Ошибка здесь стоит дороже сэкономленных часов. Резюме, записи интервью, оценки и сведения о здоровье содержат персональные данные. Сам факт, что сервис называется корпоративным или обещает не обучаться на запросах, не заменяет договор, проверку инфраструктуры и требования вашей службы безопасности.

Сначала определите данные и маршрут

Перед пилотом ответьте на четыре вопроса: что именно отправляется модели, где это обрабатывается и хранится, кто получает доступ, как данные удаляются. Федеральный закон № 152-ФЗ задаёт общую рамку обработки персональных данных. Конкретный сценарий должен проверить юрист или ответственный за персональные данные.

Уровень Примеры Рабочее правило
Публичные Текст опубликованной вакансии, открытая статистика Можно использовать после проверки авторских прав и фактов
Внутренние Регламент, оргструктура, зарплатная вилка Только в согласованном сервисе и в пределах выданного доступа
Персональные Резюме, контакты, оценки, запись интервью Не отправлять без законного основания и согласованного маршрута
Чувствительные Здоровье, биометрия, специальные категории Отдельная юридическая и техническая оценка; публичный чат не подходит

Обезличивание — не удаление одного имени. Телефон, почта, ссылки, фото, название редкой должности и сочетание биографических деталей могут снова указать на человека. Роскомнадзор рекомендует хранить идентификаторы отдельно от сведений о взаимодействии; с 2025 года действуют отдельные требования и методы обезличивания. Для рабочего процесса лучше автоматизировать удаление полей и проверять результат до отправки.

Три варианта размещения

Публичный чат. Подходит для открытых или вручную обезличенных материалов. Не исходите из предположения, что настройки сервиса одинаковы для личного и корпоративного тарифа: проверяйте актуальную политику поставщика.

API или корпоративный сервис. Даёт больше контроля, но данные всё равно могут уходить внешнему поставщику. Нужны договорные условия, место обработки, срок хранения, журналирование, роли доступа и порядок удаления.

Решение в контуре компании. Снижает риск передачи данных наружу, но не делает систему безопасной автоматически. Остаются права доступа, защита журналов, обновления модели, резервные копии и контроль выгрузок.

Минимальный допуск к пилоту

  1. Владелец процесса описал цель и минимальный набор данных.
  2. Юрист и ИБ согласовали сервис, договор и маршрут обработки.
  3. Данные обезличиваются до передачи и не восстанавливаются из контекста.
  4. Доступ выдаётся по ролям; запросы и изменения версий журналируются.
  5. Есть контрольная выборка и человек, который подтверждает результат.
  6. Ошибочный ответ можно отменить, а данные — удалить по установленной процедуре.

Для системного управления рисками можно использовать структуру NIST AI RMF: управлять правилами, описывать контекст, измерять риски и снижать их. Это не российская правовая норма, а удобный международный каркас, чтобы не сводить безопасность к одному чекбоксу.

Что нельзя отдавать модели

  • финальное решение о найме, повышении, санкции или увольнении без содержательного пересмотра человеком;
  • выводы о здоровье, происхождении, семье и других чувствительных признаках;
  • автоматический отказ кандидату по непрозрачной оценке;
  • прямой доступ к HRIS или ATS шире, чем нужен конкретному сценарию;
  • ответ сотруднику, если модель не уверена и нет маршрута передачи специалисту.

Это практическая памятка, а не юридическая консультация. Закон, договор и архитектуру конкретного решения должен проверить ваш юрист, DPO и ИБ.

Источники