Перейти к содержимому
Редакционная обложка: Нейросети для бизнеса без рисков

Нейросети и AI

Как безопасно использовать нейросети в бизнесе по 152-ФЗ?

Отдел продаж сводит отчёты с телефонами клиентов в таблице, маркетинг генерирует посты в бесплатном чат-боте, разработчики копируют фрагменты кода с API-ключами в IDE с ИИ — всё через личные аккаунты. Политики нет, служба безопасности узнаёт об этом после факта. За один-два рабочих дня руководитель может оформить регламент: классифицировать данные, выбрать контур и назначить ответственных.

Проблема: Сотрудники уже пользуются нейросетями в личных подписках: в промпты попадают ФИО клиентов, договоры и внутренние регламенты. ИБ слышит про 152-ФЗ, маркетинг публикует картинки из нейросети, а у компании нет списка «что можно / нельзя» и единого корпоративного сервиса. Руководитель боится штрафа и утечки, но не понимает, чем заменить хаос личных аккаунтов.

Решение: Утвердить три правила безопасного AI, разделить сценарии по типу данных, выберите продукт из таблицы четырёх сервисов с обоснованием, согласовать правила на AI-контент с юристами и провести короткий инструктаж по промптам.

Коротко от редактора. Сначала данные и закон, потом инструмент. ПДн граждан РФ — только российский контур с ДПО или после обезличивания; зарубежные API — для обезличенных черновиков. Для текстов без клиентской базы — GigaChat и Yandex AI Studio; для разработки — Cursor; для API к зарубежным моделям — Kie.ai без ПДн. Каталог — в разделе нейросети.

Рынок ищет лучшую нейросеть для бизнеса, но реже формулирует риск персональных данных явно. При этом российская нейросеть не означает «можно слать клиентскую базу»: у потребительского GigaChat в соглашении запрет на ПДн третьих лиц, а Yandex Cloud даёт ДПО по 152-ФЗ. Локализация и договор с облаком — в материале про облако для бизнеса по 152-ФЗ; здесь только контекст для AI. Детали SaaS и мессенджеров — в разделе безопасность.

Три правила безопасного AI для бизнеса

Таблица сравнения сервисов: Три правила безопасного AI для бизнеса
Таблица сравнения сервисов: наглядно сравнивает варианты из раздела «Три правила безопасного AI для бизнеса» по критериям статьи.

До сравнения тарифов зафиксируйте три правила в одностраничном регламенте — этого хватит, чтобы закрыть теневой AI, когда каждый сам выбирает чат-бот.

  1. Не отправляйте в AI то, что нельзя опубликовать на сайте.
  2. ПДн граждан РФ — только РФ-контур с ДПО или после обезличивания. Передача в зарубежный LLM без оформления — трансграничная передача (ст. 12 152-ФЗ).
  3. Назначьте ответственного и журнал инцидентов. Владелец политики AI, канал сообщения об утечке в промпт, пересмотр списка сервисов раз в квартал.

На практике правило №1 ломается чаще всего: менеджер копирует строку CRM «так быстрее». Типичная ошибка — считать бесплатный чат внутренним, хотя данные уходят к провайдеру без договора.

Простыми словами. Промпт — задание нейросети. ДПО — договор, по которому облако обрабатывает ПДн от вашего имени. Без ДПО нельзя законно передать клиентскую базу даже российскому чату, если оферта это запрещает.

Какие задачи автоматизировать

Схема сценариев с продуктами: Какие задачи автоматизировать
Схема сценариев с продуктами: показывает развилку сценариев из «Какие задачи автоматизировать» с именованными сервисами.
  • Без ПДн: черновики постов, структура презентации, рефакторинг кода без секретов.
  • С обезличиванием: сводки, где ФИО заменены псевдонимами.
  • Только корпоративный РФ-контур: анкеты клиентов, договоры, кадровые документы, записи звонков.

Маркетинг часто вставляет в промпт выгрузку с email. Зафиксируйте шаблон: роль, тон, длина — без идентификаторов. Для поиска по корпоративным PDF — RAG в Yandex AI Studio при договоре с облаком, не в личном чате. В реальном проекте разработчики копируют куски кода с ключами в IDE с ИИ — отдельный риск, который закрывается корпоративным Cursor, а не запретом AI целиком.

Простыми словами. RAG — нейросеть сначала находит фрагменты в ваших документах, потом отвечает. Документы должны лежать в разрешённом контуре.

Таблица AI-сервисов для бизнеса

UI named сервиса: Таблица AI-сервисов для бизнеса
UI named сервиса: условный интерфейс сервиса по мотивам «Таблица AI-сервисов для бизнеса».

Четыре продукта каталога. Модели YandexGPT — внутри Yandex AI Studio, не отдельная карточка. Сверяйте оферты на 2026-07-01.

Критерий GigaChat Yandex AI Studio Cursor Kie.ai
Тип Чат + API + Бизнес Платформа: агенты, RAG, модели AI-IDE API к множеству моделей
Юрисдикция РФ РФ США / глобально США, ТГП
ПДн Consumer: запрет ПДн третьих лиц; корп. договор отдельно ДПО Yandex Cloud Privacy Mode; ПДн РФ — legal review Не для ПДн
Лучше для Русские черновики без клиентских данных RAG по документам, рубли Код, Agent в репозитории Обезличенный визуал и API
Хуже для ПДн без GigaChat Бизнес Личный чат без облака ПДн без Enterprise 152-ФЗ для ПДн

Вердикт: документы с ПДн — Yandex AI Studio с ДПО или GigaChat Бизнес; обезличенные тексты — GigaChat; код — Cursor с Privacy Mode; визуал без ПДн — Kie.ai с проверкой прав модели.

ПДн: что нельзя загружать

  • ФИО, телефон, email, паспорт, ИНН
  • Медданные, биометрия, записи звонков
  • Полные договоры и выгрузки CRM
  • Кадровые документы без обновлённой политики ПДн

Маскируйте псевдонимами (Клиент_А), не пустыми заглушками. Обновите политику ПДн: цели AI, согласие сотрудников. IT может поставить DLP (фильтр утечек) перед внешним API — но без регламента это формальность. По открытым опросам значительная доля компаний отказывается от внедрения ИИ из-за страха утечек — регламент снимает часть страха, если он конкретный, а не общий запрет.

Простыми словами. ПДн — данные, по которым узнают человека. ТГП — передача на сервер за рубежом. Даже «просто письмо клиенту» через зарубежный чат может попасть под ТГП.

Автор в РФ — только человек (ст. 1257 ГК РФ); ИИ не субъект права. Обсуждается проект закона Минцифры об ИИ — следите за обновлениями. Уже сейчас фиксируйте: человеческая доработка, лог промптов, проверка коммерческих прав модели (GigaChat API — платный пакет для коммерции; Kie.ai — зависит от upstream). Типичная ошибка — считать сгенерированную картинку свободной от претензий; сравните с брендбуком и исходниками.

Cursor и Kie.ai для команд

Cursor — AI-IDE для разработки. В Teams администратор принудительно включает Privacy Mode (данные не идут на обучение), на Enterprise — zero data retention у провайдеров моделей. Настройте `.cursorignore` для `.env` и ключей, запретите личные аккаунты на рабочих ПК. Настройка командного тарифа — в отдельном гайде; здесь граница: код без секретов и ПДн клиентов. Оформить команду — на сайте Cursor; паспорт — в каталоге.

Kie.ai — агрегатор API к зарубежным моделям (изображения, видео, LLM) для обезличенного маркетинга и прототипов. Данные могут храниться в США; медиа — с ограниченным сроком по политике сервиса. Для ПДн граждан РФ не подходит; проверьте ToS upstream-модели на коммерческие права. Платформа — Kie.ai; обзор — в каталоге.

Гибридный стек МСБ: Yandex AI Studio для документов с ПДн, Cursor для кода, Kie.ai для визуала без персональных данных. Главное — не смешивать контуры в одном личном аккаунте.

План на 1-2 дня

  1. Опрос: кто каким AI пользуется и какие данные в промптах.
  2. Классификация: публичное, тайна, ПДн; запрет категорий в личных чатах.
  3. Заполните таблицу сервисов по сценариям.
  4. ДПО с облаком или корпоративный GigaChat для чувствительных данных.
  5. Регламент на AI-контент с юристами и маркетингом.
  6. Корпоративные аккаунты и 15-минутный инструктаж с чеклистом ПДн.
  7. Назначьте владельца политики и дату пересмотра через квартал.

Типичная ошибка на финише — не отключить оплату личных Pro-подписок с корпоративной карты. Зафиксируйте в регламенте: рабочие задачи только через выданные аккаунты.

Результат, который вы получите. Регламент AI с тремя правилами; продукт на сценарий с обоснованием; запрещённые данные не уходят за рубеж без маскирования; согласованы права на контент; сотрудники знают, что не вставлять в промпт.

Термины

Термин Кратко
ПДн Данные, по которым можно определить человека.
152-ФЗ Закон о персональных данных: локализация, согласия, ответственность.
ДПО Договор поручения обработки ПДн с облаком (ч. 3 ст. 6).
API Подключение модели к CRM или боту без ручного чата.

От редактора. Часто покупают российский чат и сразу гонят выгрузку CRM — как будто флаг на иконке снимает вопросы 152-ФЗ. Сначала три категории данных на одной странице, потом строка таблицы на отдел.

Частые вопросы

Можно ли отправлять клиентские данные в ChatGPT?

Нет в корпоративной политике без договора и оценки ТГП. Для ПДн — Yandex AI Studio с ДПО или корпоративный GigaChat, либо обезличивание. Личные аккаунты для работы запрещайте регламентом.

Нужно ли согласие сотрудников?

Да, если в промпты попадают их ПДн. Обновите политику и цели обработки.

Какой AI для внутренних документов?

Yandex AI Studio с ДПО для RAG по регламентам. Потребительский GigaChat — для обезличенных черновиков. Cursor и Kie.ai — без ПДн клиентов и сотрудников.

Достаточно ли обезличивания для зарубежного API?

Для черновиков и кода без секретов — часто да, по согласованию с ИБ. Для ИНН, email, медданных — нет; нужен РФ-контур.

Кому принадлежат права на AI-контент?

Человеку с творческим вкладом. Храните лог промптов и проверяйте ToS модели.

Как остановить личные подписки на AI?

Корпоративные аккаунты, запрет в регламенте, ответственный, инструктаж. IT — единый вход (SSO) и белый список клиентов.

Информация и ответственность

Материал носит информационный характер и не является юридической или ИТ-консультацией. Тарифы и оферты меняются — уточняйте на официальных сайтах.

Дата проверки: 1 июля 2026. Тарифы и оферты уточняйте на официальных сайтах GigaChat, Yandex Cloud, Cursor и Kie.ai. Спрос по теме сверен через Wordstat без метрик в тексте.