Практика
Персональные данные и ИИ: требования 99-З
Персональные данные и искусственный интеллект: что требует закон 99-З при внедрении ИИ — основания, база знаний, договор с поставщиком, передача за рубеж.
Коротко. Как только в чат-бот, AI-ассистента или агента попадает имя, телефон, переписка клиента или резюме кандидата, компания обрабатывает персональные данные. Для связки «персональные данные и искусственный интеллект» закон тот же, что для CRM или формы на сайте, — Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных». Оператор обязан иметь основание обработки (чаще всего согласие), политику, назначенное ответственное лицо, документы и меры защиты по статье 17, а о нарушениях — уведомлять Национальный центр защиты персональных данных (НЦЗПД). Особенность AI-проекта в другом: данные расходятся по большему числу мест — запросы, база знаний, журналы диалогов, обучающие наборы, серверы поставщика модели за рубежом. Ниже — где именно в AI-системе оседают персональные данные и что сделать по каждой точке.
Для руководителей, юристов и ИТ-специалистов, которые запускают чат-бота, ассистента по документам или AI-агента с доступом к CRM и почте.
Когда AI-проект попадает под 99-З
Проверьте, есть ли у вас хотя бы один из сценариев:
- бот на сайте или в мессенджере принимает обращения и заявки клиентов;
- ассистент по внутренним документам ищет по договорам, кадровым приказам, переписке;
- AI-агент читает почту, обновляет карточки в CRM, звонит или пишет клиентам;
- расшифровка звонков и совещаний с последующим анализом моделью;
- отбор резюме или анализ анкет кандидатов;
- дообучение модели на переписке с клиентами, записях звонков, тикетах поддержки;
- теневой AI — сотрудники сами вставляют списки клиентов и тексты договоров в публичные чат-боты.
Если да, AI-система становится ещё одним местом обработки персональных данных, и её нужно встроить в ту же систему документов и мер, что уже есть для сайта и CRM. Технические риски таких систем — prompt injection, утечки через ответы, лишние права агентов — разобраны в статье «Внедрение AI в компании без утечек». Здесь — юридическая и организационная сторона.
Проект может обойтись без персональных данных, если они удаляются или обезличиваются до попадания в модель. Какие данные после такой обработки перестают считаться персональными, стоит определить с юристом.
Где в AI-системе оседают персональные данные
Главная ошибка — считать, что данные живут только «в модели». На практике их больше в окружении модели, чем в ней самой.
| Точка | Какие данные туда попадают | Что сделать |
|---|---|---|
| Запрос пользователя | имена, телефоны, номера договоров, текст жалоб | предупреждение у поля ввода, маскирование реквизитов до отправки в модель |
| База знаний (RAG) | договоры, кадровые документы, выгрузки из CRM | убрать лишнее, разметить документы с персональными данными, разграничить доступ |
| Ответ модели | данные из базы знаний или из обучающего набора | фильтр на выходе, проверка прав того, кто спрашивает |
| Журналы и история диалогов | полное содержимое переписки | срок хранения, ограниченный доступ, порядок удаления |
| Обучающие и тестовые наборы | переписка, звонки, анкеты | обезличить до обучения или определить отдельную цель и основание |
| Поставщик модели (API) | всё, что отправлено в запросе | договор, страна обработки, запрет использовать данные для обучения поставщика |
| Интегратор и разработчики | доступ к боевой базе на этапе разработки | договор, тестовые данные вместо реальных |
Эта таблица — готовый каркас для реестра: по каждой строке укажите конкретный сервис, состав данных, срок хранения и ответственного.
Что требует 99-З от оператора при внедрении ИИ
Основание и цель обработки
Для каждой цели нужно основание. Если бот принимает заявку, основание то же, что у формы на сайте, и оформляется так же — как описано в статье о согласии на обработку персональных данных. Сложнее с переиспользованием: переписка собиралась, чтобы ответить клиенту, а теперь её хотят отдать на обучение модели. Это новая цель, и требуется ли для неё отдельное основание, нужно решить до начала обучения.
Политика и информирование
Политика обработки персональных данных должна описывать AI-обработку так же конкретно, как любую другую: какие сервисы используются, какие данные в них попадают, кто получатель, в какой стране обрабатываются данные. Независимо от формальных требований мы рекомендуем прямо сообщать человеку, что ему отвечает AI-ассистент, и давать способ связаться с живым сотрудником.
Ответственное лицо и документы
Юридическое лицо назначает ответственного за защиту персональных данных, и AI-проект должен проходить через него до запуска, а не после. Ассистент, база знаний и сервис поставщика модели вносятся в реестр информационных систем и уполномоченных лиц. Что входит в обязанности такого специалиста — в статье об ответственном лице по персональным данным.
Меры защиты по статье 17
Оператор обязан применять меры защиты. Для организаций это меры технической и криптографической защиты по требованиям ОАЦ (приказ ОАЦ от 20.02.2020 № 66). Как классифицировать конкретного AI-ассистента как информационную систему и какие требования к нему применимы, стоит определить со специалистом по аттестации. Практический минимум: разграничение доступа к базе знаний, журналирование запросов и ответов, фильтрация персональных данных на выходе, шифрование при передаче и отдельные учётные записи для агентов.
Права субъекта
Человек может запросить сведения о своих данных, отозвать согласие, потребовать удаления. С журналами и базой знаний это выполнимо, с обученной моделью — почти нет: удалить конкретного человека из весов модели технически сложно. Как это требование применяется к уже обученной модели, лучше выяснить заранее. Самый надёжный ответ — не обучать модель на персональных данных без крайней необходимости.
Уведомление о нарушениях
Если ассистент выдал чужие данные или журналы диалогов оказались в открытом доступе, это нарушение, о котором оператор уведомляет НЦЗПД. Порядок и сроки уведомления должны быть в плане реагирования ещё до запуска.
Трансграничная передача: поставщик модели за рубежом
Если модель работает через API зарубежного поставщика, данные из каждого запроса оказываются на территории иностранного государства. Закон № 99-З разделяет страны на те, где обеспечен надлежащий уровень защиты прав субъектов персональных данных, и остальные. Для вторых передача допускается только в случаях, прямо названных в законе, — например, с согласия субъекта, проинформированного о рисках, или с разрешения НЦЗПД. Перечень стран — на сайте НЦЗПД.
Для AI-сервиса проверьте в договоре и соглашении об обработке данных:
- в какой стране фактически обрабатываются и хранятся запросы, включая субпроцессоров;
- использует ли поставщик ваши запросы для обучения своих моделей и можно ли это отключить;
- сколько хранятся запросы и журналы на стороне поставщика;
- как поставщик уведомляет об инцидентах;
- распространяются ли эти условия на бесплатный тариф, которым пользуются сотрудники.
Решений три, как и для любого потока данных: оформить передачу, перенести обработку (модель в своём контуре или в стране из перечня) или минимизировать данные — маскировать имена и реквизиты до отправки. Подробный разбор с таблицей решений — в статье о трансграничной передаче персональных данных.
Как внедрить ИИ в соответствии с 99-З: семь шагов
- Описать сценарий. Кто пользуется ассистентом, какие вопросы он решает, к каким системам подключён.
- Составить карту данных. Пройти по таблице выше: что попадает в запрос, базу знаний, журналы, обучение, к поставщику.
- Определить цели и основания. По каждой цели — основание и срок хранения, решение согласовать с ответственным лицом.
- Минимизировать. Маскирование реквизитов, обезличивание обучающих наборов, тестовые данные для разработки, короткие сроки хранения журналов.
- Выбрать размещение модели. Проверить страну обработки и договор поставщика; если условия не подходят — модель в своём контуре.
- Внедрить меры защиты и проверить их. Доступ, журналы, фильтры, пентест AI-системы до запуска.
- Обновить документы и обучить людей. Политика, реестры, правила использования AI для сотрудников, план реагирования.
Чек-лист: AI-проект и персональные данные
- Для AI-сценария составлена карта данных: запросы, база знаний, журналы, обучение, поставщик
- По каждой цели определено основание и срок хранения
- Ответственное лицо согласовало проект до запуска
- Ассистент и поставщик модели внесены в реестры систем и уполномоченных лиц
- Известна страна обработки у поставщика и сверена с перечнем НЦЗПД
- В договоре с поставщиком запрещено использовать ваши данные для обучения его моделей
- Реквизиты и лишние персональные данные маскируются до отправки в модель
- Модель не обучается на персональных данных без отдельного решения
- Поиск по базе знаний учитывает права спрашивающего, ответы фильтруются
- Журналы запросов ведутся, доступ к ним ограничен, срок хранения определён
- Политика обработки персональных данных описывает AI-обработку
- Сотрудники знают, какие данные нельзя вставлять в публичные чат-боты
Ответственность и стоимость
За непринятие мер по защите персональных данных и за обработку без основания статья 23.7 КоАП предусматривает штраф до 50 базовых величин, за умышленное незаконное распространение — до 200 базовых величин. Какие ещё последствия бывают кроме штрафа — в статье о штрафах за нарушение законодательства о персональных данных.
У Viviar AI-проект с персональными данными закрывает «Пакет безопасного AI» — от 20 300 BYN за один сценарий с защитой данных и модели и от 8 700 BYN в месяц за сопровождение. Если нужно привести в порядок всю обработку персональных данных, а не только AI, — пакет «Соответствие регуляторам» от 23 200 BYN, с документами и подготовкой к проверке — от 52 300 BYN.
Частые вопросы
Можно ли отправлять персональные данные клиентов в публичные чат-боты?
Без договора с поставщиком, понятной страны обработки и основания — не стоит: оператор не контролирует, где хранится запрос и как поставщик его использует. Рабочий путь — правила о том, какие данные нельзя вставлять в публичные сервисы, маскирование имён и реквизитов и корпоративный ассистент с договором и известным размещением данных.
Нужно ли согласие клиента, чтобы чат-бот обработал его обращение?
Для каждой цели обработки нужно основание, чаще всего это согласие. Если бот просто принимает заявку, оформление такое же, как у формы на сайте. Если переписку планируют использовать для обучения модели или отправлять поставщику в стране вне перечня НЦЗПД, это отдельные вопросы, и основание стоит согласовать с юристом до запуска.
Можно ли обучать модель на переписке с клиентами?
Безопаснее — только на обезличенных данных. Модель может запомнить фрагменты обучающего набора и воспроизвести их в ответе, а удалить конкретного человека из уже обученной модели практически невозможно. Если без реальных данных не обойтись, определите цель и основание, ограничьте состав данных и зафиксируйте решение ответственного лица.
Является ли отправка данных в зарубежный AI-сервис трансграничной передачей?
Если данные из запроса обрабатываются на серверах в другой стране, это стоит рассматривать как трансграничную передачу. Для стран с надлежащим уровнем защиты достаточно общего основания и договора с поставщиком. Для остальных передача допускается только в случаях, прямо названных в законе, например с согласия субъекта, проинформированного о рисках, или с разрешения НЦЗПД.
Что делать, если AI-ассистент выдал чужие персональные данные?
Ограничить или отключить сценарий, сохранить журналы запросов и ответов, выяснить источник: база знаний, права доступа или обучающий набор. Оценить масштаб и уведомить НЦЗПД о нарушении, затем устранить причину и повторно проверить ассистента, прежде чем возвращать его в работу. Отдельно убедитесь, что в базе знаний не осталось других документов, которых там быть не должно.
Вывод
Персональные данные и искусственный интеллект регулирует тот же закон 99-З, что и остальную обработку в компании, но точек, где оседают данные, в AI-проекте больше: запросы, база знаний, журналы, обучение, поставщик модели. Составьте карту данных, определите основания, минимизируйте то, что уходит в модель, проверьте страну обработки и договор, внедрите меры защиты — и только потом запускайте. Если ассистент уже работает или только планируется, опишите сценарий: за полчаса разговора покажем, где в нём персональные данные и что оформить в первую очередь.
Источники: Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (pravo.by); перечень иностранных государств и материалы Национального центра защиты персональных данных (cpd.by); приказ ОАЦ от 20.02.2020 № 66 (oac.gov.by); КоАП Республики Беларусь, ст. 23.7 (pravo.by); OWASP Top 10 for Large Language Model Applications (owasp.org).