152-ФЗ и AI: хранение данных и обезличивание
152-ФЗ и внедрение AI: как хранить данные в РФ, on-prem и обезличивание. Практические требования и риски для бизнеса.
Автор: Александр Ожерельев, основатель NeoGraph · Опубликовано: 06.07.2025 (Обновлено: 10.10.2025)
Практическое руководство для CTO/безопасности: как запустить AI‑агентов на ваших данных и остаться в правовом поле РФ. Внутри — чек‑листы локализации (242‑ФЗ), свежие требования к обезличиванию ПДн (в силе с 01.09.2025), трансграничная передача, on‑prem архитектуры и шаблоны журналов доступа. Источники — в конце.
0) Кого касается и что считать ПДн в контексте AI
ПДн (персональные данные) — любая информация, относящаяся к прямо/косвенно определяемому физлицу. В AI‑сценариях ПДн встречаются в заявках/карточках, письмах, договорах, логах, чате и даже в векторных индексах/логах подсказок. Оператор ПДн обязан соблюдать 152‑ФЗ и подзаконные акты (ФСТЭК‑21, и др.).
Мини‑чек‑лист:
- Проверьте, уведомляли ли вы Роскомнадзор об обработке ПДн (реестр операторов).
- Определите цели/состав ПДн, правовые основания и сроки хранения.
- Назначьте ответственного (DPO по‑русски), утвердите политики и матрицу доступов.
- Для AI‑пилота проведите экспресс‑оценку рисков (DPIA‑лайт).
1) Локализация: хранение ПДн граждан РФ в России (242‑ФЗ)
По 242‑ФЗ хранение и первичная обработка ПДн граждан РФ должны происходить на территории РФ (запись, систематизация, накопление, хранение, уточнение, извлечение — в российских БД). Для AI это означает:
- исходные документы, индексы (векторные/BM25), кэши ответов, логи — в РФ;
- внешние LLM‑API можно использовать только как сервис поверх RU‑инфры и без передачи «сырых» ПДн (см. обезличивание ниже).
Артефакты: политика локализации, перечень систем/регионов, акты выбора ЦОД/облака (RU‑реестр), договоры с провайдерами.
2) Новые требования к обезличиванию ПДн (с 01.09.2025)
С 1 сентября 2025 действуют официальные требования к обезличиванию и методы обезличивания (Приказ Роскомнадзора № 140 от 19.06.2025). Они применяются ко всем случаям обезличивания, кроме обезличивания по запросу Минцифры — для него отдельно действуют требования Правительства (см. ниже).
Что важно для AI‑проектов:
- Работайте по утверждённым методам (замена/удаление идентификаторов, псевдонимизация/токенизация, агрегирование, рандомизация и др. — смотрите официальный перечень).
- Фиксируйте невозможность re‑identification на публикуемом/выходном наборе.
- Ведите журнал обезличивания: дата/время, метод, версия набора, ответственный.
- Проведите повторную оценку рисков при слиянии наборов (linkage‑risk).
Отдельно: обезличивание по запросу Минцифры
Для случаев передачи обезличенных ПДн по требованию Минцифры действуют специальные требования Правительства (перечень случаев — Постановление № 538 от 24.04.2025; методические требования — Постановление № 1154 от 01.08.2025). Эти нормы не заменяют общий порядок (Приказ № 140), а применяются в дополнение для конкретной процедуры.
3) Трансграничная передача и внешние LLM‑сервисы
С 1 марта 2023 до начала передачи ПДн за границу оператор обязан уведомить Роскомнадзор (через форму на портале). Для AI это относится к вызовам внешних API, если туда попадают ПДн или их части. Рекомендации:
- По умолчанию проектируйте zero‑PDN external: наружу не уходят ни сами ПДн, ни наборы, позволяющие их восстановить.
- Если без внешней модели нельзя — используйте шлюз‑прокси с маскированием/обезличиванием и словарём «красных» полей, храните карты соответствия в защищённом контуре.
- Проверьте страну‑получателя (адекватность/ограничения), цели, состав, меры защиты — и подайте уведомление заранее.
4) Базовая архитектура для AI‑проектов под 152‑ФЗ
Ключевые элементы:
- On‑prem/частный контур моделей для чувствительных сценариев.
- Инференс‑шлюз (masking/tokenization, политика prompt/response, кэш).
- RU‑хостинг всех артефактов (индексы, логи, снапшоты).
- Журналы доступа и версионирование промптов/шаблонов.
5) Чек‑лист внедрения (коротко)
До пилота:
- Уведомление об обработке ПДн (если ещё не в реестре), реестр процессов/систем.
- Политика локализации (242‑ФЗ), выбор RU‑ЦОД/облака, DPIA‑лайт.
- Процедура обезличивания по Приказу № 140: методы, роли, журнал.
- Политика трансграничной передачи (уведомление РКН при необходимости).
- Матрица доступов (RBAC/ACL), сегментация сетей, ключи/секреты в KMS.
В пилоте:
- Log‑шлюз для всех запросов к LLM (prompt, контекст, цитаты, ответ, метки ПДн).
- RU‑хранилище индексов (Qdrant/BM25) + версионирование корпуса.
- «No‑citation → no‑answer»: ответы только с цитатами/версиями документов.
- Регулярные выборки на повторную идентификацию (k‑anonymity‑чек).
После пилота:
- Отчёт по KPI/ROI и отчёт по комплаенсу (локализация/обезличивание/логи).
- План ретенции данных и уничтожения (акты).
- План реагирования на инциденты, процедура прав субъекта (доступ/удаление).
6) Примеры артефактов
6.1. Политика обезличивания (фрагмент, формализованный)
deident_policy:
version: "2025-09-01"
methods: ["tokenization", "masking", "generalization"] # как в Приказе №140
id_fields: ["full_name","phone","email","snils","inn","contract_id"]
masking:
phone: "+7**********"
email: "[local]@redacted.local"
tokenization:
vault: "hsm://pdn-token-vault"
reversible: false
generalization:
dob: "YYYY" # только год
location: "region" # без улицы/дома
logging:
enabled: true
fields: ["timestamp","method","dataset","operator","checksum"]
6.2. Журнал доступа/обезличивания (CSV)
ts,actor,action,object,method,result,checksum,comment
2025-10-01T09:21:11Z,svc-rag,deidentify,leads.csv,tokenization,ok,9f2a...,pilot-week5
2025-10-01T09:21:55Z,svc-rag,mask,emails.json,masking,ok,13ab...,rule:v1
2025-10-02T12:00:03Z,analyst,query,qdrant_index,read,ok,7cc1...,audit:KPI
6.3. Политика трансграничной передачи (фрагмент)
xborder_policy:
default: "deny"
allowed_endpoints: [] # по умолчанию пусто
exception_flow:
use_case: "translation_without_PDn"
country: "DE"
legal_basis: "art.12 152-FZ"
rkn_notice_id: "RKN-2023-03-xxxx"
masking: true
fields_out: ["abstract","embeddings"] # без ПДн/идентификаторов
7) Технические меры (ФСТЭК‑21, выборочно)
- Сегментация ИСПДн, контроль межсетевого взаимодействия.
- Управление уязвимостями/обновлениями, белые списки ПО.
- Аутентификация/авторизация, минимизация привилегий, 2FA/механизмы сессий.
- Криптозащита каналов/хранилищ, управление ключами (KMS/HSM).
- Защита журналов, неизменяемые логи (WORM/SIEM), регулярный аудит.
8) Частые вопросы (FAQ)
Можно ли использовать внешние LLM? Да, но либо без ПДн, либо с обезличиванием и уведомлением РКН при трансграничной передаче. Достаточно ли удалить имя/телефон? Нет. Обезличивание должно исключать re‑ID с учётом комбинаций полей и внешних источников. Где хранить векторные индексы? В РФ; индексы/кэши считаются производными данными и попадают под локализацию. Нужен ли отдельный отчёт по комплаенсу для пилота? Рекомендуется: локализация, обезличивание, журналы, ретеншн — в одном пакете.
Источники
- 152‑ФЗ «О персональных данных» (актуальная редакция) — ConsultantPlus / Garant. https://www.consultant.ru/document/cons_doc_LAW_61801/ https://base.garant.ru/12148567/
- Приказ Роскомнадзора № 140 от 19.06.2025 — требования и методы обезличивания (в силе с 01.09.2025). https://www.consultant.ru/document/cons_doc_LAW_511184/ https://rg.ru/documents/2025/08/04/roskomnadzor-prikaz140-site-dok.html
- Постановление Правительства № 538 от 24.04.2025 — случаи формирования составов обезличенных ПДн для Минцифры. https://publication.pravo.gov.ru/document/0001202504250043
- Постановление Правительства № 1154 от 01.08.2025 — требования к обезличиванию ПДн по запросу Минцифры. https://www.garant.ru/products/ipo/prime/doc/412343296/
- Трансграничная передача: уведомление РКН (с 01.03.2023) — портал персональных данных. https://pd.rkn.gov.ru/cross-border-transmission/
- Локализация (242‑ФЗ) — ConsultantPlus (сводка). https://www.consultant.ru/document/cons_doc_LAW_165838/
- ФСТЭК‑21 (меры защиты ИСПДн) — ConsultantPlus. https://www.consultant.ru/document/cons_doc_LAW_146520/