Статья · Право · июль 2026

152-ФЗ и нейросети: почему нельзя просто взять и отправить данные клиентов в ChatGPT

Разбираем без юридического тумана: что нарушается, чем это грозит бизнесу в 2025-2026 годах и как внедрять ИИ так, чтобы данные клиентов не подставили вас под штраф.

Артём Борисов - бизнес-консультант, внедрение AI-сотрудников

Коротко

Если вы вставляете в ChatGPT переписку с клиентом, запись звонка или базу с телефонами - вы отправляете персональные данные на серверы за рубежом. По закону (152-ФЗ) данные россиян сначала должны обрабатываться в России, а передача их за границу требует отдельных процедур. С 2025 года штрафы выросли до оборотных - до 3% годовой выручки компании. При этом ту же задачу почти всегда можно решить без нарушений, на российских моделях. Ниже - как отличить одно от другого.

Почему это вообще проблема

Компании внедряют ИИ там, где раньше работал человек: бот отвечает клиентам, нейросеть разбирает записи звонков и оценивает менеджеров, модель готовит документы. Во всех этих сценариях в модель попадают персональные данные - а значит, включается 152-ФЗ «О персональных данных».

Персональные данные - это не только паспорт. Это имя, телефон, адрес, история заказов, содержание переписки, запись голоса. Роскомнадзор трактует понятие широко: к персональным данным в ряде случаев относят даже email и cookie. Поэтому переписка с клиентом почти всегда содержит персональные данные, а запись звонка - содержит их в самом разговоре, где клиент называет имя, адрес и телефон. Как только эти данные покидают ваш контур и уходят в чужой сервис - начинается зона регулирования.

Что происходит, когда вы вставляете данные клиента в ChatGPT

ChatGPT (OpenAI) и Claude (Anthropic) - американские сервисы, их серверы физически находятся в США. Когда вы отправляете туда данные клиента, с точки зрения закона происходят сразу две вещи.

1. Нарушается требование локализации (ст. 18 ч. 5 152-ФЗ). Закон обязывает при сборе данных россиян обеспечивать их запись и хранение в базах, физически расположенных в России. С 1 июля 2025 года норму ужесточили: первичный сбор данных россиян через иностранные системы прямо запрещён - данные сначала должны попасть в российскую базу.

2. Возникает трансграничная передача (ст. 12 152-ФЗ). Отправка данных на зарубежный сервер - это трансграничная передача. По закону она требует предварительного уведомления Роскомнадзора, с указанием страны-получателя, цели и категорий данных. США при этом не входят в перечень стран, «обеспечивающих адекватную защиту» данных, - то есть порядок передачи туда усложнён.

Плюс с 1 сентября 2025 года для передачи данных третьему лицу нужно отдельное согласие субъекта - с указанием конкретного получателя и цели. При обычном использовании ChatGPT такого согласия у бизнеса, разумеется, нет.

Важная оговорка, без нагнетания. Профильного официального разъяснения Роскомнадзора именно по нейросетям и отдельной судебной практики «отправил данные в ChatGPT - наказали» на сегодня нет. Вывод о нарушении юристы делают из системного толкования общих норм, а не из специального акта про ИИ. Мы намеренно не пишем «это уголовное преступление» и «Роскомнадзор запретил нейросети» - это распространённые преувеличения. Речь про административные риски и про то, как делать правильно.

Чем это грозит бизнесу: штрафы 2025-2026

В 2024-2025 годах ответственность за работу с персональными данными резко ужесточили. Ключевые цифры (точные вилки стоит сверять с юристом перед решениями):

НарушениеШтраф для юрлица
Утечка данных 1 000-10 000 субъектов3-5 млн ₽
Утечка 10 000-100 000 субъектов5-10 млн ₽
Утечка более 100 000 субъектов10-15 млн ₽
Утечка биометрии15-20 млн ₽
Повторная утечка (оборотный штраф)1-3% годовой выручки, от 20 до 500 млн ₽
Нарушение правил согласия (с 01.09.2025)до 700 тыс. ₽
Общие нарушения обработки данныхдо 300 тыс. ₽

Даты вступления в силу, чтобы понимать, что это свежие нормы, а не страшилки: новые штрафы - 30 мая 2025, ужесточение локализации - 1 июля 2025, отдельное согласие - 1 сентября 2025.

Отдельно в конце 2024 года появилась уголовная статья 272.1 УК РФ - но она про незаконно добытые данные. Легально полученные данные клиента, отправленные в иностранный сервис, под неё сами по себе не подпадают. Это административная зона, не уголовная. Подчёркиваем специально, чтобы не путать.

И свежее: 8 июля 2026 года Госдума приняла рамочный закон о развитии ИИ. Требований к персональным данным он не добавляет, но вводит новые понятия и маркировку ИИ-контента - что он меняет и чего не меняет для бизнеса, разобрали в отдельной статье.

«Да все пользуются ChatGPT, и ничего»

Частый аргумент. Три факта, без оценок:

1. Отсутствие штрафа сегодня ≠ отсутствие нарушения

Практика по ИИ только формируется, а нормы уже действуют. Риск накапливается и реализуется в момент проверки, жалобы клиента или утечки.

2. Цена реализовавшегося риска изменилась

До 2025 года можно было отделаться сотнями тысяч. Сейчас повторная утечка - это процент от оборота. Для компании с выручкой 100 млн ₽ это уже другой разговор.

3. Задача решается без нарушения

Если тот же результат можно получить на российской модели без риска - зачем оставлять открытую дверь?

Что об этом пишут сами сервисы

Самое честное - посмотреть не на трактовки юристов, а на то, что сами ИИ-сервисы написали в своих пользовательских соглашениях: куда уходят ваши данные и учатся ли на них.

СервисГде серверыУчатся на запросахПерсональные данные
ChatGPT (обычный)США + другие юрисдикцииДа, по умолчанию (можно отключить в настройках)Ответственность на пользователе; данные могут раскрываться подрядчикам и госорганам
OpenAI API / ChatGPT EnterpriseСША (можно выбрать регион)Нет по умолчанию (обучение - только по явному согласию)Регулируется отдельным договором с клиентом
GigaChat (для физлиц)«на серверах Банка»Да - но при условии, что в запросе нет персональных данныхЗагружать персональные данные (в т. ч. третьих лиц) прямо запрещено офертой
Алиса / YandexGPT (обычные)В документах не указаноДа, «для совершенствования алгоритмов Яндекса»Ответственность на пользователе, отсылка к политике конфиденциальности
YandexGPT / Alice Pro для бизнесаИзолированный контур Яндекса (есть on-premise)Нет - «модель не учится и не дообучается на данных пользователей»Данные остаются в контуре вашего проекта

Два вывода из таблицы - оба неочевидные:

1. «Российская нейросеть» сама по себе - ещё не гарантия. Обычная Алиса и GigaChat для физлиц используют ваши запросы для обучения, а GigaChat в оферте вообще запрещает отправлять персональные данные. Взять бесплатное приложение и грузить туда клиентскую базу - плохая идея независимо от страны.

2. Разница не только в стране, но и в контуре. Безопасен не «российский ИИ» абстрактно, а российский бизнес-контур - API или облако, где обучение на ваших данных отключено, а данные изолированы (например, YandexGPT в Yandex Cloud). Именно так данные остаются вашими и не уходят на обучение чужой модели.

Формулировки взяты из действующих пользовательских соглашений сервисов (OpenAI - ред. 06.02.2026; GigaChat - ред. 10.12.2025 / 06.02.2026 / 22.06.2026; Яндекс - ред. 24.10.2025 / 22.06.2026).

Как делать правильно

Хорошая новость: почти любую задачу, где нужен ИИ и есть персональные данные, можно закрыть без нарушения. Варианты по убыванию надёжности.

1. Российский бизнес-контур (не потребительское приложение)

Разворачиваете решение на серверах в России и используете российские модели в бизнес-режиме - YandexGPT в Yandex Cloud, GigaChat через корпоративный доступ или открытые модели в российском облаке. Отличие от бесплатной Алисы: в бизнес-контуре обучение на ваших данных отключено, а сам контур изолирован. Данные не покидают страну и не уходят на обучение чужой модели - вопросы трансграничной передачи и локализации снимаются.

2. Обезличивание перед отправкой

Если очень нужна именно зарубежная модель, данные можно обезличить - убрать всё, что позволяет опознать человека. Но с оговоркой: обезличивание должно быть полным и необратимым. «Замаскировал, но при желании можно восстановить» - это по-прежнему персональные данные. Это самая частая ошибка.

3. Разделить разработку и эксплуатацию

Рабочая связка из практики: сама разработка решения - проектирование, отладка, тесты - ведётся на мощностях зарубежных сервисов, но на синтетических или полностью обезличенных данных. А боевой контур, где живут реальные данные клиентов, настраивается на российских моделях. Так вы получаете и скорость зарубежных инструментов разработки, и чистоту по 152-ФЗ в эксплуатации: реальные персональные данные границу не пересекают.

Отдельно предупредим о ловушке. «Российская LLM» не равно «можно грузить любые данные». Например, GigaChat в своей оферте сам не рекомендует отправлять персональные данные. Российский хостинг снимает трансграничную передачу и локализацию - но не отменяет требований к согласию, к договору поручения обработки и к цели обработки. Российская модель - это про то, где лежат данные, а не индульгенция на то, что с ними делать.

Как это выглядит на практике

Пример из нашего внедрения (клиент не называется). Медицинский центр: нужно было навести порядок в клиентской базе и подключить к работе с ней ИИ-инструменты. Медицинские данные - особая категория персональных данных, к ним закон строже всего: врачебная тайна, здоровье, диагнозы.

Поэтому прежде чем ИИ вообще прикоснулся к базе, мы её анонимизировали: имена, телефоны и всё, что позволяет опознать конкретного пациента, были заменены обезличенными идентификаторами. Модель работает со структурой и закономерностями - «пациент N-347 не дошёл до повторного приёма», - а не с «Ивановой Марией с улицы Ленина». Обратное сопоставление возможно только внутри контура клиники, куда ИИ доступа не имеет.

Общий принцип: сначала решаем, где и в каком виде обрабатываются данные, потом выбираем модель - а не наоборот. Чем чувствительнее данные, тем раньше в проекте появляется этот вопрос.

Частые вопросы

Можно ли пользоваться ChatGPT в работе вообще?+

Для задач без персональных данных - генерация идей, шаблоны, обучение, работа с обезличенным текстом - ограничений по 152-ФЗ нет. Проблема возникает только там, где в модель попадают данные конкретных людей: имена, телефоны, переписка, записи звонков.

Переписка клиента - это точно персональные данные?+

Как правило, да: она содержит имя и контакты, а часто и обстоятельства заказа. Значит, обрабатывается по 152-ФЗ, и отправка её в зарубежный сервис попадает под требования локализации и трансграничной передачи.

Запись звонка - это биометрия?+

Голос становится биометрией только если используется для установления личности (голосовая идентификация). Если звонок пишется для контроля качества или обучения - это не биометрия, но содержание разговора (названные имя, адрес, телефон) всё равно персональные данные.

Если модель российская - можно расслабиться?+

Нет. Российский хостинг снимает вопросы локализации и передачи за рубеж, но согласие субъекта, цель обработки и договор с обработчиком по-прежнему нужны. Плюс важно отличать бизнес-контур (API, облако с отключённым обучением) от бесплатного приложения: обычная Алиса и GigaChat для физлиц используют запросы для обучения, а GigaChat вообще запрещает грузить персональные данные.

А как же новый закон об ИИ?+

8 июля 2026 года Госдума приняла закон «О поддержке развития технологий ИИ» (№ 1271570-8) - сразу во втором и третьем чтениях. Он рамочный: определения, господдержка, маркировка ИИ-контента с 1 марта 2027 года. Новых требований к работе с персональными данными он не вводит - 152-ФЗ продолжает действовать как действовал. Вступает в силу с 1 сентября 2026 года после одобрения Совфедом и подписания.

Источники

Нормы и штрафы: 152-ФЗ (ст. 12 и 18), новые штрафы КоАП с 30.05.2025 и оборотные штрафы, ФЗ № 23-ФЗ от 28.02.2025 (локализация с 01.07.2025), отдельное согласие с 01.09.2025, ст. 272.1 УК РФ с 11.12.2024, закон «О поддержке развития технологий ИИ» № 1271570-8 (принят ГД 08.07.2026) - по материалам КонсультантПлюс, ГАРАНТ.РУ, Ведомостей, Право.ру. Пользовательские соглашения: OpenAI (Политика конфиденциальности, ред. 06.02.2026), GigaChat (соглашения developers.sber.ru, ред. 10.12.2025 / 06.02.2026 / 22.06.2026), Яндекс (условия YandexGPT и Алиса AI, yandex.ru/legal).

Дисклеймер. Статья носит информационный характер и не является юридической консультацией. Конкретные суммы штрафов, составы и требования нужно сверять с действующими редакциями 152-ФЗ, КоАП РФ и УК РФ и с профильным юристом применительно к вашей ситуации.

Внедряете ИИ и работаете с данными клиентов?

Разберу ваши процессы: где данные уходят за рубеж по умолчанию и как перевести задачу на российский контур без потери качества.