Проблема: теневое использование уже случилось
По исследованию ВШЭ (2025), 87% студентов ведущих вузов используют ИИ. Учителя и преподаватели идут тем же путём: готовят уроки в бесплатных чат-ботах, загружают туда фрагменты баз учеников «для скорости», а администрация узнаёт об этом постфактум — обычно при разборе инцидента.
У запретительной стратегии два изъяна. Первый — она не работает: сервисы доступны с любого устройства. Второй — она вредна: педагогический состав лишается инструмента, который реально экономит часы подготовки, а организация — контроля: раз использование теневое, данные уходят в публичные сервисы бесконтрольно. Разумная альтернатива — разрешить правильно.
Карта рисков: что именно может пойти не так
| Риск | Сценарий | Последствие |
|---|---|---|
| Утечка ПДн через промпт | Сотрудник вставляет список класса в публичный чат-бот | Передача данных третьему лицу; штраф 3–20 млн ₽ при утечке (ч. 13–14 ст. 13.11 КоАП) |
| Некорректный контент на уроке | Непроверенный сгенерированный материал | Репутационный и воспитательный ущерб |
| Снижение качества обучения | Сдача генераций как собственных работ | Обесценивание результатов, конфликты |
| Нарушение авторских прав | Генерация «в стиле» с использованием чужих материалов | Споры о правах на результаты генерации |
| Зависимость от одного сервиса | Отключение/изменение условий бесплатного доступа | Срыв планов уроков |
Первый риск — единственный с прямым штрафным измерением, поэтому регламент строится вокруг него.
Правовая рамка: что требуется и чего не требуется
152-ФЗ. Персональные данные обучающихся — базовая обязанность: законное основание обработки, ограничение круга лиц, политика, реагирование на инциденты. Передача фрагмента базы учеников в публичный ИИ-сервис — передача персональных данных третьему лицу без основания. Для спецкатегорий (здоровье, биометрия) требования жёстче, включая локализацию.
243-ФЗ от 26.07.2026. Закон о больших фундаментальных моделях от 1 млрд параметров. Для образовательной организации обязанностей не вводит: ни маркировки (она добровольная для авторов; техвозможность маркировки с 01.03.2027 обязаны дать только платформы от 500 тыс. пользователей в сутки), ни «разрешённых списков моделей». С 01.03.2027 у разработчиков статусных моделей появляются обязанности (правила эксплуатации, документация, уведомления о правах на генерации по ст. 10) — это ответственность вендоров, не школы.
Закупки. Выбор сервиса для организации — с учётом реестра отечественного ПО и нацрежима; для школ и колледжей работают лимиты малых закупок (до 600 тыс. ₽, учреждения образования — до 3 млн ₽).
Модель разрешения: четыре документа и один принцип
Принцип: персональные данные обучающихся не загружаются в ИИ-сервисы вообще — ни в «разрешённые», ни в какие-либо. Обезличенные и учебные данные — можно, по правилам.
Документ 1. Регламент использования ИИ — кто, какие сервисы, для каких задач; запрет загрузки ПДн; порядок проверки генераций; действия при инциденте.
Документ 2. Перечень разрешённых сервисов — с обоснованием выбора (обработка в РФ, условия для образования), пересматривается раз в семестр.
Документ 3. Памятка сотруднику — одна страница: три «можно», три «нельзя», куда сообщать о проблеме.
Документ 4. Приказ о ответственном — за перечень, регламент и разбор инцидентов.
Как выбрать сервис: критерии и вопросы вендору
- Где обрабатываются данные: серверы на территории РФ; для организаций — контур с защитой данных организации.
- Что происходит с введённым текстом: сохраняется ли, используется ли для обучения моделей, передаётся ли третьим лицам — ответы должны быть в условиях использования.
- Возрастные ограничения и согласия: для сервисов, где обучающиеся создают аккаунты; согласия законных представителей несовершеннолетних.
- Инструменты контроля для организации: журналирование запросов, ограничение функций, администрирование доступов.
- Формат для образования: специальные тарифы, интеграции с системами организации, обучающие материалы.
- Устойчивость: что будет с данными и доступом при изменении условий сервиса.
Для задач организации с чувствительными данными (аналитика, работа с внутренними документами) применяется модель локальной модели в контуре — как в госсекторе; для школ это пока редкость, для вузов и колледжей с сильной ИТ-командой — уже рабочий вариант.
Сценарии для образовательного процесса: что разрешать первым
- Подготовка методических материалов — задания, иллюстрации, варианты тестов (проверяет учитель).
- Тренажёр навыков — обучающийся обсуждает тему с ассистентом, тренирует формулировки.
- Доступная среда — упрощение текстов, озвучивание, перевод для детей с разными потребностями.
- Административная аналитика — на обезличенных данных: нагрузка, посещаемость (без имён в публичных сервисах).
- Научная работа в вузе — литературный обзор, обработка данных — по регламенту вуза с проверкой оригинальности.
Каждый сценарий получше работает с метрикой: сколько времени сэкономлено, как изменилось качество. Это же защита от вердикта «ИИ не даёт эффекта», который по опросу Яндекс.Клауда (июль 2026) справедлив для более чем 90% компаний, внедрявших технологии без сценариев и метрик.
Дорожная карта на учебный год
- Сентябрь: инвентаризация фактически используемых сервисов (анонимный опрос сотрудников) — карта реальности вместо догадок.
- Октябрь: утверждение регламента и перечня; приказ о ответственном; памятка.
- Ноябрь: обучение сотрудников (60–90 минут: возможности, риски, практика на разрешённых сервисах).
- Январь: разбор первого семестра — что использовалось, какие инциденты, правка перечня.
- Март–апрель: закупка доступов на следующий год; при потребности — пилот локальной модели для административных задач.
- Август: обновление регламента и обучение новых сотрудников.
Чем помочь
Мы помогаем образовательным организациям выстроить безопасное использование ИИ: аудит текущего использования, регламент и перечень сервисов, обучение персонала, выбор и внедрение сервисов с обработкой данных в РФ, пилоты локальных моделей для административных задач. Стартовая точка — аудит: за 1–2 недели вы получаете карту реального использования ИИ и приоритеты риска.