В чём корень запрета
Персональные данные в России обрабатываются по 152-ФЗ только при правовом основании: согласие субъекта, обезличивание или другое законное основание. Дообучение языковой модели — это обработка в самом жёстком смысле: данные попадают в параметры модели. И вот главная техническая проблема — из обученной модели конкретную запись удалить нельзя. Субъект просит стереть его данные — а они «вшиты» в веса нейросети, распределены по миллиардам параметров.
Получается неразрешимый конфликт: закон требует уничтожения данных по требованию, архитектура этого не позволяет. Поэтому правильная формула: не обучать модели на персональных данных; если данные всё же участвуют — только при согласии или в обезличенном виде.
Цена нарушения
- Утечка персональных данных карается штрафами 3–20 млн ₽ по 420-ФЗ; повторившееся нарушение обходится в 1–3% выручки (сентябрь 2026).
- При инциденте оператор уведомляет Роскомнадзор в течение 24 часов и завершает расследование за 72 часа.
- Репутационный ущерб и предписания — отдельно от штрафов.
Правильная архитектура: RAG вместо запекания данных
Технология RAG решает задачу «ИИ должен знать наших клиентов» без нарушения. Данные остаются в базе знаний под вашим контролем: перед ответом система отбирает подходящие фрагменты, модель формулирует ответ на их основе. Что это даёт:
- Удаляемость. Убрали документ из базы — система перестала его использовать; никакие «веса» не помнят клиента.
- Прослеживаемость. Каждый ответ ссылается на источник — проверка регулятора и жалобы субъекта закрываются журналом.
- Закрытый контур. Для персональных данных модель разворачивается on-premise — всё, что вы отправляете системе, остаётся внутри периметра.
- Обновляемость. База знаний перезагружается без переобучения модели — согласия и сроки хранения применяются к документам, а не к нейросети.
| Подход | ПДн в модели | Удаление по требованию | Правовой режим |
|---|---|---|---|
| Дообучение на сырых ПДн | Да, навсегда | Невозможно | Нарушение без основания |
| Дообучение на обезличенных данных | Нет идентифицируемых | Не требуется | Законно при правильном обезличивании |
| RAG в закрытом контуре | Нет | Удалением документа | ИСПДн по 152-ФЗ |
Если без данных совсем никак
Задачи, где модель должна видеть персональные данные в момент ответа (обработка обращений, запись разговоров), строятся так: закрытый контур, оформление системы как ИСПДн, политика обработки по 152-ФЗ, ограничение доступа и журналирование. Аудит требований к ИИ-системе — от 300 000 ₽, пилот изолированного контура — от 480 000 ₽, исполнитель — ООО «НЬЮ-ССТ» (new-sst.ru) (сентябрь 2026).
Что делать при инциденте с персональными данными
Если данные всё же утекли через ИИ-контур, порядок действий задан законом: уведомление Роскомнадзора в течение 24 часов, расследование и второй отчёт в течение 72 часов. Технически это означает, что журналы запросов и доступов должны существовать заранее — по горячим следам их не восстановить. Поэтому журналирование — не «тяж для галочки», а условие пережить инцидент без паники.
Про согласия — коротко
Согласие субъекта — законное основание, но у него есть цена: его нужно получить, хранить и отозвать по требованию. Для массовых корпоративных задач это громоздко, поэтому на практике применяют обезличивание: данные, которые нельзя связать с человеком, выводятся из-под самых жёстких требований. Порог «достаточной» анонимизации определяет оператор с учётом рисков — и это решение тоже стоит зафиксировать документально.
Завершающий штрих — обучение сотрудников: большинство утечек через ИИ начинается не со зла, а с привычки «закину таблицу в чат, быстро сделаю». Регламент использования ИИ, разъясняющий, какие данные можно отправлять во внешние сервисы, а какие — нет, снижает этот риск без единого технического изменения. Дисциплина и архитектура работают в паре и закрывают вопрос с двух сторон сразу.
Смежные разборы: можно ли доверить ИИ персональные данные, нужно ли согласие на обработку данных для обучения ИИ и услуга ИБ и ИСПДн по 152-ФЗ.