Что нельзя отдавать языковой модели: персональные данные в чатах
Что в чате считается персональными данными
Персональными данными считается любая информация, относящаяся к определённому или определяемому человеку, — в переписке под это определение попадает почти всё, что клиент пишет о себе. Формулировка из статьи 3 намеренно широкая: значение имеет не тип сведения, а то, можно ли по нему опознать конкретного человека — прямо или в связке с остальным диалогом.
- Имя рядом с телефоном или почтой — самая частая связка: по отдельности это тоже данные, вместе они опознают человека наверняка.
- Адрес доставки со всеми уточнениями: подъезд, этаж, код домофона, «позвоните заранее».
- Услуга вместе с датой записи: в клинике такая пара говорит уже о состоянии здоровья, а не только о расписании.
- Номер заказа и история покупок, если по ним из вашей же базы достаётся карточка клиента.
- Фотографии, сканы и голосовые, которые клиент присылает сам — «чтобы было понятнее».
Отдельная история — данные третьих лиц. Клиент записывает маму, диктует телефон коллеги, присылает адрес получателя подарка: эти люди вам ничего не сообщали и ни на что не соглашались, а данные — их, и обрабатываете эти данные вы.
Почему передача в модель — это обработка
Потому что обработкой закон называет любое действие с персональными данными, и передача — одно из них наравне со сбором и хранением. Перечень в статье 3 прямо включает использование, передачу, предоставление и доступ, поэтому отправка фрагмента переписки во внешний сервис — это обработка со всеми вытекающими обязанностями, а не техническая деталь на стороне подрядчика.
Отсюда две вещи. Первая: у обработки должно быть основание, и статья 6 перечисляет несколько — согласие лишь одно из них. Вторая: объём данных ограничен целью. Статья 5 требует, чтобы содержание и объём обрабатываемых данных соответствовали заявленным целям, а избыточные данные не обрабатывались вовсе. Привычка отдавать модели весь диалог целиком «на всякий случай» ломается именно об этот принцип.
Если модель — сторонний сервис, добавляется третье: это поручение обработки. Статья 6 разрешает поручить обработку другому лицу на основании договора и по общему правилу — с согласия самого человека; ответственность перед клиентом остаётся на вас, а исполнитель отвечает уже перед вами. А когда сервис работает за пределами России, включается ещё и режим трансграничной передачи из статьи 12 — там свои обязанности перед регулятором, и выяснять их нужно до запуска.
Что такое маскирование и что оно закрывает
Маскирование — это замена персональных данных на служебные метки перед отправкой текста в модель и обратная подстановка настоящих значений в готовый ответ. В Aisell так закрыты имя, телефон, электронная почта и адрес: в текст, который уходит модели, вместо номера встаёт метка, а после того как модель ответила, на место метки возвращается номер — клиент видит обычное сообщение.
Вторая половина механики — уже собранные поля. Если телефон клиента лежит в карточке диалога, модели он не нужен: в её контекст уходит признак вида «телефон собран» — этого хватает, чтобы агент не спросил номер второй раз. Такие признаки служебные: в сессию они не сохраняются и в интерфейсе не показываются. Рядом работает отдельная проверка на попытки подменить инструкции агента текстом клиента.
Чего маскирование не делает — знать важнее, чем что делает. Оно не отменяет основание: данные всё равно обрабатываются, просто в модель их уходит меньше. Оно не превращает переписку в обезличенные данные — подстановка обратима, значит, человек по-прежнему определяем. Оно не понимает смысл: если клиент рассказал о себе словами, а не полями, закрывать нечего. И оно не заменяет ни договор с обработчиком, ни меры защиты из статьи 19.
Что должно быть оформлено до запуска
До первого диалога должны быть готовы цель обработки, документы, которые её оформляют, и решение о том, кто внутри компании имеет доступ к переписке. Каждый пункт ниже отвечает на вопрос, который зададут первым, если клиент пожалуется.
- Цель обработки, записанная словами: ради чего вы собираете именно эти поля. Статья 5 привязывает допустимый объём данных к заявленной цели.
- Политика обработки персональных данных, опубликованная в открытом доступе: для того, кто собирает данные через интернет, это прямое требование статьи 18.1.
- Согласие там, где вы опираетесь именно на него: статья 9 требует, чтобы оно было конкретным, предметным, информированным, сознательным и однозначным — человек понимает, кто и какие его данные обрабатывает и зачем.
- Договор с каждым, кому вы поручаете обработку, и согласие человека на само поручение: статья 6 по общему правилу требует и того и другого, а «мы просто пользуемся сервисом» договором не является.
- Уведомление в Роскомнадзор — обязанность из статьи 22. Случаев, когда уведомлять не нужно, немного, и решать это самостоятельно не стоит.
- Решение о доступах: кто внутри компании открывает переписку и что сделано, чтобы её не открыл кто-то ещё. Меры безопасности статья 19 требует принять, а не задекларировать.
Посмотреть это в готовом виде можно на наших документах: политика обработки персональных данных, согласие на обработку и договор поручения обработки. Копировать их себе не стоит: состав данных и цели у вас другие.
Чем специальные категории данных отличаются от остальных
Тем, что по общему правилу обрабатывать их нельзя. Статья 10 выделяет специальные категории — сведения о состоянии здоровья, интимной жизни, расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях — и допускает обработку только в перечисленных случаях, один из которых, согласие, должен быть дан в письменной форме. Отдельно закон выделяет биометрические данные: у них свой режим.
В переписке такие сведения появляются сами, без вашего умысла: человек объясняет, зачем ему запись, и называет диагноз; в бьюти спрашивают про противопоказания. Правило здесь простое: эти фрагменты лучше не отдавать модели вовсе. Держите в сценарии нейтральные названия услуг, не заводите слот «что беспокоит», а подробности оставляйте человеку. Агенту, чтобы довести до записи, хватает услуги, даты и контакта.
Нужно ли согласие, если клиент сам написал первым?
Можно ли хранить переписку и сколько?
Что делать, если клиент прислал скан паспорта?
Нужно ли уведомлять Роскомнадзор?
Отвечает ли бизнес за ошибку модели?
Документы, которые стоит прочитать до запуска
Политика обработки, согласие, договор поручения и остальные правовые документы — в одном месте и в актуальных редакциях.
начните сегодня
Соберите своего AI-продавца
Покажем на бесплатном демо, как AI-продавец проведёт ваш реальный сценарий, и запустим под ключ за 2–7 дней.
без привязки карты · соответствие 152-ФЗ
Aisell