Aiklava

152-ФЗ и генеративный ИИ: что учесть

152-ФЗ и генеративный ИИ: где хранятся данные, кто получает доступ, что происходит с персональными данными перед обращением к внешней модели и какие меры остаются за компанией.

Отдельной лицензии «по 152-ФЗ» для ИИ-платформы не существует. Компания сама определяет цели обработки персональных данных и набор мер защиты. Платформа должна помогать эти меры реализовать.

Техническую сторону — контуры размещения, закрытие исходящих соединений и проверку на утечки — мы разобрали в отдельном практическом руководстве: как защитить данные при работе с нейросетями.

Поймите, какие данные попадают в ИИ

Проверьте чаты, вложения, записи встреч, базы знаний и результаты автоматизаций. Для каждого сценария важно понимать, что хранится и куда может быть отправлено.

Разделите внутренние и внешние маршруты

Закрытые задачи можно направлять в локальные модели. Разрешённые внешние модели подключаются отдельно, с понятными правилами для каждого маршрута.

Для знакомства с интерфейсом создайте пробную учётную запись, а закрытые корпоративные сценарии обсудите отдельно с командой Aiklava. Попробовать ИИ в действии →

Убирайте лишнее перед отправкой

Анонимайзер Aiklava заменяет распознанные имена, телефоны, реквизиты и другие чувствительные фрагменты перед внешней моделью, а в готовом ответе возвращает их на место.

Не забывайте про организационные меры

Техническая платформа не заменяет внутренние правила, назначение ответственных, оценку угроз и другие меры компании. Она даёт закрытый контур, доступы, маршруты и технические журналы, на которые можно опереться.