NeoGraph.tech

152-ФЗ и AI: хранение данных и обезличивание

152-ФЗ и внедрение AI: как хранить данные в РФ, on-prem и обезличивание. Практические требования и риски для бизнеса.

Автор: · Опубликовано: 06.07.2025 (Обновлено: 10.10.2025)

Практическое руководство для CTO/безопасности: как запустить AI‑агентов на ваших данных и остаться в правовом поле РФ. Внутри — чек‑листы локализации (242‑ФЗ), свежие требования к обезличиванию ПДн (в силе с 01.09.2025), трансграничная передача, on‑prem архитектуры и шаблоны журналов доступа. Источники — в конце.


0) Кого касается и что считать ПДн в контексте AI

ПДн (персональные данные) — любая информация, относящаяся к прямо/косвенно определяемому физлицу. В AI‑сценариях ПДн встречаются в заявках/карточках, письмах, договорах, логах, чате и даже в векторных индексах/логах подсказок. Оператор ПДн обязан соблюдать 152‑ФЗ и подзаконные акты (ФСТЭК‑21, и др.).

Мини‑чек‑лист:

  • Проверьте, уведомляли ли вы Роскомнадзор об обработке ПДн (реестр операторов).
  • Определите цели/состав ПДн, правовые основания и сроки хранения.
  • Назначьте ответственного (DPO по‑русски), утвердите политики и матрицу доступов.
  • Для AI‑пилота проведите экспресс‑оценку рисков (DPIA‑лайт).

1) Локализация: хранение ПДн граждан РФ в России (242‑ФЗ)

По 242‑ФЗ хранение и первичная обработка ПДн граждан РФ должны происходить на территории РФ (запись, систематизация, накопление, хранение, уточнение, извлечение — в российских БД). Для AI это означает:

  • исходные документы, индексы (векторные/BM25), кэши ответов, логи — в РФ;
  • внешние LLM‑API можно использовать только как сервис поверх RU‑инфры и без передачи «сырых» ПДн (см. обезличивание ниже).

Артефакты: политика локализации, перечень систем/регионов, акты выбора ЦОД/облака (RU‑реестр), договоры с провайдерами.


2) Новые требования к обезличиванию ПДн (с 01.09.2025)

С 1 сентября 2025 действуют официальные требования к обезличиванию и методы обезличивания (Приказ Роскомнадзора № 140 от 19.06.2025). Они применяются ко всем случаям обезличивания, кроме обезличивания по запросу Минцифры — для него отдельно действуют требования Правительства (см. ниже).

Что важно для AI‑проектов:

  • Работайте по утверждённым методам (замена/удаление идентификаторов, псевдонимизация/токенизация, агрегирование, рандомизация и др. — смотрите официальный перечень).
  • Фиксируйте невозможность re‑identification на публикуемом/выходном наборе.
  • Ведите журнал обезличивания: дата/время, метод, версия набора, ответственный.
  • Проведите повторную оценку рисков при слиянии наборов (linkage‑risk).

Отдельно: обезличивание по запросу Минцифры

Для случаев передачи обезличенных ПДн по требованию Минцифры действуют специальные требования Правительства (перечень случаев — Постановление № 538 от 24.04.2025; методические требования — Постановление № 1154 от 01.08.2025). Эти нормы не заменяют общий порядок (Приказ № 140), а применяются в дополнение для конкретной процедуры.


3) Трансграничная передача и внешние LLM‑сервисы

С 1 марта 2023 до начала передачи ПДн за границу оператор обязан уведомить Роскомнадзор (через форму на портале). Для AI это относится к вызовам внешних API, если туда попадают ПДн или их части. Рекомендации:

  • По умолчанию проектируйте zero‑PDN external: наружу не уходят ни сами ПДн, ни наборы, позволяющие их восстановить.
  • Если без внешней модели нельзя — используйте шлюз‑прокси с маскированием/обезличиванием и словарём «красных» полей, храните карты соответствия в защищённом контуре.
  • Проверьте страну‑получателя (адекватность/ограничения), цели, состав, меры защиты — и подайте уведомление заранее.

4) Базовая архитектура для AI‑проектов под 152‑ФЗ

Ключевые элементы:

  • On‑prem/частный контур моделей для чувствительных сценариев.
  • Инференс‑шлюз (masking/tokenization, политика prompt/response, кэш).
  • RU‑хостинг всех артефактов (индексы, логи, снапшоты).
  • Журналы доступа и версионирование промптов/шаблонов.

5) Чек‑лист внедрения (коротко)

До пилота:

  • Уведомление об обработке ПДн (если ещё не в реестре), реестр процессов/систем.
  • Политика локализации (242‑ФЗ), выбор RU‑ЦОД/облака, DPIA‑лайт.
  • Процедура обезличивания по Приказу № 140: методы, роли, журнал.
  • Политика трансграничной передачи (уведомление РКН при необходимости).
  • Матрица доступов (RBAC/ACL), сегментация сетей, ключи/секреты в KMS.

В пилоте:

  • Log‑шлюз для всех запросов к LLM (prompt, контекст, цитаты, ответ, метки ПДн).
  • RU‑хранилище индексов (Qdrant/BM25) + версионирование корпуса.
  • «No‑citation → no‑answer»: ответы только с цитатами/версиями документов.
  • Регулярные выборки на повторную идентификацию (k‑anonymity‑чек).

После пилота:

  • Отчёт по KPI/ROI и отчёт по комплаенсу (локализация/обезличивание/логи).
  • План ретенции данных и уничтожения (акты).
  • План реагирования на инциденты, процедура прав субъекта (доступ/удаление).

6) Примеры артефактов

6.1. Политика обезличивания (фрагмент, формализованный)

deident_policy:
 version: "2025-09-01"
 methods: ["tokenization", "masking", "generalization"] # как в Приказе №140
 id_fields: ["full_name","phone","email","snils","inn","contract_id"]
 masking:
 phone: "+7**********"
 email: "[local]@redacted.local"
 tokenization:
 vault: "hsm://pdn-token-vault"
 reversible: false
 generalization:
 dob: "YYYY" # только год
 location: "region" # без улицы/дома
 logging:
 enabled: true
 fields: ["timestamp","method","dataset","operator","checksum"]

6.2. Журнал доступа/обезличивания (CSV)

ts,actor,action,object,method,result,checksum,comment
2025-10-01T09:21:11Z,svc-rag,deidentify,leads.csv,tokenization,ok,9f2a...,pilot-week5
2025-10-01T09:21:55Z,svc-rag,mask,emails.json,masking,ok,13ab...,rule:v1
2025-10-02T12:00:03Z,analyst,query,qdrant_index,read,ok,7cc1...,audit:KPI

6.3. Политика трансграничной передачи (фрагмент)

xborder_policy:
 default: "deny"
 allowed_endpoints: [] # по умолчанию пусто
 exception_flow:
 use_case: "translation_without_PDn"
 country: "DE"
 legal_basis: "art.12 152-FZ"
 rkn_notice_id: "RKN-2023-03-xxxx"
 masking: true
 fields_out: ["abstract","embeddings"] # без ПДн/идентификаторов

7) Технические меры (ФСТЭК‑21, выборочно)

  • Сегментация ИСПДн, контроль межсетевого взаимодействия.
  • Управление уязвимостями/обновлениями, белые списки ПО.
  • Аутентификация/авторизация, минимизация привилегий, 2FA/механизмы сессий.
  • Криптозащита каналов/хранилищ, управление ключами (KMS/HSM).
  • Защита журналов, неизменяемые логи (WORM/SIEM), регулярный аудит.

8) Частые вопросы (FAQ)

Можно ли использовать внешние LLM? Да, но либо без ПДн, либо с обезличиванием и уведомлением РКН при трансграничной передаче. Достаточно ли удалить имя/телефон? Нет. Обезличивание должно исключать re‑ID с учётом комбинаций полей и внешних источников. Где хранить векторные индексы? В РФ; индексы/кэши считаются производными данными и попадают под локализацию. Нужен ли отдельный отчёт по комплаенсу для пилота? Рекомендуется: локализация, обезличивание, журналы, ретеншн — в одном пакете.


Источники


Связанные материалы

Нужна диагностика процессов или AI-автоматизация?
Бесплатная консультация за 15 минут