Использование ИИ и нейронных сетей в контексте 152-ФЗ: правовые риски и меры для оператора

13.01.2023
18/08/26
Б-152
Использование ИИ и нейронных сетей в контексте 152-ФЗ: правовые риски и меры для оператора
Использование ИИ-сервисов и нейронных сетей в работе с персональными данными полностью подпадает под действие Федерального закона № 152-ФЗ. 
Факт передачи данных алгоритму не создает новой правовой категории — это обработка персональных данных со всеми вытекающими обязанностями оператора. 
Ключевые требования: корректное правовое основание (как правило, согласие с прямым указанием на автоматизированную обработку), минимизация передаваемых данных, договор поручения с ИИ-провайдером и решение вопроса трансграничной передачи.

Оператор остается оператором при любом ИИ-инструменте

Первый и принципиальный вывод: использование внешнего ИИ-сервиса не освобождает компанию от обязанностей оператора персональных данных. Если в алгоритм передаются данные, позволяющие идентифицировать физических лиц, — это обработка персональных данных.

Если компания передает данные своих клиентов или сотрудников стороннему провайдеру ИИ, такой провайдер выступает обработчиком персональных данных в смысле статьи 6 Закона № 152-ФЗ. Оператор обязан заключить с ним договор поручения обработки, в котором определены: цель обработки, состав передаваемых данных, меры по обеспечению безопасности, обязанность соблюдать конфиденциальность и выполнять требования закона.

Согласие субъекта от имени обработчика не требуется, но оно должно быть получено оператором до передачи данных. Оператор несет ответственность перед субъектом независимо от того, кто фактически нарушил правила работы с данными.

Согласие субъекта: что должно быть указано применительно к ИИ

Если обработка персональных данных с использованием ИИ не охватывается иными основаниями (исполнение договора, требование закона), она должна быть обоснована согласием субъекта.

Стандартная формулировка «для оказания услуг» недостаточна для охвата передачи данных в ИИ-систему. В согласии необходимо прямо указать:

  • что данные будут использоваться для автоматизированной обработки, включая анализ с применением алгоритмов машинного обучения или нейронных сетей;
  • конкретную цель такой обработки;
  • перечень передаваемых данных.

Если ИИ-сервис расположен за рубежом, согласие должно содержать указание на трансграничную передачу данных с наименованием страны. Для передачи данных в страны, не обеспечивающие адекватный уровень защиты, требуется письменное согласие субъекта. Это ограничение существенно при использовании облачных ИИ-сервисов американских и европейских компаний: их серверная инфраструктура, как правило, находится за пределами России.
Отдельный вопрос — право отзыва согласия. Закон № 152-ФЗ закрепляет это право как обязательное. В согласии должен быть указан механизм его реализации.

Принцип минимизации данных: практическое применение

Статья 5 Закона № 152-ФЗ закрепляет принцип ограниченности обработки: персональные данные не должны быть избыточными по отношению к заявленным целям. Применительно к ИИ это означает практическое правило: передавать алгоритму только то, что действительно необходимо для решаемой задачи.

Если чат-бот отвечает на вопросы клиентов, ему, как правило, не нужны полные паспортные данные пользователя. Если И И анализирует тексты обращений, личные идентификаторы в большинстве случаев избыточны.

Там, где это возможно, следует применять псевдонимизацию: заменить прямые идентификаторы (ФИО, телефон, email) условными кодами до передачи в ИИ-систему. Если алгоритму достаточно знать, что обращение поступило от «клиента № 4471», — используйте именно такой формат.

Полноценное обезличивание (необратимое) выводит данные из-под действия большинства норм Закона № 152-ФЗ, что существенно упрощает работу с ними. Однако важно убедиться в необратимости: если данные можно восстановить через комбинацию оставшихся атрибутов или через ключ — это псевдонимизация, и данные по-прежнему являются персональными.

Сравнение подходов популярных ИИ-платформ к персональным данным

Выбор конкретного ИИ-инструмента влияет на правовые риски оператора. Подходы платформ к работе с пользовательскими данными существенно различаются.

Российские сервисы (Яндекс Алиса, GigaChat от Сбера)

В целом предсказуемы с точки зрения российского законодательства: обработка данных происходит в российской инфраструктуре, что снимает вопросы о трансграничной передаче. Часть сервисов обрабатывает данные в обезличенном виде и предоставляет возможность отказа пользователя от такой обработки.

Глобальные сервисы (ChatGPT от OpenAI, DeepSeek)

Используют введенные пользователями данные значительно свободнее, в том числе для обучения моделей. Передача данных происходит на серверы в иностранных юрисдикциях, что автоматически означает трансграничную передачу с соответствующими требованиями к правовому основанию.

Использование корпоративных API-версий (например, Azure OpenAI Service)

Изменяет условия обработки данных по сравнению с публичными интерфейсами: в корпоративных договорах, как правило, данные клиентов не используются для дообучения моделей. Однако необходимо внимательно изучать условия конкретного договора. Общие декларации провайдера могут не совпадать с тем, что написано в соглашении об уровне обслуживания.

Организационные меры: регламенты и обучение сотрудников

Технические меры по минимизации данных необходимо дополнять организационными. Один из главных источников рисков — действия сотрудников, которые без злого умысла передают в публичные ИИ-сервисы конфиденциальные данные клиентов.

Оператору необходимо разработать внутренние правила использования ИИ-инструментов в работе с данными. Такие правила должны прямо указывать, какие категории данных не могут передаваться во внешние ИИ-системы без предварительного обезличивания (персональные данные клиентов, данные о состоянии здоровья, коммерческая тайна), и устанавливать порядок использования разрешенных инструментов.

Обучение сотрудников является обязательным элементом системы. Многие пользователи не осознают, что данные, введенные в публичный чат-бот, могут сохраняться и использоваться провайдером для дальнейшего обучения модели. Практическое правило, которое легко запомнить: не вводи в публичный ИИ ничего такого, чего не стал бы отправлять незнакомому человеку.

На техническом уровне можно рассмотреть: ограничение доступа с рабочих устройств к нежелательным ИИ-сервисам; использование DLP-систем, отслеживающих передачу чувствительных данных наружу; интеграцию корпоративного шлюза, автоматически удаляющего персональные данные из запросов к внешним ИИ-системам.

Часто задаваемые вопросы

Нужно ли получать согласие клиентов, если их данные обрабатываются ИИ-алгоритмом?

Да, если обработка не охватывается иным основанием (исполнение договора, требование закона). В согласии необходимо прямо указать на автоматизированную обработку и описать ее цель.

Обязан ли оператор заключать договор с ИИ-провайдером?

Да. Если провайдер получает доступ к персональным данным клиентов оператора, он является обработчиком. Договор поручения обработки обязателен по статье 6 Закона № 152-ФЗ.

Можно ли использовать ChatGPT для работы с персональными данными клиентов?

Только при выполнении ряда условий: получено согласие клиентов на трансграничную передачу данных, заключен договор поручения обработки с OpenAI, минимизирован состав передаваемых данных. Публичная версия ChatGPT для таких целей не подходит — используется корпоративная API с соответствующими условиями обработки.

Как правильно минимизировать данные перед передачей в ИИ?

Заменить прямые идентификаторы (ФИО, телефон, email) условными кодами (псевдонимизация) или использовать необратимое обезличивание. Передавать только те атрибуты, которые действительно необходимы для решаемой задачи.

Освобождает ли использование обезличенных данных от требований 152-ФЗ?

Надлежащим образом обезличенные данные выходят из-под действия большинства норм Закона. Однако обезличивание должно быть необратимым: если идентификация субъекта возможна через комбинацию атрибутов или с использованием ключа — данные по-прежнему являются персональными.

Что грозит оператору, если сотрудник самостоятельно передал персональные данные клиентов в ChatGPT?

Ответственность перед субъектами данных и регулятором несет оператор, а не сотрудник. Отсутствие внутренних правил использования ИИ-инструментов будет воспринято как организационная недостаточность мер защиты.
Ввод оборотных штрафов за утечки откладывается минимум до 1 июля 2023 года
Тема ИИ и персональных данных меняется слишком быстро, чтобы закрыть ее одной статьей.

В Telegram-канале мы продолжаем разбирать именно прикладные сценарии: что можно отдавать в ИИ, что нельзя и где компании чаще всего ошибаются уже на уровне процессов.
реклама
бизнес
юридические вопросы
маркетинг
Материалы по теме