Персональные данные и нейросети: что можно и что нельзя отдавать модели
Менеджер копирует переписку с клиентом в чат с нейросетью и просит составить ответ. В переписке имя, телефон, адрес доставки и сумма сделки. Никто в компании не считает это событием, о котором нужно кому-то сообщать. Формально в этот момент компания передала персональные данные третьему лицу, а если модель зарубежная, то ещё и за границу.
Так это выглядит с точки зрения закона. С точки зрения бизнеса выглядит иначе: сотрудник просто быстрее сделал работу. Между этими двумя картинами и находится вся практическая часть вопроса.
Сразу оговорюсь: я не юрист. Ниже практика внедрения, а не правовая консультация. Перед запуском любого сценария с реальными данными клиентов имеет смысл показать схему юристу, который отвечает за вашу компанию.
Что здесь считается персональными данными
Персональные данные это любая информация, относящаяся к определённому или определяемому человеку. Не только паспорт и телефон. Связка «Сергей из Казани, интересовался кухней на заказ, бюджет 400 тысяч» тоже опознаёт человека, если у вас есть чем её дополнить.
Практическое следствие простое: обезличивание это не удаление фамилии. Обезличенными данные считаются тогда, когда по ним нельзя восстановить, о ком речь, даже имея другие ваши базы. Замена имени на «Клиент 1» при сохранении телефона обезличиванием не является.
Три сценария, которые надо различать
Сотрудник пользуется публичным чатом. Самый частый и самый неуправляемый случай. Данные уходят в сервис, условия которого вы не контролируете, история диалогов хранится у провайдера, а компания об этом не знает. С этого места стоит начинать наведение порядка, потому что оно не требует ни бюджета, ни внедрения.
Сервис вызывает модель по API. Здесь появляется хотя бы контроль: вы решаете, какие поля уходят в запрос, можете вырезать лишнее до отправки и вести журнал. Если модель зарубежная, юридически это всё равно трансграничная передача со всеми её требованиями.
Модель работает на вашем сервере. Данные не покидают контур, вопрос трансграничной передачи снимается. Цена вопроса - производительность и качество: открытые модели, которые реально можно поднять на своём железе, слабее лидеров рынка, и на сложных задачах разница заметна.
Как обычно решают на практике
Разделяют данные по чувствительности до того, как что-то отправлять. Текст обращения, вопрос клиента, описание задачи - это одно. Телефон, почта, адрес, паспортные данные, сведения о здоровье и финансах - другое. В большинстве рабочих сценариев модели нужен только первый набор, а второй попадает в запрос по инерции, просто потому что лежал рядом в карточке.
Вырезают лишнее до отправки. Контакты подменяются на идентификатор, модель работает с текстом, а результат связывается с клиентом уже внутри вашей системы. Технически это несколько строк на входе в интеграцию, а юридически меняет ситуацию целиком.
Разделяют задачи между моделями. То, где не нужны контакты, отдаётся сильной зарубежной модели. То, где данные клиента неизбежны, идёт в российский сервис или в модель на своём сервере.
Фиксируют правило письменно. Простой документ на страницу: что сотрудникам можно отдавать в чаты, что нельзя, каким сервисом пользуемся. Без этого запрет существует только в голове у руководителя.
Что придётся сделать в документах
Если персональные данные вообще обрабатываются, а на сайте с формой заявки они обрабатываются всегда, компания является оператором и уведомляет об этом Роскомнадзор. Отсутствие уведомления о начале обработки для юридического лица стоит от 100 до 300 тысяч рублей.
Согласие должно покрывать то, что вы реально делаете. Если данные передаются подрядчику или сервису, это должно быть отражено. Обработка без надлежащего согласия для юрлица обойдётся в 300-700 тысяч рублей.
Если модель зарубежная, добавляется отдельная процедура: уведомление о трансграничной передаче подаётся до начала передачи, и без него передавать нельзя. Разбор этой процедуры я вынес в отдельную статью.
И отдельно про утечки, потому что суммы там изменились принципиально. Штрафы за утечку начинаются от трёх миллионов и доходят до пятнадцати, а за повторную предусмотрены оборотные - процент от выручки. Неуведомление регулятора об инциденте отдельно стоит от одного до трёх миллионов. При таких цифрах вопрос «а что нам будет» перестал быть риторическим.
Где переоценивают риск
Не всякая работа с ИИ это работа с персональными данными. Классификация обращений по темам, черновики текстов, разбор товарных описаний, анализ рекламных объявлений конкурентов - всё это делается без единого контакта клиента. Компании, напуганные общими разговорами про запреты, иногда отказываются от полезных сценариев там, где вообще нет предмета для беспокойства.
Обратная крайность встречается чаще: сотрудники годами носят клиентские базы в публичные чаты, потому что никто не сказал, что так нельзя.
Что сделать на этой неделе
Спросите у команды, кто и какими нейросетями пользуется в работе. Не запрещая, а просто выясняя. Ответ обычно удивляет.
Возьмите три самых частых сценария из этого списка и проверьте, какие поля реально нужны модели для результата. Почти всегда выясняется, что контакты не нужны.
Напишите на одну страницу правило и раздайте его. Это самый дешёвый шаг, который снимает большую часть риска.
Термины из этой темы разобраны в словаре: https://ilkaev.com/slovar/ii-agent/
Термины по теме
Нужен агент, который не выносит данные наружу?
Опишите задачу - предложу схему, где персональные данные остаются у вас.