• »
  • »
Отдел продаж подключает ИИ-агента к amoCRM, чтобы тот отвечал клиентам в мессенджерах и разгружал менеджеров. Через месяц выясняется: в переписке с нейросетью мелькали телефоны, адреса доставки и номера заказов реальных людей. Формально это уже обработка персональных данных, и вопрос «а законно ли это» встаёт не на старте проекта, а постфактум.

Разбираемся, что 152-ФЗ разрешает при работе с персональными данными клиентов через нейросети, где бизнес рискует штрафом и как выстроить контур так, чтобы нейросеть помогала продавать, а не создавала повод для проверки Роскомнадзора.

Что говорит закон об ИИ и персональных данных

152-ФЗ не содержит ни слова «искусственный интеллект». Закон регулирует не технологию, а обработку персональных данных — любые действия со сведениями, которые прямо или косвенно указывают на конкретного человека: имя, телефон, адрес, номер заказа, содержание переписки. Если ИИ-агент читает карточку сделки с телефоном клиента, он уже работает с персональными данными в юридическом смысле, даже если разработчик называет это «анализом текста».

Прямого запрета на использование нейросетей в законе нет. Компания вправе применять их для обработки заявок, анализа звонков, составления писем клиентам. Вопрос в том, как устроена сама обработка: есть ли законное основание, где физически хранятся данные и кто, кроме вашей компании, успевает их увидеть.

ИИ-решения для роста продаж

Когда передача данных в нейросеть считается их обработкой

Разработчики ИИ-агентов любят формулировку «мы просто отправляем текст модели». С точки зрения 152-ФЗ разницы нет: если в этом тексте есть ФИО, телефон или адрес клиента, происходит обработка персональных данных, а передача текста внешнему сервису — это ещё и передача данных третьему лицу.

На практике персональные данные попадают в промпт нейросети четырьмя путями:
  • менеджер вставляет в чат с ассистентом переписку клиента целиком, чтобы получить готовый ответ;
  • агент сам подтягивает карточку сделки из CRM — имя, телефон, историю заказов — чтобы «понимать контекст»;
  • расшифровка встречи уходит в модель для составления протокола и резюме разговора, а в записи есть адрес доставки и номер карты рассрочки;
  • выгрузка сегмента базы отправляется в нейросеть для анализа или сегментации клиентов.
Один запрос — это уже один субъект персональных данных. Выгрузка базы на триста контактов — это уже триста субъектов, и именно их число определяет категорию штрафа при утечке.

Российские модели против зарубежных: в чём разница по закону

Российская модель — YandexGPT, GigaChat — самый спокойный вариант. Данные остаются на серверах в России, дополнительных согласований с Роскомнадзором не нужно.

С зарубежными моделями сложнее. Отправка персональных данных клиентов в ChatGPT, Claude или любой другой иностранный сервис — это трансграничная передача данных. На неё нужно отдельное разрешение Роскомнадзора: подаётся заявка с указанием, какие данные передаются, в какую страну и с какой целью. Ведомство рассматривает обращение около десяти рабочих дней. Без такого разрешения передача персональных данных за рубеж формально нарушает закон, даже если модель работает через API и данные технически «не сохраняются».
  • «Загрузка в ChatGPT и другие иностранные сервисы персональных данных граждан России является трансграничной передачей данных. На такую передачу нужно получать согласие Роскомнадзора», — поясняют юристы, специализирующиеся на защите данных.

Обезличивание и маскирование: что можно нейросети, а что нельзя

Если разрешение на трансграничную передачу получать не хочется, а зарубежная модель нужна из-за качества ответов, остаётся два законных пути.

Обезличивание убирает из текста всё, что указывает на конкретного человека, без возможности восстановить исходные данные. «Иванов Пётр, телефон 9161234567, заказ №4521» превращается в «клиент интересуется сроком доставки офисного кресла». Имя и телефон заменяются на условные метки ещё до отправки запроса. Провайдер модели видит только обезличенный текст, а реальные значения система подставляет обратно уже в ответе, на своей стороне.

Маскирование — другое. Это подмена части данных по алгоритму с возможностью обратного восстановления: номер карты вида 2200 **** **** 2200. Ключевая разница в том, что маскированные данные закон продолжает считать персональными, поскольку компания технически может вернуть их к исходному виду. Обезличивание в этом смысле работает надёжнее: как только данные необратимо обезличены, требования 152-ФЗ к конкретному тексту снимаются.

Какие каналы утечки создают ИИ-агенты, подключённые к CRM

ИИ-агент для обработки заявок в amoCRM обычно получает доступ сразу к нескольким разделам системы, и каждый — потенциальный канал утечки персональных данных.
Источник в CRM
Что туда попадает
Риск
Карточка сделки
ФИО, телефон, адрес, сумма заказа
Данные уходят в модель при каждом обращении агента к контексту
История переписки
Содержание диалогов в мессенджерах
В переписке клиенты сами пишут номера паспортов, адреса, диагнозы
Записи звонков
Голос, расшифровка, детали заказа
Транскрибация для резюме передаёт полный текст разговора модели
Экспорт базы
Сотни и тысячи контактов сразу
Один промпт затрагивает не одного человека, а весь сегмент
Отдельная проблема — теневой ИИ: сотрудник открывает личный аккаунт нейросети и копирует туда данные клиента, чтобы быстрее составить ответ. Компания в этот момент ничего не журналирует и не контролирует, а отвечать перед Роскомнадзором в случае утечки всё равно придётся ей, а не сотруднику.

Локализация данных: где должны храниться серверы

Часть 5 статьи 18 152-ФЗ требует, чтобы первичный сбор персональных данных россиян происходил на серверах, расположенных в России. Это касается и CRM, и подключённых к ней сервисов, в том числе нейросетевых. База клиентов в облачной таблице на зарубежном хостинге или в переписке с зарубежным сервисом без обезличивания — прямое нарушение требования о локализации данных.

Проверить контур просто: если сервер, на котором физически лежит база, находится в России и доступ к нему есть только у вашей компании — требование выполнено. Если данные хранятся в зарубежном облаке или уходят туда через нейросеть без обезличивания — это нарушение, даже когда доступ формально закрыт паролем.

Согласие клиента на обработку через ИИ

Согласие на обработку персональных данных, которое клиент дал два года назад при заполнении формы на сайте, не покрывает автоматически работу ИИ-агента. Закон требует, чтобы согласие было конкретным, информированным и однозначным: человек должен понимать, какие данные обрабатывают и каким способом, включая обработку через нейросеть.

Практический вывод — проверить формулировку согласия на сайте и в CRM. Если там написано только «согласен на обработку персональных данных» без упоминания целей и способов, при подключении ИИ-агента формулировку стоит обновить и указать, что обработка может вестись с использованием автоматизированных систем и нейросетей.

Отдельное требование касается решений с юридическими последствиями. Если агент не просто отвечает клиенту, а принимает решение — например, отказывает в рассрочке или меняет условия сделки — по статье 16 152-ФЗ нужно участие человека в финальном решении или отдельное согласие клиента. Агент готовит рекомендацию, а подтверждает её менеджер.

Штрафы за нарушение 152-ФЗ в 2026 году

С 30 мая 2025 года действуют поправки, которые заметно подняли штрафы по статье 13.11 КоАП. Для бизнеса, который подключает нейросети к обработке персональных данных клиентов, актуальны три группы санкций.

  • обработка персональных данных без согласия обходится юрлицу в 300–700 тысяч рублей за каждый выявленный случай;
  • утечка данных от тысячи до десяти тысяч субъектов — от 3 до 5 миллионов рублей, утечка более ста тысяч субъектов — от 10 до 15 миллионов;
  • повторная утечка переводит штраф в оборотный: 1–3% годовой выручки компании, но не менее 20 и не более 500 миллионов рублей.
Отдельно наказывается молчание: оператор обязан уведомить Роскомнадзор об инциденте в течение суток и отчитаться о расследовании за 72 часа, а неуведомление — отдельный состав нарушения на сумму до 3 миллионов рублей. Без журнала запросов к модели компании часто нечем доказать, что персональные данные вообще не покидали периметр — а значит, и нечем оправдаться при проверке.

По закону оператором персональных данных остаётся компания, которая их собрала, даже если обработку фактически ведёт подрядчик или встроенный в CRM сервис, а сама информационная система с персональными данными (ИСПДн) требует защиты независимо от того, кто к ней подключён.

Чек-лист перед подключением ИИ-агента к CRM

Прежде чем давать нейросети доступ к базе персональных данных клиентов, стоит закрыть несколько пунктов:
  • компания зарегистрирована в реестре операторов персональных данных Роскомнадзора, и заявленные цели обработки совпадают с тем, что реально происходит в CRM;
  • согласие на сайте и в формах обновлено под работу с нейросетью — с упоминанием автоматизированной обработки;
  • определено, какая модель используется — российская или зарубежная, и решён вопрос с трансграничной передачей данных, если модель зарубежная;
  • настроено обезличивание там, где ИИ-агенту нужен только смысл обращения, а не личность клиента;
  • закрыт доступ к прямым ключам провайдера модели у рядовых сотрудников — все запросы идут через единый корпоративный контур;
  • ведётся журнал запросов: кто обратился, какая модель ответила, какие поля были замаскированы;
  • прописана процедура на случай утечки — кто в течение суток уведомляет Роскомнадзор.

Как выстроить законный контур для ИИ-агента в бизнесе

На практике компании выбирают один из трёх контуров в зависимости от того, с какими данными работает подключённый агент.
Контур
Когда подходит
Ограничения
Российская модель напрямую
Устраивает качество ответов, данные не должны покидать страну
Меньше выбор моделей, чем на зарубежном рынке
Зарубежная модель с обезличиванием
Нужно качество топовых моделей, но без разрешения на трансграничную передачу
Требует технической настройки шлюза обезличивания
Локальная модель на своих серверах
Работа со спецкатегориями данных — здоровьем, финансами
Затраты на оборудование и обслуживание выше, чем при облачном варианте
Для большинства компаний из сегмента МСБ, которые подключают нейросети к amoCRM ради обработки заявок и звонков, рабочим решением оказывается связка «российская модель плюс обезличивание чувствительных полей»: и клиентам отвечают быстро, и данные не покидают контур, за который отвечает бизнес.

Заключение

ИИ в продажах и 152-ФЗ не противоречат друг другу — закон не запрещает нейросети, а требует прозрачности в том, куда уходят персональные данные клиентов и на каком основании. Компании, которые подключают ИИ-агента к CRM без проверки этих вопросов, рискуют не из-за самой технологии, а из-за того, что не знают, что именно их система отправляет наружу. Проверка контура до запуска обходится дешевле, чем оборотный штраф после утечки.

Нужна помощь с настройкой ИИ-агента в amoCRM без риска нарушить 152-ФЗ?

Заполните эту форму и мы перезвоним вам в течение 10 минут.

Оставляя заявку, вы соглашаетесь с Политикой конфиденциальности

Ещё статьи

Любите классику, подпишитесь по почте