О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · ИИ-аудит и сервис

Утечки персональных данных через ИИ-сервисы: штрафы и ответственность

Сотрудник вставил персональные данные в публичный чат-бот — и это уже инцидент с конкретной ценой: от 3 до 20 млн рублей за первую утечку и оборотные штрафы за повторную. Разбираем штрафной контур и меры снижения риска. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Штрафы за утечки через ИИ-сервисы наступают по 420-ФЗ от 30.11.2024 (действует с 30.05.2025): первая утечка — 3–5 млн ₽ при 1–10 тыс. субъектов, 10–15 млн ₽ свыше 100 тыс.; спецкатегории и биометрия — до 15–20 млн ₽. Повторная утечка — оборотный штраф 1–3% выручки; неуведомление РКН — 1–3 млн ₽.

Ключевые факты

  • Первая утечка, юрлица: 3–5 млн ₽ (1–10 тыс. субъектов); 5–10 млн ₽ (10–100 тыс.); 10–15 млн ₽ (свыше 100 тыс.)
  • Спецкатегории и биометрия — 10–15 млн ₽, до 15–20 млн ₽ при отягчающих
  • Неуведомление РКН: 24 часа на первичное, 72 на итоги; штраф юрлицу — 1–3 млн ₽
  • Повторная утечка — оборотный штраф 1–3% выручки (мин. 20–25 млн, макс. 500 млн ₽); на 08.2026 не применялся ни разу
  • Статистика: 118 утечек ПДн за 2025 год (135 — за 2024), по данным РКН

Сценарий, который повторяется в каждой второй организации

Механика типовой утечки через ИИ-сервис проста: сотруднику нужно быстро решить задачу — составить письмо, обработать таблицу, суммировать документ с персональными данными — и он вставляет данные в публичный чат-бот. Данные ушли в чужую инфраструктуру: обработка передана третьему лицу без оснований, трансграничная передача не уведомлена, требования локализации нарушены. С точки зрения закона это утечка персональных данных со всеми последствиями — масштаб не зависит от того, «просто скопировал текст» это было или сознательная передача.

Природа риска изменилась: раньше утечки шли в основном из скомпрометированных баз, теперь массовый канал — легальные сервисы, которыми пользуются неуведомлённые сотрудники. По данным Роскомнадзора, за 2025 год зафиксировано 118 утечек персональных данных (годом ранее — 135), а проверки сайтов за полтора года охватили 159,1 тыс. ресурсов и находят нарушения примерно в 9 из 10 случаев. Надзор смотрит в эту сторону внимательно.

Штрафной контур: цифры по нормам

База для расчёта — поправки в КоАП, вступившие в силу 30.05.2025. За утечку, допущенную юридическим лицом, в зависимости от числа субъектов: от 1 до 10 тыс. субъектов — штраф 3–5 млн рублей; от 10 до 100 тыс. — 5–10 млн; свыше 100 тыс. — 10–15 млн. Если утекли специальные категории данных или биометрия (а это медицинские, кадровые, голосовые данные) — 10–15 млн, при отягчающих обстоятельствах до 15–20 млн. Реквизиты поправок — федеральный закон от 30.11.2024 № 420-ФЗ.

Отдельная статья расходов — уведомления: несообщение Роскомнадзору об инциденте в течение 24 часов (первичное) и итогов расследования в 72 часа — штраф юридическому лицу 1–3 млн рублей. Повторная утечка — оборотный штраф: 1–3% годовой выручки (но не менее 20–25 млн и не более 500 млн рублей; суд вправе снизить до 0,1%, но не менее 15 млн).

Важная развилка для планирования: по данным Роскомнадзора на август 2026 года, ни одного оборотного штрафа ещё не выписано. Практика может начаться с любого первого громкого дела — заготовки на этот случай стоит сделать заранее.

Почему ИИ-сервисы создают особый риск

  1. Массовость и незаметность. Вставка текста в чат-бот не выглядит «передачей данных» ни в глазах сотрудника, ни в классических DLP-сценариях.
  2. Обучение на ваших данных. Публичные сервисы могут использовать переданный контент для улучшения моделей — данные не просто «утекли», они остаются в чужой системе навсегда.
  3. Трансграничность. Сервис с обработкой за рубежом включает требования уведомления о трансграничной передаче.
  4. Компаундирование. Один скриншот базы в чат-боте — это сразу тысячи субъектов, то есть верхние вилки штрафов.

Меры снижения: от запрета до контура

Уровень 1 — политика и обучение. Регламент использования ИИ-сервисов: что можно, что нельзя, какие данные в какие сервисы не вставляются никогда. Признаки запрещённых данных — в вводном инструктаже и напоминаниях. Шаблон регламента — по чек-листу ИИ-комплаенса.

Уровень 2 — разрешённый список. Вместо тотального запрета — allow-list одобренных сервисов: корпоративные версии с политикой необучения на данных клиента либо разворачивание в собственном контуре. Сотрудники идут туда, где удобно: дайте законную удобную альтернативу.

Уровень 3 — технический контроль. Мониторинг каналов: DLP-правила на выгрузку больших массивов в веб-формы и API, журналирование обращений к ИИ-сервисам, оповещения службы безопасности. Логи обращений стоит стекать в общий SOC-контур — аномалии видны на фоне.

Уровень 4 — готовность к инциденту. Отработанная процедура: выявление → оценка масштаба (число субъектов, категории данных) → уведомление РКН за 24 часа → расследование с итогами за 72 часа → меры к виновным и коррекция контролей. Тренировать заранее: первые часы после обнаружения решают и сумму, и репутацию.

Что проверить у себя на этой неделе

  1. Есть ли список ИИ-сервисов, которыми реально пользуются сотрудники (спросите, не запрещайте — иначе узнаете поздно).
  2. Есть ли корпоративная альтернатива публичным чат-ботам.
  3. Прописана ли процедура уведомления РКН с ответственным и шаблонами.
  4. Ловит ли ваш DLP вставку больших текстов в веб-интерфейсы.

Полный аудит контура — базовая часть аудита ИИ-систем: заявка в НЬЮ-ССТ, разберём данные, каналы и готовность к требованиям надзора. Смежный контур — аттестация ИСПДн.

Коротко о главном

ПараметрЗначение
Первая утечка, юрлица3–5 млн ₽ (1–10 тыс. субъектов); 5–10 млн (10–100 тыс.); 10–15 млн (свыше 100 тыс.)
Спецкатегории и биометрия10–15 млн ₽, до 15–20 млн при отягчающих
Неуведомление РКН24 часа на первичное, 72 на итоги; штраф юрлицу 1–3 млн ₽
Повторная утечкаоборотный штраф 1–3% выручки (мин. 20–25 млн, макс. 500 млн ₽)
Практика оборотных штрафовна 08.2026 не применялись ни разу (данные РКН)
Статистика утечек118 утечек ПДн за 2025 год (135 — за 2024)

Читать дальше

Частые вопросы об утечках через ИИ-сервисы

Утечка квалифицируется по числу затронутых субъектов: от 1 до 10 тысяч — штраф юридическому лицу 3–5 млн рублей, от 10 до 100 тысяч — 5–10 млн, свыше 100 тысяч — 10–15 млн. Если данные относились к специальным категориям или биометрии, вилки выше — до 15–20 млн. Отдельно штрафуется несообщение в Роскомнадзор: 1–3 млн рублей.

По данным Роскомнадзора на август 2026 года, ни одного оборотного штрафа за повторную утечку ещё не применяли — практики по этому составу нет. Норма при этом действует: 1–3% годовой выручки, но не менее 20–25 млн и не более 500 млн рублей, с возможностью судебного снижения до 0,1% (не менее 15 млн). Первый громкий кейс может запустить практику в любой момент.

Тотальный запрет не работает: сотрудники находят обходные пути, а организация теряет видимость риска. Рабочая схема — разрешённый список: корпоративные версии сервисов с политикой необучения на данных клиента или локально развёрнутые модели для чувствительных задач, плюс регламент, обучение и технический контроль остатка каналов.

Если произошла утечка персональных данных — да: первичное уведомление в течение 24 часов, итоги расследования — в течение 72 часов. Несоблюдение сроков — самостоятельный штраф юридическому лицу 1–3 млн рублей. Поэтому процедура с ответственным и шаблонами уведомлений должна быть готова до инцидента, а не сочиняться в моменте.

Специальные категории и биометрию — медицинские данные, судимости, голосовые образцы: по ним самые высокие вилки штрафов (до 15–20 млн рублей) и необратимость раскрытия. Далее — массовые массивы: даже «безобидная» выгрузка из CRM на тысячи строк переводит инцидент в верхние вилки по числу субъектов. Практическое правило для сотрудников: если данные не ваши личные — в публичный сервис их не вставляем.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Закон 243-ФЗ собственных штрафов не вводит; штрафные нормы — поправки в КоАП о штрафах за утечки персональных данных (№ 420-ФЗ от 30.11.2024, действуют с 30.05.2025). Практика оборотных штрафов приведена по данным Роскомнадзора на 08.2026. Актуально на 18.09.2026.