Задать вопрос
@Gogertatar

Передача ПДн из чат-бота в LLM API (GigaChat/Cloud.ru) — как легально?

Делаю сервис — чат-бот для пар (психологическая помощь, разговоры об отношениях). Я самозанятый, оператор ПДн. Сервер в РФ, сообщения шифруются (AES-GCM), согласие на обработку собираю при регистрации, политика ПДн готовится, уведомление РКН подам.
Архитектура: сообщения пользователя уходят в LLM через API. Проблема: в тексте пользователь называет имена третьих лиц (партнёр, коллеги) — их согласия у меня нет и быть не может. Соглашение GigaChat (п. 8.6–8.7) прямо запрещает чужие ПДн и спецкатегории (а разговоры об отношениях — это потенциально интимная жизнь и здоровье).
Сейчас собрал деперсонализацию перед API: GLiNER + pymorphy3 локально, recall ~90–95%, таблица соответствий шифрованная, наружу не уходит. Плюс рассматриваю Cloud.ru Evolution с договором поручения обработки (ст. 6 ч. 3).
Вопросы:
Достаточно ли псевдонимизации (приказ РКН № 996) с таким recall, чтобы передача в API стала легальной? Или единственный чистый путь — договор поручения + согласие на спецкатегории?
Как вы решаете проблему чужих ПДн в пользовательском вводе в B2C-чатах?
Работает ли кто-то с Cloud.ru по поручению как ИП/самозанятый — подписывают ли они с физлицами?
  • Вопрос задан
  • 93 просмотра
Подписаться 3 Средний Комментировать
Помогут разобраться в теме Все курсы
  • АБИУС
    Защита персональных данных
    1 неделя
    Далее
  • НИУДПО имени К.Д. Ушинского
    Защита персональных данных сотрудников: курс
    3 недели
    Далее
  • PROFIFUTURE
    Специалист по кадровому делопроизводству
    256 ???
    Далее
Пригласить эксперта
Ответы на вопрос 1
@rPman
Читаю вас и представляю весь ужас разработчиков, пытающихся быть в законе, когда закон построен таким образом, что выполнить его в полной мере невозможно.

Как я понимаю, закон устроен так, что использовать 'внешние' (заграничные) инструменты, через которые даже приблизительно могут утечь чувствительные данные, - запрещено. Т.е. за вроде бы правильными формулировками кроются банальное желание монополизировать этот рынок законодательно на российские решения (яндекс, сбер).

Ну и само собой, вы не можете нести ответственность за действия третьих лиц (ваших пользователей), ну не должны (хотя конечно наказывать могут и будут).

p.s. а теперь решение в лоб, деперсонализуйте информацию перед ее отправкой зарубеж, для этого можно использовать к примеру локальные llm-ки, которые будут пропускать через себя запрос пользователя, производить автоматическую подмену имен, адресов, телефонов, названий компаний и т.п. (последнее не так просто, так как некоторые компании могут в своем имени нести важную информацию по теме)... а затем в ответе делать обратную подмену.

не панацея, но позволит исключить массовую утечку
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы