Персональные данные
Определён состав данных, фактически передаваемых поставщику ИИ
Организация знает, какие данные уходят во внешний сервис: содержимое запросов, вложения, метаданные, сведения о пользователях.
Текст нормы для сверки с первоисточником
ст. 16, ч. 4.
Что норма означает при использовании ИИ
Помимо явного запроса сервису часто передаются файлы, фрагменты внутренних систем и идентификаторы пользователей.
Без описания состава данных невозможно оценить ни риск утечки, ни применимые требования.
Условия юридической применимости
Организации, использующие внешние ИИ-сервисы и модели
- Организации, интегрировавшие внешние AI-сервисы в рабочие процессы.
Что проверяется
- описан ли состав передаваемых данных
- передаются ли персональные данные
- передаются ли сведения ограниченного доступа
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Договоры
- Условия использования сервисов
- Реестр поставщиков
Что нужно сделать
- описать состав передаваемых данных по каждой интеграции
- исключить избыточную передачу
Нормативные темы
Источники
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
ст. 16, ч. 4
https://www.consultant.ru/document/cons_doc_LAW_61798/Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- vendor-data-scope
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке