Разборы · Риски и комплаенс

Что происходит с вашими данными в проекте автоматизации с ИИ?

Короткий ответ

В наших внедрениях: данные остаются в ваших системах и вашем регионе, до модели доходит только необходимый минимум, ничто из отправленного не идёт на обучение чьих-либо моделей, каждый доступ логируется. Любому подрядчику стоит задать вопросы: где данные обрабатываются, что удерживается, кто может видеть и что происходит при уходе.

Минимизация
Отправляются только те поля, которые шагу нужны
Без обучения
Ваш контент не используется для обучения моделей
Экспортируемо
Логи, промпты и результаты остаются вашими
Автор: Max Pochinsky · Обновлено Август 2026 · Написано для тех, кто оценивает проект, а не для поисковиков

Что на самом деле покидает ваши системы

В большинстве автоматизаций — гораздо меньше, чем предполагают. Шагу, который классифицирует тикет, нужен текст тикета; ему не нужна история платежей клиента, лежащая в той же записи. Шагу, который извлекает поля счёта, нужен счёт; ему не нужны банковские реквизиты поставщика в промпте.

Минимизация на входе — контроль с наивысшей отдачей, и это проектное решение, а не заявление в политике. Она к тому же обычно улучшает результат: промпт, несущий только релевантные поля, — лучший промпт.

Пять вопросов любому подрядчику

01

Где обрабатывается? Какой регион, какие субобработчики и можно ли регион закрепить. Для персональных данных ЕС это юридический вопрос, а не предпочтение.

02

Что удерживается и как долго? Промпты и результаты — это данные. Спросите, что хранится, где и как удаляется.

03

Используется ли для обучения? Не должно, и ответ должен указывать на договорное условие, а не на заверение.

04

Кто может это видеть? Модель доступа, логирование и то, могут ли сотрудники подрядчика читать ваш контент в сценариях поддержки.

05

Что будет, если мы уйдём? Что вы получаете обратно, в каком формате и что уничтожается. Спрашивайте до подписания, а не в конце.

Пункты GDPR, всплывающие почти в каждом проекте

Три повторяются достаточно часто, чтобы их планировать. Первое: правовое основание обработки должно существовать и быть задокументировано — обычно законный интерес или договор, и это ваше определение как контролёра, не наше. Второе: если автоматизация принимает решение с юридическим или сходно значимым эффектом для человека, статья 22 ограничивает полностью автоматизированную обработку — одна из нескольких причин, по которым содержательная проверка человеком встроена по умолчанию, а не как опция.

Третье: удаление должно работать от начала до конца. Запрос, который убирает запись из исходной системы, но оставляет её в векторном индексе или в логе, не выполнен. То, что строится, обязано уметь забывать, и это требование первого дня, а не более поздняя фича.

Поиск и права доступа

Для всего, что ищет по вашим документам, слой поиска обязан наследовать вашу существующую модель доступа. Система, способная ответить на любой вопрос по любому документу, — это провал контроля доступа с дружелюбным интерфейсом, и вскрывается он обычно в первый раз, когда кто-то спрашивает про зарплату коллеги.

Поэтому мы и предпочитаем строить поверх уже существующей модели доступа. Изобретать её в ходе проекта автоматизации значит, что проект теперь владеет дизайном прав, — обязательство куда большее, чем кажется вначале.

Что мы делаем по умолчанию

01

Ваша инфраструктура и регион там, где это важно. Обработка закреплена за регионом; никакого перемещения данных ради удобства разработки.

02

Никакого обучения на вашем контенте. Настроено на уровне провайдера и закреплено договором.

03

Полное логирование доступа. Кто или что прочитало какую запись, когда и для какого шага.

04

Проверка человеком на всём значимом. Возвраты, действия с аккаунтом, платежи, клинические и юридические выводы остаются за человеком по замыслу.

05

Задокументированные потоки данных. Схема того, что куда движется, передаётся вместе с внедрением, — её же ваш DPO спросит первой.

Мы работаем по практикам, соответствующим GDPR, и по контролям SOC 2 там, где это нужно клиенту. Там, где клиенту нужна формальная аттестация от нас, а не от наших инфраструктурных провайдеров, мы говорим об этом прямо, а не подразумеваем сертификацию, которой у нас нет.

Уточняющие вопросы

О чём спрашивают дальше.

Часто да, и для регулируемых клиентов это обычно правильный ответ. Это меняет стоимость и операционную модель, поэтому место этому в аудите, а не в обнаружении задним числом.

Так и не поняли, стоит ли автоматизировать ваш процесс?

Принесите нам процесс. Мы разберём его вместе с вами бесплатно и дадим прямой ответ — в том числе когда ответ «нет».