Перейти к содержимому
Защита данных

Обезличивание персональных данных по 152-ФЗ: методы и требования

· 28 июля 2026 · 8 мин чтения
Обезличивание персональных данных по 152-ФЗ: методы и требования

Вы храните базу клиентов, гоняете аналитику по продажам и всё чаще кидаете куски таблиц в ChatGPT, чтобы он что-то посчитал. И в какой-то момент ловите себя на мысли: а это вообще законно? Персональные данные защищает 152-ФЗ, штрафы за утечку в 2026 году выросли до сотен тысяч и миллионов рублей, а с 1 сентября 2025 года изменились сами правила обезличивания. Разберём по делу: что такое обезличивание персональных данных, какие методы признаёт закон, что требует Роскомнадзор от оператора и как всё это применить, не превращаясь в юриста.

Что такое обезличивание персональных данных

Определение зашито прямо в 152-ФЗ. По статье 3 обезличивание персональных данных — это действия, после которых становится невозможно определить принадлежность данных конкретному человеку без использования дополнительной информации.

Ключевое слово здесь — «без дополнительной информации». Полностью удалять данные не нужно. Достаточно так их преобразовать, чтобы по самому массиву нельзя было понять, кто есть кто. Ключ, который позволяет всё восстановить, хранится отдельно и под замком.

Зачем это оператору. Обезличенные данные перестают быть персональными в смысле закона. С ними можно работать без согласия субъекта: строить аналитику, обучать модели, отдавать подрядчикам, скармливать нейросети. Именно поэтому обезличивание стало рабочим инструментом, а не просто галочкой в политике.

Разберём на примере. У вас таблица: «Иванов Пётр Сергеевич, +7 916 123-45-67, купил на 45 000 ₽, Москва». Для отчёта о продажах по регионам вам не нужны ни ФИО, ни телефон. Достаточно «клиент №4821, 45 000 ₽, Москва». Вот это и есть обезличивание: аналитическая ценность осталась, человек за строкой исчез.

152-ФЗ и обезличивание: что говорит закон

Сам 152-ФЗ («О персональных данных» от 27.07.2006) задаёт рамку, но не описывает технику. Он вводит понятие в статье 3, разрешает обезличивание как одну из операций обработки и в статье 7 закрепляет: оператор обязан не раскрывать данные третьим лицам без согласия, если иное не установлено законом. Обезличивание — легальный способ обойти это ограничение, потому что раскрывать становится нечего.

Конкретные требования и методы отданы Роскомнадзору. И вот тут важное обновление, о котором многие статьи в сети ещё не знают.

Приказ №996 отменён. Действует приказ №140

Долгие годы методы обезличивания описывал приказ Роскомнадзора №996 от 05.09.2013. Если вы гуглили тему раньше, вы наверняка видели ссылки именно на него. Так вот: приказ №996 признан утратившим силу с 1 сентября 2025 года.

Вместо него действует приказ Роскомнадзора №140 от 19.06.2025 «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных». Он вступил в силу 1 сентября 2025 года. Если вы настраиваете процесс обезличивания в 2026 году, опираться нужно именно на №140, а не на старый №996.

Хорошая новость: сами четыре метода почти не изменились. Приказ №140 не придумал новые техники, а систематизировал старые и сместил акцент на организацию процесса. Плохая новость: требований к оператору стало больше, и добавилась оценка рисков повторной идентификации. Об этом ниже.

Перед тем как отправить таблицу или письмо в нейросеть, проверьте, не утекают ли туда персональные данные.

Бесплатно проверить свои тексты на персональные данные → или заказать обезличивание и настройку безопасной работы с ChatGPT →

Методы обезличивания персональных данных: 4 способа по приказу №140

Приказ №140 закрепляет те же четыре метода, что были в №996. Их можно применять по отдельности или вместе. Вот они с человеческими объяснениями.

Метод Как работает Плюсы Минусы
Введение идентификаторов (псевдонимизация) ФИО, телефон и прочее меняются на код. Ведётся отдельная таблица соответствия «код → реальные данные». Данные легко вернуть, когда нужно. Аналитика не страдает. Таблица соответствия — уязвимое место. Утечёт она, и всё обезличивание бесполезно.
Изменение состава или семантики Данные обобщают или огрубляют. Вместо точной даты рождения — год, вместо адреса — город, вместо суммы — диапазон. Восстановить конкретику почти невозможно. Ключ не нужен. Часть точности теряется навсегда. Для детальной аналитики не подходит.
Декомпозиция (разбиение) Один массив режут на части и хранят в разных местах. По отдельности куски человека не выдают. Гибко, масштабируется на большие базы. Нужно надёжно разделять хранилища и правила связи. Сложнее в поддержке.
Перемешивание (шаффлинг) Значения внутри столбцов тасуют между записями. Имя больше не соответствует своему адресу и телефону. Простая идея, разрушает связи между атрибутами. Нужны правила и алгоритм обратной сборки. Легко испортить целостность данных.

На практике комбинируют. Например, вводят идентификаторы вместо ФИО и телефона, а даты и суммы огрубляют. Так и связь с человеком рвётся, и аналитика остаётся живой.

Оценка рисков повторной идентификации

Новшество приказа №140, которого не было в №996. Мало применить метод. Оператор должен убедиться, что выбранного способа достаточно и человека нельзя вычислить косвенно. Классический пример: вы убрали ФИО, но оставили «мужчина, 47 лет, деревня Малые Пупки, зарплата 380 000 ₽». Если в деревне один такой человек, никакое обезличивание не сработало, его опознают по совокупности признаков.

Требования Роскомнадзора к оператору

Приказ №140 требует не только «обезличить», но и правильно всё оформить. Три обязательных блока.

  • Локальные нормативные акты. У вас должен быть внутренний документ, где описаны выбранные методы, алгоритмы и порядок обезличивания. Не устная договорённость, а утверждённый акт.
  • Недоступность третьим лицам. Информация об используемых методах, программах, системах обезличивания и таблицы соответствия не должны попадать к посторонним. Это прямое требование приказа.
  • Учёт действий. Ведите журнал: что, когда и каким методом обезличено, какие операции проводились с уже обезличенными массивами. Это доказательство для проверки.

Ещё один пласт изменений пришёл в 152-ФЗ отдельно. С 1 сентября 2025 года у операторов появилась обязанность по запросу Роскомнадзора передавать обезличенные массивы данных в государственную информационную систему. Это касается взаимодействия с регулятором, но напоминает: обезличивание перестало быть внутренней историей компании.

Прежде чем настраивать методы, полезно понять, какие вообще персональные данные у вас есть и где они лежат. С этого начинается любой проект: сделайте аудит персональных данных по чек-листу, иначе будете обезличивать вслепую.

Сроки и ответственность

Жёсткого срока «обезличить всё до такого-то числа» в законе нет. Обезличивание — это ваш инструмент, а не обязанность по расписанию. Но требования приказа №140 действуют уже сейчас, с 1 сентября 2025 года. Если вы обрабатываете данные без согласия, опираясь на их обезличенность, а по факту процесс не оформлен по правилам, при проверке это всплывёт.

Цена вопроса выросла. Оборотные штрафы и повышенная ответственность за утечки сделали небрежность дорогой. Мы разбирали суммы отдельно: посмотрите штрафы за утечку ПДн в 2026, чтобы понимать, чем рискует компания, отправляющая живую клиентскую базу в облачную нейросеть.

Обезличивание и работа с ИИ: где чаще всего прокалываются

Самая частая утечка сегодня — не хакер, а сотрудник, который скопировал переписку с клиентом в ChatGPT, чтобы тот составил ответ. Вместе с текстом туда уходят ФИО, телефоны, номера договоров, суммы. Данные покидают контур компании, и вы уже не контролируете, где они осели.

Правильный порядок такой. Сначала текст или таблица проходят обезличивание: ФИО и контакты заменяются на идентификаторы, лишняя конкретика огрубляется. И только потом обезличенный вариант отправляется в нейросеть. Модель делает свою работу, а персональные данные остаются у вас.

Ручками это делать долго и ненадёжно, человек обязательно что-нибудь пропустит. Поэтому проверку и замену автоматизируют.

eq.team помогает компаниям безопасно работать с ChatGPT и ИИ: настраиваем обезличивание под 152-ФЗ, чтобы сотрудники пользовались нейросетями и не сливали персональные данные.

Бесплатно проверить свои тексты на персональные данные → или заказать обезличивание и настройку безопасной работы с ChatGPT →

Первый шаг бесплатный: проверка текста в playground и аудит. Стоимость проекта — по итогам бесплатного аудита.

Отдельный разбор того, как этот маршрут выглядит на практике и что в нем меняет проект приказа ФСТЭК от 24 июля 2026 года, собран в статье про персональные данные в ИИ-канале: там схема канала, замер полноты детектора на 4585 сущностях и список документов к 1 сентября.

Коротко о главном

  • Обезличивание по 152-ФЗ — это преобразование данных так, чтобы человека нельзя было опознать без отдельного ключа.
  • После обезличивания данные перестают быть персональными и с ними можно работать без согласия субъекта.
  • С 1 сентября 2025 года действует приказ Роскомнадзора №140. Старый приказ №996 отменён.
  • Методов по-прежнему четыре: идентификаторы, изменение состава или семантики, декомпозиция, перемешивание.
  • Оператор обязан оформить локальные акты, закрыть доступ третьим лицам, вести учёт и оценивать риск повторной идентификации.
В чём разница между обезличиванием и удалением данных?

При удалении данные исчезают полностью, работать с ними больше нельзя. При обезличивании данные остаются и приносят пользу для аналитики, но связь с конкретным человеком разрывается. Восстановить её можно только с отдельным ключом, который хранится под защитой.

Нужно ли согласие клиента, чтобы обезличить его данные?

Само обезличивание — операция обработки, и на неё распространяются те же основания, что и на исходную обработку. А вот с уже обезличенными данными согласие не требуется: они перестают быть персональными. Поэтому обезличивание и используют, чтобы легально работать с массивами без сбора согласий.

Актуален ли приказ Роскомнадзора №996 в 2026 году?

Нет. Приказ №996 от 05.09.2013 признан утратившим силу с 1 сентября 2025 года. Действует приказ №140 от 19.06.2025. Набор из четырёх методов сохранился, но добавились требования к оформлению процесса и оценке рисков повторной идентификации. Ориентируйтесь на №140.

Можно ли отправлять данные в ChatGPT после обезличивания?

Да, в этом и смысл. Если из текста убраны ФИО, контакты и другие идентифицирующие признаки, а конкретика огрублена, в нейросеть уходит уже не персональные данные. Главное — проверить текст до отправки, а не после. Автоматическая проверка на ПДн перед вставкой в модель закрывает самый частый канал утечки.

Обсудим задачу

Опишите задачу в 2–3 предложениях и оставьте контакт. Ответим в течение 2 часов в рабочее время.

Telegram
@streeboga
Почта
sale@eq.team
Часы работы
10:00–19:00 (МСК)
Пришлём оценку письмом в течение рабочего дня. Достаточно заполнить одно поле из двух.
Данные не передаём третьим лицам. Как их обрабатываем — в политике обработки персональных данных.
С чего начать

EQ поддержит на любом этапе

Старт проекта

Готовы к разработке — нужен надёжный фундамент и понятный план.

Обсудить проект

Масштабирование

Продукт растёт — нужна разработка новых фич в продакшене.

Написать нам

Поддержка

Всё работает — нужно развивать, поддерживать и мониторить.

Написать нам