Что такое DPIA и зачем она в России
DPIA (Data Protection Impact Assessment) — оценка воздействия обработки данных на права и свободы субъектов. Методика родилась в европейской практике (ст. 35 GDPR), но по существу те же требования давно живут в российском праве: 152-ФЗ обязывает оператора оценивать вред субъектам персональных данных и эффективность принимаемых мер (ст. 18.1, 19). Для ИИ-систем эта оценка становится критичной: система принимает решения или формирует их основу, и цена ошибки — не битый отчёт, а ущерб конкретному человеку.
Типичные сценарии, когда DPIA нужна: скоринг кандидатов и сотрудников, автоматизированная модерация и блокировки, кредитный и страховой скоринг, обработка биометрии, ИИ-диагностика, рекомендательные системы для детей и уязвимых групп, RAG-контуры по кадровым документам. Общий признак — решение или рекомендация затрагивает права человека, а данные обрабатываются в масштабе. 243-ФЗ добавляет рамку доверия к ИИ: управляемость, прозрачность, человеческий контроль — всё это укладывается в структуру DPIA-отчёта.
Нормативная база
| Акт / стандарт | Что устанавливает | Роль в DPIA |
|---|---|---|
| 152-ФЗ, ст. 18.1 и 19 | оценка вреда субъектам, оценка эффективности мер | российское правовое ядро методики |
| 152-ФЗ, ст. 16 | запрет решений только на основании автоматизированной обработки | требование человеческого контроля в проекте системы |
| 243-ФЗ об ИИ | доверие, этапы, маркировка ИИ-контента | рамка управляемости и прозрачности системы |
| ГОСТ Р 59276-2020 | способы обеспечения доверия к системам ИИ | структура критериев оценки |
| GDPR, ст. 35 (международная практика) | формат DPIA для проектов с высокими рисками | если данные уходят в юрисдикции ЕС или инвестор требует формат |
| NIST AI RMF (международная практика) | управление рисками ИИ | дополнительная сетка рисков для сложных систем |
Как проходит оценка: шесть этапов
- Описание системы и целей. Фиксируем, что система делает, какие данные входят и выходят, кто пользователи и субъекты, где проходит граница автоматизации и человеческого решения. Это же описание потом уходит в документы и маркировку.
- Инвентаризация данных и потоков. Категории данных (включая специальные), источники, длительность хранения, передачи третьим лицам и через границы, интеграции. Отдельно — данные, полученные косвенно (поведенческие признаки, прокси).
- Анализ рисков для прав субъектов. По сценариям ущерба: ошибочное автоматизированное решение, дискриминация отдельных групп, утечка, вторичное использование данных, невозможность оспорить результат. Для каждого — вероятность и серьёзность, с обоснованием.
- Меры снижения рисков. Что снимает каждый риск: человеческий контроль на значимых решениях, объяснимость результата, минимизация данных, права доступа, шифрование, порядок обжалования. Проверяем, что меры не создают новых рисков.
- Заключение. Итоговый вердикт: обработка допустима / допустима при условиях / требует редизайна системы. Условия формулируем как эксплуатационные требования — конкретные и проверяемые.
- Интеграция в жизненный цикл. Определяем триггеры переоценки: изменение модели или данных, новые цели обработки, изменение законодательства. DPIA — не разовый документ, а часть цикла разработки.
Сроки и стоимость
| Пакет | Что входит | Срок | Цена |
|---|---|---|---|
| DPIA одной ИИ-системы | полный цикл: описание, риски, меры, заключение | 3–4 недели | от 150 000 ₽ |
| Экспресс-DPIA | сокращённый формат для пилотов и MVP | 1–2 недели | от 70 000 ₽ |
| Портфель систем | 3+ систем с общей методикой и реестром рисков | 6–8 недель | от 300 000 ₽ |
Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Объём зависит от числа интеграций и категорий данных; форматы для инвесторов и зарубежных партнёров — на английском, по договорённости.
Документы на выходе
- Отчёт DPIA с вердиктом и условиями эксплуатации;
- Реестр рисков с оценками и владельцами;
- План мер снижения рисков с приоритетами;
- Карта потоков данных системы;
- Триггеры переоценки — регламент жизненного цикла;
- Приложение для регулятора/инвестора — по договорённости.
Кому подходит оценка
Формальный триггер — обработка персональных данных с риском для прав субъектов, практический — любая система, чей результат влияет на решение о человеке: скоринг найма, кредитный и страховой скоринг, автоматизированная модерация с блокировками, ИИ-диагностика, рекомендательные механики для детей, обработка биометрии в СКУД и видеоаналитике. Отдельно — продукты для внешних рынков: если данные обрабатываются в юрисдикциях GDPR, DPIA по ст. 35 — обязательное требование, и российская оценка собирается так, чтобы переиспользоваться в этом формате без переделки.
Типичные ошибки при проведении DPIA
- Оценка «для отчёта» после запуска. DPIA, сделанная постфактум, не может изменить архитектуру — она констатирует риски, с которыми уже живут. Ценность — в решениях до запуска.
- Анализ только утечек. Безопасность данных — один из рисков, но не главный: дискриминация, ошибочные решения, невозможность оспорить — эти сценарии бьют по правам людей сильнее средней утечки.
- Реестр рисков без владельцев. Таблица рисков, за которые никто не отвечает, — фикция: каждый риск получает владельца и срок меры, иначе он не закрывается.
- Меры «в общем виде». «Усилить контроль доступа» — не мера. Мера — конкретное изменение: роль, право, лог, порог, процедура обжалования — с проверкой, что она не создала новый риск.
- Одноразовость. DPIA не обновили после смены модели или целей обработки — заключение описывает систему, которой уже нет. Триггеры переоценки фиксируются в регламенте.
Связанные услуги
- ИСПДн и 152-ФЗ — исполнение обязанностей оператора после оценки;
- ИИ-консалтинг — стратегия и приоритизация систем для оценки;
- 152-ФЗ и искусственный интеллект — требования к ИИ-обработке ПДн;
- Защита ПДн в RAG-контурах — инженерная реализация мер.
Как мы помогаем
НЬЮ-ССТ делает DPIA как практический документ, а не формальную бумагу: риски формулируются так, чтобы их закрывали разработчики, а условия — так, чтобы их проверял релиз-менеджер. Мы сами строим ИИ-системы и знаем, где риск реальный, а где тень. Начало — бесплатная консультация: разберём вашу систему и подскажем, нужна ли полная оценка или хватит экспресс-формата.
Итог
DPIA-оценка превращает абстрактные «риски ИИ» в конкретный документ: какие сценарии ущерба реальны, какие меры их закрывают, при каких условиях систему можно эксплуатировать. Три-четыре недели и от 150 000 ₽ — и у вас есть аргумент для регулятора, заказчика и собственной команды разработки. Для пилотов хватит экспресс-формата, для значимых систем нужна полная оценка: на бесплатной консультации определим нужную глубину.