420-ФЗ от 30.11.2024 действует целиком с 30 мая 2025 года — без этапов и переходных периодов (часто путают с законом об ИИ 243-ФЗ, у которого свои даты). Он перевёл утечки персональных данных из разряда «репутационных историй» в разряд прямых финансовых рисков: штраф для юридического лица по ст. 13.11 КоАП РФ доходит до 20 млн ₽, повторная утечка оборачивается оборотным штрафом, а молчание перед Роскомнадзором наказывается отдельно. Полная шкала по количеству затронутых субъектов — в разборе штрафов по 420-ФЗ; здесь — то, как шкала ложится на живые ситуации.
Таблица: типовые случаи и риски
| Ситуация | В чём нарушение | Риск |
|---|---|---|
| Сотрудники вставляют клиентские данные в публичный ИИ-чат | передача персональных данных третьему лицу без согласия и уведомления | 3–15 млн ₽ по числу субъектов |
| Продукт отправляет данные в зарубежное ИИ-API | трансграничная передача без уведомления РКН и согласий | утечка + отдельный состав за передачу |
| Подрядчик потерял базу, мер защиты в договоре нет | оператор отвечает за поручение обработки другой стороне | штраф оператору 3–15 млн ₽, спор с подрядчиком |
| Утечка спецкатегорий или биометрии | утечились чувствительные данные | до 15–20 млн ₽ |
| РКН не уведомлён в 24 часа | просрочка обязательного уведомления | 1–3 млн ₽ + репутационные последствия |
| Утечка повторилась второй раз за год | причина первого инцидента не устранена | оборотный штраф 1–3% выручки |
Почему ИИ-сервисы — главный новый канал утечек
Модель не «взламывают» — данные в неё просто вставляют. Промпт с текстом обращения клиента, скриншот с базой, таблица с персоналиями — всё это уходит на серверы вендора и становится обработкой третьей стороной; для зарубежных сервисов добавляется трансграничная передача. Детальный разбор этого канала — в материале утечки через ИИ-сервисы. Первое противоядие — регламент использования LLM: он должен запрещать передачу персональных данных в несогласованные сервисы и предлагать безопасную альтернативу — изолированный контур.
Как действовать в первые 72 часа
Час ноль: локализовать канал утечки и зафиксировать факт — без этого уведомление будет неполным. 24 часа: направить в Роскомнадзор первичное уведомление о факте, предполагаемом объёме и причинах. 72 часа: дополнить информацию результатами внутреннего расследования. Параллельно оценивается обязанность уведомить субъектов данных. Задержка уведомления — самостоятельное нарушение, поэтому готовый шаблон уведомления и ответственный за подачу стоит назначить заранее.
Типовой вопрос на разборе инцидентов: штрафуют оператора или подрядчика? По общему правилу отвечает оператор — тот, кто определяет цели и способы обработки. Если обработка поручена другой компании, оператор всё равно отвечает за выбор исполнителя и контроль, а дальше вопросы решаются в договорном порядке между сторонами. Вывод для договорной работы: требования к защите данных, порядок уведомления об инцидентах и ответственность подрядчика фиксируются письменно до старта работ, а не после звонка «у нас проблема».
Как снизить риск заранее
- Регламент использования ИИ. Какие данные можно вставлять в какие сервисы; альтернатива — свой изолированный контур.
- Аудит контуров. Куда реально уходят данные: логи, интеграции, подрядчики — закрывается ревизией и SOC-мониторингом.
- Аттестация и модель угроз. Для ИСПДн — аттестация 60 000–350 000 ₽ за систему (см. аттестация ИСПДн).
- Тесты на промпт-инъекции. Утечки через ИИ бывают и «изнутри» — модель выдаёт лишнее на коварный запрос.
Обзор сценариев атак на ИИ-системы — в материале угрозы ИИ-разработкам; постоянное наблюдение за инцидентами — SOC и SIEM-мониторинг.
Как мы помогаем
НЬЮ-ССТ закрывает обе стороны вопроса: предотвращение (ревизия ИИ-систем от 70 000 ₽, аудит по OWASP LLM Top-10 от 150 000 ₽, ИИ red teaming от 300 000 ₽) и готовность к инциденту (регламенты, шаблоны уведомлений, сопровождение от 60 000 ₽/мес). Первый шаг — бесплатная консультация: разберём ваши контуры обработки данных и покажем, где вероятна утечка.