уточнение, блокирование, выгрузка, прекращение обработки, уничтожение и подтверждение результата.
Каналы эскалации, владельцы, сохранение журналов, оценка масштаба и уведомления в установленные сроки.
Главная проверка качества проста: документы должны описывать ту систему, которая реально работает. Если в уведомлении указан один набор целей, а агент сохраняет дополнительную аналитику или подключает новый сервис, карту и документы обновляют вместе с архитектурой.
Локализация и трансграничная передача — разные проверки
При сборе персональных данных граждан России через интернет запись, систематизация, накопление, хранение, уточнение и извлечение должны выполняться с использованием баз данных в России, за установленными законом исключениями. Отдельно проверяется трансграничная передача — передача данных иностранному получателю.
Форма или канал → российский сервер → запись и хранение → идентификатор операции.
RU- какие поля передаются;
- кому и в какую страну;
- зачем и на каком основании;
- сколько хранятся и как удаляются.
Маршрут выбирается до подключения модели и отражается в договоре, уведомлении и технической схеме.
Уведомление о намерении осуществлять трансграничную передачу направляется отдельно от уведомления об обработке персональных данных. Поэтому в проекте проверяют не бренд модели, а юридическое лицо-получателя, страну, договорные условия и реальный сетевой маршрут.
Архитектурные меры, которые делают обработку управляемой
В запрос попадают только поля, нужные для текущей операции.
Модель работает с внутренним идентификатором вместо прямых реквизитов.
Рабочие, тестовые и аналитические данные разделены; копии имеют понятное назначение.
Сотрудник и агент видят только разрешённые объекты и функции.
Ключи и пароли хранятся в защищённом хранилище, а не в тексте инструкций.
Защищается передача и хранение данных в выбранном контуре.
Фиксируются источник, обращение к данным, действие, результат, время и роль.
Удаление выполняется по цели и сроку во всех копиях, логах и связанных системах.
Требования к уровню защищённости информационной системы и конкретным мерам зависят от категорий данных, числа субъектов и актуальных угроз. Поэтому проектная схема сопоставляется с постановлением Правительства № 1119 и применимыми требованиями ФСТЭК и ФСБ.
Откуда возникают утечки персональных данных из моделей ИИ
На практике источник утечки часто находится не «внутри интеллекта модели», а в окружающем маршруте: слишком широком запросе, сохранённом логе, подключённом инструменте, общей базе знаний или выдаче результата не той роли. Поэтому защита строится вокруг всех точек, где данные входят, сохраняются и возвращаются пользователю.
Фильтр состава и маскирование до вызова модели.
Корпоративные условия, сроки, режим обучения и место обработки.
Разделение индексов и проверка прав до извлечения фрагмента.
Строгий контракт функции, разрешённые поля и ограничение записей.
Проверка результата, политики вывода и привязка к роли получателя.
Раздельные технические метаданные, маскирование и срок хранения.
Эта модель превращает абстрактный риск в проверяемый список. Для каждой точки назначаются владелец, техническая мера и тест, который подтверждает работу защиты.
Как встроить персональные данные в проект AI-агента
- 01Описать бизнес-процесс
Кто обращается, какая задача решается, что агент получает и какой результат создаёт.
- 02Составить реестр данных
Источники, категории субъектов, поля, вложения, выводы аналитики и служебные данные.
- 03Зафиксировать цели и основания
Каждый набор данных привязывается к конкретной цели, операции и сроку.
- 04Разложить роли и поставщиков
Оператор, лица по поручению, инфраструктура, модель, каналы и получатели результата.
- 05Спроектировать маршрут
Локализация, трансграничная передача, базы, журналы, резервные копии и удаление.
- 06Настроить права и фильтры
Минимальный контекст, отдельные учётные записи, контракты инструментов и маскирование.
- 07Синхронизировать документы
Уведомления, политика, согласия, договоры, внутренние регламенты и инциденты.
- 08Проверить пилот
Тестовые сценарии доступа, удаления, ошибочного маршрута, выгрузки и расследования.
Что должно быть понятно до рабочего запуска
Правильная работа с данными начинается с архитектуры процесса
Бизнесу не нужно выбирать между полезным AI-агентом и управляемостью персональных данных. Когда путь информации спроектирован заранее, агент получает ровно тот контекст, который нужен для задачи, а компания видит место обработки, роли, доступы, основания, сроки и результат.
Такой подход ускоряет согласование проекта, упрощает подключение новых каналов и превращает защиту данных в часть производственной системы, а не в набор документов после запуска.
Источники и актуальность
Материал проверен по действующей на 29 июля 2026 года редакции законодательства. Для конкретного проекта перечень мер определяется составом данных, целями, архитектурой и отраслевыми требованиями.
- Федеральный закон № 152-ФЗ «О персональных данных»: определения, принципы, основания, согласие, поручение обработки, локализация, трансграничная передача, безопасность, инциденты и уведомление оператора.
- Федеральный закон от 28.02.2025 № 23-ФЗ: изменения требований к обработке и локализации персональных данных.
- Федеральный закон от 24.06.2025 № 156-ФЗ: требование оформлять согласие на обработку отдельно от иных подтверждаемых документов.
- Постановление Правительства РФ от 01.11.2012 № 1119: уровни защищённости информационных систем персональных данных.
- Приказ ФСТЭК России от 18.02.2013 № 21: состав организационных и технических мер защиты персональных данных в информационных системах.
Что спрашивают о персональных данных и ИИ
Считается ли переписка с AI-агентом обработкой персональных данных?
Да, если в сообщениях, вложениях, карточках клиента или результатах анализа есть сведения, относящиеся к прямо или косвенно определённому человеку. Обработка охватывает не только хранение, но и сбор, извлечение, использование, передачу, изменение и удаление таких сведений.
Нужно ли получать согласие на обработку персональных данных для работы ИИ?
Правовое основание выбирают под конкретную цель. Это может быть согласие, исполнение договора, обязанность по закону или иное основание из статьи 6 закона № 152-ФЗ. Если используется согласие, оно должно быть конкретным и с 1 сентября 2025 года оформляться отдельно от других подтверждаемых или подписываемых документов.
Кто является оператором персональных данных при внедрении AI-агента?
Оператором обычно является компания, которая определяет цели обработки, состав данных и действия с ними. Подрядчик и технологические сервисы могут обрабатывать данные по поручению оператора. Эти роли, перечень операций, требования к защите и порядок удаления фиксируются в договорной и технической документации.
Можно ли использовать зарубежную AI-модель?
Сначала нужно построить маршрут данных: где происходит первичный сбор, в каких базах выполняются запись, накопление, хранение и извлечение, передаются ли сведения иностранному лицу и в какую страну. Для трансграничной передачи действует отдельный уведомительный порядок, а сбор данных граждан России должен учитывать требование локализации.
Какие данные лучше не передавать модели в открытом виде?
Архитектура должна передавать только тот контекст, который нужен для конкретной операции. Паспортные данные, специальные категории, платёжные реквизиты и другие чувствительные сведения можно исключать из запроса, маскировать, заменять идентификатором или обрабатывать в отдельном защищённом контуре.
Что делать при инциденте с персональными данными?
Рабочий план включает остановку проблемного маршрута, сохранение журналов, оценку затронутых данных и уведомление ответственных. Если установлена неправомерная или случайная передача данных, повлекшая нарушение прав субъектов, закон предусматривает уведомление Роскомнадзора в течение 24 часов и передачу результатов внутреннего расследования в течение 72 часов.
Разберём путь данных в вашей AI-системе
Составим карту источников, ролей, сервисов, хранилищ и доступов, чтобы внедрение опиралось на понятный и управляемый контур.