Обезличивание персональных данных до консультации с AI
Как подключить сайт, Telegram и AI-агента к сильной внешней модели, не отправляя туда ФИО, телефон, email, адрес и другие идентификаторы клиента. PD Gateway отделяет личность от бизнес-запроса: в собственном AI-контуре оператора исходные ПД сохраняются в российском RU Vault, а внешняя LLM получает только обезличенный контекст без ключа сопоставления.
Один основной сценарий: входной шлюз, согласие, российское хранилище, обезличивание, safety gate, внешний AI и возврат ответа клиенту.
если система не может подтвердить безопасное обезличивание, исходный текст не отправляется во внешний AI.
Риск возникает не потому, что AI «плохой», а потому что в prompt легко попадают персональные данные
Типовой сценарий выглядит безобидно: клиент пишет в виджет или Telegram «Меня зовут Иван Петров, мой телефон +7…, подготовьте КП». Если сырой текст сразу отправить во внешнюю LLM, вместе с задачей туда уходят идентификаторы человека.
ПД внутри запроса
ФИО, телефон, email, Telegram, адрес и реквизиты документов могут оказаться в prompt и логах провайдера.
Нет разделения ролей
Сайт, CRM, менеджер и AI видят один и тот же raw-текст, хотя бизнес-задаче внешнего AI контакты обычно не нужны.
Сбой фильтра
Простой regex не распознаёт контекстное имя или адрес. Без fail-closed система может продолжить вызов внешней модели.
Что важно учесть по российскому законодательству в 2026 году
Обезличивание — юридический критерий, а не маска телефона
После обезличивания без дополнительной информации должно быть невозможно определить принадлежность данных конкретному субъекту. Если у оператора остаётся ключ сопоставления, этот ключ и исходные данные продолжают требовать защиты.
Первичный российский контур
При интернет-сборе ПД граждан РФ операции записи, систематизации, накопления, хранения, уточнения и извлечения должны строиться с учётом требования использовать базы данных в России, за исключением прямо предусмотренных законом случаев.
Методы и доказуемость
С 1 сентября 2025 года действуют новые требования и методы обезличивания: идентификаторы, изменение состава/семантики, перемешивание, декомпозиция и дополнительное обобщение. Ключ сопоставления при методе идентификаторов хранится отдельно и не передаётся третьим лицам.
Трансграничная передача
Если во внешний иностранный сервис передаются персональные данные, применяется режим трансграничной передачи и отдельное уведомление Роскомнадзора. Для PD Gateway принципиально не передавать внешний ключ сопоставления и документировать достаточность обезличивания: одного слова «анонимно» или простой маскировки недостаточно.
Безопасный маршрут: идентификация отдельно, интеллект отдельно
В приложенном n8n-workflow реализована модель, где сайт и Telegram входят в единый российский контур, а внешний AI вызывается только после обезличивания и проверки результата.
Личность и доказательства
ФИО, телефон, email, Telegram ID, согласия, PII Vault, внутренний user_token и ключи сопоставления.
Только бизнес-контекст
Обезличенный текст, продуктовый интерес, разрешённые KB-фрагменты и временный ai_context_token.
Продажа без потери заявки
AI формирует безопасный вывод и сигнал handoff; контакты раскрываются внутри российского контура только уполномоченному менеджеру.
Приказ №140 фактически поддерживает архитектуру с идентификаторами — при правильном разделении ключа
В актуальной версии архитектуры постоянный user_token остаётся внутренним идентификатором. Для внешней модели используется отдельный короткоживущий ai_context_token с TTL, например 24 часа. Это снижает риск устойчивого профилирования клиента во внешнем контуре.
| Категория | Исходное значение | Что видит AI | Где остаётся связь |
|---|---|---|---|
| ФИО | Иван Петров | {{NAME_1}} | RU Vault |
| Телефон | +7 999 … | {{PHONE_1}} | RU Vault |
| {{EMAIL_1}} | RU Vault | ||
| Внешняя AI-сессия | внутренний user_token | ai_context_token | временная внутренняя связка |
Regex убирает очевидное. Российская модель — контекстное. Safety Gate решает, можно ли идти дальше.
Структурные шаблоны
Телефоны, email, Telegram username, ИНН, СНИЛС, паспортные шаблоны.
Контекстные ПД
Имена, адреса, обращения с ФИО и другие элементы, которые трудно надёжно покрыть одной регуляркой.
Fail-closed
Проверяется валидность результата и остаточный риск. При сомнении внешний AI не вызывается.
Если обезличивание не подтверждено — заявка не теряется, но внешний AI не получает raw-текст
Безопасный маршрут
Обезличенный payload передаётся во внешний AI. Ответ очищается от технических маркеров и возвращается клиенту.
Контролируемая остановка
Исходный запрос остаётся в российском контуре. Клиент получает понятный сервисный ответ, а менеджер — задачу продолжить обработку.
Согласие — не галочка «для красоты»: его надо доказать, версионировать и уметь отозвать
Отдельное действие
Согласие должно быть конкретным, информированным и подтверждаемым. Согласие на рекламу лучше вести отдельно от согласия на обработку ПД/AI-сценарий.
Прозрачность
Workflow может показывать клиенту статус согласия и категории сохранённых данных без раскрытия самого содержимого vault.
Отзыв и удаление
При отзыве закрываются активная сессия и временные AI-токены, удаляются рабочие контакты, если их дальнейшее хранение не требуется по иному законному основанию.
Клиент не должен начинать консультацию заново
В JSON предусмотрен deep-link: заявка с сайта создаёт одноразовый link_token, Telegram связывается с существующим lead_id, и клиент продолжает общение уже в мессенджере. При этом внешнему AI не передаётся ключ к личности.
Не «юридическую магию», а управляемый технический контур с понятными границами
Снижение риска
Контакты и идентификаторы не нужны внешней модели для большинства консультаций и продаж — значит, их можно технически отделить.
Сохранение скорости AI
AI продолжает понимать продукт, бюджет, задачу, воронку и контекст обращения без знания личности.
Управляемая продажа
Когда нужен человек, внутренняя ветка делает handoff менеджеру вместе с лидом и контекстом.
Доказуемость
trace_id, журналы, версии согласия, события DeID, ошибки и тест-кейсы помогают разбирать инциденты и подтверждать процесс.
Масштабирование
Один шлюз можно подключать к виджету Joomla, Telegram, CRM, RAG, n8n и нескольким AI-провайдерам.
Контроль scope
Голос, фото, PDF, биометрия, специальные категории и сложные внешние интеграции проектируются отдельно, а не маскируются в базовый тариф.
Что обязательно проверить до боевого запуска
Правовая часть
Оператор и цели обработки; актуальная политика; отдельные согласия; уведомление Роскомнадзора; трансграничная передача при её наличии; поручения обработчикам; сроки хранения и уничтожения; порядок реагирования на обращения субъектов; локальный акт по обезличиванию, описание применяемых методов и оценка их достаточности.
Техническая часть
RU-hosting/Postgres; разграничение ролей; отдельное хранение исходного массива, результата обезличивания и ключа сопоставления; секреты только в credentials/.env/vault; резервное копирование; журналы доступа и операций DeID; тесты на остаточные ПД; fail-closed; мониторинг; rollback; запрет отправки постоянного user_token внешней LLM; модель угроз и меры защиты по применимому уровню защищённости ИСПДн.
Проект внедрения: технический контур, тесты и эксплуатационная документация
Вход и маршрутизация
Webhook/виджет/Telegram, secret header, idempotency, базовые маршруты.
Consent + RU storage
Токены, согласия, PII Vault, временные связки AI-контекста.
Обезличивание
Regex, российская LLM, разбор результата, residual-risk check.
Безопасная остановка
Запрет внешнего вызова при сомнении, ответ клиенту, manager handoff.
Проверка
Матрица тестов на ФИО, телефон, email, Telegram, адреса, идентификаторы и ошибки модели.
Передача в эксплуатацию
Схема, инструкции, границы ответственности, чек-лист production и rollback.
Три понятных уровня внедрения
Production-light для одного основного AI-сценария.
Один бренд, основной сайт/бот, один RU Postgres-контур, базовый DeID, fail-closed, один внешний AI-маршрут, базовые тесты и инструкция.
Расширенный контур с более глубокой проверкой.
Больше тест-кейсов, расширенные логи/evidence, дополнительные маршруты, усиленная документация и запуск с мониторингом.
Сложная интеграция с внешними системами.
Несколько брендов/каналов, CRM/API, платежи, фискализация, голос/файлы, специальные категории данных, сложная ИБ или кастомные требования.
На что опирается материал
Федеральный закон №152-ФЗ «О персональных данных»: определения (ст. 3), согласие (ст. 9), трансграничная передача (ст. 12), меры оператора (ст. 18.1), локализация баз данных (ст. 18 ч. 5), безопасность (ст. 19), уведомление Роскомнадзора (ст. 22). Актуальная редакция на август 2026 года: consultant.ru.
Приказ Роскомнадзора от 19.06.2025 №140 — требования и методы обезличивания, действует с 01.09.2025: официальное опубликование.
Статья 12 в редакции Федерального закона от 26.07.2026 №265-ФЗ — актуальные правила трансграничной передачи: consultant.ru.
Постановление Правительства РФ от 01.11.2012 №1119 — требования к защите ПД при обработке в ИСПДн и уровни защищённости: consultant.ru.
Материал описывает техническую архитектуру и практический подход к снижению риска. Он не является юридическим заключением и не подтверждает автоматически соответствие конкретной информационной системы требованиям 152-ФЗ. Перед production необходима проверка фактических потоков данных, правовых оснований, уведомлений, договоров, локальных актов и мер защиты.