«А куда уйдут данные моих клиентов?»
Главный вопрос, который задаёт каждый партнёр банкротной компании на первом созвоне. По закону у вас уже есть обязанности по 152-ФЗ — и любая «утечка к ИИ» — это штраф до 18 млн ₽ и потеря репутации. Разберём, что именно происходит с файлами, когда юрист загружает их в Юджина.
Что считается ПДн в банкротном деле
Банкротная процедура почти полностью состоит из персональных данных:
- ФИО, паспортные данные и адреса должника
- СНИЛС, ИНН, реквизиты счетов
- Сведения о недвижимости, авто, имуществе
- Семейное положение, состав семьи, иждивенцы
- Состав долга — кому, сколько, по какому договору
- Иногда — медицинские данные (если фигурируют в деле)
По 152-ФЗ вы — оператор ПДн. Это значит, что вы несёте ответственность за любую передачу этих данных третьим лицам. И у большинства публичных ИИ — ChatGPT, Claude, Gemini — данные хранятся на серверах за границей и могут использоваться для дообучения моделей.
Загружая туда выписку клиента — вы нарушаете 152-ФЗ.
Как устроен Юджин
1. Серверы только в РФ
Вся инфраструктура — российская. Облачные провайдеры из реестра Роскомнадзора. Резервные копии — также внутри страны. Это базовое требование 152-ФЗ и мы не идём ни на какие компромиссы.
2. Закрытый контур
Для каждого клиента — отдельная зона данных. Ваши документы не смешиваются с документами других клиентов, не используются для дообучения моделей, к которым имеют доступ другие компании. Это контрактное обязательство, а не «пожелание».
3. Разделение «фактуры» и «инструмента»
Тут важная техническая деталь, которую часто упускают. Сама модель LLM, которая генерирует текст — это «инструмент». А вот ваши документы, передаваемые в неё для обработки конкретного запроса — это «фактура».
Юджин использует архитектуру RAG (Retrieval-Augmented Generation): фактура вашего конкретного дела передаётся в модель только для генерации ответа на конкретный запрос и НЕ остаётся в весах модели. После того как ответ сгенерирован — данные удаляются из контекста. Они физически не могут «утечь» в ответы для других пользователей.
4. NDA до первого файла
Никаких «давайте сначала попробуем, а потом подпишем». NDA подписывается до того, как вы пришлёте нам первый документ. Стандартный текст или ваш — без разницы.
5. Разделение ролей
Внутри компании можно настроить, кто что видит. Партнёр — все дела. Юрист — только свои. Помощник — только без ПДн. Это реализовано в кабинете на уровне ролей и аудит-логов: видно, кто и когда что открывал.
Анонимизация по запросу
Для особо чувствительных дел можно настроить автоматическую анонимизацию ПДн перед обработкой. Юджин на российских серверах сначала «вытаскивает» из документа все ФИО, паспортные данные и адреса, заменяет их токенами, и только затем передаёт в модель. После генерации — токены заменяются обратно на реальные данные.
Это технически более сложный режим (медленнее на 15–20%), но он даёт максимальный уровень защиты. Включается на тарифе «Полный» по умолчанию или на «Базовом» по запросу.
On-premise для холдингов
Если вы крупный игрок, и ваш комплаенс требует, чтобы данные физически не покидали вашу инфраструктуру — мы разворачиваем Юджина на ваших серверах. Это вариант для тарифа «Полный» + дополнительная стоимость за инфраструктуру и инсталляцию. Делается по запросу.
Что подписываем перед стартом
- NDA — стандартный или ваш, до первого документа.
- DPA (Data Processing Agreement) — соглашение об обработке ПДн по 152-ФЗ. Закрепляет наши обязательства как обработчика и ваши как оператора.
- SLA — uptime 99.9%, время реакции поддержки в договоре.
- Договор оказания услуг — с чёткой границей ответственности (см. статью «Кто отвечает, если ИИ ошибётся»).
Что мы НЕ делаем
- Не используем фабулы ваших дел для обучения публичных моделей.
- Не передаём данные третьим лицам — никаких «партнёрских интеграций» с маркетингом.
- Не храним данные за пределами РФ. Никогда.
- Не даём операторам поддержки доступ к вашим документам по умолчанию — только при вашей явной просьбе для разбора инцидента.
Если что-то пойдёт не так
В договоре прописана наша ответственность как обработчика ПДн. На тарифах «Базовый» и «Полный» — финансовое покрытие в пределах годовой стоимости подписки на случай, если по нашей вине произойдёт инцидент с утечкой. Это не «гарантия что не случится» — это разделение рисков.
«Мы понимаем, что банкротный юрист несёт двойную ответственность: перед клиентом за его данные и перед регулятором по 152-ФЗ. Поэтому архитектура Юджина строилась с этой мыслью с первого дня. Не ChatGPT с надеждой на лучшее.»
Итог
Безопасность работы с ИИ в банкротстве — это не «мы поставили галочку про РФ». Это набор архитектурных решений: серверы в стране, RAG вместо дообучения, разделение ролей, NDA + DPA, опциональная анонимизация и on-premise. Только так можно использовать ИИ в работе с ПДн клиентов и спать спокойно.
Запросить договор и NDA
Пришлём типовые тексты на согласование с вашим юристом до старта работы. Без обязательств.
Получить документы →