Правило простое: если решение затрагивает права и законные интересы человека и принимается исключительно автоматизированной обработкой его персональных данных, у оператора появляются дополнительные обязанности — информировать, объяснить порядок принятия решения и дать возможность возразить. Норма живёт в 152-ФЗ давно, задолго до нынешних генеративных моделей, и срабатывает одинаково для нейросети и для скрипта на пяти условиях в CRM.
Именно поэтому её пропускают. Компания ставит скоринг заявок или автоматический отсев резюме, считает это технической оптимизацией и не связывает с законом о персональных данных — там ведь «просто фильтр». Между тем ключевое слово в норме — не «искусственный интеллект», а «исключительно»: как только в цепочке появляется человек, который реально принимает решение, конструкция меняется.
Дальше — разбор того, что считается участием человека, пять типовых сценариев автоматизации с оценкой каждого, устройство дешёвой правки процесса и модельный расчёт: 126 000 ₽ разовой работы и около 1 500 ₽ в месяц против 21 560 ₽ в месяц ручного разбора. Ставки: инженер 3 000 ₽/час, полная стоимость часа сотрудника 700 ₽, внешний юрист 4 500 ₽/час.
Мы проектируем процесс и настраиваем то, что можно проверить: точку участия человека, журнал решений, формулировку причины отказа, порядок приёма возражений. Квалификацию конкретного сценария, тексты согласий и уведомлений и оценку рисков даёт ваш юрист. Часть вопросов здесь прямой нормой не закрыта — например, как считать участие человека, если он подтверждает решения пачкой, — и решается по аналогии. Такие места помечены прямо. Всё изложенное — по состоянию на сентябрь 2026 года; составы и размеры санкций смотрите в действующей редакции на дату вопроса, общие обязанности разобраны в статье об обязанностях оператора персональных данных.
Что считается участием человека, а что имитацией
Решение, порождающее юридические последствия или иным образом затрагивающее права и законные интересы человека, которое принято машиной без человеческой оценки по существу. Ключевое здесь — «по существу»: галочка «согласен», проставленная не глядя, участием не считается. Прямых критериев того, сколько внимания достаточно, в законе нет, и это одна из зон, где практика складывается по аналогии.
На практике различие сводится к одному вопросу: может ли человек изменить исход и видит ли он основания для этого. Если сотруднику показывают заявку, причину предложенного решения и кнопку «не согласен», участие есть. Если система отправляет письмо об отказе сама, а сотрудник узнаёт о нём из отчёта в конце месяца — участия нет, как бы это ни называлось во внутреннем регламенте.
Отдельная спорная зона — пакетное подтверждение. Сотрудник открывает список из тридцати предложенных отказов и подтверждает их одним действием, потратив по секунде на строку. Формально человек в контуре есть, содержательно — вряд ли. Прямого правила о минимальном времени рассмотрения нет, поэтому по аналогии с другими ситуациями «формального согласования» разумно исходить из того, что подтверждение должно быть осмысленным и оставлять след: сотрудник видел причину, имел возможность возразить, и в части случаев действительно возражает. Если за полгода из 1 800 предложенных отказов не отклонён ни один, это плохой признак и для юриста, и для инженера — скорее всего, у сотрудника просто нет данных, чтобы возразить.
Сравнение двух горизонтальных схем, одна над другой. Верхняя, подписанная «Исключительно автоматизированная обработка»: «Заявка» → «Правила и модель» → «Решение» → «Письмо клиенту», все стрелки сплошные, человека в цепочке нет. Нижняя, подписанная «Человек в контуре»: те же блоки, но между «Решение» и «Письмо клиенту» врезан блок «Сотрудник: видит причину, может изменить», от него вниз отходит ветка «возражение — в ручной разбор». Справа от каждой схемы короткая подпись: у верхней «появляются обязанности информировать, объяснять, принимать возражения», у нижней «квалификация меняется». Тонкие чертёжные линии, подписи по-русски.
Пять типовых сценариев автоматизации
Это те пять вещей, которые компания на 100–300 человек ставит в первый год автоматизации. Оценка ниже — инженерная: она показывает, где стоит идти к юристу с конкретным вопросом, а не заменяет его ответ.
| Сценарий | Затрагивает права и интересы | Кто принимает решение на практике | Инженерная оценка |
|---|---|---|---|
| Скоринг лида: приоритет и очередь у менеджеров | Скорее нет: клиент получает ответ в любом случае | Менеджер, скоринг только сортирует очередь | В общем случае под норму не подпадает |
| Автоматический отказ по заявке на услугу или бронь | Да: человек не получает услугу | Никто, письмо уходит само | Подпадает, требуется правка процесса |
| Персональная цена или скидка по сегменту | Спорно: прямого правила нет | Система, но отказа в услуге не происходит | Зона неопределённости, вопрос к юристу |
| Отсев резюме до просмотра рекрутером | Да: кандидат не попадает в отбор | Формально рекрутер, фактически он видит только прошедших | Подпадает, это самая частая ошибка |
| Блокировка клиента или аккаунта антифродом | Да: доступ к услуге прекращается | Система, разбор только по жалобе | Подпадает, нужен быстрый канал возражения |
Третья строка требует пояснения. Персонализация цены сама по себе отказом в услуге не является, и прямого запрета здесь нет — но если алгоритм фактически делает предложение недоступным для части людей на основании их данных, картина меняется. Мы описываем это как зону неопределённости честно: инженерное решение здесь — фиксировать основания цены в журнале и держать сценарий, при котором человек может запросить пересмотр. Механика самой персонализации разобрана в описании оптимизации цен.
Четвёртая строка — самая частая ошибка. Формально резюме отклоняет рекрутер, фактически он открывает уже отфильтрованный список и об отсеянных не знает. Тем более что данные кандидата — это персональные данные с отдельным набором требований, разобранным в статье о персональных данных кандидатов. Правка та же, что и везде: отсеянные не исчезают, а попадают в отдельную вкладку с причиной, и рекрутер по ней проходит.
Обязанности: что закрывается интерфейсом, а что документом
Обязанностей три группы, и они закрываются разными средствами. Точные формулировки и объём берите из действующей редакции закона — здесь важна не цитата, а то, во что каждая обязанность превращается в системе.
| Обязанность | Во что превращается в системе | Чем закрывается |
|---|---|---|
| Информировать человека о том, что решение принимается автоматизированно | Строка в форме заявки и абзац в письме о решении | Настройкой шаблонов, текст согласует юрист |
| Разъяснить порядок принятия решения и последствия | Человекочитаемая причина: топ-3 фактора, а не «оценка 0,42» | Разработкой: факторы надо выводить наружу |
| Дать возможность заявить возражение | Кнопка или адрес в письме об отказе плюс очередь ручного разбора | Настройкой и регламентом, кто разбирает и в какой срок |
| Рассмотреть возражение и дать ответ | Задача с исполнителем и сроком, а не письмо в общий ящик | Процессом: без него кнопка возражения хуже, чем её отсутствие |
| Основание обработки для такого решения | Формулировка в согласии либо иное основание | Только юрист, инженер здесь ничего не решает |
Практический вывод из таблицы: три из пяти строк — обычная работа по настройке и разработке, одна — процессный регламент, и только последняя целиком в зоне юриста. Компании обычно делают наоборот: заказывают комплект документов и не трогают систему, после чего в письме об отказе по-прежнему стоит «ваша заявка отклонена» без причины и без адреса для возражения.
Дешёвая правка: вернуть человека, не потеряв скорость
Модель: сервисная компания на 150 человек, 1 400 заявок в месяц, автоматический скоринг отсекает 22 % — 308 заявок. Сейчас им уходит письмо об отказе без объяснений. Задача — вернуть человека в контур так, чтобы это не съело выигрыш ради которого автоматику и ставили.
- 1Шаг 1. Отказ перестаёт быть финальным статусом
Вместо статуса «отклонено» появляется «предложен отказ». Письмо клиенту в этот момент не уходит. Это одна правка в модели данных и главная из всех.
- 2Шаг 2. Экран подтверждения с причиной
Сотрудник видит список предложенных отказов, у каждого — три фактора, повлиявших на решение, человеческими словами. Не «скор 0,42», а «нет обязательного документа», «регион вне зоны обслуживания», «повторная заявка за 24 часа».
- 3Шаг 3. Подтверждение по одному, а не пачкой
Кнопка на строке, а не одна на весь список. Разница в 20 секунд на заявку — это и есть содержательное участие человека, о котором спорят. Пакетное подтверждение оставляют только для однородных технических случаев вроде дублей.
- 4Шаг 4. Письмо об отказе с причиной и адресом возражения
Та же тройка факторов уходит клиенту вместе с фразой о том, куда написать, если он не согласен. Это закрывает сразу две обязанности из таблицы выше и заодно снимает часть звонков в поддержку.
- 5Шаг 5. Очередь возражений с исполнителем и сроком
Возражение попадает не в общий ящик, а в очередь с ответственным и сроком ответа. По нашей практике на 308 отказов приходит 6–12 возражений в месяц, из них обоснованных — треть.
Горизонтальная схема слева направо. Слева блок «Заявки, 1 400 в месяц» → «Скоринг» → развилка на два потока: верхний «Дальше в работу, 1 092» и нижний «Предложен отказ, 308». Нижний поток входит в выделенный блок «Экран подтверждения: три причины, кнопка на строке, 25 секунд» и выходит двумя стрелками: «Отказ подтверждён» → «Письмо с причиной и адресом возражения» и «Не согласен» → «Ручной разбор». От письма вниз отходит стрелка «Возражения, 6–12 в месяц» в блок «Очередь с исполнителем и сроком». Внизу подпись «2,1 часа в месяц, около 1 500 ₽». Тонкие чертёжные линии, подписи по-русски.
Сколько это стоит и сколько стоило бы отказаться от автоматики
Главный страх при возврате человека в контур — что автоматизация перестанет иметь смысл. Считаем на тех же 308 заявках в месяц.
| Вариант | Что делает человек | Время в месяц | Стоимость в месяц |
|---|---|---|---|
| Как есть сейчас: полностью автоматический отказ | Ничего | 0 часов | 0 ₽, но конструкция подпадает под норму |
| Человек в контуре: подтверждение по 25 секунд | Смотрит причину, подтверждает или возвращает в разбор | 2,1 часа | около 1 500 ₽ |
| Отказ от автоматики: ручной разбор каждой заявки | Разбирает заявку с нуля, 6 минут на каждую | 30,8 часа | 21 560 ₽ |
Разница между второй и третьей строкой и есть ответ на вопрос «не убьёт ли это автоматизацию». 1 500 ₽ против 21 560 ₽ — сохраняется 93 % выигрыша. Разовые 126 000 ₽ при этом окупаются не экономией, а снятием риска: сравнивать их надо не с 20 000 ₽ в месяц, а со стоимостью разбирательства и с ценой того, что подтверждённый человеком отказ можно объяснить, а автоматический — нет.
Столбчатая диаграмма из трёх столбцов, ось в рублях в месяц. Первый почти нулевой: «Полностью автоматически — 0 ₽», под ним сноска «конструкция подпадает под норму». Второй низкий: «Человек в контуре — около 1 500 ₽», подпись «2,1 часа: 308 решений по 25 секунд». Третий высокий: «Ручной разбор — 21 560 ₽», подпись «30,8 часа: 308 заявок по 6 минут». Между вторым и третьим столбцами скоба с надписью «сохраняется 93 % выигрыша». Внизу отдельная строка «разовая работа 126 000 ₽». Тонкие чертёжные линии, подписи по-русски.
Журнал решений: семь полей
Через полгода к вам приходит человек и спрашивает, почему ему отказали в марте. Ответ должен собираться за минуты и не зависеть от того, работает ли ещё тот сотрудник и та ли версия правил стоит в системе. Для этого достаточно семи полей — их проектируют один раз, вместе с самой автоматикой, а не после первого запроса.
- 1Идентификатор заявки и субъекта в связке с карточкой в CRM, чтобы выгрузка собиралась одной кнопкой, а не поиском по трём системам.
- 2Дата, время и версия правил или модели на момент решения. Без версии любое объяснение через полгода — реконструкция по памяти.
- 3Снимок входных данных, а не ссылка на них. Данные в карточке к тому моменту уже изменились: клиент прислал документ, поменял адрес, обновил анкету. Решение принималось по состоянию на тот день, и хранить надо именно его.
- 4Результат и порог, при котором он получился. Порог тоже меняется, и через полгода тот же набор данных может дать другой исход — это нормально, если зафиксировано.
- 5Три фактора, повлиявших на решение, человекочитаемой строкой. Это то, что уйдёт в письмо клиенту и в ответ на возражение. Строка формируется автоматически, иначе её никто не заполнит.
- 6Кто подтвердил решение и когда — или явная отметка «подтверждение не требовалось». Второе тоже нужно фиксировать: это и есть граница, за которой конструкция становится исключительно автоматизированной.
- 7Факт информирования и судьба возражения: когда ушло письмо, поступило ли возражение, кто рассмотрел, каков результат. Эта строка закрывает последнюю обязанность из таблицы и одновременно даёт статистику качества модели.
Нарисованный абстрактный экран без брендов. Шапка: «Решение № 8841 · заявка от 12.03 · результат: отказ», справа кнопка «Выгрузить». Левая колонка — «Снимок данных на момент решения» в виде шести бледных строк-полей. Правая колонка — семь подписанных строк: «Версия правил 4.2», «Порог 0,35», «Факторы: нет документа; регион вне зоны; повторная заявка», «Подтвердил: сотрудник, 12.03 в 10:41», «Информирование: письмо 12.03», «Возражение: поступило 14.03», «Результат: пересмотрено, услуга оказана». Внизу узкая полоса «хранение до 12.03.2029». Тонкие чертёжные линии, подписи по-русски.
Что несём юристу
Инженер приносит устройство процесса, юрист даёт квалификацию и тексты. С подготовленным материалом это одна консультация на полтора часа по ставке 4 500 ₽/час; в смете выше на неё заложено два часа вместе с последующими правками формулировок.
- 1Какие из наших автоматических решений подпадают под норму об исключительно автоматизированной обработке по действующей редакции? Принесите схему процесса с отмеченными точками, где человек участвует и где нет.
- 2Достаточно ли нашего подтверждения по 25 секунд, чтобы обработка перестала быть исключительно автоматизированной? Прямых критериев нет, ответ будет оценочным — просите зафиксировать его письменно вместе с рекомендациями.
- 3Какое основание обработки у нас для таких решений и нужно ли отдельное согласие в письменной форме? Это единственный пункт, где инженер не решает ничего.
- 4Как сформулировать информирование в форме заявки и абзац о причине и возражении в письме об отказе? Просите согласовать наши тексты, а не писать новые: наши хотя бы помещаются в интерфейс.
- 5Персональная цена по сегменту — попадаем ли мы под норму? Это зона неопределённости, и ответ зависит от того, как устроена ваша сегментация; принесите описание сегментов и разброс цен.
- 6Какого порядка санкции возможны при отсутствии информирования и порядка возражения? Ответ нужен по действующей редакции на дату консультации, а не по обзорам полугодовой давности.
Схему процесса с точками принятия решений; статистику за квартал — сколько решений принято автоматически и сколько пересмотрено; текущие тексты писем об отказе; описание полей журнала решений; политику обработки персональных данных и текст согласия; список подрядчиков, чьи сервисы участвуют в решении. Шесть артефактов, пять из которых инженер собирает за два-три дня.
Когда проще отказаться от автоматического решения
Не каждое место требует врезки человека и журнала на семь полей. В четырёх ситуациях дешевле и честнее оставить автоматике роль подсказки.
- Решений мало. Меньше 50 автоматических отказов в месяц — сотрудник разберёт их вручную за 5 часов и 3 500 ₽. Разработка на 126 000 ₽ здесь не окупится ни экономией, ни снижением риска: риск и так близок к нулю при таком объёме.
- Цена ошибки высокая, а данных мало. Если решение принимается по трём полям анкеты, а последствие для человека серьёзное, автоматике лучше остаться подсказкой с приоритетом в очереди. Именно так и стоит использовать скоринг лидов: он сортирует очередь, а не закрывает дверь. Когда скоринг вообще нужен, разобрано отдельно в статье о том, когда скоринг лидов оправдан.
- Факторы решения нельзя объяснить словами. Если модель выдаёт число, а разложить его на три человекочитаемые причины невозможно, обязанность разъяснить порядок принятия решения не выполняется в принципе. Это инженерная причина не ставить такую модель в точку отказа — и хороший повод выбрать более простую и объяснимую конструкцию.
- Отбор кандидатов на позиции, где поток небольшой. Автоматический отсев резюме экономит время только на массовом подборе. При 40 откликах на вакансию рекрутер просмотрит их за два часа, а автоматика добавит обязанностей больше, чем сэкономит времени; анализ резюме в таком объёме полезен как ранжирование, а не как фильтр.
Самая обидная ошибка в этой теме: в письме об отказе появляется адрес для возражений, письма туда приходят, и никто их не разбирает. Формально обязанность выполнена, фактически создан документированный след того, что человек возразил и ответа не получил. Прежде чем ставить кнопку, назначьте исполнителя и срок — это полчаса работы и единственное, что делает всю конструкцию осмысленной.
Норма требует не отказаться от автоматики, а вернуть в неё человека в одной точке. В модельном расчёте эта точка стоит 25 секунд и 1 500 ₽ в месяц.
