Статья · Право · июль 2026
152-ФЗ и нейросети: почему нельзя просто взять и отправить данные клиентов в ChatGPT
Разбираем без юридического тумана: что нарушается, чем это грозит бизнесу в 2025-2026 годах и как внедрять ИИ так, чтобы данные клиентов не подставили вас под штраф.
Артём Борисов - бизнес-консультант, внедрение AI-сотрудников
Коротко
Если вы вставляете в ChatGPT переписку с клиентом, запись звонка или базу с телефонами - вы отправляете персональные данные на серверы за рубежом. По закону (152-ФЗ) данные россиян сначала должны обрабатываться в России, а передача их за границу требует отдельных процедур. С 2025 года штрафы выросли до оборотных - до 3% годовой выручки компании. При этом ту же задачу почти всегда можно решить без нарушений, на российских моделях. Ниже - как отличить одно от другого.
Почему это вообще проблема
Компании внедряют ИИ там, где раньше работал человек: бот отвечает клиентам, нейросеть разбирает записи звонков и оценивает менеджеров, модель готовит документы. Во всех этих сценариях в модель попадают персональные данные - а значит, включается 152-ФЗ «О персональных данных».
Персональные данные - это не только паспорт. Это имя, телефон, адрес, история заказов, содержание переписки, запись голоса. Роскомнадзор трактует понятие широко: к персональным данным в ряде случаев относят даже email и cookie. Поэтому переписка с клиентом почти всегда содержит персональные данные, а запись звонка - содержит их в самом разговоре, где клиент называет имя, адрес и телефон. Как только эти данные покидают ваш контур и уходят в чужой сервис - начинается зона регулирования.
Что происходит, когда вы вставляете данные клиента в ChatGPT
ChatGPT (OpenAI) и Claude (Anthropic) - американские сервисы, их серверы физически находятся в США. Когда вы отправляете туда данные клиента, с точки зрения закона происходят сразу две вещи.
1. Нарушается требование локализации (ст. 18 ч. 5 152-ФЗ). Закон обязывает при сборе данных россиян обеспечивать их запись и хранение в базах, физически расположенных в России. С 1 июля 2025 года норму ужесточили: первичный сбор данных россиян через иностранные системы прямо запрещён - данные сначала должны попасть в российскую базу.
2. Возникает трансграничная передача (ст. 12 152-ФЗ). Отправка данных на зарубежный сервер - это трансграничная передача. По закону она требует предварительного уведомления Роскомнадзора, с указанием страны-получателя, цели и категорий данных. США при этом не входят в перечень стран, «обеспечивающих адекватную защиту» данных, - то есть порядок передачи туда усложнён.
Плюс с 1 сентября 2025 года для передачи данных третьему лицу нужно отдельное согласие субъекта - с указанием конкретного получателя и цели. При обычном использовании ChatGPT такого согласия у бизнеса, разумеется, нет.
Важная оговорка, без нагнетания. Профильного официального разъяснения Роскомнадзора именно по нейросетям и отдельной судебной практики «отправил данные в ChatGPT - наказали» на сегодня нет. Вывод о нарушении юристы делают из системного толкования общих норм, а не из специального акта про ИИ. Мы намеренно не пишем «это уголовное преступление» и «Роскомнадзор запретил нейросети» - это распространённые преувеличения. Речь про административные риски и про то, как делать правильно.
Чем это грозит бизнесу: штрафы 2025-2026
В 2024-2025 годах ответственность за работу с персональными данными резко ужесточили. Ключевые цифры (точные вилки стоит сверять с юристом перед решениями):
| Нарушение | Штраф для юрлица |
|---|---|
| Утечка данных 1 000-10 000 субъектов | 3-5 млн ₽ |
| Утечка 10 000-100 000 субъектов | 5-10 млн ₽ |
| Утечка более 100 000 субъектов | 10-15 млн ₽ |
| Утечка биометрии | 15-20 млн ₽ |
| Повторная утечка (оборотный штраф) | 1-3% годовой выручки, от 20 до 500 млн ₽ |
| Нарушение правил согласия (с 01.09.2025) | до 700 тыс. ₽ |
| Общие нарушения обработки данных | до 300 тыс. ₽ |
Даты вступления в силу, чтобы понимать, что это свежие нормы, а не страшилки: новые штрафы - 30 мая 2025, ужесточение локализации - 1 июля 2025, отдельное согласие - 1 сентября 2025.
Отдельно в конце 2024 года появилась уголовная статья 272.1 УК РФ - но она про незаконно добытые данные. Легально полученные данные клиента, отправленные в иностранный сервис, под неё сами по себе не подпадают. Это административная зона, не уголовная. Подчёркиваем специально, чтобы не путать.
И свежее: 8 июля 2026 года Госдума приняла рамочный закон о развитии ИИ. Требований к персональным данным он не добавляет, но вводит новые понятия и маркировку ИИ-контента - что он меняет и чего не меняет для бизнеса, разобрали в отдельной статье.
«Да все пользуются ChatGPT, и ничего»
Частый аргумент. Три факта, без оценок:
1. Отсутствие штрафа сегодня ≠ отсутствие нарушения
Практика по ИИ только формируется, а нормы уже действуют. Риск накапливается и реализуется в момент проверки, жалобы клиента или утечки.
2. Цена реализовавшегося риска изменилась
До 2025 года можно было отделаться сотнями тысяч. Сейчас повторная утечка - это процент от оборота. Для компании с выручкой 100 млн ₽ это уже другой разговор.
3. Задача решается без нарушения
Если тот же результат можно получить на российской модели без риска - зачем оставлять открытую дверь?
Что об этом пишут сами сервисы
Самое честное - посмотреть не на трактовки юристов, а на то, что сами ИИ-сервисы написали в своих пользовательских соглашениях: куда уходят ваши данные и учатся ли на них.
| Сервис | Где серверы | Учатся на запросах | Персональные данные |
|---|---|---|---|
| ChatGPT (обычный) | США + другие юрисдикции | Да, по умолчанию (можно отключить в настройках) | Ответственность на пользователе; данные могут раскрываться подрядчикам и госорганам |
| OpenAI API / ChatGPT Enterprise | США (можно выбрать регион) | Нет по умолчанию (обучение - только по явному согласию) | Регулируется отдельным договором с клиентом |
| GigaChat (для физлиц) | «на серверах Банка» | Да - но при условии, что в запросе нет персональных данных | Загружать персональные данные (в т. ч. третьих лиц) прямо запрещено офертой |
| Алиса / YandexGPT (обычные) | В документах не указано | Да, «для совершенствования алгоритмов Яндекса» | Ответственность на пользователе, отсылка к политике конфиденциальности |
| YandexGPT / Alice Pro для бизнеса | Изолированный контур Яндекса (есть on-premise) | Нет - «модель не учится и не дообучается на данных пользователей» | Данные остаются в контуре вашего проекта |
Два вывода из таблицы - оба неочевидные:
1. «Российская нейросеть» сама по себе - ещё не гарантия. Обычная Алиса и GigaChat для физлиц используют ваши запросы для обучения, а GigaChat в оферте вообще запрещает отправлять персональные данные. Взять бесплатное приложение и грузить туда клиентскую базу - плохая идея независимо от страны.
2. Разница не только в стране, но и в контуре. Безопасен не «российский ИИ» абстрактно, а российский бизнес-контур - API или облако, где обучение на ваших данных отключено, а данные изолированы (например, YandexGPT в Yandex Cloud). Именно так данные остаются вашими и не уходят на обучение чужой модели.
Формулировки взяты из действующих пользовательских соглашений сервисов (OpenAI - ред. 06.02.2026; GigaChat - ред. 10.12.2025 / 06.02.2026 / 22.06.2026; Яндекс - ред. 24.10.2025 / 22.06.2026).
Как делать правильно
Хорошая новость: почти любую задачу, где нужен ИИ и есть персональные данные, можно закрыть без нарушения. Варианты по убыванию надёжности.
1. Российский бизнес-контур (не потребительское приложение)
Разворачиваете решение на серверах в России и используете российские модели в бизнес-режиме - YandexGPT в Yandex Cloud, GigaChat через корпоративный доступ или открытые модели в российском облаке. Отличие от бесплатной Алисы: в бизнес-контуре обучение на ваших данных отключено, а сам контур изолирован. Данные не покидают страну и не уходят на обучение чужой модели - вопросы трансграничной передачи и локализации снимаются.
2. Обезличивание перед отправкой
Если очень нужна именно зарубежная модель, данные можно обезличить - убрать всё, что позволяет опознать человека. Но с оговоркой: обезличивание должно быть полным и необратимым. «Замаскировал, но при желании можно восстановить» - это по-прежнему персональные данные. Это самая частая ошибка.
3. Разделить разработку и эксплуатацию
Рабочая связка из практики: сама разработка решения - проектирование, отладка, тесты - ведётся на мощностях зарубежных сервисов, но на синтетических или полностью обезличенных данных. А боевой контур, где живут реальные данные клиентов, настраивается на российских моделях. Так вы получаете и скорость зарубежных инструментов разработки, и чистоту по 152-ФЗ в эксплуатации: реальные персональные данные границу не пересекают.
Отдельно предупредим о ловушке. «Российская LLM» не равно «можно грузить любые данные». Например, GigaChat в своей оферте сам не рекомендует отправлять персональные данные. Российский хостинг снимает трансграничную передачу и локализацию - но не отменяет требований к согласию, к договору поручения обработки и к цели обработки. Российская модель - это про то, где лежат данные, а не индульгенция на то, что с ними делать.
Как это выглядит на практике
Пример из нашего внедрения (клиент не называется). Медицинский центр: нужно было навести порядок в клиентской базе и подключить к работе с ней ИИ-инструменты. Медицинские данные - особая категория персональных данных, к ним закон строже всего: врачебная тайна, здоровье, диагнозы.
Поэтому прежде чем ИИ вообще прикоснулся к базе, мы её анонимизировали: имена, телефоны и всё, что позволяет опознать конкретного пациента, были заменены обезличенными идентификаторами. Модель работает со структурой и закономерностями - «пациент N-347 не дошёл до повторного приёма», - а не с «Ивановой Марией с улицы Ленина». Обратное сопоставление возможно только внутри контура клиники, куда ИИ доступа не имеет.
Общий принцип: сначала решаем, где и в каком виде обрабатываются данные, потом выбираем модель - а не наоборот. Чем чувствительнее данные, тем раньше в проекте появляется этот вопрос.
Частые вопросы
Можно ли пользоваться ChatGPT в работе вообще?+
Для задач без персональных данных - генерация идей, шаблоны, обучение, работа с обезличенным текстом - ограничений по 152-ФЗ нет. Проблема возникает только там, где в модель попадают данные конкретных людей: имена, телефоны, переписка, записи звонков.
Переписка клиента - это точно персональные данные?+
Как правило, да: она содержит имя и контакты, а часто и обстоятельства заказа. Значит, обрабатывается по 152-ФЗ, и отправка её в зарубежный сервис попадает под требования локализации и трансграничной передачи.
Запись звонка - это биометрия?+
Голос становится биометрией только если используется для установления личности (голосовая идентификация). Если звонок пишется для контроля качества или обучения - это не биометрия, но содержание разговора (названные имя, адрес, телефон) всё равно персональные данные.
Если модель российская - можно расслабиться?+
Нет. Российский хостинг снимает вопросы локализации и передачи за рубеж, но согласие субъекта, цель обработки и договор с обработчиком по-прежнему нужны. Плюс важно отличать бизнес-контур (API, облако с отключённым обучением) от бесплатного приложения: обычная Алиса и GigaChat для физлиц используют запросы для обучения, а GigaChat вообще запрещает грузить персональные данные.
А как же новый закон об ИИ?+
8 июля 2026 года Госдума приняла закон «О поддержке развития технологий ИИ» (№ 1271570-8) - сразу во втором и третьем чтениях. Он рамочный: определения, господдержка, маркировка ИИ-контента с 1 марта 2027 года. Новых требований к работе с персональными данными он не вводит - 152-ФЗ продолжает действовать как действовал. Вступает в силу с 1 сентября 2026 года после одобрения Совфедом и подписания.
Источники
Нормы и штрафы: 152-ФЗ (ст. 12 и 18), новые штрафы КоАП с 30.05.2025 и оборотные штрафы, ФЗ № 23-ФЗ от 28.02.2025 (локализация с 01.07.2025), отдельное согласие с 01.09.2025, ст. 272.1 УК РФ с 11.12.2024, закон «О поддержке развития технологий ИИ» № 1271570-8 (принят ГД 08.07.2026) - по материалам КонсультантПлюс, ГАРАНТ.РУ, Ведомостей, Право.ру. Пользовательские соглашения: OpenAI (Политика конфиденциальности, ред. 06.02.2026), GigaChat (соглашения developers.sber.ru, ред. 10.12.2025 / 06.02.2026 / 22.06.2026), Яндекс (условия YandexGPT и Алиса AI, yandex.ru/legal).
Дисклеймер. Статья носит информационный характер и не является юридической консультацией. Конкретные суммы штрафов, составы и требования нужно сверять с действующими редакциями 152-ФЗ, КоАП РФ и УК РФ и с профильным юристом применительно к вашей ситуации.
Читайте также
Право · Закон об ИИ
В России приняли первый закон об ИИ: что он меняет для бизнеса - и чего в нём нет
Читать →
Кейс · Соцсети
Анализ Instagram* через ИИ: какой контент приводит клиентов, а какой - только лайки
Читать →
Основы · AI-сотрудники
Что такое цифровой сотрудник и чем он отличается от чат-бота
Читать →
Внедряете ИИ и работаете с данными клиентов?
Разберу ваши процессы: где данные уходят за рубеж по умолчанию и как перевести задачу на российский контур без потери качества.