Перейти к содержимому

Практика

Персональные данные и ИИ: требования 99-З

Персональные данные и искусственный интеллект: что требует закон 99-З при внедрении ИИ — основания, база знаний, договор с поставщиком, передача за рубеж.

15 сент. 2026 г./9 мин. чтения/Виталий Анисимов

Коротко. Как только в чат-бот, AI-ассистента или агента попадает имя, телефон, переписка клиента или резюме кандидата, компания обрабатывает персональные данные. Для связки «персональные данные и искусственный интеллект» закон тот же, что для CRM или формы на сайте, — Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных». Оператор обязан иметь основание обработки (чаще всего согласие), политику, назначенное ответственное лицо, документы и меры защиты по статье 17, а о нарушениях — уведомлять Национальный центр защиты персональных данных (НЦЗПД). Особенность AI-проекта в другом: данные расходятся по большему числу мест — запросы, база знаний, журналы диалогов, обучающие наборы, серверы поставщика модели за рубежом. Ниже — где именно в AI-системе оседают персональные данные и что сделать по каждой точке.

Для руководителей, юристов и ИТ-специалистов, которые запускают чат-бота, ассистента по документам или AI-агента с доступом к CRM и почте.

Когда AI-проект попадает под 99-З

Проверьте, есть ли у вас хотя бы один из сценариев:

  • бот на сайте или в мессенджере принимает обращения и заявки клиентов;
  • ассистент по внутренним документам ищет по договорам, кадровым приказам, переписке;
  • AI-агент читает почту, обновляет карточки в CRM, звонит или пишет клиентам;
  • расшифровка звонков и совещаний с последующим анализом моделью;
  • отбор резюме или анализ анкет кандидатов;
  • дообучение модели на переписке с клиентами, записях звонков, тикетах поддержки;
  • теневой AI — сотрудники сами вставляют списки клиентов и тексты договоров в публичные чат-боты.

Если да, AI-система становится ещё одним местом обработки персональных данных, и её нужно встроить в ту же систему документов и мер, что уже есть для сайта и CRM. Технические риски таких систем — prompt injection, утечки через ответы, лишние права агентов — разобраны в статье «Внедрение AI в компании без утечек». Здесь — юридическая и организационная сторона.

Проект может обойтись без персональных данных, если они удаляются или обезличиваются до попадания в модель. Какие данные после такой обработки перестают считаться персональными, стоит определить с юристом.

Где в AI-системе оседают персональные данные

Главная ошибка — считать, что данные живут только «в модели». На практике их больше в окружении модели, чем в ней самой.

ТочкаКакие данные туда попадаютЧто сделать
Запрос пользователяимена, телефоны, номера договоров, текст жалобпредупреждение у поля ввода, маскирование реквизитов до отправки в модель
База знаний (RAG)договоры, кадровые документы, выгрузки из CRMубрать лишнее, разметить документы с персональными данными, разграничить доступ
Ответ моделиданные из базы знаний или из обучающего наборафильтр на выходе, проверка прав того, кто спрашивает
Журналы и история диалоговполное содержимое перепискисрок хранения, ограниченный доступ, порядок удаления
Обучающие и тестовые наборыпереписка, звонки, анкетыобезличить до обучения или определить отдельную цель и основание
Поставщик модели (API)всё, что отправлено в запроседоговор, страна обработки, запрет использовать данные для обучения поставщика
Интегратор и разработчикидоступ к боевой базе на этапе разработкидоговор, тестовые данные вместо реальных

Эта таблица — готовый каркас для реестра: по каждой строке укажите конкретный сервис, состав данных, срок хранения и ответственного.

Что требует 99-З от оператора при внедрении ИИ

Основание и цель обработки

Для каждой цели нужно основание. Если бот принимает заявку, основание то же, что у формы на сайте, и оформляется так же — как описано в статье о согласии на обработку персональных данных. Сложнее с переиспользованием: переписка собиралась, чтобы ответить клиенту, а теперь её хотят отдать на обучение модели. Это новая цель, и требуется ли для неё отдельное основание, нужно решить до начала обучения.

Политика и информирование

Политика обработки персональных данных должна описывать AI-обработку так же конкретно, как любую другую: какие сервисы используются, какие данные в них попадают, кто получатель, в какой стране обрабатываются данные. Независимо от формальных требований мы рекомендуем прямо сообщать человеку, что ему отвечает AI-ассистент, и давать способ связаться с живым сотрудником.

Ответственное лицо и документы

Юридическое лицо назначает ответственного за защиту персональных данных, и AI-проект должен проходить через него до запуска, а не после. Ассистент, база знаний и сервис поставщика модели вносятся в реестр информационных систем и уполномоченных лиц. Что входит в обязанности такого специалиста — в статье об ответственном лице по персональным данным.

Меры защиты по статье 17

Оператор обязан применять меры защиты. Для организаций это меры технической и криптографической защиты по требованиям ОАЦ (приказ ОАЦ от 20.02.2020 № 66). Как классифицировать конкретного AI-ассистента как информационную систему и какие требования к нему применимы, стоит определить со специалистом по аттестации. Практический минимум: разграничение доступа к базе знаний, журналирование запросов и ответов, фильтрация персональных данных на выходе, шифрование при передаче и отдельные учётные записи для агентов.

Права субъекта

Человек может запросить сведения о своих данных, отозвать согласие, потребовать удаления. С журналами и базой знаний это выполнимо, с обученной моделью — почти нет: удалить конкретного человека из весов модели технически сложно. Как это требование применяется к уже обученной модели, лучше выяснить заранее. Самый надёжный ответ — не обучать модель на персональных данных без крайней необходимости.

Уведомление о нарушениях

Если ассистент выдал чужие данные или журналы диалогов оказались в открытом доступе, это нарушение, о котором оператор уведомляет НЦЗПД. Порядок и сроки уведомления должны быть в плане реагирования ещё до запуска.

Трансграничная передача: поставщик модели за рубежом

Если модель работает через API зарубежного поставщика, данные из каждого запроса оказываются на территории иностранного государства. Закон № 99-З разделяет страны на те, где обеспечен надлежащий уровень защиты прав субъектов персональных данных, и остальные. Для вторых передача допускается только в случаях, прямо названных в законе, — например, с согласия субъекта, проинформированного о рисках, или с разрешения НЦЗПД. Перечень стран — на сайте НЦЗПД.

Для AI-сервиса проверьте в договоре и соглашении об обработке данных:

  • в какой стране фактически обрабатываются и хранятся запросы, включая субпроцессоров;
  • использует ли поставщик ваши запросы для обучения своих моделей и можно ли это отключить;
  • сколько хранятся запросы и журналы на стороне поставщика;
  • как поставщик уведомляет об инцидентах;
  • распространяются ли эти условия на бесплатный тариф, которым пользуются сотрудники.

Решений три, как и для любого потока данных: оформить передачу, перенести обработку (модель в своём контуре или в стране из перечня) или минимизировать данные — маскировать имена и реквизиты до отправки. Подробный разбор с таблицей решений — в статье о трансграничной передаче персональных данных.

Как внедрить ИИ в соответствии с 99-З: семь шагов

  1. Описать сценарий. Кто пользуется ассистентом, какие вопросы он решает, к каким системам подключён.
  2. Составить карту данных. Пройти по таблице выше: что попадает в запрос, базу знаний, журналы, обучение, к поставщику.
  3. Определить цели и основания. По каждой цели — основание и срок хранения, решение согласовать с ответственным лицом.
  4. Минимизировать. Маскирование реквизитов, обезличивание обучающих наборов, тестовые данные для разработки, короткие сроки хранения журналов.
  5. Выбрать размещение модели. Проверить страну обработки и договор поставщика; если условия не подходят — модель в своём контуре.
  6. Внедрить меры защиты и проверить их. Доступ, журналы, фильтры, пентест AI-системы до запуска.
  7. Обновить документы и обучить людей. Политика, реестры, правила использования AI для сотрудников, план реагирования.

Чек-лист: AI-проект и персональные данные

  • Для AI-сценария составлена карта данных: запросы, база знаний, журналы, обучение, поставщик
  • По каждой цели определено основание и срок хранения
  • Ответственное лицо согласовало проект до запуска
  • Ассистент и поставщик модели внесены в реестры систем и уполномоченных лиц
  • Известна страна обработки у поставщика и сверена с перечнем НЦЗПД
  • В договоре с поставщиком запрещено использовать ваши данные для обучения его моделей
  • Реквизиты и лишние персональные данные маскируются до отправки в модель
  • Модель не обучается на персональных данных без отдельного решения
  • Поиск по базе знаний учитывает права спрашивающего, ответы фильтруются
  • Журналы запросов ведутся, доступ к ним ограничен, срок хранения определён
  • Политика обработки персональных данных описывает AI-обработку
  • Сотрудники знают, какие данные нельзя вставлять в публичные чат-боты

Ответственность и стоимость

За непринятие мер по защите персональных данных и за обработку без основания статья 23.7 КоАП предусматривает штраф до 50 базовых величин, за умышленное незаконное распространение — до 200 базовых величин. Какие ещё последствия бывают кроме штрафа — в статье о штрафах за нарушение законодательства о персональных данных.

У Viviar AI-проект с персональными данными закрывает «Пакет безопасного AI» — от 20 300 BYN за один сценарий с защитой данных и модели и от 8 700 BYN в месяц за сопровождение. Если нужно привести в порядок всю обработку персональных данных, а не только AI, — пакет «Соответствие регуляторам» от 23 200 BYN, с документами и подготовкой к проверке — от 52 300 BYN.

Частые вопросы

Можно ли отправлять персональные данные клиентов в публичные чат-боты?

Без договора с поставщиком, понятной страны обработки и основания — не стоит: оператор не контролирует, где хранится запрос и как поставщик его использует. Рабочий путь — правила о том, какие данные нельзя вставлять в публичные сервисы, маскирование имён и реквизитов и корпоративный ассистент с договором и известным размещением данных.

Нужно ли согласие клиента, чтобы чат-бот обработал его обращение?

Для каждой цели обработки нужно основание, чаще всего это согласие. Если бот просто принимает заявку, оформление такое же, как у формы на сайте. Если переписку планируют использовать для обучения модели или отправлять поставщику в стране вне перечня НЦЗПД, это отдельные вопросы, и основание стоит согласовать с юристом до запуска.

Можно ли обучать модель на переписке с клиентами?

Безопаснее — только на обезличенных данных. Модель может запомнить фрагменты обучающего набора и воспроизвести их в ответе, а удалить конкретного человека из уже обученной модели практически невозможно. Если без реальных данных не обойтись, определите цель и основание, ограничьте состав данных и зафиксируйте решение ответственного лица.

Является ли отправка данных в зарубежный AI-сервис трансграничной передачей?

Если данные из запроса обрабатываются на серверах в другой стране, это стоит рассматривать как трансграничную передачу. Для стран с надлежащим уровнем защиты достаточно общего основания и договора с поставщиком. Для остальных передача допускается только в случаях, прямо названных в законе, например с согласия субъекта, проинформированного о рисках, или с разрешения НЦЗПД.

Что делать, если AI-ассистент выдал чужие персональные данные?

Ограничить или отключить сценарий, сохранить журналы запросов и ответов, выяснить источник: база знаний, права доступа или обучающий набор. Оценить масштаб и уведомить НЦЗПД о нарушении, затем устранить причину и повторно проверить ассистента, прежде чем возвращать его в работу. Отдельно убедитесь, что в базе знаний не осталось других документов, которых там быть не должно.

Вывод

Персональные данные и искусственный интеллект регулирует тот же закон 99-З, что и остальную обработку в компании, но точек, где оседают данные, в AI-проекте больше: запросы, база знаний, журналы, обучение, поставщик модели. Составьте карту данных, определите основания, минимизируйте то, что уходит в модель, проверьте страну обработки и договор, внедрите меры защиты — и только потом запускайте. Если ассистент уже работает или только планируется, опишите сценарий: за полчаса разговора покажем, где в нём персональные данные и что оформить в первую очередь.

Источники: Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (pravo.by); перечень иностранных государств и материалы Национального центра защиты персональных данных (cpd.by); приказ ОАЦ от 20.02.2020 № 66 (oac.gov.by); КоАП Республики Беларусь, ст. 23.7 (pravo.by); OWASP Top 10 for Large Language Model Applications (owasp.org).

Об авторе

Виталий Анисимов

Профиль в LinkedIn