Смотреть презентацию по персональным данным в PDF
Диагностика вашего обезличивания персональных данных клиентов и план внедрения.
PD Gateway 152-ФЗ · Secure AI

Обезличивание персональных данных до консультации с AI

Как подключить сайт, Telegram и AI-агента к сильной внешней модели, не отправляя туда ФИО, телефон, email, адрес и другие идентификаторы клиента. PD Gateway отделяет личность от бизнес-запроса: в собственном AI-контуре оператора исходные ПД сохраняются в российском RU Vault, а внешняя LLM получает только обезличенный контекст без ключа сопоставления.

152-ФЗПриказ РКН №140RU Postgres Vaultn8nRegex + RU LLM DeIDfail-closedTelegram handoff
Пилотный технический контур
от 100 000 ₽

Один основной сценарий: входной шлюз, согласие, российское хранилище, обезличивание, safety gate, внешний AI и возврат ответа клиенту.

Главный принцип:
если система не может подтвердить безопасное обезличивание, исходный текст не отправляется во внешний AI.
Почему это важно

Риск возникает не потому, что AI «плохой», а потому что в prompt легко попадают персональные данные

Типовой сценарий выглядит безобидно: клиент пишет в виджет или Telegram «Меня зовут Иван Петров, мой телефон +7…, подготовьте КП». Если сырой текст сразу отправить во внешнюю LLM, вместе с задачей туда уходят идентификаторы человека.

01

ПД внутри запроса

ФИО, телефон, email, Telegram, адрес и реквизиты документов могут оказаться в prompt и логах провайдера.

02

Нет разделения ролей

Сайт, CRM, менеджер и AI видят один и тот же raw-текст, хотя бизнес-задаче внешнего AI контакты обычно не нужны.

03

Сбой фильтра

Простой regex не распознаёт контекстное имя или адрес. Без fail-closed система может продолжить вызов внешней модели.

Юридическая рамка

Что важно учесть по российскому законодательству в 2026 году

152-ФЗ · ст. 3

Обезличивание — юридический критерий, а не маска телефона

После обезличивания без дополнительной информации должно быть невозможно определить принадлежность данных конкретному субъекту. Если у оператора остаётся ключ сопоставления, этот ключ и исходные данные продолжают требовать защиты.

152-ФЗ · ст. 18(5)

Первичный российский контур

При интернет-сборе ПД граждан РФ операции записи, систематизации, накопления, хранения, уточнения и извлечения должны строиться с учётом требования использовать базы данных в России, за исключением прямо предусмотренных законом случаев.

Приказ РКН №140

Методы и доказуемость

С 1 сентября 2025 года действуют новые требования и методы обезличивания: идентификаторы, изменение состава/семантики, перемешивание, декомпозиция и дополнительное обобщение. Ключ сопоставления при методе идентификаторов хранится отдельно и не передаётся третьим лицам.

152-ФЗ · ст. 12

Трансграничная передача

Если во внешний иностранный сервис передаются персональные данные, применяется режим трансграничной передачи и отдельное уведомление Роскомнадзора. Для PD Gateway принципиально не передавать внешний ключ сопоставления и документировать достаточность обезличивания: одного слова «анонимно» или простой маскировки недостаточно.

Важно: PD Gateway — техническая часть compliance-контура. Он не заменяет политику обработки ПД, правовое основание, уведомления Роскомнадзора, договоры с обработчиками, модель угроз и иные обязательные организационные меры.
Архитектура

Безопасный маршрут: идентификация отдельно, интеллект отдельно

В приложенном n8n-workflow реализована модель, где сайт и Telegram входят в единый российский контур, а внешний AI вызывается только после обезличивания и проверки результата.

01Сайт / Telegram
02Согласие / основание
03RU Postgres Vault
04Regex DeID
05RU LLM DeID
06Safety Gate
07External AI
Остаётся в РФ

Личность и доказательства

ФИО, телефон, email, Telegram ID, согласия, PII Vault, внутренний user_token и ключи сопоставления.

Уходит во внешний AI

Только бизнес-контекст

Обезличенный текст, продуктовый интерес, разрешённые KB-фрагменты и временный ai_context_token.

Возвращается менеджеру

Продажа без потери заявки

AI формирует безопасный вывод и сигнал handoff; контакты раскрываются внутри российского контура только уполномоченному менеджеру.

Токенизация

Приказ №140 фактически поддерживает архитектуру с идентификаторами — при правильном разделении ключа

В актуальной версии архитектуры постоянный user_token остаётся внутренним идентификатором. Для внешней модели используется отдельный короткоживущий ai_context_token с TTL, например 24 часа. Это снижает риск устойчивого профилирования клиента во внешнем контуре.

КатегорияИсходное значениеЧто видит AIГде остаётся связь
ФИОИван Петров{{NAME_1}}RU Vault
Телефон+7 999 …{{PHONE_1}}RU Vault
EmailАдрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript.{{EMAIL_1}}RU Vault
Внешняя AI-сессиявнутренний user_tokenai_context_tokenвременная внутренняя связка
Два слоя DeID

Regex убирает очевидное. Российская модель — контекстное. Safety Gate решает, можно ли идти дальше.

01 · Regex

Структурные шаблоны

Телефоны, email, Telegram username, ИНН, СНИЛС, паспортные шаблоны.

02 · RU LLM

Контекстные ПД

Имена, адреса, обращения с ФИО и другие элементы, которые трудно надёжно покрыть одной регуляркой.

03 · Safety Gate

Fail-closed

Проверяется валидность результата и остаточный риск. При сомнении внешний AI не вызывается.

Рекомендация для production: любой свободный пользовательский текст безопаснее пропускать через полный DeID до обращения к иностранному классификатору/LLM. Простую маршрутизацию «без ПД» лучше выполнять правилами или российским контуром.
Fail-closed

Если обезличивание не подтверждено — заявка не теряется, но внешний AI не получает raw-текст

DEID OK

Безопасный маршрут

Обезличенный payload передаётся во внешний AI. Ответ очищается от технических маркеров и возвращается клиенту.

DEID FAILED

Контролируемая остановка

Исходный запрос остаётся в российском контуре. Клиент получает понятный сервисный ответ, а менеджер — задачу продолжить обработку.

Права клиента

Согласие — не галочка «для красоты»: его надо доказать, версионировать и уметь отозвать

CONSENT

Отдельное действие

Согласие должно быть конкретным, информированным и подтверждаемым. Согласие на рекламу лучше вести отдельно от согласия на обработку ПД/AI-сценарий.

MY DATA

Прозрачность

Workflow может показывать клиенту статус согласия и категории сохранённых данных без раскрытия самого содержимого vault.

REVOKE

Отзыв и удаление

При отзыве закрываются активная сессия и временные AI-токены, удаляются рабочие контакты, если их дальнейшее хранение не требуется по иному законному основанию.

Сайт + Telegram

Клиент не должен начинать консультацию заново

В JSON предусмотрен deep-link: заявка с сайта создаёт одноразовый link_token, Telegram связывается с существующим lead_id, и клиент продолжает общение уже в мессенджере. При этом внешнему AI не передаётся ключ к личности.

01Форма сайта
02link_token
03Telegram /start
04Bind к lead_id
05Продолжение сервиса
Что получает собственник

Не «юридическую магию», а управляемый технический контур с понятными границами

01

Снижение риска

Контакты и идентификаторы не нужны внешней модели для большинства консультаций и продаж — значит, их можно технически отделить.

02

Сохранение скорости AI

AI продолжает понимать продукт, бюджет, задачу, воронку и контекст обращения без знания личности.

03

Управляемая продажа

Когда нужен человек, внутренняя ветка делает handoff менеджеру вместе с лидом и контекстом.

04

Доказуемость

trace_id, журналы, версии согласия, события DeID, ошибки и тест-кейсы помогают разбирать инциденты и подтверждать процесс.

05

Масштабирование

Один шлюз можно подключать к виджету Joomla, Telegram, CRM, RAG, n8n и нескольким AI-провайдерам.

06

Контроль scope

Голос, фото, PDF, биометрия, специальные категории и сложные внешние интеграции проектируются отдельно, а не маскируются в базовый тариф.

Production checklist

Что обязательно проверить до боевого запуска

Правовая часть

Оператор и цели обработки; актуальная политика; отдельные согласия; уведомление Роскомнадзора; трансграничная передача при её наличии; поручения обработчикам; сроки хранения и уничтожения; порядок реагирования на обращения субъектов; локальный акт по обезличиванию, описание применяемых методов и оценка их достаточности.

Техническая часть

RU-hosting/Postgres; разграничение ролей; отдельное хранение исходного массива, результата обезличивания и ключа сопоставления; секреты только в credentials/.env/vault; резервное копирование; журналы доступа и операций DeID; тесты на остаточные ПД; fail-closed; мониторинг; rollback; запрет отправки постоянного user_token внешней LLM; модель угроз и меры защиты по применимому уровню защищённости ИСПДн.

В текущем workflow рабочие TTL и retention встречаются в нескольких версиях: актуальные production-ноды используют 180 дней для ряда записей и 24 часа для ai_context_token. Перед запуском эти сроки нужно синхронизировать с политикой и локальными актами оператора.
Критично для production: свободный текст клиента нельзя отправлять во внешний OpenRouter/другой иностранный классификатор только после Regex-фильтра. Полный DeID + safety gate должен стоять до любого внешнего LLM-вызова. Если raw-запрос проходит через Telegram, Cloudflare Worker или иной внешний сервис до RU-контура, такой канал требует отдельной правовой и технической оценки; формулировка «ПД остаются в РФ» не должна распространяться на инфраструктуру третьих платформ.
Что входит в пилот

Проект внедрения: технический контур, тесты и эксплуатационная документация

GATEWAY

Вход и маршрутизация

Webhook/виджет/Telegram, secret header, idempotency, базовые маршруты.

VAULT

Consent + RU storage

Токены, согласия, PII Vault, временные связки AI-контекста.

DEID

Обезличивание

Regex, российская LLM, разбор результата, residual-risk check.

FAIL SAFE

Безопасная остановка

Запрет внешнего вызова при сомнении, ответ клиенту, manager handoff.

TESTS

Проверка

Матрица тестов на ФИО, телефон, email, Telegram, адреса, идентификаторы и ошибки модели.

DOCS

Передача в эксплуатацию

Схема, инструкции, границы ответственности, чек-лист production и rollback.

Стоимость

Три понятных уровня внедрения

STANDARD
150 000 ₽

Расширенный контур с более глубокой проверкой.

Больше тест-кейсов, расширенные логи/evidence, дополнительные маршруты, усиленная документация и запуск с мониторингом.

PROJECT
по ТЗ

Сложная интеграция с внешними системами.

Несколько брендов/каналов, CRM/API, платежи, фискализация, голос/файлы, специальные категории данных, сложная ИБ или кастомные требования.

Правовые источники

На что опирается материал

Федеральный закон №152-ФЗ «О персональных данных»: определения (ст. 3), согласие (ст. 9), трансграничная передача (ст. 12), меры оператора (ст. 18.1), локализация баз данных (ст. 18 ч. 5), безопасность (ст. 19), уведомление Роскомнадзора (ст. 22). Актуальная редакция на август 2026 года: consultant.ru.

Приказ Роскомнадзора от 19.06.2025 №140 — требования и методы обезличивания, действует с 01.09.2025: официальное опубликование.

Статья 12 в редакции Федерального закона от 26.07.2026 №265-ФЗ — актуальные правила трансграничной передачи: consultant.ru.

Постановление Правительства РФ от 01.11.2012 №1119 — требования к защите ПД при обработке в ИСПДн и уровни защищённости: consultant.ru.