Назад в блог

152-ФЗ для AI-агентов: как обрабатывать ПДн и не нарушить

Как сделать AI-агентов совместимыми с 152-ФЗ: локализация ПДн в РФ, согласие и цели, минимизация данных и аудит как evidence. Что хранить и как доказать.

Иллюстрация к материалу: 152-ФЗ для AI-агентов: как обрабатывать ПДн и не нарушить

AI-агент, который пишет в Jira, читает БД и суммирует встречи, неизбежно трогает персональные данные — ФИО, контакты, переписку. 152-ФЗ требует, чтобы ПДн граждан РФ обрабатывались на территории РФ, с согласием на конкретные цели, минимизацией и доказуемым аудитом. Без этого агент — нарушение по умолчанию.

Что требует 152-ФЗ от AI

Четыре опоры, которые касаются агентов напрямую:

  • Локализация — БД с ПДн российских граждан — на территории РФ; трансграничная передача — отдельный режим;
  • Согласие и цели — обработка только на основании из ст. 6 и строго в заявленных целях;
  • Минимизация — только те данные, которые нужны для цели;
  • Защита и учёт — меры защиты и возможность доказать, кто, когда и зачем обрабатывал.

Агент, который «просто читает всё», ломает все четыре сразу.

Локализация и минимизация

Локализация: модель и шлюз для ПДн — внутри контура РФ (on-prem или VPC в РФ), промпт не уходит в api.openai.com. Для не-ПДн — можно гибрид (см. «On-prem AI-агенты»).

Минимизация: агент видит не таблицы целиком, а узкие представления под задачу; PII маскируется до контекста. Если данных нет в контексте — они не могут утечь и не попадают под избыточную обработку.

Так вы снижаете и риск, и объём доказывания.

Согласие и цели обработки

Под каждую цель — своё согласие/основание и свой scope агента. Агент не должен иметь «доступ к ПДн вообще», а «доступ к ПДн в целях поддержки по тикетам» — с узким scope и DLP, который режет всё вне цели.

При смене цели — новый scope и новый аудит, а не «расширим на всё».

Аудит как evidence

Для 152-ФЗ аудит — не опция, а evidence:

  • кто (identity человека → агента → tool);
  • какие ПДн и в какой цели;
  • когда и с каким scope/audience;
  • какое DLP-решение (allow/redact/block).

Без identity-bound журнала доказать соответствие нельзя — политика останется на бумаге. С журналом — это evidence для проверки и для субъекта ПДн.

Где Codenik

Codenik — evidence-слой для 152-ФЗ: держит ПДн внутри периметра, выдаёт узкие представления, маскирует до контекста, пишет identity-bound аудит каждого вызова. Так локализация, минимизация и учёт становятся исполнимыми, а не декларацией.

Короткий вывод

Сделайте AI-агентов совместимыми с 152-ФЗ через локализацию в РФ, минимизацию до узких представлений, цели с узкими scope и аудит с identity. Без этого агент, трогающий ПДн, — нарушение по умолчанию.

Источники и дальнейшее чтение