Ошибка здесь стоит дороже сэкономленных часов. Резюме, записи интервью, оценки и сведения о здоровье содержат персональные данные. Сам факт, что сервис называется корпоративным или обещает не обучаться на запросах, не заменяет договор, проверку инфраструктуры и требования вашей службы безопасности.
Сначала определите данные и маршрут
Перед пилотом ответьте на четыре вопроса: что именно отправляется модели, где это обрабатывается и хранится, кто получает доступ, как данные удаляются. Федеральный закон № 152-ФЗ задаёт общую рамку обработки персональных данных. Конкретный сценарий должен проверить юрист или ответственный за персональные данные.
| Уровень | Примеры | Рабочее правило |
|---|---|---|
| Публичные | Текст опубликованной вакансии, открытая статистика | Можно использовать после проверки авторских прав и фактов |
| Внутренние | Регламент, оргструктура, зарплатная вилка | Только в согласованном сервисе и в пределах выданного доступа |
| Персональные | Резюме, контакты, оценки, запись интервью | Не отправлять без законного основания и согласованного маршрута |
| Чувствительные | Здоровье, биометрия, специальные категории | Отдельная юридическая и техническая оценка; публичный чат не подходит |
Обезличивание — не удаление одного имени. Телефон, почта, ссылки, фото, название редкой должности и сочетание биографических деталей могут снова указать на человека. Роскомнадзор рекомендует хранить идентификаторы отдельно от сведений о взаимодействии; с 2025 года действуют отдельные требования и методы обезличивания. Для рабочего процесса лучше автоматизировать удаление полей и проверять результат до отправки.
Три варианта размещения
Публичный чат. Подходит для открытых или вручную обезличенных материалов. Не исходите из предположения, что настройки сервиса одинаковы для личного и корпоративного тарифа: проверяйте актуальную политику поставщика.
API или корпоративный сервис. Даёт больше контроля, но данные всё равно могут уходить внешнему поставщику. Нужны договорные условия, место обработки, срок хранения, журналирование, роли доступа и порядок удаления.
Решение в контуре компании. Снижает риск передачи данных наружу, но не делает систему безопасной автоматически. Остаются права доступа, защита журналов, обновления модели, резервные копии и контроль выгрузок.
Минимальный допуск к пилоту
- Владелец процесса описал цель и минимальный набор данных.
- Юрист и ИБ согласовали сервис, договор и маршрут обработки.
- Данные обезличиваются до передачи и не восстанавливаются из контекста.
- Доступ выдаётся по ролям; запросы и изменения версий журналируются.
- Есть контрольная выборка и человек, который подтверждает результат.
- Ошибочный ответ можно отменить, а данные — удалить по установленной процедуре.
Для системного управления рисками можно использовать структуру NIST AI RMF: управлять правилами, описывать контекст, измерять риски и снижать их. Это не российская правовая норма, а удобный международный каркас, чтобы не сводить безопасность к одному чекбоксу.
Что нельзя отдавать модели
- финальное решение о найме, повышении, санкции или увольнении без содержательного пересмотра человеком;
- выводы о здоровье, происхождении, семье и других чувствительных признаках;
- автоматический отказ кандидату по непрозрачной оценке;
- прямой доступ к HRIS или ATS шире, чем нужен конкретному сценарию;
- ответ сотруднику, если модель не уверена и нет маршрута передачи специалисту.
Это практическая памятка, а не юридическая консультация. Закон, договор и архитектуру конкретного решения должен проверить ваш юрист, DPO и ИБ.
Источники
- Федеральный закон № 152-ФЗ «О персональных данных» — актуальная редакция и базовые требования к обработке персональных данных в России.
- Постановление Правительства РФ № 1154 от 1 августа 2025 года — действующие требования и методы обезличивания.
- NIST AI Risk Management Framework — каркас управления рисками ИИ.
- ICO: автоматизированные решения при найме — прозрачность, контроль человеком и возможность оспорить решение.