Вы храните базу клиентов, гоняете аналитику по продажам и всё чаще кидаете куски таблиц в ChatGPT, чтобы он что-то посчитал. И в какой-то момент ловите себя на мысли: а это вообще законно? Персональные данные защищает 152-ФЗ, штрафы за утечку в 2026 году выросли до сотен тысяч и миллионов рублей, а с 1 сентября 2025 года изменились сами правила обезличивания. Разберём по делу: что такое обезличивание персональных данных, какие методы признаёт закон, что требует Роскомнадзор от оператора и как всё это применить, не превращаясь в юриста.
Что такое обезличивание персональных данных
Определение зашито прямо в 152-ФЗ. По статье 3 обезличивание персональных данных — это действия, после которых становится невозможно определить принадлежность данных конкретному человеку без использования дополнительной информации.
Ключевое слово здесь — «без дополнительной информации». Полностью удалять данные не нужно. Достаточно так их преобразовать, чтобы по самому массиву нельзя было понять, кто есть кто. Ключ, который позволяет всё восстановить, хранится отдельно и под замком.
Зачем это оператору. Обезличенные данные перестают быть персональными в смысле закона. С ними можно работать без согласия субъекта: строить аналитику, обучать модели, отдавать подрядчикам, скармливать нейросети. Именно поэтому обезличивание стало рабочим инструментом, а не просто галочкой в политике.
Разберём на примере. У вас таблица: «Иванов Пётр Сергеевич, +7 916 123-45-67, купил на 45 000 ₽, Москва». Для отчёта о продажах по регионам вам не нужны ни ФИО, ни телефон. Достаточно «клиент №4821, 45 000 ₽, Москва». Вот это и есть обезличивание: аналитическая ценность осталась, человек за строкой исчез.
152-ФЗ и обезличивание: что говорит закон
Сам 152-ФЗ («О персональных данных» от 27.07.2006) задаёт рамку, но не описывает технику. Он вводит понятие в статье 3, разрешает обезличивание как одну из операций обработки и в статье 7 закрепляет: оператор обязан не раскрывать данные третьим лицам без согласия, если иное не установлено законом. Обезличивание — легальный способ обойти это ограничение, потому что раскрывать становится нечего.
Конкретные требования и методы отданы Роскомнадзору. И вот тут важное обновление, о котором многие статьи в сети ещё не знают.
Приказ №996 отменён. Действует приказ №140
Долгие годы методы обезличивания описывал приказ Роскомнадзора №996 от 05.09.2013. Если вы гуглили тему раньше, вы наверняка видели ссылки именно на него. Так вот: приказ №996 признан утратившим силу с 1 сентября 2025 года.
Вместо него действует приказ Роскомнадзора №140 от 19.06.2025 «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных». Он вступил в силу 1 сентября 2025 года. Если вы настраиваете процесс обезличивания в 2026 году, опираться нужно именно на №140, а не на старый №996.
Хорошая новость: сами четыре метода почти не изменились. Приказ №140 не придумал новые техники, а систематизировал старые и сместил акцент на организацию процесса. Плохая новость: требований к оператору стало больше, и добавилась оценка рисков повторной идентификации. Об этом ниже.
Перед тем как отправить таблицу или письмо в нейросеть, проверьте, не утекают ли туда персональные данные.
Бесплатно проверить свои тексты на персональные данные → или заказать обезличивание и настройку безопасной работы с ChatGPT →
Методы обезличивания персональных данных: 4 способа по приказу №140
Приказ №140 закрепляет те же четыре метода, что были в №996. Их можно применять по отдельности или вместе. Вот они с человеческими объяснениями.
| Метод | Как работает | Плюсы | Минусы |
|---|---|---|---|
| Введение идентификаторов (псевдонимизация) | ФИО, телефон и прочее меняются на код. Ведётся отдельная таблица соответствия «код → реальные данные». | Данные легко вернуть, когда нужно. Аналитика не страдает. | Таблица соответствия — уязвимое место. Утечёт она, и всё обезличивание бесполезно. |
| Изменение состава или семантики | Данные обобщают или огрубляют. Вместо точной даты рождения — год, вместо адреса — город, вместо суммы — диапазон. | Восстановить конкретику почти невозможно. Ключ не нужен. | Часть точности теряется навсегда. Для детальной аналитики не подходит. |
| Декомпозиция (разбиение) | Один массив режут на части и хранят в разных местах. По отдельности куски человека не выдают. | Гибко, масштабируется на большие базы. | Нужно надёжно разделять хранилища и правила связи. Сложнее в поддержке. |
| Перемешивание (шаффлинг) | Значения внутри столбцов тасуют между записями. Имя больше не соответствует своему адресу и телефону. | Простая идея, разрушает связи между атрибутами. | Нужны правила и алгоритм обратной сборки. Легко испортить целостность данных. |
На практике комбинируют. Например, вводят идентификаторы вместо ФИО и телефона, а даты и суммы огрубляют. Так и связь с человеком рвётся, и аналитика остаётся живой.
Оценка рисков повторной идентификации
Новшество приказа №140, которого не было в №996. Мало применить метод. Оператор должен убедиться, что выбранного способа достаточно и человека нельзя вычислить косвенно. Классический пример: вы убрали ФИО, но оставили «мужчина, 47 лет, деревня Малые Пупки, зарплата 380 000 ₽». Если в деревне один такой человек, никакое обезличивание не сработало, его опознают по совокупности признаков.
Требования Роскомнадзора к оператору
Приказ №140 требует не только «обезличить», но и правильно всё оформить. Три обязательных блока.
- Локальные нормативные акты. У вас должен быть внутренний документ, где описаны выбранные методы, алгоритмы и порядок обезличивания. Не устная договорённость, а утверждённый акт.
- Недоступность третьим лицам. Информация об используемых методах, программах, системах обезличивания и таблицы соответствия не должны попадать к посторонним. Это прямое требование приказа.
- Учёт действий. Ведите журнал: что, когда и каким методом обезличено, какие операции проводились с уже обезличенными массивами. Это доказательство для проверки.
Ещё один пласт изменений пришёл в 152-ФЗ отдельно. С 1 сентября 2025 года у операторов появилась обязанность по запросу Роскомнадзора передавать обезличенные массивы данных в государственную информационную систему. Это касается взаимодействия с регулятором, но напоминает: обезличивание перестало быть внутренней историей компании.
Прежде чем настраивать методы, полезно понять, какие вообще персональные данные у вас есть и где они лежат. С этого начинается любой проект: сделайте аудит персональных данных по чек-листу, иначе будете обезличивать вслепую.
Сроки и ответственность
Жёсткого срока «обезличить всё до такого-то числа» в законе нет. Обезличивание — это ваш инструмент, а не обязанность по расписанию. Но требования приказа №140 действуют уже сейчас, с 1 сентября 2025 года. Если вы обрабатываете данные без согласия, опираясь на их обезличенность, а по факту процесс не оформлен по правилам, при проверке это всплывёт.
Цена вопроса выросла. Оборотные штрафы и повышенная ответственность за утечки сделали небрежность дорогой. Мы разбирали суммы отдельно: посмотрите штрафы за утечку ПДн в 2026, чтобы понимать, чем рискует компания, отправляющая живую клиентскую базу в облачную нейросеть.
Обезличивание и работа с ИИ: где чаще всего прокалываются
Самая частая утечка сегодня — не хакер, а сотрудник, который скопировал переписку с клиентом в ChatGPT, чтобы тот составил ответ. Вместе с текстом туда уходят ФИО, телефоны, номера договоров, суммы. Данные покидают контур компании, и вы уже не контролируете, где они осели.
Правильный порядок такой. Сначала текст или таблица проходят обезличивание: ФИО и контакты заменяются на идентификаторы, лишняя конкретика огрубляется. И только потом обезличенный вариант отправляется в нейросеть. Модель делает свою работу, а персональные данные остаются у вас.
Ручками это делать долго и ненадёжно, человек обязательно что-нибудь пропустит. Поэтому проверку и замену автоматизируют.
eq.team помогает компаниям безопасно работать с ChatGPT и ИИ: настраиваем обезличивание под 152-ФЗ, чтобы сотрудники пользовались нейросетями и не сливали персональные данные.
Бесплатно проверить свои тексты на персональные данные → или заказать обезличивание и настройку безопасной работы с ChatGPT →
Первый шаг бесплатный: проверка текста в playground и аудит. Стоимость проекта — по итогам бесплатного аудита.
Отдельный разбор того, как этот маршрут выглядит на практике и что в нем меняет проект приказа ФСТЭК от 24 июля 2026 года, собран в статье про персональные данные в ИИ-канале: там схема канала, замер полноты детектора на 4585 сущностях и список документов к 1 сентября.
Коротко о главном
- Обезличивание по 152-ФЗ — это преобразование данных так, чтобы человека нельзя было опознать без отдельного ключа.
- После обезличивания данные перестают быть персональными и с ними можно работать без согласия субъекта.
- С 1 сентября 2025 года действует приказ Роскомнадзора №140. Старый приказ №996 отменён.
- Методов по-прежнему четыре: идентификаторы, изменение состава или семантики, декомпозиция, перемешивание.
- Оператор обязан оформить локальные акты, закрыть доступ третьим лицам, вести учёт и оценивать риск повторной идентификации.
В чём разница между обезличиванием и удалением данных?
При удалении данные исчезают полностью, работать с ними больше нельзя. При обезличивании данные остаются и приносят пользу для аналитики, но связь с конкретным человеком разрывается. Восстановить её можно только с отдельным ключом, который хранится под защитой.
Нужно ли согласие клиента, чтобы обезличить его данные?
Само обезличивание — операция обработки, и на неё распространяются те же основания, что и на исходную обработку. А вот с уже обезличенными данными согласие не требуется: они перестают быть персональными. Поэтому обезличивание и используют, чтобы легально работать с массивами без сбора согласий.
Актуален ли приказ Роскомнадзора №996 в 2026 году?
Нет. Приказ №996 от 05.09.2013 признан утратившим силу с 1 сентября 2025 года. Действует приказ №140 от 19.06.2025. Набор из четырёх методов сохранился, но добавились требования к оформлению процесса и оценке рисков повторной идентификации. Ориентируйтесь на №140.
Можно ли отправлять данные в ChatGPT после обезличивания?
Да, в этом и смысл. Если из текста убраны ФИО, контакты и другие идентифицирующие признаки, а конкретика огрублена, в нейросеть уходит уже не персональные данные. Главное — проверить текст до отправки, а не после. Автоматическая проверка на ПДн перед вставкой в модель закрывает самый частый канал утечки.
