Можно ли загружать данные клиентов в ChatGPT и другие нейросети?
Сотрудники всё чаще вставляют выгрузки клиентов в ChatGPT и Claude. Разбираем, что на это говорит 152-ФЗ, какие штрафы действуют с 30 мая 2025 года и как пользоваться ИИ, не отправляя данные в чужое облако.

Коротко
- Вставлять ФИО, телефоны, абонементы и медицинские отметки клиентов в ChatGPT, Claude и другие зарубежные нейросети рискованно. Данные уходят на зарубежные серверы, а с 1 июля 2025 года 152-ФЗ запрещает при сборе данных россиян хранить и обрабатывать их в зарубежных базах. Официального разъяснения, как это применяется к ИИ-чатам, пока нет.
- С 30 мая 2025 года штраф компании за утечку персональных данных составляет от 3 до 20 млн рублей, за повторную утечку — до 3% выручки, но не больше 500 млн рублей.
- По данным «Солара», в первом полугодии 2026 года около 38% обращений сотрудников российских компаний к публичным ИИ-сервисам содержали конфиденциальные данные.
- Есть три рабочих варианта: правила для сотрудников, российская облачная модель по договору с отключённым логированием или своя модель на своём сервере.
- Локальная модель тоже считается информационной системой персональных данных, поэтому её нужно защищать по тем же правилам, что CRM и учётную систему.
Администратор фитнес-клуба просит нейросеть составить вежливое письмо должнику и вставляет в чат выгрузку: фамилия, телефон, номер абонемента, сумма долга. Менеджер термального комплекса загружает таблицу гостей, чтобы ИИ разбил их на сегменты для рассылки. Оба хотят сэкономить полчаса и вряд ли думают, где окажутся данные.
Разберём, что на сентябрь 2026 года говорит закон и как пользоваться нейросетями без риска.
Что такое приватный ИИ?
Приватный ИИ — это нейросеть, которая обрабатывает ваши данные в контролируемом вами контуре: на вашем сервере или у российского провайдера по договору, где прописано, кто и как хранит запросы. Противоположность ему — публичный чат-бот, куда сотрудник заходит с личного аккаунта.
Другие понятия, которые понадобятся дальше:
- Персональные данные (ПДн) — это любая информация, по которой можно определить человека: ФИО, телефон, номер карты клиента, фото, история посещений.
- ИСПДн — это информационная система персональных данных, то есть любая программа или база, где такие данные хранятся и обрабатываются: 1С, CRM, учётная система клуба и нейросеть на вашем сервере тоже.
- Трансграничная передача — это передача персональных данных на территорию другого государства, например на серверы зарубежного ИИ-сервиса.
- Локальная модель — это нейросеть, файлы которой скачаны и запущены на вашем собственном оборудовании. Запросы к ней не выходят за пределы вашей сети.
Можно ли сотрудникам загружать данные клиентов в ChatGPT или Claude?
Короткий ответ: персональные данные клиентов туда не загружайте. Причин три: закон о локализации, штрафы за утечки и то, как сами сервисы хранят переписку.
Первая причина — сервисы официально не работают с Россией. Россия и Беларусь не входят в список стран, где OpenAI поддерживает API. Компания прямо предупреждает, что доступ из других стран может закончиться блокировкой аккаунта. России нет и в списке поддерживаемых стран Anthropic ни для API, ни для Claude.ai. Значит, сотрудники заходят через VPN или посредников, и у компании нет договора, в котором описано, что происходит с данными.
Вторая причина — сам факт отправки. Когда в чат уходит фамилия с телефоном, данные оказываются на серверах за рубежом. Прямого разъяснения Роскомнадзора именно про ИИ-чаты мы не нашли. Многие юристы считают такую отправку трансграничной передачей со всеми вытекающими обязанностями, и безопаснее исходить из этого.
Третья причина — сервисы хранят переписку и иногда учатся на ней.
С обезличенными задачами проще. Попросить нейросеть переписать текст акции, объяснить формулу в Excel или составить шаблон письма без имён можно без этих рисков, если в запросе нет ни клиентов, ни коммерческой тайны.
Что говорит 152-ФЗ о хранении данных за рубежом?
С 1 июля 2025 года закон запрещает при сборе данных граждан России записывать и хранить их в зарубежных базах. Поправки внёс закон № 23-ФЗ от 28.02.2025. Теперь ч. 5 ст. 18 152-ФЗ звучит как запрет: при сборе персональных данных россиян их запись, систематизация, накопление, хранение и извлечение «с использованием баз данных, находящихся за пределами территории РФ, не допускаются» (обзор юрфирмы «Лидингс»).
При этом передавать за рубеж данные, которые сначала собрали в российскую базу, закон не запрещает. Так, по пересказу comply.ru, толкуют новую норму Роскомнадзор (письмо от 24.03.2025 № 08-134789) и Минцифры (письмо от 12.05.2025 № П25-44929). Но у такой передачи есть условия. По ст. 12 152-ФЗ оператор заранее уведомляет Роскомнадзор и указывает:
- цель и правовое основание передачи;
- категории передаваемых данных;
- страны, куда уходят данные;
- результаты оценки того, как получатель защищает данные.
Как эти нормы применяются к ИИ-чатам, официально не разъяснено: письма Роскомнадзора и Минцифры касаются локализации в целом, а не нейросетей. Если считать отправку данных в зарубежную нейросеть трансграничной передачей, компании нужны уведомление, основание (как правило, согласие клиента) и оценка иностранного сервиса. Если же данные клиента сразу попадают в зарубежный сервис, минуя российскую базу, есть риск нарушить и ч. 5 ст. 18. Когда сотрудник копирует таблицу в чат со своего телефона, ничего из этого у компании обычно нет. Конкретную схему стоит проверить с юристом.
Штраф за нарушение локализации для юрлица по ч. 8 ст. 13.11 КоАП — от 1 до 6 млн рублей, за повторное нарушение — от 6 до 18 млн рублей.
Какие штрафы за утечку персональных данных действуют в 2026 году?
С 30 мая 2025 года за утечку компании платят от 3 до 20 млн рублей, а за повторную — оборотный штраф. Суммы ввёл закон № 420-ФЗ от 30.11.2024 (обзор КонсультантПлюс), они записаны в ст. 13.11 КоАП.
| Нарушение (для юрлица) | Часть ст. 13.11 КоАП | Штраф |
|---|---|---|
| Утечка данных от 1 до 10 тыс. человек | ч. 12 | 3–5 млн руб. |
| Утечка данных от 10 до 100 тыс. человек | ч. 13 | 5–10 млн руб. |
| Утечка данных более 100 тыс. человек | ч. 14 | 10–15 млн руб. |
| Утечка специальных категорий (например, сведений о здоровье) | ч. 16 | 10–15 млн руб. |
| Утечка биометрии | ч. 17 | 15–20 млн руб. |
| Повторная утечка | ч. 15 | 1–3% выручки, от 20 до 500 млн руб. |
| Повторная утечка спецкатегорий или биометрии | ч. 18 | 1–3% выручки, от 25 до 500 млн руб. |
| Не уведомили Роскомнадзор об утечке | ч. 11 | 1–3 млн руб. |
Для фитнес-клубов и терм важна строка про специальные категории. Сведения о здоровье, например противопоказания в анкете гостя или отметки врача, относятся именно к ним. Если в клубе настроен вход по лицу, эти данные, скорее всего, относятся к биометрическим.
Оборотный штраф назначают не за любую утечку, а только за повторную. Суды уже применяют новые нормы: по данным «Гаранта», в марте 2026 года Арбитражный суд Москвы и суд Санкт-Петербурга и Ленобласти вынесли первые решения по крупным утечкам.
Есть и уголовная сторона. С 11 декабря 2024 года действует ст. 272.1 УК РФ: если незаконно полученные персональные данные передали за границу, грозит до 8 лет лишения свободы (ч. 4). Статья направлена против торговли слитыми базами, а не против сотрудника, который по ошибке вставил таблицу в чат.
Утечки при этом никуда не делись. По данным Роскомнадзора, в 2025 году зафиксировано 118 утечек баз персональных данных, в них было больше 52 млн записей.
Как данные клиентов утекают через ИИ-чаты?
Чаще всего данные уходят не из-за взлома, а потому что сотрудник сам вставил их в запрос. Исследования 2025–2026 годов показывают, что это массовое явление.
- По данным «Солара» (ГК «Ростелеком»), в 2025 году российские компании отправили в публичные ИИ-сервисы в 30 раз больше корпоративных данных, чем годом раньше. Исследовали трафик 150 организаций, и около 60% из них не имеют формальной политики работы с ИИ.
- В первом полугодии 2026 года «Солар» разобрал 12 тыс. обращений сотрудников к нейросетям. Около 38% из них содержали конфиденциальные данные. Из них 30% пришлось на персональные, финансовые и другие чувствительные данные, 41% — на программный код и настройки, 11% — на пароли и токены доступа.
- Американская компания Cyberhaven в отчёте за 2026 год насчитала чувствительные данные в 39,7% обращений к ИИ. В среднем сотрудник вводит такие данные раз в три дня. Через личные аккаунты идёт 32,3% использования ChatGPT и 58,2% использования Claude.
Бывает, что переписка становится публичной без всякого злого умысла. Летом 2025 года расшаренные ссылки на диалоги ChatGPT начали появляться в выдаче Google и Bing. 31 июля 2025 года OpenAI убрала эту функцию и признала, что она создавала слишком много возможностей случайно поделиться лишним.
Переписку также могут затребовать через суд. В споре New York Times с OpenAI судья 5 января 2026 года подтвердил обязанность компании передать истцам 20 млн обезличенных логов ChatGPT.
Обучаются ли ChatGPT и Claude на ваших данных?
В бесплатных и личных платных тарифах — по умолчанию да, пока пользователь сам не отключит эту настройку. В бизнес-тарифах и API — по умолчанию нет.
| Продукт | Обучение на данных по умолчанию | Сколько хранятся данные |
|---|---|---|
| ChatGPT Free, Plus, Pro | Используется, пока пользователь не отключит настройку «Improve the model for everyone» (справка OpenAI) | — |
| Claude Free, Pro, Max | Используется, если пользователь не отказался (Anthropic, 28.08.2025) | 5 лет при согласии на обучение, 30 дней без него |
| ChatGPT Business, Enterprise, OpenAI API | Выключено; для API — с 01.03.2023 (документация OpenAI) | В API — до 30 дней для контроля злоупотреблений |
| Claude for Work, API | Выключено, кроме отзывов, которые пользователь отправил сам (справка Anthropic) | — |
Платная подписка сама по себе не защищает. Если пользователь Plus или Pro не заходил в настройки, его диалоги могут идти на обучение модели. OpenAI пишет, что в сервисах для частных лиц может обучать модели на контенте пользователей, а Malwarebytes уточняет, что настройка включена по умолчанию. К тому же бизнес-тарифы и API этих компаний официально недоступны российским юрлицам, так что для компании в России этот вариант закрыт.
Запретил ли закон об ИИ 2026 года ChatGPT в России?
Нет, прямого запрета в законе нет. Закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» подписан 26 июля 2026 года. Основные нормы действуют с 1 сентября 2026 года (Хабр), а нормы о суверенных и национальных моделях — с 1 марта 2027 года.
Закон вводит понятия «суверенных» и «национальных» моделей: данные для них должны обрабатываться в России российскими юрлицами. Правительство сможет определять объекты, в первую очередь государственные информационные системы, где разрешены только такие модели. Обязанности для частного бизнеса пользоваться только российскими моделями в проверенных нами источниках нет.
В мартовском проекте Минцифры ограничения были жёстче. Тогда предлагали ограничить «трансграничные технологии ИИ» с 1 сентября 2027 года, и под это определение попадали ChatGPT, Claude и Gemini. В итоговую редакцию, по доступным данным, эти ограничения не вошли. Но главное для бизнеса от этого не меняется: закон о персональных данных действует независимо от закона об ИИ.
Какие правила работы с нейросетями ввести для сотрудников?
Нужна короткая письменная политика: что можно отправлять в нейросети, что нельзя и какими сервисами пользоваться. По данным «Солара», такой политики нет примерно у 60% компаний, хотя это самая дешёвая мера из всех.
Чек-лист для политики:
- Перечислите запрещённые данные: ФИО и контакты клиентов, номера карт и абонементов, сведения о здоровье, фото, выгрузки из 1С и учётной системы, договоры с реквизитами, пароли и доступы.
- Назовите разрешённые сервисы и запретите личные аккаунты для рабочих задач.
- Объясните, как обезличивать данные: вместо «Иванова Мария, +7…» писать «клиент А». Нейросети для составления письма фамилия не нужна.
- Назначьте ответственного, к которому сотрудник может прийти с вопросом «а это можно отправить?».
- Ознакомьте сотрудников с политикой под подпись и добавьте её в инструкцию для новичков.
- Проверьте техническую сторону: системы защиты от утечек (DLP) и фильтрация трафика умеют отслеживать обращения к публичным ИИ-сервисам.
Если сотруднику нужен помощник, а легального варианта нет, он откроет чат на телефоне. Поэтому вместе с политикой стоит дать разрешённый инструмент. Это облачная модель по договору или своя модель на своём сервере.
Такую политику мы составляем вместе с оценкой рисков в рамках работ по информационной безопасности.
Безопасны ли российские облачные нейросети?
Они снимают вопрос зарубежной базы, но данные всё равно передаются третьему лицу. Поэтому нужны договор и правильные настройки.
Например, Яндекс заявляет, что платформа Yandex Cloud выполняет требования 152-ФЗ и обеспечивает первый, самый строгий уровень защищённости персональных данных (УЗ-1). Но в документации Yandex AI Studio сказано: «По умолчанию модели сохраняют все данные запросов», и эти данные используются для улучшения сервиса. Логирование отключают отдельным параметром «x-data-logging-enabled: false», и Яндекс сам советует делать это, если в запросах есть персональные или конфиденциальные данные.
Что проверить перед подключением любой облачной модели:
- есть ли договор с юрлицом и поручение на обработку персональных данных;
- в какой стране и в каком дата-центре обрабатываются запросы;
- логируются ли запросы и используются ли они для обучения, как это отключить;
- какой уровень защищённости подтверждает провайдер;
- что происходит с данными после расторжения договора.
У GigaChat API от Сбера на обзорной странице документации мы не нашли прямых ответов на эти вопросы, поэтому их стоит уточнить у провайдера до подписания договора.
Решения, где данные остаются в вашем контуре
Наши продукты с ИИ разворачиваем на вашем сервере или у российского провайдера: данные клиентов не уходят в зарубежные сервисы.
ИИ-база знаний и консультант
ИИ сам собирает базу «вопрос — ответ» с вашего сайта и из истории рабочих чатов, обновляет её, когда меняются страницы, и отвечает клиентам по этой базе. Если нужно, ответ сначала уходит сотруднику на одобрение.
Запросить КПИИ-секретарь руководителя
Личный ИИ-ассистент в вашем Telegram: разбирает почту и отсеивает фишинг, находит задачи в рабочих чатах, ищет договоры и счета по смыслу, готовит письма, таблицы и документы и напоминает о делах. Ничего не отправляет без вашего «да».
Запросить КПКонтроль серверов, доменов и DNS
Следим за серверами и сразу сообщаем в Telegram, если сервис остановился. Ведём паспорт каждого сервера, сроки SSL-сертификатов, домены и DNS. Любое изменение DNS и доменов проходит через план с проверкой, подтверждением и возможностью отката.
Запросить КП
Можно ли поставить нейросеть на свой сервер?
Да. В 2025–2026 годах вышло много моделей с открытыми весами, то есть с файлами, которые можно скачать и запустить у себя без обращения к чужому облаку. Запросы к такой модели не покидают вашу сеть.
Несколько открытых моделей, которые на сентябрь 2026 года стоит рассмотреть. Качество ответов на русском языке у них разное, поэтому проверяйте модель на своих задачах до покупки оборудования:
| Модель | Разработчик | Размер | Что важно |
|---|---|---|---|
| YandexGPT 5 Lite 8B Instruct | Яндекс | 8 млрд параметров | Сжатый файл весит 4,92 ГБ, запускается через Ollama и llama.cpp. Лицензия собственная, с ограничениями |
| T-Pro 2.0 | «Т-Технологии» | 32 млрд | Лицензия Apache 2.0, вышла 18.07.2025 |
| Qwen3.8-27B | Alibaba | 27 млрд | Лицензия Apache 2.0, работает с изображениями, вышла 14.08.2026 |
| GigaChat 3.5 Ultra | Сбер | Очень крупная, по названию репозитория около 432 млрд | Открытые веса с 06.07.2026. Для офисного сервера слишком тяжёлая |
Перед запуском прочитайте лицензию: не все модели разрешают коммерческое использование без ограничений.
Своя модель хорошо закрывает задачи, в которых без персональных данных не обойтись. Это ответы администратору по истории клиента, разбор обращений, черновики писем должникам, поиск по внутренним регламентам. На основе такой модели можно собрать и ИИ-агента, который работает с данными из 1С и учётной системы, не отправляя их наружу.
Какое железо нужно для локальной нейросети?
Главный параметр — объём видеопамяти графического ускорителя: модель должна в неё поместиться целиком, и ещё нужен запас. Модели обычно сжимают (квантуют), то есть хранят числа с меньшей точностью. Так модель занимает в несколько раз меньше памяти ценой некоторой потери точности.
Размеры файлов по данным каталога Ollama: модель Qwen3 на 8 млрд параметров занимает 5,2 ГБ в 4-битном сжатии и 16 ГБ без сжатия. Qwen3 на 32 млрд в сжатой версии по умолчанию — 20 ГБ. Llama 3.3 на 70 млрд занимает 43 ГБ в 4-битном сжатии и 141 ГБ без сжатия. По документации Hugging Face, для работы модели может понадобиться до 20% памяти сверх её собственного размера, а длинные документы в запросе увеличивают расход ещё больше.
Ниже — наш ориентир, рассчитанный по этим данным. Это оценка SystemsLab, а не спецификация производителя: точный объём зависит от модели, способа сжатия, длины контекста и числа одновременных запросов.
| Размер модели | Видеопамять (ориентир, наша оценка) | Для каких задач |
|---|---|---|
| 7–8 млрд, 4 бита | около 6–8 ГБ | Черновики писем, классификация обращений, простые ответы по шаблону |
| 7–8 млрд, 8 бит | около 10–12 ГБ | То же, с более точными формулировками |
| около 30 млрд, 4 бита | около 24 ГБ | Ответы по регламентам, разбор документов, ИИ-агент для персонала |
| 70 млрд, 4 бита | около 48 ГБ: две карты по 24 ГБ или одна на 48 ГБ | Сложные рассуждения, длинные документы |
| 70 млрд без сжатия | от 160 ГБ | Серверный класс, для малого бизнеса обычно избыточно |
Если моделью одновременно пользуются несколько сотрудников, памяти и вычислительной мощности нужно больше: каждый запрос занимает свою часть. Поэтому конфигурацию считают под число пользователей и типичную длину запросов.
Кроме ускорителя, серверу нужны достаточная оперативная память, быстрый SSD, резервное питание и охлаждение. Сервер с несколькими ускорителями греется и шумит, поэтому ему нужна серверная с нормальной вентиляцией, а не подсобка рядом с ресепшеном.
Нужно ли защищать локальную нейросеть как ИСПДн?
Да. Если модель обрабатывает персональные данные клиентов, она становится частью информационной системы персональных данных, и требования закона на неё распространяются так же, как на CRM.
Базовые правила задаёт постановление Правительства № 1119 от 01.11.2012. Оно устанавливает 3 типа угроз и 4 уровня защищённости. Уровень выбирают по типу угроз, категории данных и количеству людей в базе. Конкретные меры для каждого уровня перечислены в приказе ФСТЭК № 21 от 18.02.2013. Для государственных систем с 1 марта 2026 года действует отдельный приказ ФСТЭК № 117, в котором, по имеющимся данным, есть положения об ИИ. Частного бизнеса он напрямую не касается, но показывает, куда движутся требования.
На практике для локальной модели нужно:
- ограничить доступ: модель доступна только из внутренней сети и только нужным сотрудникам, у каждого своя учётная запись;
- вести журнал запросов и хранить его под защитой, ведь в нём тоже персональные данные;
- давать модели доступ только к тем данным, которые нужны для задачи, а не ко всей базе клиентов;
- обновлять систему и шифровать диски;
- настроить резервное копирование и проверить восстановление;
- отразить новую систему в документах по персональным данным и, если нужно, в уведомлении Роскомнадзора.
Юридическая сторона зависит от того, какие данные, чьи и с какой целью вы обрабатываете. Эта статья — не юридическая консультация: конкретную схему обработки данных с нейросетью стоит проверить с юристом.
С чего начать компании, которая хочет пользоваться ИИ без риска?
Начните с инвентаризации: выясните, какие нейросети уже используют сотрудники и какие данные туда уходят.
- Опросите руководителей отделов и проверьте журналы трафика: какие ИИ-сервисы используют и для каких задач нужны персональные данные.
- Утвердите политику: что запрещено, какие сервисы разрешены, кто отвечает.
- Для задач без персональных данных выберите облачный сервис по договору и отключите логирование.
- Для задач с персональными данными запустите пилот локальной модели на одном отделе или одном объекте.
- Если пилот оправдался, внедрите решение и защитите его как ИСПДн.
Как мы это делаем
Аудит: какие данные уходят в нейросети
Смотрим, какими ИИ-сервисами пользуются сотрудники, какие данные туда попадают и где хранятся персональные данные клиентов: в 1С, учётной системе, CRM. Оцениваем риски и уровень защищённости.
Карта рисков и список задач, для которых нужен ИИ
Выбор схемы и пилот
Для каждой задачи выбираем вариант: облачная модель по договору или своя модель на сервере. Проверяем модели на ваших реальных задачах и считаем нужное оборудование под число пользователей.
Проверенная модель и расчёт конфигурации сервера
Внедрение и защита
Готовим серверную, ставим и настраиваем сервер с ускорителями, подключаем модель к нужным системам. Настраиваем доступы, журналы, резервное копирование и меры защиты ИСПДн.
Рабочий приватный ИИ внутри вашей сети
Политика и обучение персонала
Помогаем составить правила работы с нейросетями, объясняем сотрудникам, что можно отправлять и как обезличивать данные, показываем, как пользоваться разрешённым инструментом.
Сотрудники знают правила и пользуются безопасным сервисом
Поддержка
Обновляем систему и модели, следим за нагрузкой и безопасностью, дорабатываем сценарии, когда появляются новые задачи.
Система работает стабильно и растёт вместе с задачами
Проверим, куда уходят данные ваших клиентов
Расскажите, какими нейросетями пользуются сотрудники и какие данные они туда отправляют. Предложим безопасную схему: правила, российскую облачную модель или свою модель на сервере.
- Ответим в течение рабочего дня
- Уточним задачу и ограничения
- Предложим решение и сроки пилота
Удобнее в мессенджере?
+79262103289Сотрудники отвечают с 9:00 до 23:00 МСК, каждый день
Чем мы поможем

Информационная безопасность
Находим, где бизнес уязвим, считаем, во что обойдётся инцидент, и проектируем защиту, которая не мешает работать.
152-ФЗСетевое оборудованиеСерверы и СХД1С
ИИ-агенты
Не демонстрационный чат-бот, а помощник на ваших данных: из 1С, СКУД, CRM и регламентов. Отвечает гостям, подсказывает сотрудникам и берёт на себя типовые операции.
YandexGPTGigaChat1ССКУД
Серверные и ЦОД
Проект, стойки, ИБП, сеть, резервирование. Серверная — место, где сходятся все системы объекта, поэтому и относимся к ней соответственно.
Серверы и СХДИБПСетевое оборудованиеСКСЧастые вопросы
Можно ли загружать базу клиентов в ChatGPT?
Делать этого не стоит. С 1 июля 2025 года 152-ФЗ запрещает при сборе данных россиян хранить их в зарубежных базах, а передача за рубеж уже собранных данных требует уведомления Роскомнадзора, правового основания и оценки получателя. Официального разъяснения именно про ИИ-чаты нет, поэтому безопаснее считать такую отправку трансграничной передачей. К тому же OpenAI официально не поддерживает Россию, и договора об обработке данных у компании не будет.
Какой штраф грозит компании за утечку персональных данных в 2026 году?
С 30 мая 2025 года за утечку юрлицо платит от 3 до 20 млн рублей в зависимости от числа пострадавших и категории данных. За повторную утечку назначают оборотный штраф — 1–3% выручки, но не меньше 20 или 25 млн и не больше 500 млн рублей. За неуведомление Роскомнадзора об утечке — от 1 до 3 млн рублей.
Запретили ли ChatGPT в России законом об ИИ?
Нет. Закон № 243-ФЗ о поддержке развития ИИ подписан 26 июля 2026 года и прямого запрета на зарубежные сервисы не содержит. Он вводит «суверенные» и «национальные» модели (эти нормы действуют с 1 марта 2027 года), которые государство сможет требовать прежде всего в государственных системах. Правила о персональных данных действуют независимо от закона об ИИ.
Обучается ли ChatGPT на данных, если у меня платная подписка?
В личных тарифах ChatGPT Free, Plus и Pro OpenAI может обучать модели на диалогах, пока пользователь не отключит настройку «Improve the model for everyone» в разделе Data Controls. У Claude в тарифах Free, Pro и Max чаты тоже идут на обучение, если пользователь не отказался. По умолчанию не обучаются бизнес-тарифы и API, но и в них логи какое-то время хранятся.
Безопасно ли использовать российские облачные нейросети для данных клиентов?
Они решают проблему зарубежной базы, но данные всё равно уходят третьему лицу. Нужен договор с поручением на обработку персональных данных и проверка настроек. Например, Yandex AI Studio по умолчанию сохраняет данные запросов для улучшения сервиса, и логирование нужно отключать отдельным параметром.
Какое железо нужно, чтобы запустить нейросеть на своём сервере?
Главное — видеопамять графического ускорителя. По нашей оценке, модели на 7–8 млрд параметров в сжатом виде хватает 6–8 ГБ, модели на 30 млрд — около 24 ГБ, модели на 70 млрд — около 48 ГБ. Если моделью пользуются несколько человек одновременно, памяти нужно больше, а серверу нужны охлаждение и резервное питание.
Нужно ли защищать локальную нейросеть по 152-ФЗ?
Да, если она обрабатывает персональные данные. Такая нейросеть становится частью информационной системы персональных данных, и на неё распространяются постановление Правительства № 1119 и приказ ФСТЭК № 21. Нужны ограничение доступа, защищённые журналы, резервное копирование и отражение системы в документах по персональным данным.
Источники
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 12 — КонсультантПлюс, редакция от 26.07.2026.
- Изменения в требованиях о локализации персональных данных — «Лидингс», 25.03.2025.
- Локализация и трансграничная передача персональных данных — comply.ru, 25.07.2025.
- КоАП РФ, ст. 13.11 — КонсультантПлюс, действующая редакция на сентябрь 2026 года.
- Обзор закона № 420-ФЗ об оборотных штрафах за утечки — КонсультантПлюс, 02.12.2024.
- УК РФ, ст. 272.1 — КонсультантПлюс, действующая редакция на сентябрь 2026 года.
- Первые решения судов по новым составам ст. 13.11 КоАП — «Гарант», 23.03.2026.
- Роскомнадзор зафиксировал снижение числа утечек в 2025 году — ComNews, 22.01.2026.
- Supported countries and territories — OpenAI, проверено 17.09.2026.
- Supported countries — Anthropic, проверено 17.09.2026.
- Сотрудники российских компаний отправили в ИИ-сервисы в 30 раз больше данных — CNews, 04.02.2026.
- Исследование «Солара» об обращениях к публичным ИИ-сервисам — Хабр, блог «Солара», 14.08.2026.
- 2026 AI Adoption & Risk Report — Cyberhaven, 11.02.2026.
- Your public ChatGPT queries are getting indexed by Google — TechCrunch, 31.07.2025.
- OpenAI must turn over 20 million ChatGPT logs — Bloomberg Law, 05.01.2026.
- How your data is used to improve model performance — справка OpenAI, проверено 17.09.2026.
- How to opt out of AI chatbot training — Malwarebytes, 15.09.2026.
- Updates to our consumer terms — Anthropic, 28.08.2025.
- Your data — документация OpenAI, проверено 17.09.2026.
- Is my data used for model training? — Anthropic Privacy Center, проверено 17.09.2026.
- Путин подписал закон о поддержке развития технологий ИИ — «Ведомости», 26.07.2026.
- Закон о поддержке развития технологий ИИ — Хабр, 26.07.2026.
- Закон об ИИ в России — «Код», 26.07.2026.
- Проект Минцифры о регулировании ИИ — РИА Новости, 20.03.2026.
- Безопасность Yandex Cloud — Яндекс, проверено 17.09.2026.
- Отключить логирование запросов — документация Yandex AI Studio, проверено 17.09.2026.
- Обзор GigaChat API — документация Сбера, проверено 17.09.2026.
- YandexGPT 5 Lite 8B Instruct GGUF — Hugging Face, проверено 17.09.2026.
- «Т-Технологии» выпустили T-Pro 2.0 — CNews, 18.07.2025.
- Qwen 3.8 models with open weights — The Decoder, 14.08.2026.
- GigaChat 3.5 Ultra от Сбера — vc.ru, 06.07.2026.
- Qwen3 tags и Llama 3.3 tags — каталог Ollama, проверено 17.09.2026.
- Model memory estimator — документация Hugging Face Accelerate, проверено 17.09.2026.
- Постановление Правительства РФ от 01.11.2012 № 1119 — Kaspersky RegulHub, действующая редакция.
- Приказ ФСТЭК России от 18.02.2013 № 21 — КонсультантПлюс, ред. от 14.05.2020.
- Приказ ФСТЭК России от 11.04.2025 № 117 — КонсультантПлюс, ред. от 08.05.2026.
Читайте также

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 3)
На основе критериев отбора — деньги в нише уже платят через Stripe, низкая насыщенность конкурентами при этом, вертикальность (решение заточено под конкретную профессию, а не «для всех») и быстрая окупаемость для клиента — можно выделить семь направлений с разным соотношением риска и потенциальной доходности.

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 2)
«AI-обёрткой» (AI wrapper) называют продукт, который просто добавляет пользовательский интерфейс поверх чужой нейросетевой модели — например, GPT от OpenAI, — вызывая её через API, но не создавая собственной технологии, данных или встроенности в рабочий процесс клиента.

MicroSaaS в 2026 году: Как выбрать нишу: рынок, экономика, риски и карта возможностей на основе данных Stripe Index, Stack Overflow, Carta и отраслевых исследований (часть 1)
MicroSaaS — один из немногих сегментов софтверного рынка, где отдельный разработчик или команда из двух-трёх человек всё ещё может построить прибыльный бизнес без венчурных денег. За последние два года к этому добавился искусственный интеллект, который резко снизил стоимость разработки, и одновременно — охлаждение посевных инвестиций (первого внешнего финансирования, которое стартап привлекает у инвесторов), вынуждающее основателей искать быстрый путь к прибыли, а не к масштабу.