Читаю вас и представляю весь ужас разработчиков, пытающихся быть в законе, когда закон построен таким образом, что выполнить его в полной мере невозможно.
Как я понимаю, закон устроен так, что использовать 'внешние' (заграничные) инструменты, через которые даже приблизительно могут утечь чувствительные данные, - запрещено. Т.е. за вроде бы правильными формулировками кроются банальное желание монополизировать этот рынок законодательно на российские решения (яндекс, сбер).
Ну и само собой, вы не можете нести ответственность за действия третьих лиц (ваших пользователей), ну не должны (хотя конечно наказывать могут и будут).
p.s. а теперь решение в лоб, деперсонализуйте информацию перед ее отправкой зарубеж, для этого можно использовать к примеру локальные llm-ки, которые будут пропускать через себя запрос пользователя, производить автоматическую подмену имен, адресов, телефонов, названий компаний и т.п. (последнее не так просто, так как некоторые компании могут в своем имени нести важную информацию по теме)... а затем в ответе делать обратную подмену.
не панацея, но позволит исключить массовую утечку