NEUROCORP

Нейросети и 152-ФЗ: как легально использовать ИИ в компании

Как использовать нейросети в компании по 152-ФЗ: риски публичных сервисов, требования закона к персональным данным, обезличивание, DLP и чек-лист для бизнеса.

Безопасность

·7 мин чтения

Публичные нейросети отправляют данные за рубеж — а это риск по 152-ФЗ. Разбираем, как компании легально и безопасно использовать ИИ, не нарушая закон о персональных данных.

Когда сотрудник вставляет в публичный ChatGPT договор с ФИО и паспортными данными клиента, эти персональные данные уходят на зарубежные серверы. Для компании — оператора персональных данных — это потенциальное нарушение 152-ФЗ.

Что требует 152-ФЗ

В чём риск публичных сервисов

Личные аккаунты зарубежных нейросетей не дают гарантий по хранению данных в РФ, не логируют, что именно отправили сотрудники, и не обезличивают ПДн. Компания не контролирует поток данных — и не может доказать соответствие требованиям.

Риск не в самих нейросетях, а в бесконтрольной отправке персональных и коммерческих данных в неподконтрольные сервисы.

Как использовать ИИ легально

Корпоративная платформа с контуром в РФ решает проблему. На что смотреть:

Как это реализовано — см. безопасность Neurocorp: DLP, обезличивание ПДн, данные в РФ и соответствие 152-ФЗ.

Чек-лист для бизнеса

Попробовать бесплатно

Компаниям — 14 дней тарифа «Стандарт» и 500 ₽ на счёт при регистрации с рабочей почты. Себе, ИП и самозанятым — бесплатный тариф навсегда и 100 ₽ на счёт. Карта не нужна, оплата в рублях, VPN не требуется.

Частые вопросы

Можно ли законно использовать ChatGPT в компании в России?

Да — через корпоративную платформу с обработкой данных в РФ, обезличиванием ПДн и DLP. Использование личных зарубежных аккаунтов для персональных данных клиентов рискованно по 152-ФЗ.

Что такое обезличивание данных перед отправкой в нейросеть?

Это автоматическая замена персональных данных (ФИО, паспорт, телефон) токенами до отправки в модель. Модель не получает реальные ПДн, а в ответе токены восстанавливаются.

Кто отвечает за утечку данных через нейросети?

Ответственность несёт компания как оператор персональных данных. Поэтому важно контролировать, какие данные сотрудники отправляют в ИИ, через корпоративный контур с DLP.

Читайте также

БезопасностьБезопасность и 152-ФЗ в Neurocorp
База знанийЧто такое RAG и корпоративная база знаний