Aisell
Юрпрактика

Что нельзя отдавать языковой модели: персональные данные в чатах

22 июля 2026 г.· 8 мин чтения
Схема: реплика клиента, в которой часть фрагментов закрыта метками, и стрелка к внешней модели
Коротко
Переписка с клиентом почти всегда содержит персональные данные, а передача их в языковую модель — это обработка, у которой должно быть законное основание по 152-ФЗ. Отсюда рабочее правило: в модель уходит минимум данных, чувствительные фрагменты маскируются, а политика обработки и согласие оформлены до запуска, не после первой жалобы клиента.

Что в чате считается персональными данными

Персональными данными считается любая информация, относящаяся к определённому или определяемому человеку, — в переписке под это определение попадает почти всё, что клиент пишет о себе. Формулировка из статьи 3 намеренно широкая: значение имеет не тип сведения, а то, можно ли по нему опознать конкретного человека — прямо или в связке с остальным диалогом.

  • Имя рядом с телефоном или почтой — самая частая связка: по отдельности это тоже данные, вместе они опознают человека наверняка.
  • Адрес доставки со всеми уточнениями: подъезд, этаж, код домофона, «позвоните заранее».
  • Услуга вместе с датой записи: в клинике такая пара говорит уже о состоянии здоровья, а не только о расписании.
  • Номер заказа и история покупок, если по ним из вашей же базы достаётся карточка клиента.
  • Фотографии, сканы и голосовые, которые клиент присылает сам — «чтобы было понятнее».

Отдельная история — данные третьих лиц. Клиент записывает маму, диктует телефон коллеги, присылает адрес получателя подарка: эти люди вам ничего не сообщали и ни на что не соглашались, а данные — их, и обрабатываете эти данные вы.

Почему передача в модель — это обработка

Потому что обработкой закон называет любое действие с персональными данными, и передача — одно из них наравне со сбором и хранением. Перечень в статье 3 прямо включает использование, передачу, предоставление и доступ, поэтому отправка фрагмента переписки во внешний сервис — это обработка со всеми вытекающими обязанностями, а не техническая деталь на стороне подрядчика.

Отсюда две вещи. Первая: у обработки должно быть основание, и статья 6 перечисляет несколько — согласие лишь одно из них. Вторая: объём данных ограничен целью. Статья 5 требует, чтобы содержание и объём обрабатываемых данных соответствовали заявленным целям, а избыточные данные не обрабатывались вовсе. Привычка отдавать модели весь диалог целиком «на всякий случай» ломается именно об этот принцип.

Если модель — сторонний сервис, добавляется третье: это поручение обработки. Статья 6 разрешает поручить обработку другому лицу на основании договора и по общему правилу — с согласия самого человека; ответственность перед клиентом остаётся на вас, а исполнитель отвечает уже перед вами. А когда сервис работает за пределами России, включается ещё и режим трансграничной передачи из статьи 12 — там свои обязанности перед регулятором, и выяснять их нужно до запуска.

Что такое маскирование и что оно закрывает

Маскирование — это замена персональных данных на служебные метки перед отправкой текста в модель и обратная подстановка настоящих значений в готовый ответ. В Aisell так закрыты имя, телефон, электронная почта и адрес: в текст, который уходит модели, вместо номера встаёт метка, а после того как модель ответила, на место метки возвращается номер — клиент видит обычное сообщение.

Вторая половина механики — уже собранные поля. Если телефон клиента лежит в карточке диалога, модели он не нужен: в её контекст уходит признак вида «телефон собран» — этого хватает, чтобы агент не спросил номер второй раз. Такие признаки служебные: в сессию они не сохраняются и в интерфейсе не показываются. Рядом работает отдельная проверка на попытки подменить инструкции агента текстом клиента.

Чего маскирование не делает — знать важнее, чем что делает. Оно не отменяет основание: данные всё равно обрабатываются, просто в модель их уходит меньше. Оно не превращает переписку в обезличенные данные — подстановка обратима, значит, человек по-прежнему определяем. Оно не понимает смысл: если клиент рассказал о себе словами, а не полями, закрывать нечего. И оно не заменяет ни договор с обработчиком, ни меры защиты из статьи 19.

Что должно быть оформлено до запуска

До первого диалога должны быть готовы цель обработки, документы, которые её оформляют, и решение о том, кто внутри компании имеет доступ к переписке. Каждый пункт ниже отвечает на вопрос, который зададут первым, если клиент пожалуется.

  • Цель обработки, записанная словами: ради чего вы собираете именно эти поля. Статья 5 привязывает допустимый объём данных к заявленной цели.
  • Политика обработки персональных данных, опубликованная в открытом доступе: для того, кто собирает данные через интернет, это прямое требование статьи 18.1.
  • Согласие там, где вы опираетесь именно на него: статья 9 требует, чтобы оно было конкретным, предметным, информированным, сознательным и однозначным — человек понимает, кто и какие его данные обрабатывает и зачем.
  • Договор с каждым, кому вы поручаете обработку, и согласие человека на само поручение: статья 6 по общему правилу требует и того и другого, а «мы просто пользуемся сервисом» договором не является.
  • Уведомление в Роскомнадзор — обязанность из статьи 22. Случаев, когда уведомлять не нужно, немного, и решать это самостоятельно не стоит.
  • Решение о доступах: кто внутри компании открывает переписку и что сделано, чтобы её не открыл кто-то ещё. Меры безопасности статья 19 требует принять, а не задекларировать.

Посмотреть это в готовом виде можно на наших документах: политика обработки персональных данных, согласие на обработку и договор поручения обработки. Копировать их себе не стоит: состав данных и цели у вас другие.

Это не юридическая консультация
Статья описывает, как работа с данными устроена технически, и называет нормы, к которым имеет смысл обратиться. Она не заменяет юриста: редакции статей меняются, а верный ответ зависит от того, какие данные и ради чего собираете именно вы. Состав документов перед запуском сверьте с юристом.

Чем специальные категории данных отличаются от остальных

Тем, что по общему правилу обрабатывать их нельзя. Статья 10 выделяет специальные категории — сведения о состоянии здоровья, интимной жизни, расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях — и допускает обработку только в перечисленных случаях, один из которых, согласие, должен быть дан в письменной форме. Отдельно закон выделяет биометрические данные: у них свой режим.

В переписке такие сведения появляются сами, без вашего умысла: человек объясняет, зачем ему запись, и называет диагноз; в бьюти спрашивают про противопоказания. Правило здесь простое: эти фрагменты лучше не отдавать модели вовсе. Держите в сценарии нейтральные названия услуг, не заводите слот «что беспокоит», а подробности оставляйте человеку. Агенту, чтобы довести до записи, хватает услуги, даты и контакта.

Нужно ли согласие, если клиент сам написал первым?
Не всегда: согласие — лишь одно из оснований в статье 6. Когда человек пишет, чтобы записаться или заказать, обработка данных, нужных ровно для этого, опирается на заключение и исполнение договора по инициативе самого клиента. А продвижение закон выносит отдельно: статья 15 допускает обработку данных для прямых контактов с потенциальным потребителем только с предварительного согласия. И отдельный вопрос — передача данных стороннему обработчику: основание для вашей собственной обработки его не закрывает. Что подходит вам, зависит от того, что происходит с данными после разговора, — это формулируют с юристом.
Можно ли хранить переписку и сколько?
Хранить можно, но срок задаёт цель, а не удобство: статья 5 требует хранить данные в форме, позволяющей определить человека, не дольше, чем этого требуют цели обработки, если срок не установлен законом или договором с самим клиентом. Практический вывод: назначьте срок сами, запишите его в политику и держитесь. «Пусть лежит вечно, вдруг пригодится» — это не срок и не цель. Отраслевые сроки, например бухгалтерские, уточняйте отдельно: они живут в других законах.
Что делать, если клиент прислал скан паспорта?
Исходить из того, нужен ли документ для заявленной цели. Если для записи или заказа он не нужен — это лишние данные, а статья 5 требует соответствия объёма цели: попросите не присылать документы в чат, а файл из переписки удалите. Если нужен — у него должны быть отдельное основание, срок и место хранения, отличное от истории чата. И честная оговорка: маскирование работает с текстом, картинку оно не разбирает.
Нужно ли уведомлять Роскомнадзор?
Чаще всего да. Обязанность уведомить уполномоченный орган об обработке персональных данных установлена статьёй 22, случаев-исключений в ней немного, и в последние годы их перечень сокращали. Ориентироваться на пересказ статьи, включая этот, не стоит — проверьте действующую редакцию.
Отвечает ли бизнес за ошибку модели?
Перед клиентом — да. По статье 6 при поручении обработки ответственность перед человеком несёт оператор, то есть вы, а исполнитель отвечает уже перед вами. То же и с содержанием ответа: агент говорит от имени вашей компании, и обещание, которого он давать не должен был, разбирать вам. Почему модель уверенно называет то, чего в данных нет, разобрано отдельно — <a href="/blog/pochemu-ai-vydumyvaet-ceny">почему AI выдумывает цены</a>.

Документы, которые стоит прочитать до запуска

Политика обработки, согласие, договор поручения и остальные правовые документы — в одном месте и в актуальных редакциях.

начните сегодня

Соберите своего AI-продавца

Покажем на бесплатном демо, как AI-продавец проведёт ваш реальный сценарий, и запустим под ключ за 2–7 дней.

или попробовать 5 дней бесплатно →
без привязки карты · соответствие 152-ФЗ