+7 995 789-54-84da@raish.ru
Заявка
Заказать обратный звонок
AI для бизнеса

Нейросети и персональные данные клиентов: что нельзя загружать по 152-ФЗ

Короткий ответ: в нейросеть нельзя загружать сведения, по которым можно определить конкретного клиента, — ФИО, телефоны, переписки, записи звонков, выгрузки из CRM, — если у вас нет законного основания передать их этому сервису. Для зарубежных нейросетей добавляется запрет хранить данные россиян в иностранных базах и требование заранее уведомить Роскомнадзор о трансграничной передаче. Обезличенные данные и сводные цифры загружать можно. Ниже — практичное правило «можно / нельзя», пошаговое обезличивание выгрузки и нормы закона со ссылками, без юридической воды.

Боитесь нарушить 152-ФЗ с нейросетями? Подберём безопасное AI-решение бесплатноСтудия Спичка: внедряем AI-агентов для продаж, записи и сайта. Подбор под ваш бизнес — бесплатно.
Подобрать безопасный AI

Коротко

  • Персональные данные — любая информация, которая прямо или косвенно относится к конкретному человеку. Имя с телефоном — да, но и переписка без имени, по которой человека можно узнать, — тоже.
  • Загрузка в нейросеть — это обработка и передача данных стороннему сервису. На неё нужно основание: согласие клиента или другое из статьи 6 закона, плюс договор с сервисом.
  • Зарубежные чат-боты — самый рискованный вариант: запись и хранение данных граждан РФ в иностранных базах закон не допускает, а трансграничная передача требует отдельного уведомления Роскомнадзора.
  • Безопасная стратегия для малого бизнеса — загружать в нейросеть только обезличенные или сводные данные. Для большинства задач — тексты, анализ возражений, скрипты — этого достаточно.
  • Обработка без законного основания стоит юрлицу от 150 до 300 тысяч рублей штрафа, без нужного письменного согласия — от 300 до 700 тысяч.

Важно: это практический ориентир для владельца бизнеса, а не юридическая консультация. Если вы строите на нейросетях обработку больших баз клиентов — привлеките юриста по персональным данным.

Что считается персональными данными клиента

Статья 3 закона № 152-ФЗ определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому или определяемому физическому лицу. Ключевое слово — «косвенно». Данные остаются персональными, даже если в них нет фамилии, но по совокупности сведений человека можно узнать.

Что вы хотите загрузить Персональные данные? Почему
Таблица заявок: имя, телефон, город Да Прямо определяет человека
Переписка с клиентом в мессенджере Да Имя, номер, детали заказа, адрес
Запись или расшифровка звонка Да Голос, имя, обстоятельства
Скриншот CRM с карточкой клиента Да Всё сразу
Отзыв клиента с именем и фото Да Определяет человека
Таблица без имён, но с номером заказа, адресом доставки и датой Как правило, да Человека легко определить по адресу и заказу
Отзывы без имён, с вычищенными деталями Как правило, нет Если по тексту нельзя понять, кто автор
Сводка «за месяц 140 заявок, 30% — про сроки» Нет Агрегированные цифры не относятся к конкретному человеку
Список типовых вопросов клиентов Нет Обобщение без привязки к людям

Практичный тест: если коллега из другого отдела, прочитав фрагмент, может сказать «а, это та женщина с Ленина, 15, которая заказывала шкаф», — фрагмент содержит персональные данные. Отдельная зона риска — сведения о здоровье и профессиональная тайна: как с ними обращаться, разобрали на примерах сайта психолога и нейросети для юриста.

Почему загрузка в нейросеть — это обработка и передача данных

По той же статье 3 обработка — это любое действие с персональными данными: сбор, запись, хранение, использование, передача и так далее. Когда сотрудник вставляет переписку в окно чат-бота, данные попадают на серверы сервиса — то есть передаются третьему лицу, которое их обрабатывает.

Компания, которая собрала данные клиентов, в терминах закона — оператор. Статья 6 разрешает оператору поручить обработку другому лицу с согласия субъекта (если иное не предусмотрено законом) и на основании договора. В поручении должны быть перечень данных, перечень действий с ними, цели и обязанность соблюдать конфиденциальность.

В переводе на практику: чтобы законно отдать данные клиентов в нейросеть, нужно три вещи — основание (обычно согласие клиента, где упомянута такая обработка), договор с сервисом, отвечающий требованиям закона, и понятная цель. У обычного бесплатного аккаунта в чат-боте нет ни договора-поручения, ни согласия ваших клиентов на эту передачу.

Зарубежные нейросети: два дополнительных барьера

Если сервис хранит и обрабатывает данные за рубежом, к общим правилам добавляются два требования.

Локализация. Часть 5 статьи 18 прямо говорит: при сборе персональных данных, в том числе через интернет, запись, систематизация, накопление, хранение, уточнение и извлечение данных граждан России с использованием баз данных за пределами РФ не допускаются (с узкими исключениями). Чат-бот, который сохраняет историю переписки на зарубежных серверах, под это описание подпадает.

Трансграничная передача. Статья 12 требует, чтобы оператор до начала трансграничной передачи уведомил Роскомнадзор о своём намерении — отдельно от общего уведомления об обработке персональных данных. Трансграничная передача, по определению статьи 3, — это передача данных иностранному государству, иностранному физическому или юридическому лицу.

Вывод простой: для малого бизнеса загружать данные клиентов в зарубежный чат-бот — почти всегда нарушение, и закрыть его «бумажками» на практике сложно. Обезличить данные дешевле.

Российские нейросети: проще, но не автоматически можно

Российский сервис с серверами в России снимает вопросы локализации и трансграничной передачи. Остальные требования остаются:

  • нужно основание для передачи данных сервису — как правило, согласие клиента, в котором упомянута обработка третьими лицами по поручению;
  • нужен договор с сервисом, где он принимает обязанности по защите данных, — у корпоративных тарифов это бывает, у бесплатного личного аккаунта обычно нет;
  • цель обработки должна совпадать с целью, ради которой вы собирали данные. Телефон, оставленный ради обратного звонка, — не материал для обучения скриптов продаж без отдельного основания.

Поэтому даже с российской нейросетью безопаснее работать с обезличенными данными, а персональные передавать только через интеграции, где оформлены договор и согласия. Чем ещё различаются модели, разобрали в статье YandexGPT, GigaChat или ChatGPT для бизнеса.

Что можно, а что нельзя: практичное правило

Задача Можно Нельзя Можно при условии
Написать текст для сайта или рекламы Описание услуги, преимущества, обобщённые вопросы клиентов Вставлять реальные переписки с именами —
Проанализировать возражения Список возражений без привязки к людям; обезличенные фрагменты Выгрузку чатов или звонков целиком Российский сервис с договором и согласием клиентов
Разобрать отзывы Тексты отзывов без имён и деталей, по которым узнаётся автор Отзывы с ФИО, фото, номером заказа —
Составить скрипт продаж Типовые диалоги, написанные вручную Расшифровки реальных звонков Расшифровки после обезличивания
Посчитать аналитику Сводные цифры: заявки, конверсия, каналы Таблицу заявок с телефонами Таблицу, где контакты удалены и заменены кодами
Ответить конкретному клиенту Шаблон ответа без данных клиента Вставить переписку с клиентом целиком Через интегрированный сервис с договором
Автоматизировать обработку заявок — Подключать бота, который отправляет заявки в зарубежный сервис Решение на российских серверах, с поручением и согласием в форме

Если коротко: обобщения и цифры — можно; люди и их детали — нельзя, пока не оформлены основание и договор.

Если хотите использовать нейросети в работе с клиентами, но не понимаете, где проходит граница, — покажем, какие задачи можно закрыть без передачи персональных данных и как собрать процесс безопасно.

Как обезличить выгрузку перед загрузкой в нейросеть

Закон называет обезличиванием действия, после которых без дополнительной информации невозможно определить, кому принадлежат данные. Замена фамилии на «Клиент 1» при сохранённом телефоне — не обезличивание. Порядок такой:

  1. Решите, что нужно нейросети для задачи. Для анализа возражений не нужны ни имена, ни даты, ни суммы. Оставьте только текст реплик.
  2. Удалите прямые идентификаторы. ФИО, телефоны, e-mail, ники в мессенджерах, номера договоров и заказов, паспортные данные, адреса.
  3. Удалите косвенные идентификаторы. Точные адреса, редкие должности, названия маленьких компаний клиента, точные даты и суммы, если по ним можно узнать человека. Округлите: «заказ около 50 000 ₽», «весной».
  4. Почистите свободный текст. В переписке имена прячутся внутри фраз: «Марина, добрый день», «передайте Сергею». Пройдитесь поиском по типовым обращениям.
  5. Замените коды, если нужно связать строки. Если нейросети важно понимать, что три реплики от одного клиента, используйте условные коды. Таблицу соответствия кодов и людей не загружайте никуда и храните отдельно.
  6. Проверьте выборочно. Откройте 10–20 случайных строк и попробуйте узнать человека. Узнали — возвращайтесь к шагу 3.
  7. Загружайте минимум. Для выводов о возражениях хватит 50–100 обезличенных фрагментов, а не всей базы за три года.

Хороший побочный эффект: обезличенные и сокращённые данные нейросеть анализирует лучше — в них меньше шума.

Что грозит за нарушение

Ответственность — в статье 13.11 КоАП. Две самые вероятные для истории с нейросетями части:

Нарушение Граждане Должностные лица Юридические лица
Обработка в случаях, не предусмотренных законом, или несовместимая с целями сбора (ч. 1) 10–15 тыс. ₽ 50–100 тыс. ₽ 150–300 тыс. ₽
То же повторно (ч. 1.1) 15–30 тыс. ₽ 100–200 тыс. ₽ 300–500 тыс. ₽
Обработка без письменного согласия, когда оно обязательно, или с неполным согласием (ч. 2) 10–15 тыс. ₽ 100–300 тыс. ₽ 300–700 тыс. ₽
То же повторно (ч. 2.1) 15–30 тыс. ₽ 300–500 тыс. ₽ 1–1,5 млн ₽ (ИП — 0,5–1 млн ₽)

Суммы по редакции КоАП на дату публикации. Отдельные, более крупные штрафы предусмотрены за утечки и за нарушение требований о локализации — их размер зависит от масштаба и сверяйте его по актуальной редакции статьи.

Но штраф — не единственный риск. Выгрузка клиентской базы в чужой сервис — это ещё и потеря контроля: вы не знаете, кто и как долго имеет доступ к истории чатов сотрудника.

Пример: как получить пользу от нейросети без персональных данных

Пример условный.

Допустим, мебельная мастерская в Казани хочет понять, почему из 120 заявок в месяц до договора доходят 25. Первое желание менеджера — выгрузить все переписки из мессенджера и CRM и спросить нейросеть «что не так». Это 120 диалогов с именами, телефонами, адресами и суммами — классический пример того, что загружать нельзя.

Безопасный вариант:

  • менеджер выгружает только реплики клиентов из 40 диалогов, где сделка сорвалась;
  • удаляет имена, телефоны, адреса, точные суммы и даты — на 40 диалогов уходит около часа;
  • загружает обезличенный текст и просит сгруппировать причины отказа.

Результат, допустим, такой: 15 из 40 клиентов ушли после фразы «замер платный», 10 — потому что не получили ответ в тот же день, 8 — из-за срока изготовления. Это уже конкретные задачи: перенести стоимость замера в договор, настроить автоответ, честно писать срок на сайте. Персональные данные для этого вывода не понадобились вообще.

Для сравнения: если бы та же выгрузка ушла в зарубежный чат-бот, по таблице выше компания рисковала бы штрафом от 150 тысяч рублей ради вывода, который получился и без данных клиентов.

Как навести порядок в компании: 5 правил для команды

Главный источник риска — не руководитель, а сотрудник, который «просто хотел быстрее ответить клиенту». Помогает короткий внутренний регламент:

  1. Список разрешённых сервисов. Какие нейросети можно использовать в работе, через какие аккаунты (рабочие, не личные).
  2. Запрет на прямые идентификаторы. Никаких ФИО, телефонов, адресов, номеров договоров, скриншотов CRM и мессенджеров в чат-ботах.
  3. Инструкция по обезличиванию. Семь шагов из раздела выше — на одну страницу, с примерами «было → стало».
  4. Ответственный. Человек, к которому идут с вопросом «а это можно загрузить?», вместо того чтобы загрузить и не спросить.
  5. Проверка раз в квартал. Посмотреть историю чатов в рабочих аккаунтах, обновить список сервисов.

Если в компании внедряется что-то серьёзнее чат-бота — например, AI-агент, который сам обрабатывает заявки, — вопрос о персональных данных нужно решать на этапе проектирования: где стоят серверы, какой договор с поставщиком, что написано в согласии на сайте.

Согласие на сайте: что проверить, если планируете нейросети

Согласие на обработку персональных данных собирается там, где клиент оставляет контакты: в формах, квизах, чат-виджетах. Что важно:

  • по статье 9 согласие должно быть оформлено отдельно от иных документов, которые подтверждает или подписывает человек. Галочка, спрятанная в «Я принимаю условия оферты и политики», — плохая идея;
  • если вы поручаете обработку сторонним сервисам, это стоит отразить в согласии и политике обработки данных;
  • цели обработки в согласии должны покрывать то, что вы реально делаете с данными.

Форму и согласие стоит пересматривать каждый раз, когда меняется способ работы с заявками, — особенно если между сайтом и менеджером появляется новый сервис — например, нейросеть для автоответов в мессенджерах. Обычно это делают вместе с юристом, а мы со своей стороны собираем формы и интеграции так, чтобы данные шли только туда, куда разрешено.

Если хотите понять, какие задачи в вашей компании можно доверить нейросети без риска для данных клиентов, — оставьте заявку, разберём процессы и покажем безопасные варианты.

Частые вопросы

Можно ли загружать в ChatGPT и другие зарубежные нейросети данные клиентов?

Как правило, нет. Хранение данных граждан РФ в иностранных базах запрещено частью 5 статьи 18 152-ФЗ, а трансграничная передача требует предварительного уведомления Роскомнадзора. Загружайте только обезличенные данные и обобщения.

А если пользоваться российской нейросетью — можно?

Снимаются вопросы локализации и трансграничной передачи, но остаются общие требования: основание для передачи (обычно согласие клиента), договор-поручение с сервисом и совпадение целей. У бесплатного личного аккаунта договора-поручения обычно нет, поэтому безопаснее тоже работать с обезличенными данными.

Имя клиента без фамилии — это персональные данные?

Само по себе имя «Анна» обычно не позволяет определить человека. Но в связке с телефоном, адресом, датой заказа или деталями переписки — позволяет. Оценивайте не отдельное поле, а весь фрагмент: можно ли по нему понять, о ком речь.

Можно ли загрузить в нейросеть запись звонка, чтобы получить расшифровку?

Запись звонка — персональные данные: голос, имя, обстоятельства. Отправлять её в сторонний сервис можно только при наличии основания и договора с сервисом, а в зарубежный — фактически нельзя. Для анализа скриптов безопаснее брать уже обезличенные расшифровки.

Отзывы клиентов с сайта можно анализировать нейросетью?

Если отзывы уже опубликованы с согласия авторов, тексты без имён и фото можно анализировать. Перед загрузкой уберите имена, фото, номера заказов и детали, по которым узнаётся автор.

Какой штраф за обработку персональных данных без согласия?

По части 2 статьи 13.11 КоАП для юрлица — от 300 до 700 тысяч рублей, при повторном нарушении — от 1 до 1,5 миллиона. Для должностных лиц — от 100 до 300 тысяч рублей.

Радик Ишкиняев

Радик Ишкиняев

Руководитель студии Спичка

10+ лет делаю сайты и запускаю рекламу, вместе с командой запустили больше 500 проектов. Пишу о том, что проверили на практике.

Задать вопрос в Telegram →

Сайт и реклама с AIдля целевых заявок

Разработаем сайт с AI и запустим Яндекс Директ от 60 000 ₽.
В стоимость входят 30 дней ведения рекламы.

🎁 Получить аудит
и план запуска бесплатно

Подготовим в течение рабочего дня
без навязчивых звонков

Получить аудит и план запуска

Оставьте контакты — мы уточним задачу и подготовим для вас следующий шаг

АудитСтруктура сайтаДизайн первого экрана
Как с вами связаться?
Подобрать безопасный AI