Что нельзя отправлять в облачную нейросеть
Отправка персональных данных в зарубежный сервис — это трансграничная передача со своими требованиями. Разбираю практическую границу и что делать, если данные всё-таки нужны.
Короткий ответ: всё, что позволяет определить конкретного человека — ФИО, телефон, адрес, паспорт, медицинские сведения, — в зарубежный облачный сервис отправлять нельзя без выполнения требований к трансграничной передаче. Отправка на сервер за границей — это именно она, даже если вы просто вставили текст в чат.
Практическая граница, которой я пользуюсь: если по фрагменту можно понять, о ком речь, — он не уезжает наружу. Не «фамилия удалена», а именно не определяется: связка «мужчина, 42 года, начальник отдела закупок в компании из трёх человек» определяет человека не хуже паспорта.
Что с этим делают на практике, по возрастанию затрат:
Обезличивание перед отправкой. Замена сущностей на метки
(ЛИЦО_1, ТЕЛЕФОН_2) с обратной подстановкой после ответа. Дёшево
и закрывает большинство задач: модели для разбора текста конкретное имя
почти никогда не нужно.
Российский провайдер. Обработка остаётся в стране, вопрос трансграничной передачи снимается — остаются обычные требования к обработке.
Локальная модель. Данные не покидают периметр вообще. Стоит дороже, чем кажется, — считал это отдельно, — но здесь платят не за экономию, а за допуск.
Отдельно про согласие: оно требуется на обработку, а на трансграничную передачу — отдельно и прямо. Пункт «мы можем использовать сторонние сервисы» в общей политике этого не заменяет.
Это не юридическая консультация: формулировки под ваш случай должен проверить юрист. Но инженерное решение — обезличивать до отправки — принимается раньше, чем юридическое, и от него зависит, что вообще придётся согласовывать.