Перейти к содержимому
RUEN中文

Информационная безопасность17 мин чтенияАвтор: Команда SystemsLab

Можно ли загружать данные клиентов в ChatGPT и другие нейросети?

Сотрудники всё чаще вставляют выгрузки клиентов в ChatGPT и Claude. Разбираем, что на это говорит 152-ФЗ, какие штрафы действуют с 30 мая 2025 года и как пользоваться ИИ, не отправляя данные в чужое облако.

Небольшая серверная стойка в офисе, на переднем плане руки менеджера за ноутбуком с открытым чатом нейросети

Коротко

  • Вставлять ФИО, телефоны, абонементы и медицинские отметки клиентов в ChatGPT, Claude и другие зарубежные нейросети рискованно. Данные уходят на зарубежные серверы, а с 1 июля 2025 года 152-ФЗ запрещает при сборе данных россиян хранить и обрабатывать их в зарубежных базах. Официального разъяснения, как это применяется к ИИ-чатам, пока нет.
  • С 30 мая 2025 года штраф компании за утечку персональных данных составляет от 3 до 20 млн рублей, за повторную утечку — до 3% выручки, но не больше 500 млн рублей.
  • По данным «Солара», в первом полугодии 2026 года около 38% обращений сотрудников российских компаний к публичным ИИ-сервисам содержали конфиденциальные данные.
  • Есть три рабочих варианта: правила для сотрудников, российская облачная модель по договору с отключённым логированием или своя модель на своём сервере.
  • Локальная модель тоже считается информационной системой персональных данных, поэтому её нужно защищать по тем же правилам, что CRM и учётную систему.

Администратор фитнес-клуба просит нейросеть составить вежливое письмо должнику и вставляет в чат выгрузку: фамилия, телефон, номер абонемента, сумма долга. Менеджер термального комплекса загружает таблицу гостей, чтобы ИИ разбил их на сегменты для рассылки. Оба хотят сэкономить полчаса и вряд ли думают, где окажутся данные.

Разберём, что на сентябрь 2026 года говорит закон и как пользоваться нейросетями без риска.

Что такое приватный ИИ?

Приватный ИИ — это нейросеть, которая обрабатывает ваши данные в контролируемом вами контуре: на вашем сервере или у российского провайдера по договору, где прописано, кто и как хранит запросы. Противоположность ему — публичный чат-бот, куда сотрудник заходит с личного аккаунта.

Другие понятия, которые понадобятся дальше:

  • Персональные данные (ПДн) — это любая информация, по которой можно определить человека: ФИО, телефон, номер карты клиента, фото, история посещений.
  • ИСПДн — это информационная система персональных данных, то есть любая программа или база, где такие данные хранятся и обрабатываются: 1С, CRM, учётная система клуба и нейросеть на вашем сервере тоже.
  • Трансграничная передача — это передача персональных данных на территорию другого государства, например на серверы зарубежного ИИ-сервиса.
  • Локальная модель — это нейросеть, файлы которой скачаны и запущены на вашем собственном оборудовании. Запросы к ней не выходят за пределы вашей сети.

Можно ли сотрудникам загружать данные клиентов в ChatGPT или Claude?

Короткий ответ: персональные данные клиентов туда не загружайте. Причин три: закон о локализации, штрафы за утечки и то, как сами сервисы хранят переписку.

Первая причина — сервисы официально не работают с Россией. Россия и Беларусь не входят в список стран, где OpenAI поддерживает API. Компания прямо предупреждает, что доступ из других стран может закончиться блокировкой аккаунта. России нет и в списке поддерживаемых стран Anthropic ни для API, ни для Claude.ai. Значит, сотрудники заходят через VPN или посредников, и у компании нет договора, в котором описано, что происходит с данными.

Вторая причина — сам факт отправки. Когда в чат уходит фамилия с телефоном, данные оказываются на серверах за рубежом. Прямого разъяснения Роскомнадзора именно про ИИ-чаты мы не нашли. Многие юристы считают такую отправку трансграничной передачей со всеми вытекающими обязанностями, и безопаснее исходить из этого.

Третья причина — сервисы хранят переписку и иногда учатся на ней.

С обезличенными задачами проще. Попросить нейросеть переписать текст акции, объяснить формулу в Excel или составить шаблон письма без имён можно без этих рисков, если в запросе нет ни клиентов, ни коммерческой тайны.

Что говорит 152-ФЗ о хранении данных за рубежом?

С 1 июля 2025 года закон запрещает при сборе данных граждан России записывать и хранить их в зарубежных базах. Поправки внёс закон № 23-ФЗ от 28.02.2025. Теперь ч. 5 ст. 18 152-ФЗ звучит как запрет: при сборе персональных данных россиян их запись, систематизация, накопление, хранение и извлечение «с использованием баз данных, находящихся за пределами территории РФ, не допускаются» (обзор юрфирмы «Лидингс»).

При этом передавать за рубеж данные, которые сначала собрали в российскую базу, закон не запрещает. Так, по пересказу comply.ru, толкуют новую норму Роскомнадзор (письмо от 24.03.2025 № 08-134789) и Минцифры (письмо от 12.05.2025 № П25-44929). Но у такой передачи есть условия. По ст. 12 152-ФЗ оператор заранее уведомляет Роскомнадзор и указывает:

  • цель и правовое основание передачи;
  • категории передаваемых данных;
  • страны, куда уходят данные;
  • результаты оценки того, как получатель защищает данные.

Как эти нормы применяются к ИИ-чатам, официально не разъяснено: письма Роскомнадзора и Минцифры касаются локализации в целом, а не нейросетей. Если считать отправку данных в зарубежную нейросеть трансграничной передачей, компании нужны уведомление, основание (как правило, согласие клиента) и оценка иностранного сервиса. Если же данные клиента сразу попадают в зарубежный сервис, минуя российскую базу, есть риск нарушить и ч. 5 ст. 18. Когда сотрудник копирует таблицу в чат со своего телефона, ничего из этого у компании обычно нет. Конкретную схему стоит проверить с юристом.

Штраф за нарушение локализации для юрлица по ч. 8 ст. 13.11 КоАП — от 1 до 6 млн рублей, за повторное нарушение — от 6 до 18 млн рублей.

Какие штрафы за утечку персональных данных действуют в 2026 году?

С 30 мая 2025 года за утечку компании платят от 3 до 20 млн рублей, а за повторную — оборотный штраф. Суммы ввёл закон № 420-ФЗ от 30.11.2024 (обзор КонсультантПлюс), они записаны в ст. 13.11 КоАП.

Нарушение (для юрлица)Часть ст. 13.11 КоАПШтраф
Утечка данных от 1 до 10 тыс. человекч. 123–5 млн руб.
Утечка данных от 10 до 100 тыс. человекч. 135–10 млн руб.
Утечка данных более 100 тыс. человекч. 1410–15 млн руб.
Утечка специальных категорий (например, сведений о здоровье)ч. 1610–15 млн руб.
Утечка биометриич. 1715–20 млн руб.
Повторная утечкач. 151–3% выручки, от 20 до 500 млн руб.
Повторная утечка спецкатегорий или биометриич. 181–3% выручки, от 25 до 500 млн руб.
Не уведомили Роскомнадзор об утечкеч. 111–3 млн руб.

Для фитнес-клубов и терм важна строка про специальные категории. Сведения о здоровье, например противопоказания в анкете гостя или отметки врача, относятся именно к ним. Если в клубе настроен вход по лицу, эти данные, скорее всего, относятся к биометрическим.

Оборотный штраф назначают не за любую утечку, а только за повторную. Суды уже применяют новые нормы: по данным «Гаранта», в марте 2026 года Арбитражный суд Москвы и суд Санкт-Петербурга и Ленобласти вынесли первые решения по крупным утечкам.

Есть и уголовная сторона. С 11 декабря 2024 года действует ст. 272.1 УК РФ: если незаконно полученные персональные данные передали за границу, грозит до 8 лет лишения свободы (ч. 4). Статья направлена против торговли слитыми базами, а не против сотрудника, который по ошибке вставил таблицу в чат.

Утечки при этом никуда не делись. По данным Роскомнадзора, в 2025 году зафиксировано 118 утечек баз персональных данных, в них было больше 52 млн записей.

Как данные клиентов утекают через ИИ-чаты?

Чаще всего данные уходят не из-за взлома, а потому что сотрудник сам вставил их в запрос. Исследования 2025–2026 годов показывают, что это массовое явление.

  • По данным «Солара» (ГК «Ростелеком»), в 2025 году российские компании отправили в публичные ИИ-сервисы в 30 раз больше корпоративных данных, чем годом раньше. Исследовали трафик 150 организаций, и около 60% из них не имеют формальной политики работы с ИИ.
  • В первом полугодии 2026 года «Солар» разобрал 12 тыс. обращений сотрудников к нейросетям. Около 38% из них содержали конфиденциальные данные. Из них 30% пришлось на персональные, финансовые и другие чувствительные данные, 41% — на программный код и настройки, 11% — на пароли и токены доступа.
  • Американская компания Cyberhaven в отчёте за 2026 год насчитала чувствительные данные в 39,7% обращений к ИИ. В среднем сотрудник вводит такие данные раз в три дня. Через личные аккаунты идёт 32,3% использования ChatGPT и 58,2% использования Claude.

Бывает, что переписка становится публичной без всякого злого умысла. Летом 2025 года расшаренные ссылки на диалоги ChatGPT начали появляться в выдаче Google и Bing. 31 июля 2025 года OpenAI убрала эту функцию и признала, что она создавала слишком много возможностей случайно поделиться лишним.

Переписку также могут затребовать через суд. В споре New York Times с OpenAI судья 5 января 2026 года подтвердил обязанность компании передать истцам 20 млн обезличенных логов ChatGPT.

Обучаются ли ChatGPT и Claude на ваших данных?

В бесплатных и личных платных тарифах — по умолчанию да, пока пользователь сам не отключит эту настройку. В бизнес-тарифах и API — по умолчанию нет.

ПродуктОбучение на данных по умолчаниюСколько хранятся данные
ChatGPT Free, Plus, ProИспользуется, пока пользователь не отключит настройку «Improve the model for everyone» (справка OpenAI)
Claude Free, Pro, MaxИспользуется, если пользователь не отказался (Anthropic, 28.08.2025)5 лет при согласии на обучение, 30 дней без него
ChatGPT Business, Enterprise, OpenAI APIВыключено; для API — с 01.03.2023 (документация OpenAI)В API — до 30 дней для контроля злоупотреблений
Claude for Work, APIВыключено, кроме отзывов, которые пользователь отправил сам (справка Anthropic)

Платная подписка сама по себе не защищает. Если пользователь Plus или Pro не заходил в настройки, его диалоги могут идти на обучение модели. OpenAI пишет, что в сервисах для частных лиц может обучать модели на контенте пользователей, а Malwarebytes уточняет, что настройка включена по умолчанию. К тому же бизнес-тарифы и API этих компаний официально недоступны российским юрлицам, так что для компании в России этот вариант закрыт.

Запретил ли закон об ИИ 2026 года ChatGPT в России?

Нет, прямого запрета в законе нет. Закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» подписан 26 июля 2026 года. Основные нормы действуют с 1 сентября 2026 года (Хабр), а нормы о суверенных и национальных моделях — с 1 марта 2027 года.

Закон вводит понятия «суверенных» и «национальных» моделей: данные для них должны обрабатываться в России российскими юрлицами. Правительство сможет определять объекты, в первую очередь государственные информационные системы, где разрешены только такие модели. Обязанности для частного бизнеса пользоваться только российскими моделями в проверенных нами источниках нет.

В мартовском проекте Минцифры ограничения были жёстче. Тогда предлагали ограничить «трансграничные технологии ИИ» с 1 сентября 2027 года, и под это определение попадали ChatGPT, Claude и Gemini. В итоговую редакцию, по доступным данным, эти ограничения не вошли. Но главное для бизнеса от этого не меняется: закон о персональных данных действует независимо от закона об ИИ.

Какие правила работы с нейросетями ввести для сотрудников?

Нужна короткая письменная политика: что можно отправлять в нейросети, что нельзя и какими сервисами пользоваться. По данным «Солара», такой политики нет примерно у 60% компаний, хотя это самая дешёвая мера из всех.

Чек-лист для политики:

  1. Перечислите запрещённые данные: ФИО и контакты клиентов, номера карт и абонементов, сведения о здоровье, фото, выгрузки из 1С и учётной системы, договоры с реквизитами, пароли и доступы.
  2. Назовите разрешённые сервисы и запретите личные аккаунты для рабочих задач.
  3. Объясните, как обезличивать данные: вместо «Иванова Мария, +7…» писать «клиент А». Нейросети для составления письма фамилия не нужна.
  4. Назначьте ответственного, к которому сотрудник может прийти с вопросом «а это можно отправить?».
  5. Ознакомьте сотрудников с политикой под подпись и добавьте её в инструкцию для новичков.
  6. Проверьте техническую сторону: системы защиты от утечек (DLP) и фильтрация трафика умеют отслеживать обращения к публичным ИИ-сервисам.

Если сотруднику нужен помощник, а легального варианта нет, он откроет чат на телефоне. Поэтому вместе с политикой стоит дать разрешённый инструмент. Это облачная модель по договору или своя модель на своём сервере.

Такую политику мы составляем вместе с оценкой рисков в рамках работ по информационной безопасности.

Безопасны ли российские облачные нейросети?

Они снимают вопрос зарубежной базы, но данные всё равно передаются третьему лицу. Поэтому нужны договор и правильные настройки.

Например, Яндекс заявляет, что платформа Yandex Cloud выполняет требования 152-ФЗ и обеспечивает первый, самый строгий уровень защищённости персональных данных (УЗ-1). Но в документации Yandex AI Studio сказано: «По умолчанию модели сохраняют все данные запросов», и эти данные используются для улучшения сервиса. Логирование отключают отдельным параметром «x-data-logging-enabled: false», и Яндекс сам советует делать это, если в запросах есть персональные или конфиденциальные данные.

Что проверить перед подключением любой облачной модели:

  • есть ли договор с юрлицом и поручение на обработку персональных данных;
  • в какой стране и в каком дата-центре обрабатываются запросы;
  • логируются ли запросы и используются ли они для обучения, как это отключить;
  • какой уровень защищённости подтверждает провайдер;
  • что происходит с данными после расторжения договора.

У GigaChat API от Сбера на обзорной странице документации мы не нашли прямых ответов на эти вопросы, поэтому их стоит уточнить у провайдера до подписания договора.

Решения, где данные остаются в вашем контуре

Наши продукты с ИИ разворачиваем на вашем сервере или у российского провайдера: данные клиентов не уходят в зарубежные сервисы.

Продукт SystemsLab

ИИ-база знаний и консультант

ИИ сам собирает базу «вопрос — ответ» с вашего сайта и из истории рабочих чатов, обновляет её, когда меняются страницы, и отвечает клиентам по этой базе. Если нужно, ответ сначала уходит сотруднику на одобрение.

Запросить КП

Продукт SystemsLab

ИИ-секретарь руководителя

Личный ИИ-ассистент в вашем Telegram: разбирает почту и отсеивает фишинг, находит задачи в рабочих чатах, ищет договоры и счета по смыслу, готовит письма, таблицы и документы и напоминает о делах. Ничего не отправляет без вашего «да».

Запросить КП

Продукт SystemsLab

Контроль серверов, доменов и DNS

Следим за серверами и сразу сообщаем в Telegram, если сервис остановился. Ведём паспорт каждого сервера, сроки SSL-сертификатов, домены и DNS. Любое изменение DNS и доменов проходит через план с проверкой, подтверждением и возможностью отката.

Запросить КП

Все готовые решения

Руки инженера устанавливают графический ускоритель в серверное шасси
Для своей нейросети главное — видеопамять ускорителя. По нашей оценке, модели на 30 млрд параметров в сжатом виде нужно около 24 ГБ, на 70 млрд — около 48 ГБ.

Можно ли поставить нейросеть на свой сервер?

Да. В 2025–2026 годах вышло много моделей с открытыми весами, то есть с файлами, которые можно скачать и запустить у себя без обращения к чужому облаку. Запросы к такой модели не покидают вашу сеть.

Несколько открытых моделей, которые на сентябрь 2026 года стоит рассмотреть. Качество ответов на русском языке у них разное, поэтому проверяйте модель на своих задачах до покупки оборудования:

МодельРазработчикРазмерЧто важно
YandexGPT 5 Lite 8B InstructЯндекс8 млрд параметровСжатый файл весит 4,92 ГБ, запускается через Ollama и llama.cpp. Лицензия собственная, с ограничениями
T-Pro 2.0«Т-Технологии»32 млрдЛицензия Apache 2.0, вышла 18.07.2025
Qwen3.8-27BAlibaba27 млрдЛицензия Apache 2.0, работает с изображениями, вышла 14.08.2026
GigaChat 3.5 UltraСберОчень крупная, по названию репозитория около 432 млрдОткрытые веса с 06.07.2026. Для офисного сервера слишком тяжёлая

Перед запуском прочитайте лицензию: не все модели разрешают коммерческое использование без ограничений.

Своя модель хорошо закрывает задачи, в которых без персональных данных не обойтись. Это ответы администратору по истории клиента, разбор обращений, черновики писем должникам, поиск по внутренним регламентам. На основе такой модели можно собрать и ИИ-агента, который работает с данными из 1С и учётной системы, не отправляя их наружу.

Какое железо нужно для локальной нейросети?

Главный параметр — объём видеопамяти графического ускорителя: модель должна в неё поместиться целиком, и ещё нужен запас. Модели обычно сжимают (квантуют), то есть хранят числа с меньшей точностью. Так модель занимает в несколько раз меньше памяти ценой некоторой потери точности.

Размеры файлов по данным каталога Ollama: модель Qwen3 на 8 млрд параметров занимает 5,2 ГБ в 4-битном сжатии и 16 ГБ без сжатия. Qwen3 на 32 млрд в сжатой версии по умолчанию — 20 ГБ. Llama 3.3 на 70 млрд занимает 43 ГБ в 4-битном сжатии и 141 ГБ без сжатия. По документации Hugging Face, для работы модели может понадобиться до 20% памяти сверх её собственного размера, а длинные документы в запросе увеличивают расход ещё больше.

Ниже — наш ориентир, рассчитанный по этим данным. Это оценка SystemsLab, а не спецификация производителя: точный объём зависит от модели, способа сжатия, длины контекста и числа одновременных запросов.

Размер моделиВидеопамять (ориентир, наша оценка)Для каких задач
7–8 млрд, 4 битаоколо 6–8 ГБЧерновики писем, классификация обращений, простые ответы по шаблону
7–8 млрд, 8 битоколо 10–12 ГБТо же, с более точными формулировками
около 30 млрд, 4 битаоколо 24 ГБОтветы по регламентам, разбор документов, ИИ-агент для персонала
70 млрд, 4 битаоколо 48 ГБ: две карты по 24 ГБ или одна на 48 ГБСложные рассуждения, длинные документы
70 млрд без сжатияот 160 ГБСерверный класс, для малого бизнеса обычно избыточно

Если моделью одновременно пользуются несколько сотрудников, памяти и вычислительной мощности нужно больше: каждый запрос занимает свою часть. Поэтому конфигурацию считают под число пользователей и типичную длину запросов.

Кроме ускорителя, серверу нужны достаточная оперативная память, быстрый SSD, резервное питание и охлаждение. Сервер с несколькими ускорителями греется и шумит, поэтому ему нужна серверная с нормальной вентиляцией, а не подсобка рядом с ресепшеном.

Нужно ли защищать локальную нейросеть как ИСПДн?

Да. Если модель обрабатывает персональные данные клиентов, она становится частью информационной системы персональных данных, и требования закона на неё распространяются так же, как на CRM.

Базовые правила задаёт постановление Правительства № 1119 от 01.11.2012. Оно устанавливает 3 типа угроз и 4 уровня защищённости. Уровень выбирают по типу угроз, категории данных и количеству людей в базе. Конкретные меры для каждого уровня перечислены в приказе ФСТЭК № 21 от 18.02.2013. Для государственных систем с 1 марта 2026 года действует отдельный приказ ФСТЭК № 117, в котором, по имеющимся данным, есть положения об ИИ. Частного бизнеса он напрямую не касается, но показывает, куда движутся требования.

На практике для локальной модели нужно:

  • ограничить доступ: модель доступна только из внутренней сети и только нужным сотрудникам, у каждого своя учётная запись;
  • вести журнал запросов и хранить его под защитой, ведь в нём тоже персональные данные;
  • давать модели доступ только к тем данным, которые нужны для задачи, а не ко всей базе клиентов;
  • обновлять систему и шифровать диски;
  • настроить резервное копирование и проверить восстановление;
  • отразить новую систему в документах по персональным данным и, если нужно, в уведомлении Роскомнадзора.

Юридическая сторона зависит от того, какие данные, чьи и с какой целью вы обрабатываете. Эта статья — не юридическая консультация: конкретную схему обработки данных с нейросетью стоит проверить с юристом.

С чего начать компании, которая хочет пользоваться ИИ без риска?

Начните с инвентаризации: выясните, какие нейросети уже используют сотрудники и какие данные туда уходят.

  1. Опросите руководителей отделов и проверьте журналы трафика: какие ИИ-сервисы используют и для каких задач нужны персональные данные.
  2. Утвердите политику: что запрещено, какие сервисы разрешены, кто отвечает.
  3. Для задач без персональных данных выберите облачный сервис по договору и отключите логирование.
  4. Для задач с персональными данными запустите пилот локальной модели на одном отделе или одном объекте.
  5. Если пилот оправдался, внедрите решение и защитите его как ИСПДн.

Как мы это делаем

  1. Аудит: какие данные уходят в нейросети

    Смотрим, какими ИИ-сервисами пользуются сотрудники, какие данные туда попадают и где хранятся персональные данные клиентов: в 1С, учётной системе, CRM. Оцениваем риски и уровень защищённости.

    Карта рисков и список задач, для которых нужен ИИ

  2. Выбор схемы и пилот

    Для каждой задачи выбираем вариант: облачная модель по договору или своя модель на сервере. Проверяем модели на ваших реальных задачах и считаем нужное оборудование под число пользователей.

    Проверенная модель и расчёт конфигурации сервера

  3. Внедрение и защита

    Готовим серверную, ставим и настраиваем сервер с ускорителями, подключаем модель к нужным системам. Настраиваем доступы, журналы, резервное копирование и меры защиты ИСПДн.

    Рабочий приватный ИИ внутри вашей сети

  4. Политика и обучение персонала

    Помогаем составить правила работы с нейросетями, объясняем сотрудникам, что можно отправлять и как обезличивать данные, показываем, как пользоваться разрешённым инструментом.

    Сотрудники знают правила и пользуются безопасным сервисом

  5. Поддержка

    Обновляем систему и модели, следим за нагрузкой и безопасностью, дорабатываем сценарии, когда появляются новые задачи.

    Система работает стабильно и растёт вместе с задачами

Обсудить задачу

Проверим, куда уходят данные ваших клиентов

Расскажите, какими нейросетями пользуются сотрудники и какие данные они туда отправляют. Предложим безопасную схему: правила, российскую облачную модель или свою модель на сервере.

Что будет после заявки

  1. Ответим в течение рабочего дня
  2. Уточним задачу и ограничения
  3. Предложим решение и сроки пилота

Удобнее в мессенджере?

+79262103289Сотрудники отвечают с 9:00 до 23:00 МСК, каждый день

Ответим туда, где вам удобнее

Схема, фото или ТЗ — до 10 МБ

Контакты используем только для ответа на заявку

Частые вопросы

Можно ли загружать базу клиентов в ChatGPT?

Делать этого не стоит. С 1 июля 2025 года 152-ФЗ запрещает при сборе данных россиян хранить их в зарубежных базах, а передача за рубеж уже собранных данных требует уведомления Роскомнадзора, правового основания и оценки получателя. Официального разъяснения именно про ИИ-чаты нет, поэтому безопаснее считать такую отправку трансграничной передачей. К тому же OpenAI официально не поддерживает Россию, и договора об обработке данных у компании не будет.

Какой штраф грозит компании за утечку персональных данных в 2026 году?

С 30 мая 2025 года за утечку юрлицо платит от 3 до 20 млн рублей в зависимости от числа пострадавших и категории данных. За повторную утечку назначают оборотный штраф — 1–3% выручки, но не меньше 20 или 25 млн и не больше 500 млн рублей. За неуведомление Роскомнадзора об утечке — от 1 до 3 млн рублей.

Запретили ли ChatGPT в России законом об ИИ?

Нет. Закон № 243-ФЗ о поддержке развития ИИ подписан 26 июля 2026 года и прямого запрета на зарубежные сервисы не содержит. Он вводит «суверенные» и «национальные» модели (эти нормы действуют с 1 марта 2027 года), которые государство сможет требовать прежде всего в государственных системах. Правила о персональных данных действуют независимо от закона об ИИ.

Обучается ли ChatGPT на данных, если у меня платная подписка?

В личных тарифах ChatGPT Free, Plus и Pro OpenAI может обучать модели на диалогах, пока пользователь не отключит настройку «Improve the model for everyone» в разделе Data Controls. У Claude в тарифах Free, Pro и Max чаты тоже идут на обучение, если пользователь не отказался. По умолчанию не обучаются бизнес-тарифы и API, но и в них логи какое-то время хранятся.

Безопасно ли использовать российские облачные нейросети для данных клиентов?

Они решают проблему зарубежной базы, но данные всё равно уходят третьему лицу. Нужен договор с поручением на обработку персональных данных и проверка настроек. Например, Yandex AI Studio по умолчанию сохраняет данные запросов для улучшения сервиса, и логирование нужно отключать отдельным параметром.

Какое железо нужно, чтобы запустить нейросеть на своём сервере?

Главное — видеопамять графического ускорителя. По нашей оценке, модели на 7–8 млрд параметров в сжатом виде хватает 6–8 ГБ, модели на 30 млрд — около 24 ГБ, модели на 70 млрд — около 48 ГБ. Если моделью пользуются несколько человек одновременно, памяти нужно больше, а серверу нужны охлаждение и резервное питание.

Нужно ли защищать локальную нейросеть по 152-ФЗ?

Да, если она обрабатывает персональные данные. Такая нейросеть становится частью информационной системы персональных данных, и на неё распространяются постановление Правительства № 1119 и приказ ФСТЭК № 21. Нужны ограничение доступа, защищённые журналы, резервное копирование и отражение системы в документах по персональным данным.

Источники

  1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 12 — КонсультантПлюс, редакция от 26.07.2026.
  2. Изменения в требованиях о локализации персональных данных — «Лидингс», 25.03.2025.
  3. Локализация и трансграничная передача персональных данных — comply.ru, 25.07.2025.
  4. КоАП РФ, ст. 13.11 — КонсультантПлюс, действующая редакция на сентябрь 2026 года.
  5. Обзор закона № 420-ФЗ об оборотных штрафах за утечки — КонсультантПлюс, 02.12.2024.
  6. УК РФ, ст. 272.1 — КонсультантПлюс, действующая редакция на сентябрь 2026 года.
  7. Первые решения судов по новым составам ст. 13.11 КоАП — «Гарант», 23.03.2026.
  8. Роскомнадзор зафиксировал снижение числа утечек в 2025 году — ComNews, 22.01.2026.
  9. Supported countries and territories — OpenAI, проверено 17.09.2026.
  10. Supported countries — Anthropic, проверено 17.09.2026.
  11. Сотрудники российских компаний отправили в ИИ-сервисы в 30 раз больше данных — CNews, 04.02.2026.
  12. Исследование «Солара» об обращениях к публичным ИИ-сервисам — Хабр, блог «Солара», 14.08.2026.
  13. 2026 AI Adoption & Risk Report — Cyberhaven, 11.02.2026.
  14. Your public ChatGPT queries are getting indexed by Google — TechCrunch, 31.07.2025.
  15. OpenAI must turn over 20 million ChatGPT logs — Bloomberg Law, 05.01.2026.
  16. How your data is used to improve model performance — справка OpenAI, проверено 17.09.2026.
  17. How to opt out of AI chatbot training — Malwarebytes, 15.09.2026.
  18. Updates to our consumer terms — Anthropic, 28.08.2025.
  19. Your data — документация OpenAI, проверено 17.09.2026.
  20. Is my data used for model training? — Anthropic Privacy Center, проверено 17.09.2026.
  21. Путин подписал закон о поддержке развития технологий ИИ — «Ведомости», 26.07.2026.
  22. Закон о поддержке развития технологий ИИ — Хабр, 26.07.2026.
  23. Закон об ИИ в России — «Код», 26.07.2026.
  24. Проект Минцифры о регулировании ИИ — РИА Новости, 20.03.2026.
  25. Безопасность Yandex Cloud — Яндекс, проверено 17.09.2026.
  26. Отключить логирование запросов — документация Yandex AI Studio, проверено 17.09.2026.
  27. Обзор GigaChat API — документация Сбера, проверено 17.09.2026.
  28. YandexGPT 5 Lite 8B Instruct GGUF — Hugging Face, проверено 17.09.2026.
  29. «Т-Технологии» выпустили T-Pro 2.0 — CNews, 18.07.2025.
  30. Qwen 3.8 models with open weights — The Decoder, 14.08.2026.
  31. GigaChat 3.5 Ultra от Сбера — vc.ru, 06.07.2026.
  32. Qwen3 tags и Llama 3.3 tags — каталог Ollama, проверено 17.09.2026.
  33. Model memory estimator — документация Hugging Face Accelerate, проверено 17.09.2026.
  34. Постановление Правительства РФ от 01.11.2012 № 1119 — Kaspersky RegulHub, действующая редакция.
  35. Приказ ФСТЭК России от 18.02.2013 № 21 — КонсультантПлюс, ред. от 14.05.2020.
  36. Приказ ФСТЭК России от 11.04.2025 № 117 — КонсультантПлюс, ред. от 08.05.2026.

Читайте также

Разработка · 17 сентября 2026 г. · 9 мин чтения

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 3)

На основе критериев отбора — деньги в нише уже платят через Stripe, низкая насыщенность конкурентами при этом, вертикальность (решение заточено под конкретную профессию, а не «для всех») и быстрая окупаемость для клиента — можно выделить семь направлений с разным соотношением риска и потенциальной доходности.

Разработка · 17 сентября 2026 г. · 5 мин чтения

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 2)

«AI-обёрткой» (AI wrapper) называют продукт, который просто добавляет пользовательский интерфейс поверх чужой нейросетевой модели — например, GPT от OpenAI, — вызывая её через API, но не создавая собственной технологии, данных или встроенности в рабочий процесс клиента.

Разработка · 17 сентября 2026 г. · 12 мин чтения

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 1)

MicroSaaS — один из немногих сегментов софтверного рынка, где отдельный разработчик или команда из двух-трёх человек всё ещё может построить прибыльный бизнес без венчурных денег. За последние два года к этому добавился искусственный интеллект, который резко снизил стоимость разработки, и одновременно — охлаждение посевных инвестиций (первого внешнего финансирования, которое стартап привлекает у инвесторов), вынуждающее основателей искать быстрый путь к прибыли, а не к масштабу.

Назовите код в первом сообщении

Так мы быстрее найдём ваш вопрос и поймём, откуда вы пришли.