Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Комплаенс · ИБ для ИИ

Защита персональных данных в RAG-контурах: как проходит и сколько стоит

RAG-ассистент ищет ответы в ваших документах — и вместе с ними может показать персональные данные тому, кто спрашивает. Разбираем, как привести RAG-контур в соответствие 152-ФЗ: от карты потоков до тестов на извлечение. Актуально на 20.09.2026.

Опубликовано: 20 сентября 2026 · Обновлено: 20 сентября 2026

Быстрый ответ

Защита ПДн в RAG-контурах — это приведение поиска по корпоративным документам с помощью LLM в соответствие 152-ФЗ: определяем категории данных и основания обработки, изолируем векторные индексы, настраиваем права доступа и фильтрацию, маскируем чувствительные фрагменты и проверяем контур тестами на извлечение. Срок — 3–5 недель, стоимость — от 150 000 ₽. На выходе — настроенный контур и комплект документов.

  1. Карта потоков данных RAG-контура
  2. Категории ПДн и правовые основания
  3. Анализ векторного хранилища и прав доступа
  4. Меры: маскирование, фильтрация, логирование
  5. Тесты на извлечение и комплект документов
ПараметрЗначение
Что делаютприводят RAG-контур в соответствие 152-ФЗ до эксплуатации
Срок3–5 недель
Ценаот 150 000 ₽

Почему RAG-контур — особый случай для 152-ФЗ

RAG (Retrieval-Augmented Generation) — архитектура, в которой языковая модель отвечает на вопрос, предварительно найдя релевантные фрагменты в подключённой базе знаний. Удобно и опасно: в индекс попадают приказы, договоры, кадровые документы, переписка — всё, что содержит персональные данные. Модель не различает «кому можно показывать этот документ»: она честно возвращает фрагмент любому, кто сформулировал вопрос. Классическое разграничение доступа к файлам внутри RAG размывается.

Отдельный пласт — векторные хранилища. Эмбеддинги текстов с персональными данными остаются производными этих данных: по существу их обрабатывают в том же контуре, а значит, на них распространяются те же требования — основания, меры защиты, локализация. Наконец, если контур использует зарубежный API модели, появляется трансграничная передача данных со своими уведомлениями. Всё это закрывается не запретом RAG, а настройкой контура — чем и занимается услуга.

Нормативная база

Акт / стандартЧто устанавливаетЧто это значит для RAG-контура
152-ФЗ, ст. 6 и 9правовые основания и согласия на обработкукаждая категория ПДн в базе знаний должна иметь основание
152-ФЗ, ст. 18 (ч. 5)первичный сбор ПДн россиян — в базах на территории РФразмещение индексов и хранилищ контура
152-ФЗ, ст. 18.1 и 19меры защиты, локальные акты, оценка эффективностикомплект мер и документов именно для RAG-контура
152-ФЗ, ст. 21уведомление РКН об утечке: 24 часа, дополнение — 72 часапроцедура на случай инцидента с контуром
Приказ ФСТЭК № 21состав мер защиты ИСПДнуровень защищённости и конкретные меры
OWASP LLM Top 10 (LLM04, LLM08)отравление данных, слабости векторов и эмбеддинговчек-лист угроз специфично для RAG

Как проходит работа: шесть этапов

  1. Карта данных и потоков. Описываем контур целиком: источники (СЭД, файловые хранилища, CRM) → загрузчики → индексация → векторное хранилище → retrieval → генерация ответа. На карте отмечаем, где персональные данные появляются, хранятся и пересылаются, включая вызовы внешних API.
  2. Категории ПДн и основания. Классифицируем данные в базе: какие категории субъектов, какие цели обработки, какие правовые основания, нужны ли согласия и уведомления РКН. Здесь же решаем, что из документов вообще не должно попадать в индекс.
  3. Анализ векторного хранилища. Проверяем изоляцию индексов по подразделениям и ролям, права доступа к API хранилища, фильтрацию на этапе retrieval (метаданные документов), ретенцию и журналирование запросов.
  4. Меры защиты. Проектируем и внедряем: маскирование чувствительных фрагментов до индексации, разграничение прав на уровне источников, детерминированные фильтры при поиске, логирование промптов и выдач, шифрование, локализация хранения.
  5. Тесты на извлечение. Проверяем контур контролируемыми атаками: попытки выудить ПДн через наводящие вопросы, инъекции в документы (отравление базы), обход фильтров. Каждая находка — в план устранения, потом повторный прогон.
  6. Документы и регламент. Оформляем результат: регламент эксплуатации RAG-контура, локальные акты по 152-ФЗ, журнал доступа, инструкцию реагирования на инциденты с шаблонами уведомлений.

Сроки и стоимость

ПакетЧто входитСрокЦена
Экспресс-оценка контуракарта потоков, категории ПДн, топ-риски1–2 неделиот 70 000 ₽
Приведение в соответствиеполный цикл: меры, фильтрация, тесты, документы3–5 недельот 150 000 ₽
Контур под аттестациюплюс подготовка к требованиям ФСТЭК для смежных ГИС6–8 недельот 300 000 ₽

Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Объём зависит от числа источников данных и ролей доступа в контуре.

Документы на выходе

  • Карта потоков данных RAG-контура с границами ИСПДн;
  • Перечень категорий ПДн и правовых оснований;
  • Регламент эксплуатации RAG-контура;
  • Журнал доступа и шаблоны уведомлений РКН (24/72 часа);
  • Отчёт тестов на извлечение с планом устранения;
  • Локальные акты по 152-ФЗ для контура.

Кому подходит и с какого масштаба

Формальный порог один: как только в базу знаний попадают персональные данные, контур становится ИСПДн со всеми обязанностями оператора. Практический порог ниже: даже «безобидный» поиск по внутренним регламентам тянет за собой приказы с ФИО и должностями. Типовые заказчики: компании с корпоративными ассистентами на базе СЭД и файловых хранилищ, HR-порталы с поиском по кадровым документам, сервисы поддержки клиентов с доступом к их данным, юридические и бухгалтерские службы с массивами чужих документов.

Типичные ошибки при защите RAG-контуров

  • Индексация «всего подряд». В базу попадают документы, которые никто не собирался открывать через ассистента, — от сканов паспортов до коммерческих условий. Правило: в индексе только то, что нужно для ответов, остальное — за фильтром.
  • Один общий индекс на всю компанию. Ассистент стажёра ищет по тем же фрагментам, что и финансовый директор. Изоляция индексов по ролям и подразделениям — базовая мера, о которой вспоминают после первой утечки.
  • Проверка прав на файле, но не на фрагменте. Классический RAG возвращает чанки; если права проверяются только на уровне источника, фрагмент из закрытого документа всплывает в ответе на общий вопрос.
  • Тестирование «на своих вопросах». Команда проверяет контур удобными запросами и не видит, что наводящие вопросы извлекают ПДн соседних подразделений. Нужны сценарии атак, а не сценарии демонстрации.
  • Забытые внешние API. Контур «внутренний», но модель вызывается за рубеж — и весь контур становится трансграничной передачей без уведомления. Проверяется на первом же этапе карты потоков.

Связанные услуги

Как мы помогаем

Мы сами разрабатываем RAG-системы, поэтому защита для нас — не абстрактный чек-лист, а инженерная задача: фильтры retrieval, изоляция индексов, маскирование до индексации, логирование промптов. Работаем и с собственными контурами заказчиков, и с уже купленными решениями. Начало — бесплатная консультация: покажите архитектуру контура, и мы скажем, где реальные риски, а где перестраховка.

Итог

RAG-контур можно сделать удобным и законным одновременно: изолированные индексы, фильтрация на выдаче, маскирование чувствительных фрагментов и аккуратный комплект документов по 152-ФЗ. Работы на 3–5 недель и от 150 000 ₽ достаточно, чтобы ассистент по документам не превратился в канал утечек с уведомлением РКН на 24-м часе. Присылайте архитектуру контура на бесплатный разбор — покажем, где реальные риски именно у вас.

Коротко о главном

ПараметрЗначение
Нормативная база152-ФЗ (ст. 6, 9, 18, 18.1, 19, 21), приказ ФСТЭК № 21, OWASP LLM Top 10 (LLM04, LLM08)
Кому подходиткомпаниям с RAG-поиском и ассистентами по внутренним документам
Срок3–5 недель (экспресс — 1–2 недели)
Ценаот 150 000 ₽ (экспресс от 70 000 ₽, контур под аттестацию от 300 000 ₽)
Что на выходенастроенный контур, регламент, журналы, отчёт тестов, локальные акты
Следующий шагбесплатный разбор архитектуры вашего RAG-контура

FAQ: защита персональных данных в rag-контурах

По существу — производные персональных данных: из фрагмента индекса можно восстановить или выудить сведения о человеке. Поэтому мы относим векторные хранилища с ПДн к тому же контуру обработки и применяем к ним те же меры: изоляцию, права, локализацию, журналирование.

Зависит от категории данных и цели. Кадровые данные обычно обрабатываются на основании закона и локальных актов, но доступ через RAG для всех сотрудников — отдельная цель, которую нужно оформить. На этапе категорий мы определяем, где достаточно локального акта, а где требуются согласия или уведомления.

Это трансграничная передача данных: до начала передачи нужно соответствующее уведомление в Роскомнадзор, а в ряде случаев — оценка уровня защиты в стране получателя. Альтернатива, которую мы регулярно проектируем, — локальная модель в собственном контуре без внешних вызовов.

Стартуем с экспресс-оценки (от 70 000 ₽): карта потоков и топ-риски за 1–2 недели. Дальше — план: часто 70–80% рисков закрываются настройкой прав и фильтров, без перестройки системы.

Бесплатная консультация по комплаенсу

Разберём вашу ситуацию по ИИ-комплаенсу, 152-ФЗ, 243-ФЗ и защите ИИ-систем: что обязательно именно вам, что можно отложить и в какой бюджет уложиться. Ответим в течение 2 рабочих часов.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не нашли свой вопрос — спросите эксперта

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Получить консультацию Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Цены приведены по внутреннему прайс-канону new-sst.ru на 20.09.2026. Нормативные акты сверяйте на publication.pravo.gov.ru и fstec.ru. Актуально на: 20.09.2026.