Отправить документ в облачное распознавание — значит передать третьему лицу содержимое этого документа: суммы, условия договора, наименования контрагентов, фамилии, иногда паспортные данные. С точки зрения закона это обработка персональных данных чужими руками, с точки зрения бизнеса — вынос коммерческой информации за периметр, а с точки зрения инженера — просто ещё одна интеграция, о которой никто не подумал как о канале утечки.

Риск здесь редко выглядит как громкий взлом. Гораздо чаще он выглядит так: файлы хранятся у провайдера дольше, чем нужно, доступ к ним имеет неопределённый круг сотрудников подрядчика, а в договоре про это ничего не написано, потому что подписывали публичную оферту в три клика.

Ниже — что именно уходит вместе с документом, семь вопросов, которые надо задать до подключения, обязательные пункты договора, отдельный разбор коммерческой тайны и расчёт: во сколько обходится решение держать распознавание у себя. Соседний материал про распознавание паспортов и требования 152-ФЗ разбирает частный и самый жёсткий случай; здесь речь про любые документы.

Что уходит вместе с документом

Заказчик обычно думает про один объект — файл. На стороне провайдера объектов четыре, и живут они по разным правилам. В договоре, как правило, описан срок хранения только первого.

Что уходитЧто в этом ценногоТипичный срок жизни у провайдера
Сам файл: скан, PDF, фотографияПолное содержимое документа со всеми подписями и печатямиОт часов до месяцев — зависит от настройки, часто не настраивается вовсе
Метаданные передачиКто, когда и сколько документов отправлял: по ним восстанавливается ритм бизнесаОбычно дольше файла, часто бессрочно
Результат распознаванияСтруктурированные суммы, ИНН контрагентов, номера счетов, ФИОХранится в кабинете до удаления пользователем
Технические журналы и очередиФрагменты содержимого в логах ошибок и во временных файлахЖивут по политике логирования, а не по договору

Четвёртая строка — самая недооценённая. Документ, который «удалён через два часа», нередко остаётся во временных каталогах обработки и в журналах ошибок, потому что это разные подсистемы с разной политикой хранения. Вопрос провайдеру формулируется именно так: не «удаляете ли вы документы», а «какие подсистемы касаются содержимого и какая политика хранения у каждой».

карта связейbezopasnost-oblachnogo-raspoznavaniya--01
Карта: файл, метаданные, результат и журналы расходятся по четырём хранилищам провайдера

Карта связей. Слева узел «Ваша система: документ на отправку». От него одна стрелка вправо в широкий блок «Облако провайдера», внутри которого четыре отдельных прямоугольника-хранилища с подписями: «Файл — часы или месяцы», «Метаданные — часто бессрочно», «Результат распознавания — до удаления пользователем», «Журналы и очереди — по политике логирования». Обратная стрелка от блока «Результат» к вашей системе подписана «возвращается только это». Внизу пометка: «в договоре обычно описан срок только первого хранилища». Подписи по-русски, чертёжный стиль.

Удаление документа не означает удаление всего, что от него осталось

Семь вопросов провайдеру до подключения

Эти вопросы задаются письменно, ответы прикладываются к договору. Устного «у нас всё безопасно» недостаточно не потому, что провайдер обманывает, а потому, что через год отвечать за содержимое документов будете вы, а не он.

  1. 1Где физически находятся серверы обработки и хранения? Приемлемый ответ — Российская Федерация с указанием площадки. Ответ «в надёжном международном дата-центре» означает, что локализация баз персональных данных в РФ не обеспечена.
  2. 2Сколько времени хранится сам файл после обработки и настраивается ли этот срок? Хороший ответ измеряется часами и управляется вами. Плохой — «до удаления в личном кабинете», потому что удалять никто не будет.
  3. 3Что хранится дольше файла? Нужен перечень: метаданные, результат распознавания, журналы. Формулировка «служебная информация» — это не перечень.
  4. 4Используются ли наши документы для обучения моделей? Ответ должен стоять в договоре, а не в разделе сайта. Вариант «да, в обезличенном виде» требует уточнения процедуры обезличивания: суммы и наименования контрагентов обезличиваются плохо.
  5. 5Кто со стороны провайдера имеет доступ к содержимому и как этот доступ фиксируется? Нужны именованные роли, журнал доступа и возможность запросить выгрузку журнала по вашим документам.
  6. 6Готовы ли подписать поручение на обработку персональных данных? Если провайдер предлагает только публичную оферту без поручения, для документов с ФИО он вам не подходит.
  7. 7Что происходит с данными при расторжении договора? Срок удаления, способ подтверждения, возможность выгрузить накопленный результат. Об этом договариваются на входе, а не в момент ссоры.
Проверять надо не обещание, а настраиваемость

Разница между надёжным и ненадёжным сервисом обычно не в декларациях, а в наличии настроек. Если вы можете задать срок хранения файла, отключить сохранение результата и выгрузить журнал доступа — сервис проектировали, думая о заказчике с требованиями. Если всё это «регулируется внутренней политикой компании», значит, ваш режим доступа будет ровно таким, каким его сделает чужой администратор.

Поручение обработки и локализация: минимум по 152-ФЗ

Как только в документе есть фамилия физического лица, вы обрабатываете персональные данные, и провайдер распознавания становится не «сервисом», а лицом, которому вы поручаете обработку. Оператором при этом остаётесь вы, и перед человеком отвечаете тоже вы — независимо от того, чей сервер потерял файл.

Что это значитПоручение обработки персональных данных

Документ, которым оператор поручает третьему лицу конкретные действия с данными. В нём обязаны быть перечень данных, перечень действий, цель обработки, требования к защите и срок. Публичная оферта облачного сервиса поручением не является: в ней нет ни вашего перечня данных, ни ваших сроков. Подробнее про сам состав данных мы писали в материале про то, что относится к персональным данным.

Второе требование — локализация: базы, в которых собираются, записываются и хранятся персональные данные российских граждан, должны находиться в России. Для облачного распознавания это значит, что и очередь обработки, и хранилище результата обязаны быть на территории РФ. Формулировка «наш головной офис в России» об этом ничего не говорит: спрашивать надо про площадку обработки, а не про юрисдикцию юридического лица.

Самое частое нарушение — не утечка, а срок хранения

Персональные данные хранятся не дольше, чем требует цель обработки. Цель распознавания счёта достигнута в момент, когда данные попали в учётную систему, — дальше файл у провайдера лежит без основания. Поэтому в договоре должен стоять конкретный срок удаления, а в вашей внутренней документации — совпадающая с ним запись. Расхождение между тем, что написано в вашей политике, и тем, что реально делает подрядчик, обнаруживается при первой же проверке.

Коммерческая тайна: риск, который создаёт сама компания

Здесь ловушка не в облаке, а в собственных документах компании. Режим коммерческой тайны существует не потому, что сведения ценные, а потому, что выполнены формальности: утверждён перечень сведений, документы помечены грифом, ведётся учёт лиц с доступом, с работниками и контрагентами подписаны обязательства о конфиденциальности.

Если компания ввела режим и после этого отправляет документы с грифом в облачный сервис по публичной оферте, происходит две неприятности сразу. Первая: сведения переданы лицу, которое не связано обязательством о неразглашении. Вторая, более дорогая: режим в отношении этих сведений фактически перестаёт соблюдаться, и в споре с уволившимся сотрудником или недобросовестным контрагентом защищать их будет нечем.

  • Проверьте перечень. Если в перечне сведений, составляющих коммерческую тайну, стоят «условия договоров с контрагентами» и «ценообразование», то договоры и счета в облако без дополнительного соглашения отправлять нельзя.
  • Смотрите договоры с клиентами. Пункт «сторона не вправе передавать информацию третьим лицам без письменного согласия» встречается чаще, чем кажется, и облачное распознавание — ровно такая передача.
  • Оформляйте подрядчика как допущенное лицо. Соглашение о конфиденциальности с провайдером, перечень передаваемых сведений, запись в журнале учёта. Это бумажная работа на несколько часов, которая закрывает основной риск.
  • Разделите потоки. Документы с грифом идут в локальный контур, остальные — в облако. Технически это одно правило маршрутизации на входе, а не два разных проекта.

Сколько стоит держать распознавание у себя

Разговор про безопасность становится предметным, когда у альтернативы появляется цена. Модельный поток — 3 000 документов в месяц, горизонт сравнения 24 месяца, переменная стоимость облачного распознавания и извлечения полей — 6,75 ₽ за документ. Собственная установка — это лицензия на отчуждаемое решение российского вендора, сервер и сопровождение.

Три контура на 3 000 документов в месяц, горизонт 24 месяца
Облако как есть: разово 0 ₽, в месяц 20 250 ₽486 000 ₽ за 24 месяца
То же в пересчёте на документ6,75 ₽
Облако с маскированием: разово 180 000 ₽, в месяц 24 250 ₽762 000 ₽ за 24 месяца
То же в пересчёте на документ10,58 ₽
Своя установка: разово 650 000 ₽, в месяц 24 700 ₽1 242 800 ₽ за 24 месяца
То же в пересчёте на документ17,26 ₽
ИтогоСвоя установка дороже облака на 756 800 ₽ за два года, или на 10,51 ₽ за каждый документ

10,51 ₽ на документ — это и есть цена ответа на вопрос «где лежат наши файлы». Для медицинской клиники или кадрового подразделения она очевидно оправдана. Для потока входящих счетов от постоянных поставщиков — почти наверняка нет, и правильный ответ там другой: облако плюс аккуратный договор. Обратите внимание и на среднюю строку: маскирование стоит 3,83 ₽ на документ — треть от цены собственной установки — и снимает большую часть того же риска.

сравнениеbezopasnost-oblachnogo-raspoznavaniya--02
Три контура распознавания: 6,75, 10,58 и 17,26 рубля за документ на горизонте двух лет

Сравнение в три колонки: «Облако как есть», «Облако с маскированием», «Своя установка». В каждой колонке четыре строки: разово (0 ₽ / 180 000 ₽ / 650 000 ₽), в месяц (20 250 ₽ / 24 250 ₽ / 24 700 ₽), за 24 месяца (486 000 ₽ / 762 000 ₽ / 1 242 800 ₽), на документ (6,75 ₽ / 10,58 ₽ / 17,26 ₽). Под колонками строка «что уходит наружу»: «весь документ» / «документ без чувствительных полей» / «ничего». Внизу подпись: «поток 3 000 документов в месяц». Чертёжный стиль, подписи по-русски.

Маскирование закрывает большую часть риска за треть цены своей установки

Когда локальная установка — единственный вариант

Есть четыре случая, в которых разговор про экономию 10,51 ₽ на документе просто не ведётся, потому что вопрос решается не деньгами.

  • Медицинские документы. Сведения о здоровье — специальная категория персональных данных с отдельными требованиями к обработке и отдельным уровнем ответственности. Направления, заключения, согласия пациентов распознаются только в контуре клиники.
  • Кадровые документы и паспорта. Паспорт, СНИЛС, трудовая книжка, справки — набор, по которому восстанавливается личность целиком. Здесь локальная установка дешевле любого разбирательства.
  • Требование реестра отечественного ПО. Государственные и муниципальные заказчики, а также компании с госучастием обязаны использовать решения из реестра. Для облачных сервисов это отдельная проверка: наличие продукта в реестре и место обработки — разные вещи.
  • Договорный запрет на передачу третьим лицам. Если ваш договор с клиентом содержит такой пункт, отправка его документов в облако — нарушение договора, независимо от того, насколько хорош провайдер.

Во всех остальных случаях работает промежуточный вариант — маскирование на своей стороне. Перед отправкой локальный модуль закрывает чувствительные поля: серию и номер паспорта, СНИЛС, ФИО физических лиц, номера расчётных счетов. В облако уходит документ, из которого нельзя восстановить личность, а закрытые поля вводятся человеком или подтягиваются из учётной системы. Ограничение честное: чтобы закрыть поле, надо сначала понять, где оно, поэтому маскирование хорошо работает на бланках с устойчивой структурой — паспорт, анкета, типовая форма — и заметно хуже на свободных документах вроде писем и договоров в произвольной вёрстке.

Отдельно стоит помнить, что выбор между облаком и своим сервером — это не только про распознавание. Тот же вопрос возникает с языковыми моделями, и там ответ строится по той же логике; мы разбирали его в материале про то, что закрывает локальная модель по 152-ФЗ. Какие именно российские решения ставятся на свой сервер, а какие живут только в облаке, — в сравнении российских OCR-решений.

Когда все эти предосторожности избыточны

Обратная сторона тоже существует, и о ней редко говорят подрядчики, которые продают локальные установки. Три ситуации, в которых городить локальный контур не нужно.

  • В документах нет ни физических лиц, ни сведений из вашего перечня коммерческой тайны. Типичный случай — накладные и счета от постоянных поставщиков, где вся чувствительность сводится к суммам, которые контрагент и так знает.
  • Поток меньше 800 документов в месяц. Локальная установка добавляет к каждому документу постоянные расходы, которые не размазываются по объёму. На малом потоке разница в цене документа становится неприличной, а риск при этом не меняется.
  • Некому администрировать свой сервер. Локальная установка без обновлений, резервных копий и разграничения прав — это не более безопасно, чем облако, а менее: у провайдера хотя бы есть дежурная смена. Если системного администратора нет, честнее выбрать облако и потратить силы на договор.

Общий принцип, который стоит держать в голове при любом решении: безопасность здесь обеспечивается не выбором сервиса, а тем, какие документы вообще выходят за периметр. Разделите поток на входе — и большинство вопросов из этой статьи перестанут быть вашими.

Документ, который не покинул периметр, не нуждается ни в чьих гарантиях.