Право
ИИ И ПЕРСОНАЛЬНЫЕ ДАННЫЕ: КАК ВНЕДРЯТЬ ПО 152-ФЗ
Вопрос «а это законно?» звучит в каждом втором ИИ-проекте. Короткий ответ: законно, если данные обрабатываются в правильном контуре и с правильными основаниями. Разбираем без юридического тумана.
Три вопроса, которые решают всё
- Чьи данные обрабатывает ИИ: клиентов, сотрудников, посетителей? Для каждых нужно своё основание.
- Куда данные уходят: облачная нейросеть за рубежом — риск, локальная модель или российский контур — рабочая практика.
- Что система хранит: сырые записи с камер и звонков — одно, обезличенные события — совсем другое.
Практические конфигурации
| Сценарий | Решение |
|---|---|
| Чат-бот с перепиской клиентов | Российский хостинг, согласие в момент обращения |
| Видеоаналитика в магазине | Обезличенные события вместо хранения видео, вывеска об наблюдении |
| Голосовой обзвон своей базы | Сервисные звонки по существующим отношениям, запись с уведомлением |
| Документы с паспортными данными | Контур на ваших серверах, доступ по ролям |
Когда нужен полностью локальный контур
Если данные особо чувствительные (медицина, финансы) или таково требование безопасности, модель разворачивается на ваших серверах: наружу не уходит ничего. Это дороже облака, но снимает вопрос в принципе. Мы делаем оба варианта.
Частые вопросы
Можно ли пользоваться зарубежными нейросетями?
Для текстов без персональных данных — вопрос ваших внутренних политик. Для персональных данных клиентов — мы строим контур так, чтобы за рубеж они не уходили.
Видеонаблюдение с ИИ — законно?
Наблюдение на своей территории с уведомлением — законно. Ключевой вопрос — что хранится: мы проектируем системы так, чтобы хранились события, а не лишние персональные данные.
Вы поможете с документами по 152-ФЗ?
Дадим типовые формулировки для согласий и политики применительно к внедряемой системе. Полноценный аудит всей компании по 152-ФЗ — задача профильных юристов, честно разграничиваем.