Можно ли отправлять персональные данные клиентов в облачный ИИ-сервис по 152-ФЗ
Короткий ответ: можно, но не «просто так». Если в тексте, который уходит в языковую модель, есть сведения, по которым можно узнать человека, это обработка персональных данных по 152-ФЗ: облачный сервис получает их по вашему поручению, а если сервис зарубежный — это ещё и трансграничная передача с отдельным уведомлением Роскомнадзора. Проще всего задачу решают три пути: убрать персональные данные до отправки, выбрать российский облачный сервис или поставить модель на свой сервер. Это не юридическая консультация: пересказываем 152-ФЗ по тексту на КонсультантПлюс на сентябрь 2026 года, решение по вашей схеме принимает юрист.
Общий список норм для ИИ-ассистента — согласие, политика, уведомление, хранение данных — мы уже разбирали в статье об ИИ-ассистенте на данных компании. Здесь — только один вопрос: что происходит в момент, когда текст с данными клиента уходит во внешний ИИ-сервис, и как этого избежать.
Считается ли письмо или диалог с клиентом персональными данными?
Чаще всего да. Персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (п. 1 ст. 3 152-ФЗ). Ключевое слово — «косвенно»: чтобы текст подпадал под закон, в нём не обязательно должно быть имя.
- Прямые признаки — ФИО, телефон, электронная почта, адрес, паспортные данные.
- Косвенные признаки — номер договора или заказа, адрес объекта, должность в конкретной компании, подробности ситуации, по которым человека можно узнать вместе с вашей CRM.
- Скрытые места — подписи в письмах, цитаты предыдущей переписки, вложения со сканами, названия файлов, заметки менеджера в карточке клиента.
Для компаний, работающих с юрлицами, это тоже актуально: ФИО и телефон контактного лица заказчика — персональные данные сотрудника, даже если сама сделка между организациями.
Что меняется, когда текст уходит во внешний ИИ-сервис?
Данные начинает обрабатывать другое лицо, а отвечать перед клиентом по-прежнему будете вы. Оператор — тот, кто организует обработку и определяет её цели (п. 2 ст. 3); облачный сервис в такой схеме обрабатывает данные по вашему поручению.
Для этого случая закон предусматривает поручение обработки (ч. 3 ст. 6). Оператор вправе поручить обработку другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. В поручении указывают:
- перечень персональных данных и действий с ними;
- цели обработки;
- обязанность соблюдать конфиденциальность;
- требования к защите данных.
Лицо, которое обрабатывает данные по поручению, не обязано само получать согласие субъекта (ч. 4 ст. 6), а ответственность перед субъектом за его действия несёт оператор (ч. 5 ст. 6). На практике это значит: условия облачного сервиса нужно читать до подключения, а не после. Где физически обрабатываются запросы, хранит ли сервис их в журналах и сколько, использует ли их для собственных целей, привлекает ли субподрядчиков — всё это влияет на то, можно ли оформить с ним поручение.
Когда отправка в ИИ становится трансграничной передачей?
Когда данные уходят на территорию иностранного государства иностранному лицу. Закон определяет трансграничную передачу как передачу персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу (п. 11 ст. 3). Запрос к зарубежному облачному ИИ-сервису с данными клиента, как правило, под это определение подпадает.
Порядок на сентябрь 2026 года задаёт ст. 12 152-ФЗ:
- Уведомление до начала. Оператор обязан уведомить Роскомнадзор о намерении осуществлять трансграничную передачу до её начала (ч. 3 ст. 12). Это отдельное уведомление, не то же самое, что общее уведомление об обработке данных.
- Состав уведомления. Наименование оператора и ответственного лица, правовое основание и цель передачи, категории данных, страны, куда они уходят, и дата оценки соблюдения конфиденциальности (ч. 4 ст. 12).
- Сведения от получателя. До подачи уведомления оператор получает от иностранного получателя сведения о мерах защиты данных, о правовом регулировании в его стране и его контактные данные (ч. 5 ст. 12).
- Срок рассмотрения. Решение принимается в течение 10 рабочих дней с поступления уведомления; если Роскомнадзор запросил дополнительные сведения, рассмотрение приостанавливается (ч. 9 ст. 12).
- Что можно до решения. В страны из утверждённого перечня государств с адекватной защитой данных передавать можно, пока не принято решение о запрете (ч. 10 ст. 12). В страны вне перечня — нельзя до окончания рассмотрения уведомления, за исключением защиты жизни и здоровья (ч. 11 ст. 12).
Передача может быть и запрещена по результатам рассмотрения уведомления (ч. 7–8 ст. 12). Поэтому зарубежный сервис для данных клиентов — это не только вопрос документов, но и риск того, что схему придётся перестраивать на ходу.
Если база клиентов хранится в России, этого достаточно?
Нет, это разные требования. Часть 5 ст. 18 касается баз данных, в которых вы собираете данные граждан России: запись, систематизация, накопление, хранение, уточнение и извлечение с использованием баз за рубежом не допускаются, кроме случаев из пп. 2, 3, 4 и 8 ч. 1 ст. 6. Статья 12 — про саму передачу за границу. Если CRM стоит в России, а текст письма с данными клиента уходит в зарубежный сервис, вопрос о трансграничной передаче всё равно возникает.
Как обойтись без передачи персональных данных в модель?
Первый путь — не отправлять их вовсе: убрать из текста всё, по чему можно узнать человека, до того, как запрос уйдёт в облако. Закон называет обезличиванием действия, в результате которых без дополнительной информации невозможно определить, к какому субъекту относятся данные (п. 9 ст. 3).
Технически это выглядит так:
- До отправки программа на вашей стороне находит в тексте имена, телефоны, почту, адреса, номера документов и заменяет их метками: «[КЛИЕНТ_1]», «[ТЕЛЕФОН_1]».
- Таблица соответствия меток и настоящих значений остаётся у вас и в облако не уходит.
- Модель классифицирует обращение, делает выжимку или черновик ответа, работая с метками.
- Ответ возвращается, метки заменяются обратно на настоящие данные уже внутри вашей системы.
Ограничения стоит называть прямо. Автоматическое удаление не даёт гарантии 100%: свободный текст, опечатки, сканы и фотографии документов пропускают признаки, которые человек заметил бы сразу. Косвенные признаки — «наш клиент с объекта на такой-то улице» — отфильтровать сложнее всего. Для многих задач имена модели не нужны совсем: чтобы определить тему письма или найти ответ в регламенте, достаточно сути вопроса. Хватит ли обезличивания в вашем сценарии с юридической точки зрения, решает юрист.
Что даёт российский облачный ИИ-сервис?
Он снимает вопрос трансграничной передачи, но не остальные обязанности. Если данные обрабатываются на территории России российской компанией, ст. 12 не применяется. Всё остальное остаётся:
- поручение обработки по ч. 3 ст. 6 — с перечнем данных, целями и требованиями к защите;
- основание обработки — согласие или, например, исполнение договора, стороной которого является сам человек (п. 5 ч. 1 ст. 6);
- меры защиты, политика обработки и уведомление Роскомнадзора об обработке (ст. 22), если ваш случай не подпадает под исключения из этой статьи.
Перед подключением проверьте в условиях сервиса, где расположены серверы, кто юридически оказывает услугу и не передаются ли запросы дальше. Качество разных сервисов на конкретных задачах отличается, поэтому выбор делаем после проверки на ваших реальных примерах, а не по общему впечатлению.
Когда оправдана модель на собственном сервере?
Когда данные нельзя или не хочется передавать третьим лицам вообще. Модель на собственном сервере работает внутри вашего контура или у вашего хостинг-провайдера в России: запросы не уходят во внешний ИИ-сервис.
- Плюсы: данные не покидают инфраструктуру, которую вы контролируете; нет зависимости от тарифов и доступности внешнего сервиса.
- Минусы: нужен сервер, подходящий для работы модели, его обслуживание и обновления; качество выбранной модели на сложных задачах нужно отдельно проверить на ваших примерах.
- Чаще всего так делают классификацию обращений, извлечение полей из документов, поиск по базе знаний — задачи с понятным форматом ответа, где результат легко проверить.
Если хостинг не ваш, провайдер тоже может оказаться лицом, которое обрабатывает данные по вашему поручению, — это стоит обсудить с юристом так же, как облачный сервис.
Как выбрать вариант под свою задачу?
Отталкивайтесь от того, какие данные реально нужны модели для работы.
- Модели не нужны персональные данные — ответы по базе знаний, темы обращений, черновики типовых писем. Обезличиваем до отправки, облачный сервис подходит.
- Данные нужны, но их немного и они не чувствительные — имя и телефон для заявки. Российский облачный сервис с оформленным поручением.
- Данных много или они чувствительные — медицинские, финансовые, полная переписка с клиентами. Модель на собственном сервере.
Комбинации тоже возможны: например, разбор писем идёт на своём сервере, а черновики ответов по обезличенному тексту — в облаке.
Что проверить до запуска?
- Какие данные. Выпишите, какие персональные данные реально попадают в запросы: из форм, писем, вложений, CRM.
- Путь данных. Нарисуйте, где данные проходят и где остаются копии: сервер ассистента, журнал диалогов, облачный сервис, CRM.
- Основание. Согласие или другое основание из ч. 1 ст. 6 — для каждой цели.
- Поручение. Документ с каждым, кто обрабатывает данные за вас.
- Уведомления. Об обработке данных, если оно требуется по ст. 22, и, если есть зарубежный сервис, отдельно о трансграничной передаче.
- Журналы. Сколько хранить диалоги и запросы, кто имеет к ним доступ.
Сколько это стоит и как мы это делаем?
Где будет работать языковая модель — в облаке или на вашем сервере — выбираем на брифе по требованиям к данным, до разработки, а не после. Тариф ИИ-ассистента на данных компании — от 72 000 ₽, от 3 дней: база знаний, виджет на сайт и один мессенджер, связка с CRM, передача разговора живому оператору. Использование облачной модели оплачивается отдельно — по факту и на ваш аккаунт, без наценки студии. Установку модели на собственный сервер в базовом тарифе не указываем — такую схему считаем после брифа.
Раздел 6 типового договора обязывает стороны не разглашать конфиденциальную информацию, включая доступы и персональные данные, в течение срока договора и трёх лет после. Это условие о конфиденциальности, а не поручение обработки: если ассистент будет работать с данными ваших клиентов, поручение оформляют отдельно, и его стоит показать юристу. Цена и срок фиксируются в договоре до старта, оплата 50/50 — подробности в прайсе.
Практический вывод
Отправлять данные клиентов в облачный ИИ можно, если схема оформлена: поручение обработки, основание, а для зарубежного сервиса — ещё и уведомление о трансграничной передаче до её начала. Чаще всего проще сделать так, чтобы персональные данные до модели не доходили: обезличить текст, выбрать российский сервис или поставить модель у себя. Выбор зависит от того, какие данные модели действительно нужны, и его стоит сделать до разработки.
Источники: 152-ФЗ «О персональных данных» на КонсультантПлюс — ст. 3, ст. 6, ст. 12, ст. 18 (проверено 30 сентября 2026 года).
Короткие ответы на частые вопросы
Можно ли отправлять персональные данные клиентов в зарубежный облачный ИИ-сервис?
Закон это прямо не запрещает, но такая отправка обычно становится трансграничной передачей по ст. 12 152-ФЗ: Роскомнадзор нужно уведомить заранее, а в страны вне перечня с адекватной защитой данных передавать нельзя, пока не истёк срок рассмотрения уведомления. Кроме того, сервис обрабатывает данные по вашему поручению, и это оформляют по ч. 3 ст. 6.
Если убрать из текста имена и телефоны, это уже не персональные данные?
Не всегда: персональными данными закон считает любую информацию о прямо или косвенно определяемом человеке, поэтому узнать клиента можно и по адресу, номеру договора или подробностям ситуации. Обезличивание снижает риск, но достаточно ли его в вашем сценарии, оценивает юрист.
Российский облачный ИИ-сервис полностью снимает вопросы по 152-ФЗ?
Он снимает вопрос трансграничной передачи, если данные действительно обрабатываются в России российской компанией. Поручение обработки, основание для неё, меры защиты и, если требуется, уведомление Роскомнадзора об обработке остаются вашей задачей как оператора.
Когда стоит ставить языковую модель на собственный сервер?
Когда данные нельзя или не хочется передавать третьим лицам вообще: медицинские, финансовые, большие объёмы переписки с клиентами. Взамен появляются расходы на сервер и обслуживание, а качество модели нужно проверять на ваших реальных примерах.
Сколько стоит ИИ-ассистент и кто платит за саму модель?
Разработка ИИ-ассистента на данных компании — от 72 000 ₽ и от 3 дней по прайсу Roboweb.team. Использование облачной модели оплачивается отдельно, по факту, на ваш аккаунт; модель на собственном сервере считаем после брифа.
Услуги и кейсы по теме: ИИ-ассистент на ваших данных · кейс «Довод»
Опишите, какие данные клиентов будут проходить через ИИ, — подберём схему, где модель работает, и посчитаем смету.
Рассчитать проект →