Полезные новости Санкт-Петербурга

погода
usd цб
eur цб
закат
мостынавигация
№ 2065 2 0

В России принят первый закон об искусственном интеллекте, но данные пользователей остаются без защиты

В России впервые принят закон, регламентирующий использование искусственного интеллекта. Однако он не ограничивает обработку и даже раскрытие пользовательской информации, в том числе отечественными нейросетями. Самым опасливым эксперты рекомендуют переходить на локальные модели.

Создатели большинства моделей ИИ не скрывают, что загружаемые пользователями данные используются для обучения. Хотя реальных доказательств раскрытия таких сведений нет. На практике сама по себе загрузка конфиденциальной информации в GPT стала поводом для увольнения, применения дисциплинарных санкций к адвокатам и иных взысканий. А работа с иностранными платформами — как «враждебными» американскими, так и «дружескими» китайскими — грозит многотысячными штрафами.

Федеральный закон «О поддержке развития технологий искусственного интеллекта», подписанный главой государства 26 июля, вступит в силу уже 1 сентября. Вопрос обработки пользовательской информации, включая персональные данные, в нем вообще не отражен. Более того, создателям нейросетей (именуемых в законе разработчиками больших фундаментальных моделей искусственного интеллекта) разрешается использовать без согласия правообладателей объекты авторского права, находящиеся в открытом доступе или полученные на законных основаниях.

В течение ближайших семи месяцев планируется регламентировать применение ИИ в банковской сфере и иных стратегических отраслях, а также импорт данных из государственных информационных систем. Предположительно, государственные органы, финансовые структуры и другие особо важные организации могут обязать использовать исключительно «суверенные модели» — технологически независимые нейросети российских разработчиков.

Не дожидаясь принятия закона и таких регламентов, некоторые госорганы уже начали внедрять ИИ. Например, в Санкт-Петербурге и еще десяти регионах запущен пилотный проект по апробации применения таких технологий для расшифровки аудиопротоколов судебных заседаний. То есть в нейросеть загружаются все персональные данные участников споров, а зачастую медицинские и иные сведения.

В настоящее время служители Фемиды используют российскую платформу Unica AI от ООО «Хопер ИТ». Согласно её правилам (пользовательскому соглашению), правообладатель (владелец нейросети) «может собирать, хранить, обрабатывать и использовать диагностическую, техническую, сопутствующую информацию и информацию об использовании программы».

Сервис «Алиса» обещает использовать всё услышанное «исключительно в целях обеспечения работы функций сервиса». Политика конфиденциальности также разрешает «Яндексу» «хранить вашу персональную информацию столько времени, сколько это необходимо для достижения цели, для которой она была собрана».

Условия использования принадлежащей Сбербанку платформы GigaChat предусматривают предоставление пользователем бессрочной, безвозмездной и безотзывной лицензии на использование любым образом всего загружаемого контента. В то же время корпоративным пользователям гарантируют полную конфиденциальность: «Действует ролевая модель разграничения прав доступа: компания может регулировать, какие сотрудники через ИИ-агента получают всю информацию, а кто — частично. Доступны логирование, мониторинг событий, контроль действий пользователей. Решение можно интегрировать с корпоративными системами управления идентификацией доступа», — утверждают в Сбере.

Создатели отечественного специализированного юридического сервиса «ЗаконГПТ» гордятся «суверенностью». По уверению руководителя проекта Ильи Семухина, пользовательские данные «никак не используются». Однако правила этой платформы возлагают на клиента обязанность по обезличиванию загружаемых документов.

Не отрицает использование запросов для самообучения и самая известная нейросеть — ChatGPT, принадлежащая американской корпорации OpenAI. Но даже у бесплатных пользователей есть возможность запретить обработку своих данных (опция Temporary Chat). Равно как изначально не используются для обучения сведения, загружаемые клиентами платных сервисов ChatGPT Business. Сама платформа хранит такие данные в течение 30 дней исключительно в целях возможного расследования преступлений.

Аналогичную политику проводит и китайская DeepSeek: «Исходя из принципа безопасной обработки данных с использованием технологии шифрования, строгой деидентификации и необратимости идентификации конкретных лиц, мы можем в минимальной степени использовать входные и выходные данные для предоставления, поддержки, эксплуатации, разработки или улучшения услуг или поддерживающих базовых технологий. Если вы отказываетесь разрешить нам обрабатывать данные описанным выше способом, вы можете отказаться от этого, отключив функцию „Улучшить модель для всех“», — отмечается в условиях использования нейросети.

Однако у этих и ряда других платформ есть и опция публикации чата (например, кнопка Share). В этом случае ветка становится общедоступной и может быть проиндексирована поисковиками. Именно такие данные из DeepSeek попали в так называемую утечку, обнаруженную в июле 2026 года. Аналогичный инцидент также в июле произошел с нейросетью Claude, а год назад — и с ChatGPT.

Ряд экспертов не видит в использовании ИИ серьезных рисков и предлагает не впадать в паранойю. Единственный реальный случай утечки данных имел место в марте 2023 года: из-за сбоя в открытом доступе оказались заголовки чатов ChatGPT и данные о некоторых его пользователях. Справочно: по данным аналитиков IT-компании F6, в 2025 году было зафиксировано 230 публичных утечек баз данных, содержащих 767 млн строк российских пользователей. В том числе 600 млн записей были похищены из баз данных четырех государственных сервисов. Неоднократно хакеры взламывали американский Google и российский «Яндекс».

Хотя есть и иные мнения: «При работе с нейросетью вы делитесь с ней информацией и одновременно обучаете ее, а это значит, что результатами обучения могут воспользоваться сторонние лица, например в рамках конкурентной разведки или для сбора данных перед фишинговой атакой. Если пользователь доверяет нейросети, с которой работает в Интернете, свои персональные данные или конфиденциальную информацию, он делает это на свой страх и риск», — пояснили в компании F6.

На практике несанкционированное использование ИИ сотрудниками могут признать раскрытием конфиденциальной информации. Так, московский суд подтвердил увольнение директора по продажам группы компаний «ЭнергоПроф» Екатерины Ремизовой. «Выгрузка сведений, составляющих коммерческую тайну, в систему искусственного интеллекта DeepSeek является разглашением таких сведений. Угроза заключается в том, что возможно просматривать активность пользователя или перехватывать передаваемые данные», — заключил суд. Но надо отметить, что раскрытие коммерческой тайны Екатериной Ремизовой усмотрели и в передаче ею файлов с корпоративной почты на личную. Ранее аналогичное решение принял и петербургский суд, признав риск в отправке письма на электронный адрес Gmail: «Google собирает контент, который пользователи создают, загружают или получают от других пользователей при использовании продуктов».

Согласно российскому законодательству, загрузка в ChatGPT или DeepSeek любого документа, содержащего персональные данные (даже одну фамилию), признается их трансграничной передачей. Для этого необходимо получить у соответствующих граждан (субъектов персональных данных) отдельное согласие, а также уведомить Роскомнадзор. «Более того, поскольку США, с точки зрения регулятора, не обеспечивают „адекватную защиту“ персональных данных, отправлять на тот же ChatGPT такие сведения можно только после получения одобрения Роскомнадзора. За несоблюдение таких требований организация, сотрудник которой решил воспользоваться помощью иностранного ИИ, может быть оштрафована на сумму до 3 млн рублей. Однако стоит отметить, что правоприменительных решений или прямых разъяснений Роскомнадзора на этот счёт пока не было», — поясняет юрист Firm.One Матвей Чернышов.

Нет и практики привлечения бизнеса к ответственности. «Опрашивать сотрудников и проводить инструментальные исследования Роскомнадзор вправе только в рамках выездной проверки. Если компания не прописала использование иностранных платформ во внутренних документах или работники об этом не проговорились, вероятность выявления нарушения будет мизерной», — уверен Матвей Чернышов.

Еще большие риски касаются профессий, на которые возложено бремя охраны конфиденциальной информации: врачей, адвокатов, аудиторов и так далее. «Главная и абсолютная обязанность адвоката — защитить тайну клиента. Передача охраняемых сведений на внешние серверы публичных нейросетей создаёт неустранимый риск разглашения. Поэтому использование ИИ адвокатами допустимо только при условии обезличивания исходных данных или в закрытом, защищённом периметре, исключающем нарушение тайны. И при условии, что окончательная ответственность и профессиональная воля всегда остаются за человеком», — заявила советник Федеральной палаты адвокатов и руководитель цифровой трансформации адвокатуры России Елена Авакян.

Схожего мнения придерживается управляющий партнер Legal to Business Светлана Гузь. «Хотя „воровство“ нейросетями промтов пока не доказано, передавать конфиденциальные данные в любые публичные платформы — решение довольно опрометчивое и совершенно небезопасное. Пользовательские соглашения позволяют им логировать и использовать данные для дообучения моделей. Поэтому с юридической точки зрения в момент отправки сведений на сервер сторонней компании происходит не что иное, как разглашение тайны. Юристы, по сути, закрывают глаза на риск потери контроля над информацией», — убеждена адвокат.

В свою очередь, Павел Зубицкий из Коллегии адвокатов «Советник» связывает риски использования ИИ с хранением и обработкой данных только на иностранных ресурсах. В случае же использования адвокатами российских платформ требования закона, по его мнению, не нарушаются. Кроме того, «Советник» предложил коллегам ряд локальных утилит, позволяющих автоматизировать обезличивание документов (в том числе PDF-файлов).

Альтернативный вариант — развернуть ИИ-модель на собственном сервере, локальном компьютере или даже смартфоне. Такая система будет заимствовать информацию с основной платформы, но исключит передачу пользовательских данных за пределы сервера или компьютера. При этом загружаемые сведения будут использоваться для самообучения локальной версии.

Самый доступный вариант — использовать открытые модели (Open Source). Например, корпорация Google предлагает серию Gemma. Обещают, что она должна работать на смартфонах типа Apple iPhone 17 или Google Pixel 10, а также ноутбуках или компьютерах минимум с 8 Гб оперативной памяти.

Оптимальная локальная версия DeepSeek потребует компьютер с 32 Гб памяти и специальной видеокартой.

Также можно арендовать под собственную нейросеть виртуальный сервер (VPS). Для минимальной Gemma достаточно двухъядерного процессора и 2 Гб оперативной памяти. Полноценный корпоративный чат — уже мощный выделенный сервер.

Исследования «Сбер2В Аналитики» свидетельствуют, что ИИ-сервисы используют 39% российских компаний. Чаще всего бизнес автоматизирует документооборот и обработку заявок (70%), бухгалтерию и финансовый учёт (55%), HR-процессы (34%), стратегическое планирование (34%) и поддержку клиентов (30%).

Больше новостей в Telegram ← к ленте