Экономия на спичках: как использование ChatGPT и Claude Code нарушает 152-ФЗ
OpenAI
Anthropic
Статья разбирает, как использование зарубежных ИИ-сервисов (ChatGPT, Claude) для работы с персональными данными россиян приводит к административным нарушениям: трансграничной передаче данных без согласия и нарушению локализации. Автор анализирует штрафы по 13.11 КоАП, судебную практику 2025-2026 годов и прогнозирует волну значительных штрафов для российских компаний, включая оборотные штрафы до 500 млн рублей за повторные утечки.
Руководители и сотрудники российских компаний часто используют зарубежные ИИ-сервисы, такие как ChatGPT и Claude, для обработки персональных данных клиентов, резюме и служебной информации, не подозревая о нарушениях закона. Отправка данных через HTTPS на серверы американских компаний (Anthropic, OpenAI) нарушает статью 12 152-ФЗ (трансграничная передача без согласия субъектов) и часть 5 статьи 18 (локализация баз данных в России). С мая 2025 года вступил в силу 420-ФЗ, который резко повысил штрафы: до 300 тыс. руб. за утечку от 1 до 1000 человек, до 15 млн за утечку более 100 тыс., и ввел оборотный штраф до 500 млн за повторные утечки. Однако в 2025 году суды вынесли лишь около 500 решений по 13.11 КоАП, 60% из которых закончились предупреждением, а максимальный штраф для российских компаний составил 150 тыс. руб. (РЖД, Почта России). Крупнейший штраф 2025 года — 17 млн руб. за нарушение локализации — получил WhatsApp. По мнению автора, после переходного периода и первых дел по новым ставкам (март 2026) начнется волна проверок и значительных штрафов для российского бизнеса, а оборотные штрафы станут реальной угрозой с конца 2026 года.
- Сокращения
- CSV = Comma-Separated Values — значения, разделенные запятыми
- HR = Human Resources — управление персоналом
- CLI = Command-Line Interface — интерфейс командной строки
- БД — база данных
- КоАП — Кодекс об административных правонарушениях
Source: Habr — хаб ИИ —
original
