Мне прислали договор на двадцать страниц. Читать скучно, юрист занят, поэтому я перетащил PDF в ChatGPT и попросил найти штрафы, автоматическое продление и опасные пункты. Через минуту получил прекрасную выжимку. А вместе с договором наружу могли уйти ФИО директора, телефон менеджера, адрес ИП, паспортные данные из доверенности и подписи сторон.
Сам факт загрузки договора в ChatGPT не образует отдельного нарушения с названием «передача документа нейросети». Закон вообще не знает такого объекта, как нейросеть. Но 152-ФЗ знает обработку, предоставление, доступ, поручение обработки, трансграничную передачу и обязанность защищать персональные данные. Поэтому вопрос надо ставить иначе. Какие данные находились в документе, зачем компания их получила, имела ли право передавать дальше, кому именно ушёл файл и были ли оформлены необходимые условия такой обработки.
Моя рабочая позиция проста. Публичный ИИ-сервис надо считать внешней информационной системой, а не «умным Word». Если организация заранее не разрешила передавать туда конкретный класс информации, персональные и конфиденциальные сведения лучше удалить до загрузки.
Материал предназначен для законной и ответственной работы с информацией. При обработке персональных и конфиденциальных данных нужно соблюдать законодательство своей страны, особенно требования российского законодательства о персональных данных и коммерческой тайне. Инструкции нельзя использовать для несанкционированного доступа, слежки, взлома или обхода установленных правил информационных систем.
Сначала выясним, что вообще уехало в нейросеть
Договор между двумя ООО может выглядеть полностью корпоративным, но почти всегда содержит сведения о физических лицах. Закон определяет персональные данные очень широко. Достаточно, чтобы информация относилась к прямо или косвенно определённому человеку.
ФИО подписанта, рабочая почта вида ivan.petrov@company.ru, прямой мобильный номер, должность вместе с именем, паспортные данные представителя, адрес ИП и сведения из доверенности могут относиться к персональным данным. Судебная практика по утечкам уже спокойно квалифицирует сочетание ФИО, должности, служебной почты и рабочего телефона как персональные данные.
Реквизиты самого ООО работают иначе. ОГРН организации, юридический адрес и расчётный счёт компании относятся к юридическому лицу, а не к человеку. Поэтому договор без сведений о физических лицах не становится документом с персональными данными только потому, что в нём много банковских и регистрационных реквизитов.
Есть и обратная ошибка. Скан подписи или фотографию человека иногда автоматически объявляют биометрическими данными. По статье 11 152-ФЗ биометрическими считаются сведения о физиологических и биологических особенностях, которые оператор использует для установления личности. Поэтому изображение подписи или обычная фотография в документе не превращаются в биометрию автоматически. Решает не только формат данных, но и цель обработки.
А вот медицинские сведения, информация о состоянии здоровья, национальности, политических взглядах, религиозных убеждениях и интимной жизни относятся к специальным категориям персональных данных. Такие сведения могут неожиданно появиться в трудовых договорах, страховых приложениях, соглашениях о компенсациях и кадровых документах.
Разница принципиальна из-за штрафов. Массовые составы частей 12-14 статьи 13.11 КоАП начинаются с 1000 субъектов или 10 000 идентификаторов. Один обычный договор под такие пороги обычно не попадает. Но неправомерная передача специальных категорий персональных данных выделена отдельно. Для юридического лица часть 16 предусматривает 10-15 млн рублей без порога в тысячу человек. За неправомерную передачу биометрических персональных данных часть 17 предусматривает 15-20 млн рублей.
Поэтому фраза «в договоре всего один человек, значит максимум небольшой штраф» тоже неверна. Сначала надо посмотреть, какие именно данные передали.
Законный доступ к договору ещё не разрешает отправить его куда угодно
Здесь проходит главный юридический водораздел. Компания могла совершенно законно получить персональные данные для заключения или исполнения договора. Пункт 5 части 1 статьи 6 разрешает обработку, необходимую для исполнения договора, стороной, выгодоприобретателем или поручителем которого является сам субъект данных.
Но цель обработки ограничивает дальнейшие действия. Статья 5 требует заранее определённых и законных целей и запрещает избыточную обработку. Телефон представителя нужен для связи по поставке. Паспортные данные нужны для доверенности. Отсюда ещё не следует право передавать полный документ внешней системе ради краткого пересказа десяти юридических пунктов.
Статья 7 добавляет ещё одно ограничение. Лица, получившие доступ к персональным данным, не должны раскрывать их третьим лицам без согласия субъекта, если федеральный закон не предусматривает иное.
Если компания хочет передать обработку внешнему поставщику именно как своему обработчику, появляется часть 3 статьи 6. Нужны соответствующее правовое основание и поручение обработки. В договоре с обработчиком должны быть определены категории данных, операции, цели, требования конфиденциальности, безопасности, локализации и другие обязательные условия. Российский закон также связывает такое поручение с согласием субъекта, если федеральный закон не предусматривает исключение.
Поэтому обычные пользовательские условия ChatGPT сами по себе не превращаются в российское поручение оператора по статье 6. Даже корпоративный договор с поставщиком ИИ надо проверять отдельно на соответствие требованиям 152-ФЗ.
Есть ещё одна свежая деталь, о которой легко забыть. С 1 сентября 2025 года согласие на обработку персональных данных должно оформляться отдельно от других документов, которые подписывает человек. Спрятать универсальное «согласен на любую обработку и передачу кому угодно» внутрь двадцатистраничного договора стало ещё менее перспективной идеей.
Для частного человека картина мягче. 152-ФЗ прямо исключает обработку физическим лицом исключительно для личных и семейных нужд, если права субъектов при этом не нарушаются. Если я анализирую собственный договор, где фактически находятся только мои данные, корпоративная модель оператора к ситуации неприменима автоматически. Но чужой паспорт, сведения второго участника сделки или документы сотрудников возвращают вопрос о правах других субъектов.
Иностранный сервис добавляет трансграничную передачу и локализацию
Трансграничная передача и локализация часто смешиваются в одну страшную фразу, хотя закон регулирует разные операции.
С июля 2025 года часть 5 статьи 18 стала строже. При сборе персональных данных граждан России нельзя выполнять запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных за пределами России, кроме прямо предусмотренных законом исключений.
При этом последующая трансграничная передача ранее собранных в российской базе данных не запрещена автоматически. Минцифры отдельно разъясняло, что часть 5 статьи 18 сама по себе такую передачу не запрещает. Но начинает работать статья 12.
Трансграничной считается передача персональных данных на территорию иностранного государства иностранному государственному органу, физическому или юридическому лицу. До начала такой деятельности оператор в общем случае должен отдельно уведомить Роскомнадзор. Перед уведомлением оператору требуется получить сведения об иностранном получателе, мерах защиты данных и в предусмотренных случаях о правовом регулировании соответствующего государства.
Поэтому нельзя заранее утверждать, что любой запрос в ChatGPT непременно нарушил локализацию. Надо знать архитектуру конкретной обработки, страну получателя, договорную модель и историю сбора данных. Но если российский оператор реально передаёт персональные данные иностранному юридическому лицу за границу, вопрос статьи 12 уже нельзя игнорировать.
Корпоративный тариф также не даёт магического иммунитета. В бизнес-продуктах OpenAI входные и выходные данные по умолчанию не используются для обучения моделей, а корпоративным клиентам доступны дополнительные средства управления хранением и безопасностью. Такой режим заметно отличается от личного аккаунта. Но отказ от обучения не создаёт российское правовое основание обработки и не отменяет требования к трансграничной передаче.
Та же логика работает с временным чатом. Временный режим полезен для снижения объёма хранения и не используется для обучения модели, пока чат остаётся временным. Копия при этом может сохраняться до 30 дней. Главное другое. Передача документа внешнему сервису уже произошла в момент загрузки. Кнопка «не обучать модель» не способна вернуть файл обратно за корпоративный периметр.
Штрафы выглядят страшно, но считать их надо по правильному составу
| Нарушение | Для юридического лица |
|---|---|
| Обработка без предусмотренного законом основания или несовместимо с целью сбора, часть 1 статьи 13.11 | 150 000-300 000 рублей |
| Нарушение требований к письменному согласию, когда оно обязательно, часть 2 | 300 000-700 000 рублей |
| Нарушение локализации, часть 8 | 1-6 млн рублей |
| Повторное нарушение локализации, часть 9 | 6-18 млн рублей |
| Неправомерная передача данных 1000-10 000 субъектов или 10 000-100 000 идентификаторов, часть 12 | 3-5 млн рублей |
| Неправомерная передача данных 10 000-100 000 субъектов или 100 000-1 млн идентификаторов, часть 13 | 5-10 млн рублей |
| Неправомерная передача данных более 100 000 субъектов или более 1 млн идентификаторов, часть 14 | 10-15 млн рублей |
| Неправомерная передача специальных категорий персональных данных, часть 16 | 10-15 млн рублей |
| Неправомерная передача биометрических персональных данных, часть 17 | 15-20 млн рублей |
Повторные массовые утечки могут привести к оборотному штрафу от 1 до 3 процентов годовой выручки, но не менее 20 млн и не более 500 млн рублей. Для повторной неправомерной передачи специальных категорий или биометрии нижний предел составляет 25 млн рублей.
Читать таблицу надо осторожно. Один сотрудник, отправивший договор с тремя фамилиями в внешний сервис, не создаёт автоматически состав по части 12 и штраф в 3 млн рублей. Порог части 12 начинается с тысячи субъектов либо десяти тысяч идентификаторов. Для единичного документа гораздо вероятнее спор об основании обработки, совместимости цели, конфиденциальности, поручении и трансграничной передаче.
И наоборот, опубликованные диапазоны не означают, что суд механически назначит нижнюю границу. Дело ООО «ЮКИДС» хорошо показывает сложность практики. В открытый доступ попали данные более 300 тысяч человек, что суд квалифицировал по части 14 с диапазоном 10-15 млн рублей. Однако Арбитражный суд Москвы назначил 400 тысяч рублей, применив специальные правила КоАП для микропредприятия. Апелляция оставила решение в силе.
Получившиеся 400 тысяч нельзя использовать как тариф на крупную утечку. Суд учёл конкретный статус компании и нормы о наказании малого бизнеса. В другом деле ООО «ПКР АналИТИКА» утечка примерно 70 тысяч субъектов подпадала под часть 13 с диапазоном 5-10 млн рублей, но суд заменил штраф предупреждением, поскольку правонарушение было первым и суд посчитал выполненными условия для такой замены.
Практика пока формируется, поэтому обещать компании фиксированную сумму по одному только числу записей нельзя.
Суд уже столкнулся с сотрудником, который отдал корпоративные данные ИИ
Для темы нейросетей особенно интересно решение Бабушкинского районного суда Москвы по делу № 02-1545/2026. Директор по продажам оспаривала увольнение за разглашение коммерческой тайны. Работодатель зафиксировал пересылку служебной информации на внешние адреса и загрузку данных из защищённого Power BI во внешний сервис, связанный с DeepSeek.
В переданных материалах находились показатели по лидам, сделкам, поступлениям денег и другие внутренние метрики. Работодатель установил режим коммерческой тайны, сотрудница знала о внутренних правилах, а суд не увидел производственной необходимости передавать сведения наружу. Увольнение признали законным.
Есть занятная деталь. В тексте решения указан адрес deepseek-air.ru/chat-deepseek, а не официальный домен разработчика DeepSeek. Поэтому дело нельзя честно пересказывать как доказательство того, что «официальный DeepSeek украл корпоративные данные». Суд устанавливал другое. Сотрудник загрузил защищённые сведения на сторонний внешний ресурс.
Тем более нельзя считать дело прямым прецедентом по 152-ФЗ. Спор касался трудового законодательства и коммерческой тайны, а разглашение через ИИ было не единственным эпизодом. Но один вывод для корпоративной практики уже вполне рабочий. Аргумент «я ничего не публиковал, просто дал файл нейросети» не делает передачу внутренней.
Отдельный риск лежит на самой организации. Статьи 18.1 и 19 требуют правовых, организационных и технических мер защиты, контроля обработки и правил доступа. Если любой сотрудник может открыть личный аккаунт ИИ и без ограничений загрузить туда клиентскую базу, резюме кандидатов или кадровые документы, проблема выходит далеко за рамки одной неудачной привычки пользователя.
Как проверять договор через ИИ без лишнего риска
Полностью запрещать нейросети ради 152-ФЗ я бы не стал. Для большинства договоров достаточно применить принцип минимизации данных.
- Не загружать весь файл без необходимости. Для анализа ответственности, сроков и расторжения модели обычно нужны только соответствующие пункты.
- Удалить идентификаторы людей. ФИО, телефоны, почту, адреса, паспортные сведения, данные доверенностей и другие ненужные реквизиты лучше заменить нейтральными обозначениями.
- Проверить приложения. Основной договор может выглядеть чисто, а приложение содержать паспорт водителя, список сотрудников или медицинские сведения.
- Проверить скрытые данные. В DOCX остаются комментарии, история исправлений и свойства документа. В PDF могут находиться вложения, скрытый текст и дополнительные страницы.
- Не считать псевдоним настоящим обезличиванием. «Клиент 17» мало помогает, если рядом остаются телефон, адрес, номер паспорта и уникальные обстоятельства сделки.
- Использовать утверждённый корпоративный сервис. Организация должна заранее определить разрешённые категории данных, условия договора с поставщиком, трансграничную передачу, сроки хранения и способы удаления.
- Для чувствительной информации выбирать контролируемый контур. Кадровые документы, медицина, биометрия, крупные клиентские массивы и коммерческая тайна требуют намного более строгой архитектуры, чем обычная проверка обезличенного пункта договора.
Именно такой подход отделяет полезную автоматизацию от юридической лотереи. ChatGPT может прекрасно искать противоречия в договоре, но для анализа пункта о неустойке модели не нужен паспорт директора и номер телефона менеджера.
Поэтому на вопрос «что я нарушил, когда вставил договор в ChatGPT» нет универсального ответа. Если в документе не было чужих персональных или охраняемых данных, 152-ФЗ может вообще не стать главной проблемой. Если файл содержал персональные данные, надо проверить правовое основание, цель, объём передачи, получателя, поручение и трансграничную передачу. Если внутри находились специальные категории, биометрия или коммерческая тайна, уровень риска резко растёт.
Самая разумная привычка занимает меньше минуты. Перед отправкой документа наружу оставить только тот текст, который действительно нужен модели. Всё остальное удалить. В большинстве случаев именно лишние страницы, приложения и реквизиты превращают удобный запрос к ИИ в проблему для юриста и службы безопасности.
Можно ли загружать договор в ChatGPT
Прямого запрета на загрузку договоров в ChatGPT нет. Риск зависит от содержимого документа, правового основания обработки, цели передачи и условий работы внешнего сервиса. Перед загрузкой рабочего документа безопаснее удалить персональные и конфиденциальные сведения, которые модели не нужны.
ФИО директора в договоре относится к персональным данным
Да. ФИО относится к информации о физическом лице. Рабочая должность, корпоративная почта и телефон также могут быть персональными данными, если позволяют определить конкретного человека.
Скан подписи считается биометрическими данными
Не автоматически. Для квалификации по статье 11 152-ФЗ имеют значение физиологические или биологические особенности человека и использование сведений оператором для установления личности. Само наличие изображения подписи в PDF ещё не означает обработку биометрических персональных данных.
Если отключить обучение ChatGPT, требования 152-ФЗ исчезают
Нет. Отключение обучения влияет на дальнейшее использование содержимого сервисом, но не отменяет сам факт передачи данных и не создаёт правовое основание для такой передачи.
Временный чат безопасен для персональных данных
Временный чат снижает объём дальнейшего хранения и не используется для обучения, пока остаётся временным. Но передача данных внешнему сервису всё равно происходит. Поэтому временный режим нельзя считать заменой юридическим и организационным мерам защиты.
Какой штраф грозит за один договор с персональными данными
Отдельного штрафа «за договор в ChatGPT» нет. Состав зависит от нарушения. Например, незаконная обработка или обработка, несовместимая с целью сбора, может повлечь для юридического лица штраф 150-300 тысяч рублей. Миллионные составы за массовые утечки имеют количественные пороги, но для специальных категорий и биометрических данных действуют отдельные повышенные санкции.
Можно ли обезличить договор, просто заменив фамилии
Не всегда. Телефон, адрес, паспорт, электронная почта, ИНН и сочетание других признаков могут позволить определить человека даже без фамилии. Нужно удалить весь набор ненужных идентификаторов, а не только имя.
Могут ли уволить сотрудника за загрузку рабочего документа в нейросеть
Да, такой риск существует, если сотрудник передал охраняемую законом тайну и работодатель правильно установил режим конфиденциальности. В деле № 02-1545/2026 суд признал законным увольнение сотрудницы, среди действий которой была загрузка защищённой корпоративной информации во внешний ИИ-сервис.