При работе с нейросетями важно оценивать весь объём передаваемой информации, а не отдельные поля. Если по фрагменту переписки, скриншоту или таблице нельзя определить конкретного человека, формально передачи персональных данных может не происходить.
Такие ПДн называются обезличенными, работа с ними тоже регулируется —
приказом Роскомнадзора. Он утверждает требования и методы обезличивания для всех случаев, когда оператор сам решает обезличить данные. Среди методов: введение идентификаторов (с отдельным справочником), изменение состава или семантики (искажение, удаление), перемешивание записей, декомпозиция (разбиение массива на части для раздельного хранения), преобразование (агрегация, обобщение).
Но если в массиве есть
ФИО, контакты, номер заказа или другие сведения, которые позволяют идентифицировать клиента, уже нужно учитывать требования 152-ФЗ и проверять правовое основание такой обработки.
При этом даже материал без персональных данных может нести риски. Например, клиент может узнать собственную переписку по контексту, если скриншот утечёт из ИИ-сервиса, — тогда вопрос будет не только юридическим, но и репутационным.