Как не споткнуться о 152-ФЗ, работая с ИИ

Играясь с ИИ, вы помните про персональные данные, когда отправляете в ИИ договор или заявки клиента?

Не буду писать огромный пост, их написано уже сотни Просто почитайте вот это https://habr.com/ru/amp/publications/1057128/

Это не пост юриста, это статья айтишника, к.т.н. и преподавателя ИТ-дисциплин Про штрафы: За незаконную обработку персональных данных — до 700 тысяч рублей. За утечку — уже от 3 до 15 миллионов, а если утекла биометрия, то до 20.

Что вообще можно отправлять в ИИ, а что нет: ⭐️Можно спокойно: обезличенные тексты без ФИО и реквизитов; шаблоны договоров и регламентов; всё, что и так лежит в открытом доступе на сайте; код и документы, в которых нет ни тайн, ни персданных.

🚫Нельзя категорически: персональные данные клиентов и сотрудников; договоры с реквизитами физлиц; бухгалтерию с банковской и налоговой тайной; и вообще любой документ под грифом коммерческой тайны.

При создании продуктов, внедрении автоматизации и даже простеньких агентов я всегда в первую очередь думаю о безопасности. Решений может быть множество, зависят от бюджета и задачи:

• Локальные GPT-модели: разворачиваются строго внутри вашего закрытого контура, откуда данные физически не могут уйти в интернет. • LLM-файрволы: софт, который в моменте ловит в тексте имена, телефоны и коммерческую тайну, меняет их на заглушки и только потом отправляет в ИИ. • Российские облака (152-ФЗ): работайте через API отечественных моделей (YandexGPT, GigaChat), развернутых на серверах в РФ со всеми нужными аттестатами безопасности.

В общем, играть с ИИ — круто, но играть по правилам однозначно дешевле)

Пользуясь случаем, приглашаю вас в свой тг: вам не сложно, а мне - приятно) https://t.me/place_it