Обезличивание персональных данных для ИИ-стартапов: как легально использовать зарубежные нейросети и не получить штраф

Вы используете ChatGPT, Claude или другую зарубежную нейросеть в своём продукте. Это даёт вам конкурентное преимущество. Но есть проблема: когда вы отправляете запрос с ФИО, телефоном или email, данные физически покидают Россию — а это нарушение 152-ФЗ.

Большинство стартапов узнают об этом уже после запуска. Продукт работает, клиенты платят, а юридическая сторона оказывается не закрыта. И тогда возникает вопрос: как сохранить все преимущества зарубежного ИИ, но не нарушать закон?

Ответ — обезличивание. Это легальный механизм, который позволяет передавать данные в нейросеть, не передавая при этом персональные данные. Внешний сервис получает обезличенный массив, из которого невозможно восстановить личность человека. Персональные данные как таковые границу не пересекают — а значит, требования о трансграничной передаче и локализации к ним не применяются.

Звучит просто. Но на практике обезличивание — это не «убрать имя из запроса». Это юридическая процедура с чёткими требованиями закона. Если вы делаете её правильно — вы защищены. Если нет — рискуете получить штраф, даже не подозревая об этом.

В этой статье разберём, что такое обезличивание с юридической и технической точек зрения, какие методы утверждены законом и как правильно оформить всё документально.

 

Что такое обезличивание и зачем оно нужно

Юридическое определение

Статья 3 152-ФЗ даёт чёткое определение: обезличивание персональных данных — это действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

Ключевая фраза — «без использования дополнительной информации». Это значит, что обезличенные данные сами по себе не позволяют понять, о ком идёт речь. Но если у вас есть специальный ключ (таблица соответствия), вы можете восстановить связь. Этот ключ должен храниться отдельно и строго конфиденциально.

Обезличивание — это один из видов обработки персональных данных, наряду со сбором, записью, хранением, использованием и другими операциями.

 

Что изменилось с 1 сентября 2025 года

С 1 сентября 2025 года в России вступили в силу новые требования к обезличиванию персональных данных:

  • Постановление Правительства № 1154 от 01.08.2025 — утверждает требования к обезличиванию, методы и Правила обезличивания
  • Приказ Роскомнадзора № 140 от 19.06.2025 — устанавливает требования и методы обезличивания

Оба документа вступили в силу с 1 сентября 2025 года.

Но самое важное — в 152-ФЗ появилась статья 13.1, которая разрешает обрабатывать обезличенные данные без согласия субъекта. Раньше требовалось согласие практически на всё. Теперь — чёткое разрешение использовать обезличенные данные для исследований и обучения в сфере искусственного интеллекта.

Что это значит для ИИ-стартапа: если вы правильно обезличиваете данные перед отправкой в нейросеть — согласие пользователя на эту конкретную обработку не требуется. Вы работаете в рамках закона.

 

Как это работает технически

С технической стороны обезличивание для ИИ-задач выглядит так. Перед отправкой запроса в зарубежную нейросеть специальное программное обеспечение (анонимайзер) автоматически находит и заменяет все персональные данные — ФИО, телефоны, email, адреса, ИНН, геолокацию.

Пример:

  • Было: «Иван Петров, +7 999 123-45-67, ipetrov@mail.ru, 12 лет, Москва»
  • Стало: «Пользователь, 10–14 лет, крупный город»

Внешний сервис получает только обезличенный массив и не имеет технической возможности восстановить исходные данные. Всё, что связано с идентификацией, остаётся на вашей стороне — в России.

 

Что не является обезличиванием

Важно понимать: обезличивание ≠ псевдонимизация.

Псевдонимизация — это замена «Иван Петров» на «Клиент_001» или «user_123». Если у вас остаётся таблица соответствия, где «Клиент_001» = «Иван Петров», данные продолжают считаться персональными. С точки зрения закона вы ничего не обезличили.

При настоящем обезличивании:

  • Прямые идентификаторы заменяются на случайные токены
  • Ключ соответствия создаётся и хранится отдельно
  • Без этого ключа восстановить исходные данные невозможно
  • Внешний сервис получает только обезличенный массив

Если вы просто заменяете имена на user_123, вы не обезличиваете данные.

 

Какие методы обезличивания разрешены и как их применять

Закон утверждает пять методов обезличивания. Их можно применять по отдельности или в совокупности. Для ИИ-задач чаще всего используется комбинация первых двух.

Метод 1. Введение идентификаторов

Замена прямых идентификаторов (ФИО, email, телефон, номер документа) на случайные уникальные токены с созданием таблицы соответствия.

Как работает:

  • «Иван Петров» → «user_a1b2c3»
  • «ipetrov@mail.ru» → «email_xyz789»

Ключ (таблица соответствия) создаётся и хранится отдельно от обезличенных данных. Без него восстановить личность невозможно.

Для ИИ-задач: этот метод — основа. Все идентификаторы заменяются на токены до отправки в нейросеть. Внешний сервис видит только обезличенный массив.

 

Метод 2. Изменение состава или семантики

Удаление избыточных атрибутов, обобщение значений, замена точных данных на интервалы или условные обозначения.

Как работает:

  • «20 лет» → «18–25 лет»
  • «Москва, ул. Тверская, д. 5» → «Москва»
  • Часть номера телефона → «****»

Для ИИ-задач: этот метод дополняет первый. После замены идентификаторов на токены оставшиеся данные обобщаются — возраст, геолокация, временные метки переводятся в интервалы. Аналитическая ценность сохраняется, идентифицировать человека нельзя.

 

Метод 3. Декомпозиция

Разбиение массива персональных данных на несколько частей с последующим раздельным хранением.

Как работает: Массив данных делится на части, каждая хранится в отдельной базе данных или на отдельном носителе. Восстановить полную картину можно только при соединении всех частей.

Для ИИ-задач: применяется реже, но может использоваться как дополнительный уровень защиты. Например, обезличенные данные можно хранить в одной системе, а токен-карту — в другой.

Метод 4. Перемешивание

Перестановка отдельных записей или групп записей в массиве данных.

Как работает: Записи в массиве меняются местами. Связь между записями и субъектами нарушается.

Для ИИ-задач: практически не применяется. Для аналитики важна структура данных, а перемешивание её разрушает.

Метод 5. Преобразование (агрегация)

Агрегация массива путём обобщения элементов структуры — сведение детальных данных к обобщённым показателям.

Как работает: Детальные данные по каждому субъекту заменяются обобщёнными статистическими показателями.

Для ИИ-задач: применяется, когда нужна статистика, а не данные конкретных пользователей. Например, для аналитических отчётов вместо списка оценок учеников передаётся средний балл по классу.

 

Что выбрать для ИИ-стартапа

Для большинства задач достаточно комбинации первых двух методов:

  1. Введение идентификаторов — заменяем ФИО, телефоны, email на токены
  2. Изменение состава или семантики — обобщаем возраст, геолокацию, временные метки

Пример:

  • Было: «Иван Петров, +7 999 123-45-67, ipetrov@mail.ru, 20 лет, Москва, ул. Тверская 5»
  • Стало: «user_a1b2c3, 18–25 лет, Москва»

Внешний ИИ получает достаточно данных для анализа, но восстановить личность невозможно.

Важно: закон не позволяет выбирать методы «на глаз». Выбор должен быть обоснованным и закреплённым в документах .

 

Как обезличивание помогает легально использовать зарубежный ИИ

На практике есть два способа реализовать обезличивание для работы с зарубежными нейросетями. Оба являются легальными и прямо предусмотрены 152-ФЗ.

Путь 1. Анонимайзер (прокси-сервис в РФ)

Это программное решение, которое работает как фильтр между вашим продуктом и внешним ИИ.

  • Анонимайзер размещается на серверах в РФ
  • Он принимает исходное сообщение пользователя
  • Автоматически находит и заменяет все персональные данные на токены
  • Передаёт обезличенный текст в ChatGPT, Claude или другой зарубежный ИИ
  • Получает ответ и подставляет реальные данные обратно — но только в интерфейсе пользователя

Подстановка реальных значений происходит только на стороне РФ. Внешний сервис получает только обезличенный массив и не может восстановить личность.

Почему это законно: ст. 13.1 152-ФЗ разрешает обрабатывать обезличенные данные без согласия субъекта. Поскольку внешнему ИИ передаются только обезличенные данные, требования о трансграничной передаче и локализации не применяются.

Плюсы:

  • Подходит для любых зарубежных LLM
  • Исходные ПДн никогда не покидают РФ
  • Не нужно уведомлять Роскомнадзор
  • Не требуется согласие пользователей
  • Можно использовать с уже работающим продуктом

Минусы:

  • Требует настройки и интеграции
  • Нужно убедиться, что система корректно детектирует все виды ПДн

 

Путь 2. Локальные российские LLM

Вы не отправляете данные за границу, а используете российские модели — YandexGPT, GigaChat, Qwen (если развёрнута локально). Вся обработка происходит на серверах в РФ. Данные не пересекают границу. Требования о трансграничной передаче не применяются.

Плюсы:

  • Максимальная юридическая чистота
  • Не нужно настраивать анонимайзер
  • Минимальные бюрократические процедуры

Минусы:

  • Не все задачи решаются российскими моделями
  • Качество может уступать зарубежным аналогам
  • Требует перестройки продукта

 

Альтернатива: уведомление Роскомнадзора

Есть и третий путь — официальное уведомление РКН о трансграничной передаче. Но он самый сложный и бюрократический. Требует подачи уведомления, получения согласия пользователей, изменения локальных актов. Роскомнадзор может запретить передачу. Для стартапа этот путь — самый затратный по времени, деньгам и ресурсам. Мы не рекомендуем его для ИИ-стартапов.

 

Что выбрать

На практике большинство ИИ-стартапов выбирают анонимайзер. Он позволяет сохранить все преимущества зарубежных моделей, при этом полностью закрывая вопросы локализации и трансграничной передачи.

Важно: пути с анонимайзером и локальными LLM — это не «обход закона». Это работа в рамках закона, прямо предусмотренная 152-ФЗ. Статья 13.1 разрешает обрабатывать обезличенные данные без согласия. А если данные не покидают РФ — требования о трансграничной передаче просто не применяются.

 

Как это оформляется юридически

Техническое решение — это только половина дела. Чтобы анонимайзер или любое другое средство обезличивания работало не только технически, но и юридически, нужен пакет документов. Роскомнадзор при проверке смотрит не на код, а на бумаги — как у вас всё закреплено, кто за что отвечает, как учитываются операции.

Вот минимальный набор документов, который должен быть у любой компании, использующей обезличивание:

  1. Положение об обезличивании персональных данных. Главный документ. В нём прописывается:
  • цели обезличивания (для чего вы это делаете)
  • категории субъектов и данных, которые подлежат обезличиванию
  • какие методы вы используете (в соответствии с законом)
  • порядок проведения обезличивания
  • правила хранения — где лежат исходные данные, где обезличенные, где ключи
  • кто отвечает за процесс

Положение утверждается приказом директора и является внутренним нормативным документом. Информация о конкретных алгоритмах и настройках — конфиденциальна.

  1. Приказ об организации процесса обезличивания. Приказ вводит Положение в действие и назначает ответственное лицо. Обычно это директор или назначенный им сотрудник. В приказе также даются поручения — например, обеспечить раздельное хранение данных.
  1. Акт об оценке достаточности методов обезличивания. Закон требует перед началом обработки проверить, что выбранные методы действительно не позволяют идентифицировать человека. Результат этой проверки фиксируется в Акте. В акте указываются: категории субъектов, перечень данных, применённые методы. Комиссия (минимум три человека) подтверждает, что методы достаточны.
  1. Журнал учёта операций обезличивания. Каждое действие по обезличиванию нужно фиксировать: дата, цель, состав данных, применённый метод, результат оценки, место хранения обезличенных данных и ключа. Журнал ведётся в электронной форме, защищён от модификации, доступ имеют только уполномоченные лица.
  1. Изменения в Политику конфиденциальности и Пользовательское соглашение. Пользователи должны знать, что их данные могут обезличиваться и использоваться для работы ИИ. Это требование закона о прозрачности обработки.
  2. Раздельное хранение Закон требует, чтобы исходные персональные данные, обезличенные данные и ключи деобезличивания хранились раздельно — в разных информационных системах или на разных физических носителях, исключающих возможность совместной обработки. Почему это критично: Если ключ (таблица соответствия) хранится вместе с обезличенными данными, то данные перестают быть обезличенными. Восстановить личность становится слишком легко. Это превращает обезличивание в обычную маскировку, которая не имеет юридической силы.
  3. Конфиденциальность Положения и методов Это важный момент, который многие упускают. Закон требует, чтобы информация о методах, алгоритмах и настройках обезличивания была конфиденциальной. Доступ третьих лиц к этим сведениям не допускается. Это означает, что само Положение, а также любые технические описания используемых алгоритмов не должны раскрываться посторонним.

 

Как оценить достаточность методов

Выбрать методы обезличивания — это только полдела. Закон требует перед началом обработки проверить, что выбранные методы действительно работают.

Оценка достаточности — это процедура, в ходе которой оператор подтверждает, что выбранные методы позволяют достичь целей обработки и при этом не позволяют идентифицировать человека без дополнительной информации.

Простыми словами: вы должны убедиться и документально зафиксировать, что после обезличивания по вашему обезличенному массиву невозможно восстановить личность человека.

Приказ Роскомнадзора № 140 прямо включает оценку достаточности в число обязательных требований к обезличиванию. А Постановление № 1154 требует, чтобы оценка проводилась с учётом типов угроз безопасности персональных данных.

Оценка проводится до начала обработки и включает несколько шагов:

  1. Шаг 1. Определяем состав данных и субъектов. Фиксируем, какие именно категории персональных данных и каких субъектов будут обезличиваться. Например: «ФИО, телефоны, email учеников и их родителей».
  2. Шаг 2. Выбираем методы. Определяем, какие методы из утверждённого законом перечня будем применять и в какой комбинации.
  3. Шаг 3. Проверяем результат. Оцениваем, можно ли по обезличенному массиву восстановить личность человека без использования ключа(таблицы соответствия). Если можно — методы недостаточны, нужно менять подход.
  4. Шаг 4. Фиксируем результат. Результат оформляется Актом об оценке достаточности методов обезличивания.

Для проведения оценки создаётся комиссия. Комиссия назначается приказом руководителя организации. При оценке комиссия отвечает на ключевой вопрос: можно ли по обезличенному массиву определить человека без дополнительной информации?

Если ответ «да» — методы недостаточны. Если ответ «нет» — методы признаются достаточными.

Закон также требует, чтобы оценка проводилась с учётом типов угроз безопасности персональных данных. Это значит, что комиссия должна учитывать не только теоретическую возможность восстановления, но и реальные угрозы — например, возможность атак на систему обезличивания.

Результат оценки оформляется Актом об оценке достаточности методов обезличивания персональных данных.

 

Наши юридические услуги

Мы помогаем ИИ-стартапам и IT-компаниям выстроить легальную работу с персональными данными — от разработки документов по обезличиванию до полного сопровождения по 152-ФЗ.

Что мы делаем

  1. Разрабатываем пакет документов по обезличиванию

Готовим все необходимые документы под вашу конкретную архитектуру:

  • Положение об обезличивании персональных данных
  • Приказ об организации процесса обезличивания
  • Акт об оценке достаточности методов
  • Журнал учёта операций обезличивания
  • Изменения в Политику конфиденциальности и Пользовательское соглашение

Документы разрабатываются не по шаблонам, а под вашу задачу — какие данные вы обрабатываете, куда отправляете, какие методы применяете.

Стоимость: от 35 000 рублей.

Срок: 3–5 рабочих дней

  1. Разрабатываем полный пакет документов по 152-ФЗ

Если вам нужна комплексная защита — не только по обезличиванию, а по всем аспектам обработки персональных данных. Это порядка 20 локальных актов:

  • Политика конфиденциальности
  • Пользовательское соглашение
  • Положение о защите персональных данных
  • Положение об обработке персональных данных
  • Регламенты, акты, журналы, инструкции
  • И другие документы, требуемые по 152-ФЗ

Стоимость: по согласованию (зависит от сложности)

Срок: 5–10 рабочих дней

  1. Консультируем по реализации

Отвечаем на вопросы, которые возникают при внедрении.

Стоимость: по согласованию

  1. Сопровождаем при проверках Роскомнадзора

Если Роскомнадзор прислал запрос или начал проверку — мы поможем подготовить ответы, предоставить документы, защитить ваши интересы.

Стоимость: по согласованию

 

составление д

 

Ответственный специалист

Кустов Василий Юрьевич

ответит на вопросы:

+7 (966) 240-71-17

г. Казань, ул. Спартаковская, д. 2 , этаж 2

 

Почему нам доверяют

  • Мы понимаем, как работает ваш продукт. Мы работали с ИИ-стартапами, которые используют ChatGPT. Знаем, какие данные передаются, где возникают риски.
  • Документы под вашу задачу. Мы не копируем шаблоны из интернета — каждый документ разрабатывается под вашу архитектуру.
  • Экспертиза в 152-ФЗ. Работаем с новыми требованиями с момента их вступления в силу.
  • Конфиденциальность. Информация о ваших алгоритмах и настройках защищена.

 

Часто задаваемые вопросы

  1. Мы просто удаляем имена из запросов перед отправкой в ChatGPT — это считается обезличиванием?

Нет. Удаление имён — это маскировка, а не обезличивание. Если вы оставляете телефоны, email, адреса или любую другую информацию, по которой можно идентифицировать человека, — данные остаются персональными. Обезличивание требует системного подхода: все идентификаторы заменяются на токены, а оставшиеся данные обобщаются. Без ключа восстановить личность должно быть невозможно.

  1. Нужно ли получать согласие пользователей на обработку их данных в ИИ, если мы обезличиваем их?»

Нет. Статья 13.1 152-ФЗ прямо разрешает обрабатывать обезличенные данные без согласия субъекта. Это одно из ключевых преимуществ обезличивания — вы можете использовать данные для обучения ИИ и аналитики, не запрашивая дополнительных согласий.

  1. Можно ли использовать бесплатные или open-source библиотеки для обезличивания?

Можно, но с осторожностью. Главное требование — чтобы библиотека реализовывала методы, утверждённые Приказом Роскомнадзора № 140. Кроме того, вы должны документально закрепить, какие именно методы вы используете, и подтвердить их достаточность Актом. Сама по себе библиотека не делает обезличивание легальным — нужны документы.

  1. Как часто нужно пересматривать методы обезличивания?

При изменении целей обработки, состава данных или архитектуры продукта. А также при изменении законодательства. Например, если вы начали обрабатывать новые категории данных или подключили новый ИИ-сервис — нужно заново оценить достаточность методов и обновить документы.

  1. Что будет, если Роскомнадзор признает наши методы обезличивания недостаточными?

Штраф и предписание об устранении нарушений. Поэтому так важна правильная оценка достаточности на этапе внедрения. Если комиссия подтвердила, что методы работают, и это зафиксировано в Акте — у вас есть доказательство, что вы действовали добросовестно. Если же вы просто «убрали имена» без документального подтверждения — защитить себя будет нечем.

  1. Нужно ли уведомлять Роскомнадзор о том, что мы обезличиваем данные?

Нет. Сам факт обезличивания не требует уведомления Роскомнадзора. Однако вы должны быть зарегистрированы как оператор персональных данных (подано уведомление о включении в реестр операторов). Это обязательное требование для любой компании, которая обрабатывает ПДн граждан РФ.

  1. Сколько времени занимает подготовка документов по обезличиванию?

От 3 до 5 рабочих дней. Зависит от сложности вашей архитектуры — какие данные вы обрабатываете, куда отправляете, какие методы применяете. Обратитесь за бесплатной консультацией— на ней мы оценим объём работы и назовем точные сроки.

 

 

Обезличивание — это не просто техническая опция. Это легальный механизм, который позволяет ИИ-стартапам использовать лучшие зарубежные модели, не нарушая 152-ФЗ и не рискуя получить большой штраф.

Закон даёт вам инструмент: статья 13.1 разрешает обрабатывать обезличенные данные без согласия субъекта, а утверждённые методы обезличивания позволяют сделать это правильно. Главное — не просто «убрать имена», а подойти к вопросу системно: выбрать методы, оценить их достаточность, оформить документы и организовать раздельное хранение.

Пакет документов по обезличиванию готовится за 3–5 дней и стоит от 35 000 рублей. Это в разы дешевле любого штрафа. Если вы уже используете зарубежные нейросети или только планируете — проверьте, правильно ли у вас организовано обезличивание.

 

Отзывы клиентов и благодарственные письма

ЗАКАЖИТЕ ЮРИДИЧЕСКИЕ УСЛУГИ  В  НАШЕЙ КОМПАНИИ

logo_urist

+79662407117

Telegram: https://t.me/Sofist_law

Мы работаем по предварительной записи пн-пт с 09 до 18

Юридическая компания "Софист" г. Казань, ул. Спартаковская, д. 2, этаж 2

 

Комментарии закрыты.