NeoGraph.tech

152-ФЗ и чат-боты: требования безопасности

152-ФЗ и чат-боты: требования к безопасности и обработке данных при разработке AI-ассистентов. Практический гайд.

Автор: · Опубликовано: 22.12.2025 (Обновлено: 22.12.2025)

Практическое руководство для CTO/безопасности: как разработать чат-ботов на ваших данных и остаться в правовом поле РФ при внедрении ИИ в бизнес. Внутри — чек‑листы локализации (242‑ФЗ), свежие требования к обезличиванию ПДн (в силе с 01.09.2025), трансграничная передача, on‑prem архитектуры и шаблоны журналов доступа. Источники — в конце.

TL;DR:

  • Локализация (242-ФЗ): хранение ПДн граждан РФ в России (индексы, логи, кэши — в РФ).
  • Обезличивание (с 01.09.2025): работайте по утверждённым методам (Приказ РКН № 140), ведите журнал обезличивания.
  • Трансграничная передача: уведомление РКН при передаче ПДн за границу (с 01.03.2023).
  • On-prem архитектура: приватные модели/шлюзы, локальные хранилища, инференс-шлюз с маскированием.
  • Журналы доступа: аудит запросов/ответов, версионирование промптов, RBAC/ACL.

Кого касается и что считать ПДн в контексте чат-ботов

ПДн (персональные данные) — любая информация, относящаяся к прямо/косвенно определяемому физлицу. В чат-ботах ПДн встречаются в:

  • Заявках/карточках лидов (имя, телефон, email, компания)
  • Письмах и сообщениях пользователей
  • Логах чата и запросов
  • Векторных индексах (если индексируются документы с ПДн)
  • Кэшах ответов

Оператор ПДн обязан соблюдать 152‑ФЗ и подзаконные акты (ФСТЭК‑21 и др.).

Мини‑чек‑лист перед запуском:

  • Проверьте, уведомляли ли вы Роскомнадзор об обработке ПДн (реестр операторов).
  • Определите цели/состав ПДн, правовые основания и сроки хранения.
  • Назначьте ответственного (DPO по‑русски), утвердите политики и матрицу доступов.
  • Для пилота чат-бота проведите экспресс‑оценку рисков (DPIA‑лайт).

1) Локализация: хранение ПДн граждан РФ в России (242‑ФЗ)

По 242‑ФЗ хранение и первичная обработка ПДн граждан РФ должны происходить на территории РФ (запись, систематизация, накопление, хранение, уточнение, извлечение — в российских БД). Для чат-ботов это означает:

  • Исходные документы (регламенты, прайсы, FAQ) — в РФ
  • Векторные индексы (Qdrant, BM25) — в РФ
  • Кэши ответов — в РФ
  • Логи запросов/ответов — в РФ
  • Внешние LLM‑API можно использовать только как сервис поверх RU‑инфры и без передачи «сырых» ПДн (см. обезличивание ниже)

Артефакты для проверки:

  • Политика локализации
  • Перечень систем/регионов хранения
  • Акты выбора ЦОД/облака (RU‑реестр)
  • Договоры с провайдерами (проверка локализации)

2) Новые требования к обезличиванию ПДн (с 01.09.2025)

С 1 сентября 2025 действуют официальные требования к обезличиванию и методы обезличивания (Приказ Роскомнадзора № 140 от 19.06.2025). Они применяются ко всем случаям обезличивания.

Что важно для чат-ботов:

  • Работайте по утверждённым методам (замена/удаление идентификаторов, псевдонимизация/токенизация, агрегирование, рандомизация и др.).
  • Фиксируйте невозможность re‑identification на публикуемом/выходном наборе.
  • Ведите журнал обезличивания: дата/время, метод, версия набора, ответственный.
  • Проведите повторную оценку рисков при слиянии наборов (linkage‑risk).

Пример политики обезличивания :

deident_policy:
 version: "2025-09-01"
 methods: ["tokenization", "masking", "generalization"]
 id_fields: ["full_name","phone","email","snils","inn","contract_id"]
 masking:
 phone: "+7**********"
 email: "[local]@redacted.local"
 tokenization:
 vault: "hsm://pdn-token-vault"
 reversible: false
 logging:
 enabled: true
 fields: ["timestamp","method","dataset","operator","checksum"]

3) Трансграничная передача и внешние LLM‑сервисы

С 1 марта 2023 до начала передачи ПДн за границу оператор обязан уведомить Роскомнадзор (через форму на портале). Для чат-ботов это относится к вызовам внешних API, если туда попадают ПДн или их части.

Рекомендации:

  • По умолчанию проектируйте zero‑PDN external: наружу не уходят ни сами ПДн, ни наборы, позволяющие их восстановить.
  • Если без внешней модели нельзя — используйте шлюз‑прокси с маскированием/обезличиванием и словарём «красных» полей, храните карты соответствия в защищённом контуре.
  • Проверьте страну‑получателя (адекватность/ограничения), цели, состав, меры защиты — и подайте уведомление заранее.

Политика трансграничной передачи (фрагмент):

xborder_policy:
 default: "deny"
 allowed_endpoints: []
 exception_flow:
 use_case: "translation_without_PDn"
 country: "DE"
 legal_basis: "art.12 152-FZ"
 rkn_notice_id: "RKN-2023-03-xxxx"
 masking: true
 fields_out: ["abstract","embeddings"] # без ПДн/идентификаторов

4) Базовая архитектура для чат-ботов под 152‑ФЗ

Ключевые элементы:

  • On‑prem/частный контур моделей для чувствительных сценариев.
  • Инференс‑шлюз (masking/tokenization, политика prompt/response, кэш).
  • RU‑хостинг всех артефактов (индексы, логи, снапшоты).
  • Журналы доступа и версионирование промптов/шаблонов.

5) Чек‑лист внедрения (коротко)

До пилота:

  • Уведомление об обработке ПДн (если ещё не в реестре), реестр процессов/систем.
  • Политика локализации (242‑ФЗ), выбор RU‑ЦОД/облака, DPIA‑лайт.
  • Процедура обезличивания по Приказу № 140: методы, роли, журнал.
  • Политика трансграничной передачи (уведомление РКН при необходимости).
  • Матрица доступов (RBAC/ACL), сегментация сетей, ключи/секреты в KMS.

В пилоте:

  • Log‑шлюз для всех запросов к LLM (prompt, контекст, цитаты, ответ, метки ПДн).
  • RU‑хранилище индексов (Qdrant/BM25) + версионирование корпуса.
  • «No‑citation → no‑answer»: ответы только с цитатами/версиями документов.
  • Регулярные выборки на повторную идентификацию (k‑anonymity‑чек).

После пилота:

  • Отчёт по KPI/ROI и отчёт по комплаенсу (локализация/обезличивание/логи).
  • План ретенции данных и уничтожения (акты).
  • План реагирования на инциденты, процедура прав субъекта (доступ/удаление).

6) Примеры артефактов

6.1. Журнал доступа/обезличивания (CSV)

ts,actor,action,object,method,result,checksum,comment
2025-10-01T09:21:11Z,svc-rag,deidentify,leads.csv,tokenization,ok,9f2a...,pilot-week5
2025-10-01T09:21:55Z,svc-rag,mask,emails.json,masking,ok,13ab...,rule:v1
2025-10-02T12:00:03Z,analyst,query,qdrant_index,read,ok,7cc1...,audit:KPI

6.2. Технические меры (ФСТЭК‑21, выборочно)

  • Сегментация ИСПДн, контроль межсетевого взаимодействия.
  • Управление уязвимостями/обновлениями, белые списки ПО.
  • Аутентификация/авторизация, минимизация привилегий, 2FA/механизмы сессий.
  • Криптозащита каналов/хранилищ, управление ключами (KMS/HSM).
  • Защита журналов, неизменяемые логи (WORM/SIEM), регулярный аудит.

7) FAQ

Можно ли использовать внешние LLM для чат-ботов? Да, но либо без ПДн, либо с обезличиванием и уведомлением РКН при трансграничной передаче.

Достаточно ли удалить имя/телефон из логов? Нет. Обезличивание должно исключать re‑ID с учётом комбинаций полей и внешних источников.

Где хранить векторные индексы для чат-ботов? В РФ; индексы/кэши считаются производными данными и попадают под локализацию.

Нужен ли отдельный отчёт по комплаенсу для пилота? Рекомендуется: локализация, обезличивание, журналы, ретеншн — в одном пакете.

Как начать без риска? Пилот на одном сценарии за 9 900 ₽ + A/B-план. Проведите DPIA‑лайт перед запуском.


Связанные материалы


Источники

Нужна диагностика процессов или AI-автоматизация?
Бесплатная консультация за 15 минут