152-ФЗ и чат-боты: требования безопасности
152-ФЗ и чат-боты: требования к безопасности и обработке данных при разработке AI-ассистентов. Практический гайд.
Автор: Александр Ожерельев, основатель NeoGraph · Опубликовано: 22.12.2025 (Обновлено: 22.12.2025)
Практическое руководство для CTO/безопасности: как разработать чат-ботов на ваших данных и остаться в правовом поле РФ при внедрении ИИ в бизнес. Внутри — чек‑листы локализации (242‑ФЗ), свежие требования к обезличиванию ПДн (в силе с 01.09.2025), трансграничная передача, on‑prem архитектуры и шаблоны журналов доступа. Источники — в конце.
TL;DR:
- Локализация (242-ФЗ): хранение ПДн граждан РФ в России (индексы, логи, кэши — в РФ).
- Обезличивание (с 01.09.2025): работайте по утверждённым методам (Приказ РКН № 140), ведите журнал обезличивания.
- Трансграничная передача: уведомление РКН при передаче ПДн за границу (с 01.03.2023).
- On-prem архитектура: приватные модели/шлюзы, локальные хранилища, инференс-шлюз с маскированием.
- Журналы доступа: аудит запросов/ответов, версионирование промптов, RBAC/ACL.
Кого касается и что считать ПДн в контексте чат-ботов
ПДн (персональные данные) — любая информация, относящаяся к прямо/косвенно определяемому физлицу. В чат-ботах ПДн встречаются в:
- Заявках/карточках лидов (имя, телефон, email, компания)
- Письмах и сообщениях пользователей
- Логах чата и запросов
- Векторных индексах (если индексируются документы с ПДн)
- Кэшах ответов
Оператор ПДн обязан соблюдать 152‑ФЗ и подзаконные акты (ФСТЭК‑21 и др.).
Мини‑чек‑лист перед запуском:
- Проверьте, уведомляли ли вы Роскомнадзор об обработке ПДн (реестр операторов).
- Определите цели/состав ПДн, правовые основания и сроки хранения.
- Назначьте ответственного (DPO по‑русски), утвердите политики и матрицу доступов.
- Для пилота чат-бота проведите экспресс‑оценку рисков (DPIA‑лайт).
1) Локализация: хранение ПДн граждан РФ в России (242‑ФЗ)
По 242‑ФЗ хранение и первичная обработка ПДн граждан РФ должны происходить на территории РФ (запись, систематизация, накопление, хранение, уточнение, извлечение — в российских БД). Для чат-ботов это означает:
- Исходные документы (регламенты, прайсы, FAQ) — в РФ
- Векторные индексы (Qdrant, BM25) — в РФ
- Кэши ответов — в РФ
- Логи запросов/ответов — в РФ
- Внешние LLM‑API можно использовать только как сервис поверх RU‑инфры и без передачи «сырых» ПДн (см. обезличивание ниже)
Артефакты для проверки:
- Политика локализации
- Перечень систем/регионов хранения
- Акты выбора ЦОД/облака (RU‑реестр)
- Договоры с провайдерами (проверка локализации)
2) Новые требования к обезличиванию ПДн (с 01.09.2025)
С 1 сентября 2025 действуют официальные требования к обезличиванию и методы обезличивания (Приказ Роскомнадзора № 140 от 19.06.2025). Они применяются ко всем случаям обезличивания.
Что важно для чат-ботов:
- Работайте по утверждённым методам (замена/удаление идентификаторов, псевдонимизация/токенизация, агрегирование, рандомизация и др.).
- Фиксируйте невозможность re‑identification на публикуемом/выходном наборе.
- Ведите журнал обезличивания: дата/время, метод, версия набора, ответственный.
- Проведите повторную оценку рисков при слиянии наборов (linkage‑risk).
Пример политики обезличивания :
deident_policy:
version: "2025-09-01"
methods: ["tokenization", "masking", "generalization"]
id_fields: ["full_name","phone","email","snils","inn","contract_id"]
masking:
phone: "+7**********"
email: "[local]@redacted.local"
tokenization:
vault: "hsm://pdn-token-vault"
reversible: false
logging:
enabled: true
fields: ["timestamp","method","dataset","operator","checksum"]
3) Трансграничная передача и внешние LLM‑сервисы
С 1 марта 2023 до начала передачи ПДн за границу оператор обязан уведомить Роскомнадзор (через форму на портале). Для чат-ботов это относится к вызовам внешних API, если туда попадают ПДн или их части.
Рекомендации:
- По умолчанию проектируйте zero‑PDN external: наружу не уходят ни сами ПДн, ни наборы, позволяющие их восстановить.
- Если без внешней модели нельзя — используйте шлюз‑прокси с маскированием/обезличиванием и словарём «красных» полей, храните карты соответствия в защищённом контуре.
- Проверьте страну‑получателя (адекватность/ограничения), цели, состав, меры защиты — и подайте уведомление заранее.
Политика трансграничной передачи (фрагмент):
xborder_policy:
default: "deny"
allowed_endpoints: []
exception_flow:
use_case: "translation_without_PDn"
country: "DE"
legal_basis: "art.12 152-FZ"
rkn_notice_id: "RKN-2023-03-xxxx"
masking: true
fields_out: ["abstract","embeddings"] # без ПДн/идентификаторов
4) Базовая архитектура для чат-ботов под 152‑ФЗ
Ключевые элементы:
- On‑prem/частный контур моделей для чувствительных сценариев.
- Инференс‑шлюз (masking/tokenization, политика prompt/response, кэш).
- RU‑хостинг всех артефактов (индексы, логи, снапшоты).
- Журналы доступа и версионирование промптов/шаблонов.
5) Чек‑лист внедрения (коротко)
До пилота:
- Уведомление об обработке ПДн (если ещё не в реестре), реестр процессов/систем.
- Политика локализации (242‑ФЗ), выбор RU‑ЦОД/облака, DPIA‑лайт.
- Процедура обезличивания по Приказу № 140: методы, роли, журнал.
- Политика трансграничной передачи (уведомление РКН при необходимости).
- Матрица доступов (RBAC/ACL), сегментация сетей, ключи/секреты в KMS.
В пилоте:
- Log‑шлюз для всех запросов к LLM (prompt, контекст, цитаты, ответ, метки ПДн).
- RU‑хранилище индексов (Qdrant/BM25) + версионирование корпуса.
- «No‑citation → no‑answer»: ответы только с цитатами/версиями документов.
- Регулярные выборки на повторную идентификацию (k‑anonymity‑чек).
После пилота:
- Отчёт по KPI/ROI и отчёт по комплаенсу (локализация/обезличивание/логи).
- План ретенции данных и уничтожения (акты).
- План реагирования на инциденты, процедура прав субъекта (доступ/удаление).
6) Примеры артефактов
6.1. Журнал доступа/обезличивания (CSV)
ts,actor,action,object,method,result,checksum,comment
2025-10-01T09:21:11Z,svc-rag,deidentify,leads.csv,tokenization,ok,9f2a...,pilot-week5
2025-10-01T09:21:55Z,svc-rag,mask,emails.json,masking,ok,13ab...,rule:v1
2025-10-02T12:00:03Z,analyst,query,qdrant_index,read,ok,7cc1...,audit:KPI
6.2. Технические меры (ФСТЭК‑21, выборочно)
- Сегментация ИСПДн, контроль межсетевого взаимодействия.
- Управление уязвимостями/обновлениями, белые списки ПО.
- Аутентификация/авторизация, минимизация привилегий, 2FA/механизмы сессий.
- Криптозащита каналов/хранилищ, управление ключами (KMS/HSM).
- Защита журналов, неизменяемые логи (WORM/SIEM), регулярный аудит.
7) FAQ
Можно ли использовать внешние LLM для чат-ботов? Да, но либо без ПДн, либо с обезличиванием и уведомлением РКН при трансграничной передаче.
Достаточно ли удалить имя/телефон из логов? Нет. Обезличивание должно исключать re‑ID с учётом комбинаций полей и внешних источников.
Где хранить векторные индексы для чат-ботов? В РФ; индексы/кэши считаются производными данными и попадают под локализацию.
Нужен ли отдельный отчёт по комплаенсу для пилота? Рекомендуется: локализация, обезличивание, журналы, ретеншн — в одном пакете.
Как начать без риска? Пилот на одном сценарии за 9 900 ₽ + A/B-план. Проведите DPIA‑лайт перед запуском.
Связанные материалы
- Общий guide по 152-ФЗ: 152‑ФЗ и внедрение AI: хранение данных, on‑prem, обезличивание — детальная информация
- Услуги: Разработка чат-ботов — общая информация о чат-ботах
- Услуги: Внедрение ИИ в бизнес под ключ — полный цикл от аудита до запуска
- Услуги: Чат-бот для Telegram — разработка ботов в телеграм
- Услуги: Чат-бот для сайта — лидогенерация и поддержка на сайте
- Услуги: Стоимость чат-бота — цена, состав работ, калькулятор
- RAG для чат-ботов: RAG для чат-ботов: как избежать галлюцинаций — технические детали
- ROI: ROI чат-ботов за 8 недель — методика расчёта
Источники
- 152‑ФЗ «О персональных данных» (актуальная редакция): https://www.consultant.ru/document/cons_doc_LAW_61801/
- Приказ Роскомнадзора № 140 от 19.06.2025 — требования и методы обезличивания (в силе с 01.09.2025): https://www.consultant.ru/document/cons_doc_LAW_511184/
- Трансграничная передача: уведомление РКН (с 01.03.2023): https://pd.rkn.gov.ru/cross-border-transmission/
- Локализация (242‑ФЗ): https://www.consultant.ru/document/cons_doc_LAW_165838/
- ФСТЭК‑21 (меры защиты ИСПДн): https://www.consultant.ru/document/cons_doc_LAW_146520/