Как использовать ИИ, не нарушая GDPR
Не существует «GDPR-безопасного» ИИ-поставщика, оплатив услуги которого можно откупиться от соблюдения требований: по GDPR контролёром являетесь вы, и ответственность лежит именно на вас. Хорошая новость в том, что одна-единственная мера снимает бо́льшую часть проблемы разом — вообще не отправляйте персональные данные. Это общая информация, а не юридическая консультация.
А законно ли вообще вводить персональные данные в ChatGPT по GDPR?
В принципе да, но вставка персональных данных в ИИ-сервис — это раскрытие их другой стороне, а значит, полноценная обработка по GDPR, а не личный черновик. Чтобы сделать это законно, придётся преодолеть пять препятствий: правовое основание, минимизацию данных, допустимый механизм передачи, дополнительное условие для данных особых категорий и DPIA там, где риск высок. Каждое из них разобрано ниже. А подход, который облегчает их все, — тот самый, на который регуляторы указывают в первую очередь: минимизация.
1. Правовое основание нужно ещё до того, как данные покинут ваши стены (ст. 6)
Любая обработка персональных данных требует хотя бы одного из шести правовых оснований, перечисленных в статье 6. Для передачи данных в коммерческий ИИ-сервис реалистичны согласие, договор или законный интерес — причём законный интерес срабатывает лишь там, где ваш интерес не перевешивает права человека; EDPB формулирует это как трёхступенчатый тест. Ловушка, которой стоит избегать: подписанный договор с ИИ-поставщиком не является правовым основанием. Вы, как контролёр, обязаны установить его самостоятельно ещё до того, как данные покинут вашу среду.
2. Минимизация данных — принцип, которого регуляторы действительно ожидают (ст. 5)
Статья 5(1)(c) требует, чтобы персональные данные были «адекватными, относящимися к делу и ограниченными необходимым», а статья 5(2) возлагает на вас обязанность это доказать. На практике это означает раскрывать только то, что действительно необходимо для задачи, — и если сводку или черновик можно подготовить на заглушках вместо реальных имён, значит, реальные имена и не требовались. Именно в этом и состоит правовая опора для удаления идентификаторов до того, как они попадут в ИИ-сервис: это не лазейка, а всего лишь применение принципа на практике.
3. DPA с ИИ-вендором необходимо — но недостаточно
Когда поставщик обрабатывает персональные данные по вашему поручению, вам необходимо соглашение об обработке данных по статье 28. Однако DPA определяет лишь то, как обработчик обращается с данными, — оно не даёт вам правового основания, не проводит за вас DPIA и не решает вопрос передачи. К тому же доступно оно только на бизнес-тарифах: OpenAI предлагает дополнение по ст. 28 и SCC для API, ChatGPT Business и Enterprise, тогда как у обычного потребительского ChatGPT (Free/Plus) никакого DPA нет вовсе. (Источник: OpenAI.) EDPB также прямо указал, что соглашение на нижнем уровне не восполнит отсутствие правового основания на верхнем.
4. Отправка запросов в американский ИИ-сервис — это международная передача данных (Глава V)
Когда ваш запрос уходит к поставщику из США, это международная передача данных, регулируемая Главой V. После того как Schrems II отменил Privacy Shield, передачи опираются на Data Privacy Framework ЕС—США либо на стандартные договорные положения вместе с оценкой воздействия передачи. Framework был поддержан Общим судом ЕС в 2025 году, но остаётся под обжалованием — та же правовая неопределённость, что положила конец двум предыдущим механизмам. Минимизация отправляемых персональных данных полностью снимает вопрос передачи: нет персональных данных — нет и передачи, которую пришлось бы обосновывать.
5. Данные особых категорий — где использование ИИ становится самым сложным (ст. 9)
Данные о здоровье, биометрия, политические и религиозные убеждения, членство в профсоюзах и сведения о сексуальной ориентации — это данные особых категорий, и их обработка требует условия по статье 9 в дополнение к вашему основанию по статье 6 — как правило, явного согласия. Ввод таких данных в чат-бот по умолчанию сопряжён с высоким риском, поэтому самая безопасная тактика — убрать или псевдонимизировать их ещё до ввода.
Когда вам нужна DPIA (ст. 35)
Оценка воздействия на защиту данных обязательна, когда обработка «с высокой вероятностью влечёт высокий риск» — например, крупномасштабная обработка данных особых категорий или систематическое профилирование с юридическими или иными сопоставимо значимыми последствиями. Многие корпоративные внедрения ИИ подпадают под этот критерий. Пропуск обязательной DPIA относится к нижнему уровню штрафов: до 10 млн евро или 2% мирового оборота.
Обучение и хранение, которые вы не контролируете
В потребительском ChatGPT (Free и Plus) ваши переписки по умолчанию используются для обучения моделей OpenAI, пока вы не отключите «Improve the model for everyone», а судебное решение в США в 2025 году обязало OpenAI сохранять журналы — в том числе переписки, которые пользователи уже удалили. Как только данные попадают на серверы поставщика, «удалить» — это просьба, а не гарантия. Подробно мы разбираем это в материале хранит ли ChatGPT ваши данные?
Что регуляторы делают на самом деле
Это не теория. В декабре 2024 года итальянский Garante оштрафовал OpenAI на 15 млн евро за обучение ChatGPT на персональных данных без надлежащего правового основания, недостаточную прозрачность, неуведомлённую утечку и отсутствие проверки возраста. (Источник: Euronews.) На уровне ЕС Заключение 28/2024 EDPB намеренно установило высокую планку для того, чтобы ИИ-модель считалась «анонимной». При этом бо́льшая часть рабочего использования ИИ по-прежнему идёт через личные аккаунты, лишённые каких-либо гарантий бизнес-тарифа, — а именно там и накапливается уязвимость.
Рабочий процесс использования ИИ в соответствии с GDPR
Воспроизводимая последовательность, которую можно задокументировать для целей подотчётности; каждый шаг привязан к конкретной статье:
- Определите состав персональных данных. Прежде чем формулировать запрос, разберитесь, какие персональные данные реально задействованы в задаче, — имена, контактные данные, идентификаторы, финансовые или медицинские сведения — и нет ли среди них особых категорий (ст. 9).
- Определите правовое основание (ст. 6). Выберите и задокументируйте основание для раскрытия данных ИИ-поставщику — как правило, это согласие, договор или законный интерес. Сам по себе договор с поставщиком правовым основанием не является: его, как контролёр, обязаны обеспечить именно вы.
- Минимизируйте данные до ввода (ст. 5(1)(c)). Уберите или псевдонимизируйте всё, что для задачи не нужно. Именно этот шаг снимает бо́льшую часть рисков: если персональные данные не доходят до сервиса, большинство остальных препятствий отпадает само собой. Локальный инструмент вроде Occlira делает это в документах, таблицах, письмах, аудио и изображениях за один проход.
- Используйте бизнес-тариф с DPA. Если персональные данные всё же должны попасть в сервис, предпочтите тариф с соглашением об обработке по ст. 28 и стандартными договорными положениями (API, ChatGPT Business/Enterprise) вместо потребительского аккаунта — и отключите обучение модели на ваших данных.
- Урегулируйте трансграничную передачу (Глава V). Отправка запросов американскому поставщику — это международная передача данных. Опирайтесь на Data Privacy Framework ЕС—США либо на SCC вместе с оценкой передачи — или снимите вопрос вовсе, не отправляя персональные данные.
- Проведите DPIA, если она требуется (ст. 35). Крупномасштабная обработка данных особых категорий или систематическое профилирование со значимыми последствиями, как правило, требуют провести оценку воздействия на защиту данных ещё до начала работы.
- Зафиксируйте всё, а затем восстановите данные локально (ст. 5(2)). Задокументируйте своё основание, минимизацию и DPIA, чтобы выполнить обязанность по подотчётности. Работу с ИИ ведите на обезличенной копии, а реальные значения затем восстановите на собственном компьютере.
Как здесь помогает Occlira — шаг минимизации
Occlira превращает шаг 3 в реальную практику. Он находит и удаляет 40+ типов PII — имена, национальные идентификаторы, адреса электронной почты, финансовые и медицинские данные и многое другое — в документах, таблицах, письмах, аудио и изображениях, полностью на вашем собственном компьютере, без облака и без аккаунта. Ничто не уходит на американский сервер, нечего пускать на обучение модели и нечего сохранять по судебному предписанию — ведь персональные данные так и не покидают ваше устройство.
Одна честная оговорка — она важна: обезличивание в Occlira обратимо, оно заменяет каждый идентификатор заглушкой и хранит таблицу соответствий на вашем устройстве. В терминах GDPR это псевдонимизация, а псевдонимизированные данные по-прежнему остаются персональными данными (Соображение 26). Поэтому воспринимайте это как надёжную минимизацию данных, которая удерживает вашу обработку в минимальном объёме и под вашим контролем, — а не как способ вывести данные из-под действия GDPR. Что именно остаётся на вашем устройстве, смотрите на странице Data & Privacy Practices, а пошаговую механику — в материале обезличивание перед ChatGPT.
Часто задаваемые вопросы
В принципе да, но лишь при условии, что вы преодолеете несколько препятствий: правовое основание (ст. 6), минимизация данных (ст. 5(1)(c)), допустимый механизм передачи данных американскому поставщику (Глава V), дополнительное условие для любых данных особых категорий (ст. 9) и DPIA, когда обработка сопряжена с высоким риском (ст. 35). Вставить персональные данные в ИИ-сервис — значит раскрыть их другой стороне, а это уже полноценная обработка, а не личная заметка. Самый надёжный обходной путь — не отправлять персональные данные вовсе.
Вам нужно одно из шести оснований по ст. 6 ещё до того, как данные покинут вашу среду. Для использования ИИ реалистичны согласие, договор или законный интерес; при этом законный интерес требует теста на баланс — ваш интерес не должен перевешивать права человека. Принципиально важно: договор с ИИ-поставщиком правовым основанием не является — своё основание вы обязаны установить самостоятельно.
Нет. Соглашение об обработке данных (ст. 28) необходимо, когда поставщик обрабатывает персональные данные по вашему поручению, однако оно не даёт вам правового основания, не заменяет оценку передачи и не проводит за вас DPIA. К тому же оно доступно лишь на бизнес-тарифах: у обычного потребительского ChatGPT (Free/Plus) никакого DPA нет вовсе. Наконец, EDPB прямо указал, что соглашение на нижнем уровне не восполнит отсутствие правового основания на верхнем.
Да. Данные, уходящие поставщику из США, — это передача по Главе V, и для неё требуется допустимый механизм: сегодня это Data Privacy Framework ЕС—США либо стандартные договорные положения вместе с оценкой передачи. Поскольку этот механизм, как и его предшественники, оспаривается в суде, самый долговечный способ снять риск — минимизировать то, что вы отправляете.
Когда обработка «с высокой вероятностью влечёт высокий риск» — например, крупномасштабное использование данных особых категорий или систематическое профилирование с юридическими или иными сопоставимо значимыми последствиями. Многие корпоративные внедрения ИИ подпадают под такой триггер. Пропуск обязательной DPIA относится к нижнему уровню штрафов (до 10 млн евро или 2% мирового оборота).
Только при наличии условия по ст. 9 в дополнение к вашему основанию по ст. 6 — как правило, явного согласия, — и такая обработка заведомо сопряжена с высоким риском. К особым категориям относятся данные о здоровье, биометрия, политические и религиозные убеждения, а также сведения о сексуальной ориентации. Самая безопасная тактика — убрать или псевдонимизировать их ещё до того, как они попадут в сервис.
Псевдонимизированные данные — обратимые при наличии отдельно хранимой информации — по-прежнему остаются персональными данными (Соображение 26). Из-под действия GDPR выходят только по-настоящему анонимные данные, а планка здесь высока. Поэтому замена идентификаторов обратимыми заглушками — это надёжная минимизация данных, а не выход из-под действия правил.
Да. В декабре 2024 года итальянский Garante оштрафовал OpenAI на 15 млн евро, установив, что компания обучала ChatGPT на персональных данных без надлежащего правового основания, не обеспечила должную прозрачность, не уведомила об утечке 2023 года и не проверяла возраст пользователей. Это наглядно показывает, что регуляторы реагируют на нарушения по правовому основанию и прозрачности, а не ограничиваются рекомендациями.
Контролёром персональных данных, которые вы решили ввести, являетесь вы (или ваша организация): именно вы определяете цель и средства обработки. ИИ-поставщик выступает обработчиком только при наличии бизнес-соглашения; на потребительском аккаунте такого соглашения нет, и вы несёте всю полноту ответственности контролёра без каких-либо гарантий по ст. 28.
Минимизируйте персональные данные до того, как их увидит ИИ
Уберите идентификаторы локально, поработайте с копией в любом ИИ-сервисе, а затем восстановите данные на своём компьютере. Бесплатно 14 дней на Windows и macOS.
Ещё: для юридических фирм · локальное или облачное удаление данных · как обрабатываются ваши данные