Отдел продаж сводит отчёты с телефонами клиентов в таблице, маркетинг генерирует посты в бесплатном чат-боте, разработчики копируют фрагменты кода с API-ключами в IDE с ИИ — всё через личные аккаунты. Политики нет, служба безопасности узнаёт об этом после факта. За один-два рабочих дня руководитель может оформить регламент: классифицировать данные, выбрать контур и назначить ответственных.
Проблема: Сотрудники уже пользуются нейросетями в личных подписках: в промпты попадают ФИО клиентов, договоры и внутренние регламенты. ИБ слышит про 152-ФЗ, маркетинг публикует картинки из нейросети, а у компании нет списка «что можно / нельзя» и единого корпоративного сервиса. Руководитель боится штрафа и утечки, но не понимает, чем заменить хаос личных аккаунтов.
Решение: Утвердить три правила безопасного AI, разделить сценарии по типу данных, выберите продукт из таблицы четырёх сервисов с обоснованием, согласовать правила на AI-контент с юристами и провести короткий инструктаж по промптам.
Коротко от редактора. Сначала данные и закон, потом инструмент. ПДн граждан РФ — только российский контур с ДПО или после обезличивания; зарубежные API — для обезличенных черновиков. Для текстов без клиентской базы — GigaChat и Yandex AI Studio; для разработки — Cursor; для API к зарубежным моделям — Kie.ai без ПДн. Каталог — в разделе нейросети.
Рынок ищет лучшую нейросеть для бизнеса, но реже формулирует риск персональных данных явно. При этом российская нейросеть не означает «можно слать клиентскую базу»: у потребительского GigaChat в соглашении запрет на ПДн третьих лиц, а Yandex Cloud даёт ДПО по 152-ФЗ. Локализация и договор с облаком — в материале про облако для бизнеса по 152-ФЗ; здесь только контекст для AI. Детали SaaS и мессенджеров — в разделе безопасность.
Три правила безопасного AI для бизнеса

До сравнения тарифов зафиксируйте три правила в одностраничном регламенте — этого хватит, чтобы закрыть теневой AI, когда каждый сам выбирает чат-бот.
- Не отправляйте в AI то, что нельзя опубликовать на сайте.
- ПДн граждан РФ — только РФ-контур с ДПО или после обезличивания. Передача в зарубежный LLM без оформления — трансграничная передача (ст. 12 152-ФЗ).
- Назначьте ответственного и журнал инцидентов. Владелец политики AI, канал сообщения об утечке в промпт, пересмотр списка сервисов раз в квартал.
На практике правило №1 ломается чаще всего: менеджер копирует строку CRM «так быстрее». Типичная ошибка — считать бесплатный чат внутренним, хотя данные уходят к провайдеру без договора.
Простыми словами. Промпт — задание нейросети. ДПО — договор, по которому облако обрабатывает ПДн от вашего имени. Без ДПО нельзя законно передать клиентскую базу даже российскому чату, если оферта это запрещает.
Какие задачи автоматизировать

- Без ПДн: черновики постов, структура презентации, рефакторинг кода без секретов.
- С обезличиванием: сводки, где ФИО заменены псевдонимами.
- Только корпоративный РФ-контур: анкеты клиентов, договоры, кадровые документы, записи звонков.
Маркетинг часто вставляет в промпт выгрузку с email. Зафиксируйте шаблон: роль, тон, длина — без идентификаторов. Для поиска по корпоративным PDF — RAG в Yandex AI Studio при договоре с облаком, не в личном чате. В реальном проекте разработчики копируют куски кода с ключами в IDE с ИИ — отдельный риск, который закрывается корпоративным Cursor, а не запретом AI целиком.
Простыми словами. RAG — нейросеть сначала находит фрагменты в ваших документах, потом отвечает. Документы должны лежать в разрешённом контуре.
Таблица AI-сервисов для бизнеса

Четыре продукта каталога. Модели YandexGPT — внутри Yandex AI Studio, не отдельная карточка. Сверяйте оферты на 2026-07-01.
| Критерий | GigaChat | Yandex AI Studio | Cursor | Kie.ai |
|---|---|---|---|---|
| Тип | Чат + API + Бизнес | Платформа: агенты, RAG, модели | AI-IDE | API к множеству моделей |
| Юрисдикция | РФ | РФ | США / глобально | США, ТГП |
| ПДн | Consumer: запрет ПДн третьих лиц; корп. договор отдельно | ДПО Yandex Cloud | Privacy Mode; ПДн РФ — legal review | Не для ПДн |
| Лучше для | Русские черновики без клиентских данных | RAG по документам, рубли | Код, Agent в репозитории | Обезличенный визуал и API |
| Хуже для | ПДн без GigaChat Бизнес | Личный чат без облака | ПДн без Enterprise | 152-ФЗ для ПДн |
Вердикт: документы с ПДн — Yandex AI Studio с ДПО или GigaChat Бизнес; обезличенные тексты — GigaChat; код — Cursor с Privacy Mode; визуал без ПДн — Kie.ai с проверкой прав модели.
ПДн: что нельзя загружать
- ФИО, телефон, email, паспорт, ИНН
- Медданные, биометрия, записи звонков
- Полные договоры и выгрузки CRM
- Кадровые документы без обновлённой политики ПДн
Маскируйте псевдонимами (Клиент_А), не пустыми заглушками. Обновите политику ПДн: цели AI, согласие сотрудников. IT может поставить DLP (фильтр утечек) перед внешним API — но без регламента это формальность. По открытым опросам значительная доля компаний отказывается от внедрения ИИ из-за страха утечек — регламент снимает часть страха, если он конкретный, а не общий запрет.
Простыми словами. ПДн — данные, по которым узнают человека. ТГП — передача на сервер за рубежом. Даже «просто письмо клиенту» через зарубежный чат может попасть под ТГП.
Авторское право на AI-контент
Автор в РФ — только человек (ст. 1257 ГК РФ); ИИ не субъект права. Обсуждается проект закона Минцифры об ИИ — следите за обновлениями. Уже сейчас фиксируйте: человеческая доработка, лог промптов, проверка коммерческих прав модели (GigaChat API — платный пакет для коммерции; Kie.ai — зависит от upstream). Типичная ошибка — считать сгенерированную картинку свободной от претензий; сравните с брендбуком и исходниками.
Cursor и Kie.ai для команд
Cursor — AI-IDE для разработки. В Teams администратор принудительно включает Privacy Mode (данные не идут на обучение), на Enterprise — zero data retention у провайдеров моделей. Настройте `.cursorignore` для `.env` и ключей, запретите личные аккаунты на рабочих ПК. Настройка командного тарифа — в отдельном гайде; здесь граница: код без секретов и ПДн клиентов. Оформить команду — на сайте Cursor; паспорт — в каталоге.
Kie.ai — агрегатор API к зарубежным моделям (изображения, видео, LLM) для обезличенного маркетинга и прототипов. Данные могут храниться в США; медиа — с ограниченным сроком по политике сервиса. Для ПДн граждан РФ не подходит; проверьте ToS upstream-модели на коммерческие права. Платформа — Kie.ai; обзор — в каталоге.
Гибридный стек МСБ: Yandex AI Studio для документов с ПДн, Cursor для кода, Kie.ai для визуала без персональных данных. Главное — не смешивать контуры в одном личном аккаунте.
План на 1-2 дня
- Опрос: кто каким AI пользуется и какие данные в промптах.
- Классификация: публичное, тайна, ПДн; запрет категорий в личных чатах.
- Заполните таблицу сервисов по сценариям.
- ДПО с облаком или корпоративный GigaChat для чувствительных данных.
- Регламент на AI-контент с юристами и маркетингом.
- Корпоративные аккаунты и 15-минутный инструктаж с чеклистом ПДн.
- Назначьте владельца политики и дату пересмотра через квартал.
Типичная ошибка на финише — не отключить оплату личных Pro-подписок с корпоративной карты. Зафиксируйте в регламенте: рабочие задачи только через выданные аккаунты.
Результат, который вы получите. Регламент AI с тремя правилами; продукт на сценарий с обоснованием; запрещённые данные не уходят за рубеж без маскирования; согласованы права на контент; сотрудники знают, что не вставлять в промпт.
Термины
| Термин | Кратко |
|---|---|
| ПДн | Данные, по которым можно определить человека. |
| 152-ФЗ | Закон о персональных данных: локализация, согласия, ответственность. |
| ДПО | Договор поручения обработки ПДн с облаком (ч. 3 ст. 6). |
| API | Подключение модели к CRM или боту без ручного чата. |
От редактора. Часто покупают российский чат и сразу гонят выгрузку CRM — как будто флаг на иконке снимает вопросы 152-ФЗ. Сначала три категории данных на одной странице, потом строка таблицы на отдел.
Частые вопросы
Можно ли отправлять клиентские данные в ChatGPT?
Нет в корпоративной политике без договора и оценки ТГП. Для ПДн — Yandex AI Studio с ДПО или корпоративный GigaChat, либо обезличивание. Личные аккаунты для работы запрещайте регламентом.
Нужно ли согласие сотрудников?
Да, если в промпты попадают их ПДн. Обновите политику и цели обработки.
Какой AI для внутренних документов?
Yandex AI Studio с ДПО для RAG по регламентам. Потребительский GigaChat — для обезличенных черновиков. Cursor и Kie.ai — без ПДн клиентов и сотрудников.
Достаточно ли обезличивания для зарубежного API?
Для черновиков и кода без секретов — часто да, по согласованию с ИБ. Для ИНН, email, медданных — нет; нужен РФ-контур.
Кому принадлежат права на AI-контент?
Человеку с творческим вкладом. Храните лог промптов и проверяйте ToS модели.
Как остановить личные подписки на AI?
Корпоративные аккаунты, запрет в регламенте, ответственный, инструктаж. IT — единый вход (SSO) и белый список клиентов.
Информация и ответственность
Материал носит информационный характер и не является юридической или ИТ-консультацией. Тарифы и оферты меняются — уточняйте на официальных сайтах.
