Перейти к содержанию
Antigraviti Antigravıti
Обложка статьи «Нейросети и 152-ФЗ: как не нарушить закон и не влететь на штраф»: левитирующие предметы на кремовом фоне, фирменный 3D-стиль Antigraviti

Обложка материала — фирменный стиль номера

Нейросети и 152-ФЗ: как не нарушить закон и не влететь на штраф

Нейросети и 152-ФЗ: заявка клиента в ChatGPT — это трансграничная передача данных. Регистрация оператора, штрафы 2026 и как работать легально.

Редакция Antigraviti 13 мин чтения AI в деле

Нейросети и 152-ФЗ пересекаются в момент, когда вы отправляете в модель данные, по которым можно узнать человека — ФИО, телефон, переписку клиента. Отправка заявки в ChatGPT — это трансграничная передача персональных данных, для которой по ст. 12 152-ФЗ нужны согласие субъекта и уведомление Роскомнадзора. Легально работать проще всего на обезличенных данных или в российском либо локальном контуре.

Дальше — рабочий регламент на языке предпринимателя, а не пересказ закона. Что можно отправлять в нейросеть, что нельзя, чем заменить зарубежный чат и что сделать за час, чтобы спать спокойно. Если вы хотите понять и общую рамку регулирования, начните с обзора, что меняется в регулировании ИИ в 2026. Материал актуален на 22 июля 2026 года.

Сразу честно: это не юридическая консультация, а карта, с которой стоит идти к своему юристу. Все суммы штрафов и сроки приводим со ссылкой на статью и с оговоркой «сверяйте действующую редакцию» — законодательство о персональных данных в 2025–2026 годах меняется быстро.

Главное за 30 секунд

  • Сложность: средняя. Понять периметр данных и ввести регламент реально самому; юридически спорные случаи — к профильному юристу.
  • Время: 1–2 часа на перечень данных и регламент «что можно отправлять». Уведомление Роскомнадзора — отдельная задача на день.
  • Инструменты: список задач и данных, обезличивание, обновлённое согласие субъектов, российский или локальный сервис для чувствительного.

Что вообще считается персональными данными для нейросети?

Персональные данные — это любая информация, по которой человека можно определить прямо или косвенно: ФИО, телефон, email, адрес, IP, а иногда и метаданные поведения. Как только такая информация попадает в нейросеть — включается 152-ФЗ, независимо от того, зачем вы её туда вставили. Главный миф здесь: «удалил ФИО — значит обезличил». Это не так — если человека можно восстановить по совокупности деталей, данные остаются персональными.

Важно понимать механику. Для закона нет разницы между «базой клиентов в CRM» и «одной заявкой, которую менеджер скопировал в чат, чтобы быстрее ответить». И то и другое — обработка персональных данных. А в потребительских тарифах публичных нейросетей введённый текст может пойти на обучение модели — то есть выйти из-под вашего контроля навсегда.

Простые примеры из малого бизнеса

Чтобы не осталось абстракции, вот бытовые сценарии, где персональные данные утекают в нейросеть без злого умысла:

  • Заявка с сайта. Менеджер вставляет в чат-бот текст с именем, телефоном и адресом объекта, чтобы «составить красивый ответ».
  • Переписка в поддержке. Диалог с клиентом целиком копируется в нейросеть для резюме — вместе с контактами и деталями заказа.
  • База клиентов. Выгрузка из CRM отправляется в модель «проанализировать и сегментировать».
  • Резюме соискателя. HR прогоняет присланное резюме через ИИ — а там ФИО, телефон, иногда паспортные данные.

Каждый из этих сценариев — обработка ПД. Первый закрывается регламентом бесплатно, остальные требуют либо обезличивания, либо правильного контура.

Почему отправка данных в ChatGPT — это трансграничная передача?

Когда сотрудник вставляет данные клиента в ChatGPT, эти данные уходят на серверы OpenAI в США. Юридически это трансграничная передача персональных данных. США нет в списке стран с адекватной защитой ПД, поэтому по статье 12 152-ФЗ о трансграничной передаче такая передача требует уведомить Роскомнадзор до её начала и получить от иностранного получателя сведения о мерах защиты данных. На практике обычный бизнес этого не делает — а значит, работает в зоне нарушения (сверяйте действующую редакцию закона).

Суть проблемы не в том, что «нейросети — это плохо». Проблема в маршруте данных: как только персональные данные физически оказываются за пределами России без выполненных формальностей, возникает состав. Отправили обезличенный текст — маршрут тот же, но персональных данных в нём нет, и вопрос трансграничной передачи снимается сам собой.

Чем облачный ChatGPT отличается от российских сервисов

Разница — в том, где физически лежат данные и кто к ним имеет доступ. Публичный облачный ChatGPT или Claude на потребительском тарифе хранит данные на зарубежных серверах, и ввод может использоваться для обучения. Корпоративные версии (Enterprise/API с отключённым обучением) снижают риск, но не решают вопрос трансграничной передачи — серверы всё равно за рубежом. Российские сервисы вроде YandexGPT и GigaChat держат данные в РФ и по локализации соответствуют требованиям 152-ФЗ. Как выбрать сервис под свою задачу с учётом хранения данных, мы разбирали в статье какую нейросеть выбрать бизнесу.

Нужно ли вам регистрироваться оператором персональных данных?

Почти любой бизнес и ИП, который обрабатывает данные клиентов, сотрудников или посетителей сайта, обязан уведомить Роскомнадзор о намерении обрабатывать персональные данные (статья 22 152-ФЗ). Это отдельная обязанность, не связанная напрямую с ИИ, — но её массово игнорируют. С 30 мая 2025 года за неуведомление введён отдельный штраф: для юридических лиц 100 000–300 000 ₽ (ст. 13.11 КоАП, специальный состав; сверяйте действующую редакцию).

Здесь важно развести две разные вещи, которые в выдаче часто смешивают. Первое — уведомление РКН о самом факте обработки ПД: касается почти всех. Второе — требования именно к передаче данных в ИИ-сервис (согласие, трансграничная передача): касается тех, кто реально грузит персональные данные в модель. Это разные обязанности, и закрывать их нужно по отдельности.

Как подать уведомление в Роскомнадзор

Порядок простой и бесплатный:

  1. Зайдите на портал Роскомнадзора (раздел для операторов персональных данных) или подайте через Госуслуги.
  2. Заполните форму уведомления: цели обработки, категории данных и субъектов, перечень действий с данными, меры защиты.
  3. Отправьте и дождитесь включения в реестр операторов персональных данных.

Уведомление подаётся до начала обработки. Если вы уже работаете, но не уведомляли — это как раз тот случай, который с 30.05.2025 подпадает под отдельный штраф.

Кого это касается, а кого нет

Закон предусматривает исключения — например, обработка данных, необходимая исключительно для исполнения договора с самим субъектом, или обработка данных своих сотрудников в рамках трудового законодательства при определённых условиях. Но исключения узкие, и опираться на них «на глазок» рискованно: перечень оснований стоит сверить с актуальной редакцией 152-ФЗ и, если сомневаетесь, с юристом. Для большинства компаний с сайтом, CRM и клиентской базой ответ — уведомлять нужно.

Какие штрафы за нарушение 152-ФЗ в 2026 году?

Суммы штрафов за нарушения в сфере персональных данных в 2025–2026 годах выросли на порядки, и появилась уголовная ответственность за незаконный оборот ПД. Ниже — карта «нарушение → статья → сумма». Все значения приводим по действующей на момент публикации редакции КоАП и УК РФ; перед любым действием сверяйте актуальный текст — он меняется.

НарушениеСтатьяСумма (сверяйте действующую редакцию)
Неуведомление РКН о намерении обрабатывать ПД (юрлица)ст. 13.11 КоАП (спец. состав с 30.05.2025)100 000–300 000 ₽
Утечка ПД, меньшие объёмыст. 13.11 КоАПот 3 млн ₽
Массовая утечка (более 100 000 субъектов)ст. 13.11 КоАП10–15 млн ₽
Повторная утечка — оборотный штрафст. 13.11 КоАП (введён в 2025)1–3% годовой выручки, не менее 20 млн и не более 500 млн ₽
Утечка биометрии / специальных категорий (оборотный)ст. 13.11 КоАПне менее 25 млн ₽
Незаконный оборот ПД (базовый состав)ст. 272.1 УК РФ (с 11.12.2024)штраф / иные меры по составу
Квалифицированный состав (биометрия, спецкатегории)ст. 272.1 УК РФштраф до 700 000 ₽ или лишение свободы до 5 лет
Тяжкие последствия / организованная группаст. 272.1 УК РФлишение свободы до 10 лет и штраф до 3 млн ₽

Отдельно про сроки реагирования: при утечке оператор обязан уведомить Роскомнадзор в течение 24 часов (предварительно) и в течение 72 часов сообщить итоги внутреннего расследования. А с 1 января 2026 года дела по ст. 13.11 КоАП рассматривают мировые судьи — то есть путь до реального штрафа стал короче.

Оборотные штрафы и уголовная ответственность

Два сюжета, которые пугают предпринимателей сильнее всего, стоит разобрать отдельно. Оборотный штраф применяется не за первую, а за повторную утечку: это 1–3% совокупной годовой выручки, но не менее 20 млн ₽ и не более 500 млн ₽, а для биометрии и специальных категорий — не менее 25 млн ₽ (статья 13.11 КоАП о нарушениях в области персональных данных, оборотный состав введён в 2025; сверяйте действующую редакцию). Логика законодателя: один раз — крупный фиксированный штраф, второй раз — процент от оборота.

Уголовная ответственность введена статьёй 272.1 УК РФ о незаконном обороте персональных данных (Федеральный закон от 30.11.2024 № 421-ФЗ, действует с 11 декабря 2024 года). Она наступает за незаконные использование, передачу, сбор и хранение персональных данных, полученных незаконным путём. Квалифицированные составы касаются биометрии и специальных категорий, а трансграничная передача незаконно полученной биометрии в отдельных случаях грозит лишением свободы до 8 лет. Это уже не про «менеджер вставил заявку в чат» — но именно поэтому чувствительные категории данных и зарубежные сервисы стоит держать максимально далеко друг от друга.

Как работать с нейросетями легально: три рабочих опоры

Законная работа с нейросетями держится на трёх опорах: обезличивание там, где персональные данные модели не нужны; согласие и корректный доступ там, где данные нужны по сути задачи; локальный или российский контур для чувствительных данных. Хорошая новость: большинство задач малого бизнеса закрывается первой опорой — и это бесплатно.

Обезличивание данных

С 1 сентября 2025 года обработка полностью обезличенных данных выведена из-под 152-ФЗ. Ключевое слово — «полностью»: простое удаление ФИО обезличиванием не считается. Если по оставшимся деталям (адрес объекта, сумма договора, редкая должность) человека можно восстановить косвенно, данные всё ещё персональные. Рабочий приём — отправлять в модель суть обращения обезличенными метками: не «Иванов Иван, +7…», а «клиент по объекту А просит перенести срок». Модель решает задачу так же, а персональных данных в промпте нет.

Российские и локальные альтернативы

Для данных, которые обезличить нельзя, есть второй путь — не выпускать их за пределы страны или периметра вовсе. YandexGPT и GigaChat держат серверы в России и по локализации соответствуют 152-ФЗ. Если данные особенно чувствительные, модель можно поднять локально, на своём железе: для запуска open-source LLM обычно нужна видеокарта на 16–24 ГБ VRAM, а с квантизацией порог опускается до 6–8 ГБ. Тогда данные физически не покидают ваш сервер, и вопрос трансграничной передачи снимается полностью. Как это устроено на практике и сколько стоит железо, мы разобрали в материале о том, как запустить российскую модель на своём сервере. Свой контур ставят, когда обезличивание невозможно по сути задачи — до этого порога он избыточен.

Внутренний регламент для сотрудников

Третья опора — самая дешёвая и самая недооценённая. Одна страница правил «что и куда сотрудникам можно отправлять в нейросеть» закрывает основную часть бытового риска без единого рубля затрат. Регламент отвечает на конкретные вопросы: какие сервисы разрешены, что нельзя вставлять никогда (паспорта, договоры, базу клиентов, финансы), как обезличивать заявку перед отправкой. Как встроить такие правила в работу автоматизированных сценариев, мы показывали в статье про цифровых сотрудников вместо найма.

За 47 с лишним проектов внедрения я почти не видел, чтобы утечка в нейросеть случалась из-за «обучения моделей», о котором пишут юрблоги. Она случается буднично: менеджер копирует заявку с телефоном и адресом клиента в чат-бот, чтобы за минуту составить ответ. Мы в проектах не запрещаем нейросети — мы вводим одну страницу правил и учим отправлять суть обращения без ФИО. Это закрывает основную часть риска и не стоит ничего, кроме часа на регламент.

— Дмитрий Попов, AI бизнес-стратег

Чек-лист: что сделать за час, чтобы не нарушать закон

Ни один пункт ниже не требует юриста на старте — это гигиена, которую реально выстроить самому за час-полтора. Юрист нужен дальше, для спорных случаев и для сверки с актуальной редакцией.

  1. Составьте перечень задач и данных. Для каких задач используете нейросети и какие данные модели реально нужны. Часто ФИО и телефон в промпте не нужны вовсе.
  2. Вычеркните лишнее. ФИО, телефоны, адреса, номера договоров замените на обезличенные метки.
  3. Актуализируйте согласие субъектов. Добавьте пункт про обработку с применением ИИ, если такие данные вы передаёте.
  4. Выберите контур для чувствительного. Российский сервис или локальный запуск для данных, которые нельзя обезличить.
  5. Уведомите Роскомнадзор. Если ещё не подавали уведомление о намерении обрабатывать ПД — подайте.
  6. Закрепите внутренний регламент. Одна страница: что и куда сотрудникам можно отправлять.
  7. Назначьте ответственного. Человек, который раз в месяц проверяет соблюдение правил.

Частые вопросы

Можно ли загружать данные клиентов в ChatGPT? Рискованно: это трансграничная передача персональных данных, для которой нужны согласие субъекта и уведомление Роскомнадзора (ст. 12 152-ФЗ). Проще отправлять обезличенный текст — суть задачи без ФИО, телефона и адреса. Сверяйте действующую редакцию закона.

Нужно ли ИП регистрироваться оператором персональных данных? Как правило да, если обрабатываете данные клиентов или сотрудников. С 30 мая 2025 года за неуведомление Роскомнадзора о намерении обрабатывать ПД для юрлиц введён отдельный штраф 100 000–300 000 ₽ (ст. 13.11 КоАП, специальный состав; сверяйте действующую редакцию).

Какие штрафы за нарушение 152-ФЗ в 2026 году? От 100 000 ₽ за неуведомление РКН до 10–15 млн ₽ за массовую утечку (ст. 13.11 КоАП) и оборотных 1–3% годовой выручки при повторной утечке. Есть и уголовная ответственность по ст. 272.1 УК РФ. Все суммы приводим по действующей на момент публикации редакции — перед действием сверяйте актуальный текст.

Как легально работать с чувствительными данными? Обезличивать, брать согласие субъекта или держать данные в российском либо локальном контуре. Для медицинских данных и биометрии зарубежный облачный чат практически закрыт: это специальные категории с ужесточённой ответственностью.

Выводит ли обезличивание данных из-под 152-ФЗ? С 1 сентября 2025 года обработка полностью обезличенных данных выведена из-под 152-ФЗ. Но простое удаление ФИО обезличиванием не считается: если человека можно восстановить косвенно, данные остаются персональными. Сверяйте действующую редакцию.

Что из этого следует

Итог по теме «нейросети и 152-ФЗ»: закон не запрещает пользоваться нейросетями — он запрещает бесконтрольно выпускать персональные данные за пределы вашего периметра. Разница между нарушением и легальной работой часто измеряется одной страницей регламента и привычкой отправлять в модель суть обращения, а не паспорт клиента. Обезличивание закрывает большинство задач бесплатно; российский или локальный контур — там, где обезличить нельзя; уведомление Роскомнадзора — отдельная гигиена, о которой все забывают.

Материал носит информационный характер и юридической консультацией не служит: по конкретной ситуации обращайтесь к профильному юристу, а суммы штрафов и сроки сверяйте с действующей редакцией КоАП, УК и 152-ФЗ. Разборы регламентов и безопасной работы с ИИ редакция выкладывает в своём телеграм-канале — там же обсуждаем, что меняется, когда выходят новые поправки.

Фото: Дмитрий Попов

Материал прокомментировал эксперт

Дмитрий Попов

AI бизнес-стратег, приглашённый эксперт

Практик внедрения AI в малый и средний бизнес: 15+ лет в предпринимательстве, десятки проектов автоматизации. Комментирует кейсы и цифры.

Telegram COMANDOS AI

Автор номера

Редакция Antigraviti

Редакция

Коллективный разум издания: тестируем инструменты руками, проверяем цифры и не публикуем то, что не запускали сами.

Рубрика «AI в деле»