Вы используете ChatGPT, Claude или другую зарубежную нейросеть в своём продукте. Это даёт вам конкурентное преимущество. Но есть проблема: когда вы отправляете запрос с ФИО, телефоном или email, данные физически покидают Россию — а это нарушение 152-ФЗ.
Большинство стартапов узнают об этом уже после запуска. Продукт работает, клиенты платят, а юридическая сторона оказывается не закрыта. И тогда возникает вопрос: как сохранить все преимущества зарубежного ИИ, но не нарушать закон?
Ответ — обезличивание. Это легальный механизм, который позволяет передавать данные в нейросеть, не передавая при этом персональные данные. Внешний сервис получает обезличенный массив, из которого невозможно восстановить личность человека. Персональные данные как таковые границу не пересекают — а значит, требования о трансграничной передаче и локализации к ним не применяются.
Звучит просто. Но на практике обезличивание — это не «убрать имя из запроса». Это юридическая процедура с чёткими требованиями закона. Если вы делаете её правильно — вы защищены. Если нет — рискуете получить штраф, даже не подозревая об этом.
В этой статье разберём, что такое обезличивание с юридической и технической точек зрения, какие методы утверждены законом и как правильно оформить всё документально.
Что такое обезличивание и зачем оно нужно
Юридическое определение
Статья 3 152-ФЗ даёт чёткое определение: обезличивание персональных данных — это действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Ключевая фраза — «без использования дополнительной информации». Это значит, что обезличенные данные сами по себе не позволяют понять, о ком идёт речь. Но если у вас есть специальный ключ (таблица соответствия), вы можете восстановить связь. Этот ключ должен храниться отдельно и строго конфиденциально.
Обезличивание — это один из видов обработки персональных данных, наряду со сбором, записью, хранением, использованием и другими операциями.
Что изменилось с 1 сентября 2025 года
С 1 сентября 2025 года в России вступили в силу новые требования к обезличиванию персональных данных:
- Постановление Правительства № 1154 от 01.08.2025 — утверждает требования к обезличиванию, методы и Правила обезличивания
- Приказ Роскомнадзора № 140 от 19.06.2025 — устанавливает требования и методы обезличивания
Оба документа вступили в силу с 1 сентября 2025 года.
Но самое важное — в 152-ФЗ появилась статья 13.1, которая разрешает обрабатывать обезличенные данные без согласия субъекта. Раньше требовалось согласие практически на всё. Теперь — чёткое разрешение использовать обезличенные данные для исследований и обучения в сфере искусственного интеллекта.
Что это значит для ИИ-стартапа: если вы правильно обезличиваете данные перед отправкой в нейросеть — согласие пользователя на эту конкретную обработку не требуется. Вы работаете в рамках закона.
Как это работает технически
С технической стороны обезличивание для ИИ-задач выглядит так. Перед отправкой запроса в зарубежную нейросеть специальное программное обеспечение (анонимайзер) автоматически находит и заменяет все персональные данные — ФИО, телефоны, email, адреса, ИНН, геолокацию.
Пример:
- Было: «Иван Петров, +7 999 123-45-67, ipetrov@mail.ru, 12 лет, Москва»
- Стало: «Пользователь, 10–14 лет, крупный город»
Внешний сервис получает только обезличенный массив и не имеет технической возможности восстановить исходные данные. Всё, что связано с идентификацией, остаётся на вашей стороне — в России.
Что не является обезличиванием
Важно понимать: обезличивание ≠ псевдонимизация.
Псевдонимизация — это замена «Иван Петров» на «Клиент_001» или «user_123». Если у вас остаётся таблица соответствия, где «Клиент_001» = «Иван Петров», данные продолжают считаться персональными. С точки зрения закона вы ничего не обезличили.
При настоящем обезличивании:
- Прямые идентификаторы заменяются на случайные токены
- Ключ соответствия создаётся и хранится отдельно
- Без этого ключа восстановить исходные данные невозможно
- Внешний сервис получает только обезличенный массив
Если вы просто заменяете имена на user_123, вы не обезличиваете данные.
Какие методы обезличивания разрешены и как их применять
Закон утверждает пять методов обезличивания. Их можно применять по отдельности или в совокупности. Для ИИ-задач чаще всего используется комбинация первых двух.
Метод 1. Введение идентификаторов
Замена прямых идентификаторов (ФИО, email, телефон, номер документа) на случайные уникальные токены с созданием таблицы соответствия.
Как работает:
- «Иван Петров» → «user_a1b2c3»
- «ipetrov@mail.ru» → «email_xyz789»
Ключ (таблица соответствия) создаётся и хранится отдельно от обезличенных данных. Без него восстановить личность невозможно.
Для ИИ-задач: этот метод — основа. Все идентификаторы заменяются на токены до отправки в нейросеть. Внешний сервис видит только обезличенный массив.
Метод 2. Изменение состава или семантики
Удаление избыточных атрибутов, обобщение значений, замена точных данных на интервалы или условные обозначения.
Как работает:
- «20 лет» → «18–25 лет»
- «Москва, ул. Тверская, д. 5» → «Москва»
- Часть номера телефона → «****»
Для ИИ-задач: этот метод дополняет первый. После замены идентификаторов на токены оставшиеся данные обобщаются — возраст, геолокация, временные метки переводятся в интервалы. Аналитическая ценность сохраняется, идентифицировать человека нельзя.
Метод 3. Декомпозиция
Разбиение массива персональных данных на несколько частей с последующим раздельным хранением.
Как работает: Массив данных делится на части, каждая хранится в отдельной базе данных или на отдельном носителе. Восстановить полную картину можно только при соединении всех частей.
Для ИИ-задач: применяется реже, но может использоваться как дополнительный уровень защиты. Например, обезличенные данные можно хранить в одной системе, а токен-карту — в другой.
Метод 4. Перемешивание
Перестановка отдельных записей или групп записей в массиве данных.
Как работает: Записи в массиве меняются местами. Связь между записями и субъектами нарушается.
Для ИИ-задач: практически не применяется. Для аналитики важна структура данных, а перемешивание её разрушает.
Метод 5. Преобразование (агрегация)
Агрегация массива путём обобщения элементов структуры — сведение детальных данных к обобщённым показателям.
Как работает: Детальные данные по каждому субъекту заменяются обобщёнными статистическими показателями.
Для ИИ-задач: применяется, когда нужна статистика, а не данные конкретных пользователей. Например, для аналитических отчётов вместо списка оценок учеников передаётся средний балл по классу.
Что выбрать для ИИ-стартапа
Для большинства задач достаточно комбинации первых двух методов:
- Введение идентификаторов — заменяем ФИО, телефоны, email на токены
- Изменение состава или семантики — обобщаем возраст, геолокацию, временные метки
Пример:
- Было: «Иван Петров, +7 999 123-45-67, ipetrov@mail.ru, 20 лет, Москва, ул. Тверская 5»
- Стало: «user_a1b2c3, 18–25 лет, Москва»
Внешний ИИ получает достаточно данных для анализа, но восстановить личность невозможно.
Важно: закон не позволяет выбирать методы «на глаз». Выбор должен быть обоснованным и закреплённым в документах .
Как обезличивание помогает легально использовать зарубежный ИИ
На практике есть два способа реализовать обезличивание для работы с зарубежными нейросетями. Оба являются легальными и прямо предусмотрены 152-ФЗ.
Путь 1. Анонимайзер (прокси-сервис в РФ)
Это программное решение, которое работает как фильтр между вашим продуктом и внешним ИИ.
- Анонимайзер размещается на серверах в РФ
- Он принимает исходное сообщение пользователя
- Автоматически находит и заменяет все персональные данные на токены
- Передаёт обезличенный текст в ChatGPT, Claude или другой зарубежный ИИ
- Получает ответ и подставляет реальные данные обратно — но только в интерфейсе пользователя
Подстановка реальных значений происходит только на стороне РФ. Внешний сервис получает только обезличенный массив и не может восстановить личность.
Почему это законно: ст. 13.1 152-ФЗ разрешает обрабатывать обезличенные данные без согласия субъекта. Поскольку внешнему ИИ передаются только обезличенные данные, требования о трансграничной передаче и локализации не применяются.
Плюсы:
- Подходит для любых зарубежных LLM
- Исходные ПДн никогда не покидают РФ
- Не нужно уведомлять Роскомнадзор
- Не требуется согласие пользователей
- Можно использовать с уже работающим продуктом
Минусы:
- Требует настройки и интеграции
- Нужно убедиться, что система корректно детектирует все виды ПДн
Путь 2. Локальные российские LLM
Вы не отправляете данные за границу, а используете российские модели — YandexGPT, GigaChat, Qwen (если развёрнута локально). Вся обработка происходит на серверах в РФ. Данные не пересекают границу. Требования о трансграничной передаче не применяются.
Плюсы:
- Максимальная юридическая чистота
- Не нужно настраивать анонимайзер
- Минимальные бюрократические процедуры
Минусы:
- Не все задачи решаются российскими моделями
- Качество может уступать зарубежным аналогам
- Требует перестройки продукта
Альтернатива: уведомление Роскомнадзора
Есть и третий путь — официальное уведомление РКН о трансграничной передаче. Но он самый сложный и бюрократический. Требует подачи уведомления, получения согласия пользователей, изменения локальных актов. Роскомнадзор может запретить передачу. Для стартапа этот путь — самый затратный по времени, деньгам и ресурсам. Мы не рекомендуем его для ИИ-стартапов.
Что выбрать
На практике большинство ИИ-стартапов выбирают анонимайзер. Он позволяет сохранить все преимущества зарубежных моделей, при этом полностью закрывая вопросы локализации и трансграничной передачи.
Важно: пути с анонимайзером и локальными LLM — это не «обход закона». Это работа в рамках закона, прямо предусмотренная 152-ФЗ. Статья 13.1 разрешает обрабатывать обезличенные данные без согласия. А если данные не покидают РФ — требования о трансграничной передаче просто не применяются.
Как это оформляется юридически
Техническое решение — это только половина дела. Чтобы анонимайзер или любое другое средство обезличивания работало не только технически, но и юридически, нужен пакет документов. Роскомнадзор при проверке смотрит не на код, а на бумаги — как у вас всё закреплено, кто за что отвечает, как учитываются операции.
Вот минимальный набор документов, который должен быть у любой компании, использующей обезличивание:
- Положение об обезличивании персональных данных. Главный документ. В нём прописывается:
- цели обезличивания (для чего вы это делаете)
- категории субъектов и данных, которые подлежат обезличиванию
- какие методы вы используете (в соответствии с законом)
- порядок проведения обезличивания
- правила хранения — где лежат исходные данные, где обезличенные, где ключи
- кто отвечает за процесс
Положение утверждается приказом директора и является внутренним нормативным документом. Информация о конкретных алгоритмах и настройках — конфиденциальна.
- Приказ об организации процесса обезличивания. Приказ вводит Положение в действие и назначает ответственное лицо. Обычно это директор или назначенный им сотрудник. В приказе также даются поручения — например, обеспечить раздельное хранение данных.
- Акт об оценке достаточности методов обезличивания. Закон требует перед началом обработки проверить, что выбранные методы действительно не позволяют идентифицировать человека. Результат этой проверки фиксируется в Акте. В акте указываются: категории субъектов, перечень данных, применённые методы. Комиссия (минимум три человека) подтверждает, что методы достаточны.
- Журнал учёта операций обезличивания. Каждое действие по обезличиванию нужно фиксировать: дата, цель, состав данных, применённый метод, результат оценки, место хранения обезличенных данных и ключа. Журнал ведётся в электронной форме, защищён от модификации, доступ имеют только уполномоченные лица.
- Изменения в Политику конфиденциальности и Пользовательское соглашение. Пользователи должны знать, что их данные могут обезличиваться и использоваться для работы ИИ. Это требование закона о прозрачности обработки.
- Раздельное хранение Закон требует, чтобы исходные персональные данные, обезличенные данные и ключи деобезличивания хранились раздельно — в разных информационных системах или на разных физических носителях, исключающих возможность совместной обработки. Почему это критично: Если ключ (таблица соответствия) хранится вместе с обезличенными данными, то данные перестают быть обезличенными. Восстановить личность становится слишком легко. Это превращает обезличивание в обычную маскировку, которая не имеет юридической силы.
- Конфиденциальность Положения и методов Это важный момент, который многие упускают. Закон требует, чтобы информация о методах, алгоритмах и настройках обезличивания была конфиденциальной. Доступ третьих лиц к этим сведениям не допускается. Это означает, что само Положение, а также любые технические описания используемых алгоритмов не должны раскрываться посторонним.
Как оценить достаточность методов
Выбрать методы обезличивания — это только полдела. Закон требует перед началом обработки проверить, что выбранные методы действительно работают.
Оценка достаточности — это процедура, в ходе которой оператор подтверждает, что выбранные методы позволяют достичь целей обработки и при этом не позволяют идентифицировать человека без дополнительной информации.
Простыми словами: вы должны убедиться и документально зафиксировать, что после обезличивания по вашему обезличенному массиву невозможно восстановить личность человека.
Приказ Роскомнадзора № 140 прямо включает оценку достаточности в число обязательных требований к обезличиванию. А Постановление № 1154 требует, чтобы оценка проводилась с учётом типов угроз безопасности персональных данных.
Оценка проводится до начала обработки и включает несколько шагов:
- Шаг 1. Определяем состав данных и субъектов. Фиксируем, какие именно категории персональных данных и каких субъектов будут обезличиваться. Например: «ФИО, телефоны, email учеников и их родителей».
- Шаг 2. Выбираем методы. Определяем, какие методы из утверждённого законом перечня будем применять и в какой комбинации.
- Шаг 3. Проверяем результат. Оцениваем, можно ли по обезличенному массиву восстановить личность человека без использования ключа(таблицы соответствия). Если можно — методы недостаточны, нужно менять подход.
- Шаг 4. Фиксируем результат. Результат оформляется Актом об оценке достаточности методов обезличивания.
Для проведения оценки создаётся комиссия. Комиссия назначается приказом руководителя организации. При оценке комиссия отвечает на ключевой вопрос: можно ли по обезличенному массиву определить человека без дополнительной информации?
Если ответ «да» — методы недостаточны. Если ответ «нет» — методы признаются достаточными.
Закон также требует, чтобы оценка проводилась с учётом типов угроз безопасности персональных данных. Это значит, что комиссия должна учитывать не только теоретическую возможность восстановления, но и реальные угрозы — например, возможность атак на систему обезличивания.
Результат оценки оформляется Актом об оценке достаточности методов обезличивания персональных данных.
Наши юридические услуги
Мы помогаем ИИ-стартапам и IT-компаниям выстроить легальную работу с персональными данными — от разработки документов по обезличиванию до полного сопровождения по 152-ФЗ.
Что мы делаем
- Разрабатываем пакет документов по обезличиванию
Готовим все необходимые документы под вашу конкретную архитектуру:
- Положение об обезличивании персональных данных
- Приказ об организации процесса обезличивания
- Акт об оценке достаточности методов
- Журнал учёта операций обезличивания
- Изменения в Политику конфиденциальности и Пользовательское соглашение
Документы разрабатываются не по шаблонам, а под вашу задачу — какие данные вы обрабатываете, куда отправляете, какие методы применяете.
Стоимость: от 35 000 рублей.
Срок: 3–5 рабочих дней
- Разрабатываем полный пакет документов по 152-ФЗ
Если вам нужна комплексная защита — не только по обезличиванию, а по всем аспектам обработки персональных данных. Это порядка 20 локальных актов:
- Политика конфиденциальности
- Пользовательское соглашение
- Положение о защите персональных данных
- Положение об обработке персональных данных
- Регламенты, акты, журналы, инструкции
- И другие документы, требуемые по 152-ФЗ
Стоимость: по согласованию (зависит от сложности)
Срок: 5–10 рабочих дней
- Консультируем по реализации
Отвечаем на вопросы, которые возникают при внедрении.
Стоимость: по согласованию
- Сопровождаем при проверках Роскомнадзора
Если Роскомнадзор прислал запрос или начал проверку — мы поможем подготовить ответы, предоставить документы, защитить ваши интересы.
Стоимость: по согласованию
Ответственный специалист
Кустов Василий Юрьевич
ответит на вопросы:
+7 (966) 240-71-17
г. Казань, ул. Спартаковская, д. 2 , этаж 2
Почему нам доверяют
- Мы понимаем, как работает ваш продукт. Мы работали с ИИ-стартапами, которые используют ChatGPT. Знаем, какие данные передаются, где возникают риски.
- Документы под вашу задачу. Мы не копируем шаблоны из интернета — каждый документ разрабатывается под вашу архитектуру.
- Экспертиза в 152-ФЗ. Работаем с новыми требованиями с момента их вступления в силу.
- Конфиденциальность. Информация о ваших алгоритмах и настройках защищена.
Часто задаваемые вопросы
- Мы просто удаляем имена из запросов перед отправкой в ChatGPT — это считается обезличиванием?
Нет. Удаление имён — это маскировка, а не обезличивание. Если вы оставляете телефоны, email, адреса или любую другую информацию, по которой можно идентифицировать человека, — данные остаются персональными. Обезличивание требует системного подхода: все идентификаторы заменяются на токены, а оставшиеся данные обобщаются. Без ключа восстановить личность должно быть невозможно.
- Нужно ли получать согласие пользователей на обработку их данных в ИИ, если мы обезличиваем их?»
Нет. Статья 13.1 152-ФЗ прямо разрешает обрабатывать обезличенные данные без согласия субъекта. Это одно из ключевых преимуществ обезличивания — вы можете использовать данные для обучения ИИ и аналитики, не запрашивая дополнительных согласий.
- Можно ли использовать бесплатные или open-source библиотеки для обезличивания?
Можно, но с осторожностью. Главное требование — чтобы библиотека реализовывала методы, утверждённые Приказом Роскомнадзора № 140. Кроме того, вы должны документально закрепить, какие именно методы вы используете, и подтвердить их достаточность Актом. Сама по себе библиотека не делает обезличивание легальным — нужны документы.
- Как часто нужно пересматривать методы обезличивания?
При изменении целей обработки, состава данных или архитектуры продукта. А также при изменении законодательства. Например, если вы начали обрабатывать новые категории данных или подключили новый ИИ-сервис — нужно заново оценить достаточность методов и обновить документы.
- Что будет, если Роскомнадзор признает наши методы обезличивания недостаточными?
Штраф и предписание об устранении нарушений. Поэтому так важна правильная оценка достаточности на этапе внедрения. Если комиссия подтвердила, что методы работают, и это зафиксировано в Акте — у вас есть доказательство, что вы действовали добросовестно. Если же вы просто «убрали имена» без документального подтверждения — защитить себя будет нечем.
- Нужно ли уведомлять Роскомнадзор о том, что мы обезличиваем данные?
Нет. Сам факт обезличивания не требует уведомления Роскомнадзора. Однако вы должны быть зарегистрированы как оператор персональных данных (подано уведомление о включении в реестр операторов). Это обязательное требование для любой компании, которая обрабатывает ПДн граждан РФ.
- Сколько времени занимает подготовка документов по обезличиванию?
От 3 до 5 рабочих дней. Зависит от сложности вашей архитектуры — какие данные вы обрабатываете, куда отправляете, какие методы применяете. Обратитесь за бесплатной консультацией— на ней мы оценим объём работы и назовем точные сроки.
Обезличивание — это не просто техническая опция. Это легальный механизм, который позволяет ИИ-стартапам использовать лучшие зарубежные модели, не нарушая 152-ФЗ и не рискуя получить большой штраф.
Закон даёт вам инструмент: статья 13.1 разрешает обрабатывать обезличенные данные без согласия субъекта, а утверждённые методы обезличивания позволяют сделать это правильно. Главное — не просто «убрать имена», а подойти к вопросу системно: выбрать методы, оценить их достаточность, оформить документы и организовать раздельное хранение.
Пакет документов по обезличиванию готовится за 3–5 дней и стоит от 35 000 рублей. Это в разы дешевле любого штрафа. Если вы уже используете зарубежные нейросети или только планируете — проверьте, правильно ли у вас организовано обезличивание.
Отзывы клиентов и благодарственные письма
ЗАКАЖИТЕ ЮРИДИЧЕСКИЕ УСЛУГИ В НАШЕЙ КОМПАНИИ

+79662407117
Telegram: https://t.me/Sofist_law
Мы работаем по предварительной записи пн-пт с 09 до 18
Юридическая компания "Софист" г. Казань, ул. Спартаковская, д. 2, этаж 2




















