← Все статьи
Безопасность данных· 7 июля 2026

Нейросети без утечки данных: как внедрить ИИ и не нарушить 152-ФЗ

С 2025 года цена ошибки при работе с персональными данными выросла на порядок: первая утечка стоит миллионы, повторная — процент от годовой выручки. При этом данные утекают не через хакеров, а через обычных сотрудников, которые вставляют клиентскую базу в публичный ChatGPT. Хорошая новость: держать ИИ так, чтобы данные не покидали компанию, — решаемая задача, и решается она на этапе проектирования.

Ниже — что именно грозит бизнесу за утечку в 2026 году, почему публичная нейросеть нарушает 152-ФЗ, что такое «ИИ в контуре компании» и как внедрить нейросети, не подставив себя под штраф.

Что грозит бизнесу за утечку данных клиентов в 2026?

Миллионы за первую утечку и процент от оборота за повторную. С 30 мая 2025 года действует Федеральный закон № 420-ФЗ, который переписал статью 13.11 КоАП. Первая утечка персональных данных теперь стоит от 3 до 15 млн рублей в зависимости от числа пострадавших, утечка биометрии — до 20 млн. Само по себе неуведомление Роскомнадзора об инциденте в течение 24 часов — ещё от 1 до 3 млн.

Главное новшество — оборотный штраф за повторную утечку: от 1 до 3% совокупной годовой выручки за прошлый год, но не менее 20 млн (по ряду составов — до 25 млн) и не более 500 млн рублей. Скидку за быструю оплату для этих составов отменили — заплатить половину больше нельзя. Параллельно с декабря 2024 года действует уголовная статья 272.1 УК: за передачу персональных данных за рубеж предусмотрено лишение свободы до восьми лет. По данным МВД, за январь–октябрь 2025 года эту статью применили 923 раза.

Советник компании i-Legal Анастасия Кузьмина описывает риск прямо: «Пара неверных кликов сотрудника — и компания рискует потерять несколько миллионов, а иногда и десятки или сотни миллионов». Суммы приведены на дату публикации; законодательство меняется, поэтому сверяйтесь с первоисточником — КонсультантПлюс.

Кто по закону отвечает за персональные данные?

Почти любой бизнес — как только у него появляется база клиентов. По 152-ФЗ оператор персональных данных — это любое юрлицо или ИП, которое обрабатывает такие данные и определяет цели обработки. Практический критерий простой: есть CRM, форма заявки на сайте, чат-бот, рассылка или кадровый учёт — вы храните имена, телефоны и email, а значит уже оператор со всеми обязанностями.

Обязанностей три, и все всплывают при внедрении ИИ. Первая — уведомить Роскомнадзор о намерении обрабатывать данные до начала обработки. Вторая — локализация: сбор и хранение данных граждан РФ должны вестись на серверах в России (статья 18 часть 5). Третья — согласие субъекта, оформленное отдельным действием, а не спрятанное в тексте оферты. Внедряя нейросеть, вы добавляете к этим данным ещё один канал их обработки — и он тоже должен укладываться в закон.

Что происходит, когда данные попадают в публичный ChatGPT?

Они уходят на зарубежные серверы и выходят из-под вашего контроля. Когда сотрудник вставляет клиентскую базу или договор в публичную нейросеть, происходит трансграничная передача персональных данных за пределы РФ. В потребительских тарифах введённые данные могут использоваться для обучения модели — то есть теоретически всплыть в ответе другому пользователю. Удалить их из чужой инфраструктуры и логов практически невозможно.

Это давно не гипотеза. Ещё в 2023 году инженеры Samsung загрузили в ChatGPT внутренний исходный код и расшифровки совещаний — после нескольких случаев компания полностью запретила генеративный ИИ на рабочих устройствах. В России масштаб виден по свежему исследованию группы компаний «Солара» (февраль 2026): объём данных, которые сотрудники отправляют в публичные нейросети, за 2025 год вырос в 30 раз, при этом около 60% организаций не имеют политик работы с ИИ, а почти две трети не контролируют такие утечки вовсе.

Ключевое здесь — чаще всего данные сливают обычные сотрудники по незнанию, без всякого злого умысла. Эксперт «Инфосистемы Джет» Андрей Захаров формулирует так: «Любые данные, загружаемые пользователями в публичные LLM, можно считать подверженными утечке» (LLM — большие языковые модели). Пока запрета и понятной альтернативы нет, менеджеры продолжают «просто переписать договор» в первом попавшемся чате.

Почему это нарушает 152-ФЗ?

Потому что нарушаются сразу два требования — локализация и порядок трансграничной передачи. Локализацию с 1 июля 2025 года ужесточил Федеральный закон № 23-ФЗ: при сборе данных граждан РФ прямо запрещено использовать базы за пределами страны. Первичная копия данных обязана находиться в России. Загрузка клиентских данных в зарубежный сервис этому требованию противоречит по построению.

Трансграничная передача — отдельная процедура. По статье 12 152-ФЗ до начала передачи данных за рубеж оператор обязан подать в Роскомнадзор отдельное уведомление, а по разъяснениям ведомства в отношении «неадекватных» стран передачу могут ограничить. На практике, когда сотрудник вставляет данные в облачную нейросеть, никакого уведомления нет — это передача без правовых оснований. Отдельная тонкость: согласие клиента на обработку должно быть оформлено самостоятельным действием, и включать его в текст других документов, по позиции экспертов, недопустимо.

Разбор того, как выстроить работу с клиентскими данными в системе правильно, есть в статье про AI-агента первой линии — там контур с персональными данными живёт на серверах в РФ по договору. Здесь логика та же, только применённая к любой нейросети в компании.

Держать ИИ в контуре компании — это часть проектирования системы, а не отдельная опция. В IncubeAi мы фиксируем в договоре хостинг в РФ, разграничение доступов и то, что чувствительные данные не покидают периметр клиента. Если вы планируете внедрять нейросети и не хотите разбираться в 152-ФЗ методом штрафов — расскажите о задаче, спроектируем безопасный контур под ваш процесс.

Что значит «ИИ в контуре компании»?

Это нейросеть, которая работает на вашей инфраструктуре, и рабочие данные физически не выходят наружу. «Контур» или «периметр» — ваш сервер или частное облако в России, куда нет доступа у сторонней зарубежной компании. Модель обрабатывает запросы внутри этого пространства, а не отправляет их на чужие серверы.

Практический смысл для владельца в трёх вещах. Сотрудники могут свободно загружать рабочие данные в такой ИИ — им не нужно гадать, что можно, а что нельзя. Служба безопасности видит поток данных и управляет доступами. Риск утечки и нарушения 152-ФЗ резко падает, потому что данные остаются в вашей юрисдикции и под вашим контролем. Именно это стоит за формулировкой «данные в РФ»: за ней конкретный способ управления риском, а не маркетинговый лозунг.

Где держать нейросеть, чтобы данные не ушли?

Есть три реалистичных варианта — от полного контроля до быстрого старта. Выбор зависит от чувствительности данных, бюджета и того, как быстро нужен результат.

ВариантЧто этоКому подходит
Своё железо (on-prem)открытая модель на серверах компании, данные не выходят вообщемаксимальная чувствительность данных, есть бюджет на GPU и поддержку
Российское on-prem / enterpriseGigaChat Enterprise, YandexGPT с поставкой в периметрнужен русскоязычный ИИ с поддержкой вендора и данными в РФ
Приватное облако РФмодель в изолированном сегменте облака российского провайдерабаланс скорости запуска и юрисдикции РФ

Своё железо — это открытые модели (DeepSeek, Qwen, Llama и другие) на ваших серверах. Модели среднего класса на 7–14 млрд параметров занимают порядка 16–24 ГБ видеопамяти и, по оценке практиков, закрывают большую часть офисных задач, разворачиваясь за день на одном сервере. Плюс — данные не покидают компанию вообще; минус — нужны видеокарты, компетенции и поддержка.

Российские on-prem-решения снимают часть этих забот. GigaChat Enterprise от Сбера поставляется в том числе в локальной и гибридной конфигурации, когда данные хранятся на серверах компании, а модель не сохраняет их после ответа. YandexGPT в Yandex Cloud заявляет соответствие 152-ФЗ и хранение данных в российской юрисдикции. По оценке Yandex B2B Tech, только около трети российских компаний используют ИИ в облаке — остальные разворачивают его на собственной инфраструктуре.

Своё железо или облако РФ — что выбрать?

Своё железо даёт максимальный контроль, облако РФ — скорость и цену. Оба варианта укладываются в 152-ФЗ, пока данные остаются в России; разница в том, кто управляет инфраструктурой и сколько это стоит.

ФакторСвоё железо (on-prem)Облако РФ
Контроль данныхмаксимальный, данные не выходят из компаниивысокий, данные у провайдера в юрисдикции РФ
Стоимостьдорого — нужны видеокартыдоступнее, оплата по потреблению
Скорость запускадольше и сложнеебыстро
Масштабируемостьограничена своим железомпрактически неограниченна
Соответствие 152-ФЗда, данные в РФ по определениюда, если провайдер в РФ

Практическое правило: чем чувствительнее данные и жёстче требования регулятора в вашей отрасли, тем сильнее аргумент за своё железо или локальную поставку. Для большинства задач достаточно облака или гибрида в РФ — это дешевле и запускается быстрее. Универсального ответа нет; есть ваш профиль данных и рисков, под который контур и проектируется.

Как внедрить ИИ безопасно: с чего начать?

С аудита того, куда данные утекают уже сейчас, а не с покупки модели. Порядок шагов важнее выбора конкретной нейросети — сначала вы закрываете дыру, потом строите альтернативу.

  1. Проверьте текущие потоки: кто из сотрудников и в какие сервисы уже загружает рабочие данные. Часто «теневой ИИ» на личных аккаунтах — уже работающий канал утечки.
  2. Введите политику работы с ИИ: что можно отправлять во внешние сервисы, а что нельзя ни при каких условиях. Без правил сотрудники решают сами.
  3. Определите, где будут жить чувствительные данные: свой сервер, российское on-prem или облако РФ — по профилю данных из разделов выше.
  4. Разверните ИИ в контуре и дайте людям удобную легальную альтернативу публичному чату. Запрет без замены не работает — сотрудники вернутся к привычному сервису.
  5. Обучите команду: короткий инструктаж «почему нельзя вставлять клиентов в внешний чат» закрывает большую часть случаев по незнанию.

Первые два шага не требуют бюджета на разработку, но снимают самый острый риск. Дальше — проектирование контура под ваши данные, и здесь важно, чтобы соответствие 152-ФЗ было заложено в архитектуру, а не приклеено сверху после запуска.

Как сотрудники сливают данные по незнанию?

Одинаково и предсказуемо — вставляя чувствительное в публичные сервисы, потому что так быстрее. Эти сценарии повторяются в компаниях любого размера, и почти всегда за ними нет злого умысла.

  • Менеджеры вставляют полные договоры с реквизитами в публичный чат, «чтобы переписать или сократить».
  • Бухгалтеры загружают таблицы с банковскими деталями в облачные модели для анализа.
  • HR отправляет резюме с паспортными данными в поисковые нейросети.
  • «Теневой ИИ»: сотрудники используют личные аккаунты нейросетей для рабочих задач, и служба безопасности этого не видит.

Общий корень у всех случаев один — нет ни понятного запрета, ни удобной легальной альтернативы. Поэтому техническое решение (ИИ в контуре) и организационное (политика плюс обучение) работают только вместе. Проблема «менеджеры не заполняют систему» и проблема «сотрудники льют данные наружу» лечатся одинаково — правильно спроектированным процессом, как мы разбирали в статье про то, почему CRM «не прижилась».

Если планируете внедрять ИИ и не хотите строить это методом проб и штрафов — расскажите о задаче. Спроектируем контур, где нейросети работают на ваших данных, а сами данные остаются в РФ: по договору, с разграничением доступов и сопровождением после сдачи. За плечами команды — 300+ проектов автоматизации и ИИ.

Источники

Частые вопросы

Можно ли пользоваться ChatGPT в работе и не нарушить закон?+

Для задач без персональных данных — текст, идеи, обучение — можно. Проблема начинается, когда сотрудник вставляет в публичную нейросеть данные клиентов: имена, телефоны, договоры, платёжные реквизиты. Это трансграничная передача персональных данных на зарубежные серверы, чаще всего без уведомления Роскомнадзора и правовых оснований, а значит — нарушение 152-ФЗ. Безопасный путь — держать ИИ для таких задач в контуре компании.

Какой штраф за утечку персональных данных в 2026 году?+

С 30 мая 2025 года первая утечка стоит от 3 до 15 млн рублей в зависимости от объёма, утечка биометрии — до 20 млн. За повторную утечку введён оборотный штраф: от 1 до 3% годовой выручки, не менее 20 млн и не более 500 млн рублей. Скидку за быструю оплату для этих составов отменили. Суммы приведены на дату публикации, закон меняется — сверяйтесь с первоисточником.

Что значит «ИИ в контуре компании»?+

Это когда нейросеть работает на вашей инфраструктуре — своём сервере или в частном облаке в России, — и рабочие данные физически не покидают ваш периметр. Сторонняя зарубежная компания к ним доступа не имеет. Сотрудники могут свободно загружать рабочую информацию, а риск утечки и нарушения 152-ФЗ резко снижается.

Обязательно ли покупать дорогой сервер с видеокартами?+

Нет. Своё железо — только один из трёх вариантов. Есть российские on-prem и облачные решения (GigaChat Enterprise, YandexGPT в Yandex Cloud), где данные остаются в юрисдикции РФ, а инфраструктуру держит вендор. Выбор зависит от чувствительности данных, бюджета и нужной скорости запуска: своё железо — максимальный контроль, облако РФ — быстрее и дешевле на старте.

Мы небольшая компания — мы вообще оператор персональных данных?+

Почти наверняка да. По 152-ФЗ оператор — любой, кто обрабатывает персональные данные и определяет цели обработки. Если у вас есть CRM, база клиентов, форма заявки на сайте, чат-бот или кадровый учёт — вы уже храните имена, телефоны и email, а значит подпадаете под закон и его требования.

Ещё статьи

Нужна не статья, а система?

Расскажите задачу — предложим решение по автоматизации под вашу нишу.

Оставить заявку

Мы используем файлы cookie для работы сайта и аналитики. Подробнее — в политике конфиденциальности.