Ответственность за содержание договора остаётся на человеке, который его подписал, и на компании, от имени которой он подписан. Программа, подготовившая замечания, стороной сделки не является; подрядчик, который эту программу поставил, отвечает перед вами по договору на разработку, а не перед вашим контрагентом. Это единственная конструкция, которая работает, и все внутренние регламенты строятся исходя из неё, а не из надежды переложить риск.

Практическая проблема поэтому не в том, кто отвечает — это известно, — а в том, чем через полгода подтверждать, что человек действительно принимал решение. Если система пометила пункт, юрист снял замечание, а через семь месяцев начался спор, то восстанавливать придётся три вещи: какую редакцию видел юрист, что именно показала ему система и на каком основании он замечание снял. Без журнала на это уходят недели, и позиция собирается по памяти участников.

Ниже — как разделяются решения между машиной и человеком, что фиксирует журнал, во что обходится его отсутствие, что делать с данными в облачных моделях и какие три пункта имеет смысл держать в договоре с подрядчиком автоматизации. Что именно машина видит в договоре надёжно, а что не видит вообще, разобрано отдельно в материале о проверке договора ИИ; здесь речь только про распределение риска.

Три контура ответственности

Разговор о риске становится продуктивным, когда его разложить на три уровня. Они не пересекаются и закрываются разными документами: первый — должностной инструкцией и регламентом, второй — политикой использования ИИ и локальными актами, третий — договором с подрядчиком.

КонтурКто отвечаетЗа что именноЧем закрывается
СотрудникЮрист, подписант, согласующийЗа содержание документа, который он завизировал или подписал: снятое замечание, пропущенный пункт, согласованное условиеРегламент договорной работы, должностная инструкция, журнал с основанием снятия замечания
КомпанияОрганизация как оператор персональных данных и как сторона сделкиЗа то, куда ушли данные, какие сервисы разрешены и как это контролируетсяПолитика использования ИИ, разрешительный список сервисов, матрица классов данных, журнал доступа
ПодрядчикИсполнитель по договору на разработку и сопровождениеЗа заявленное качество системы, за сохранность данных, которые ему поручены, за воспроизводимость прогоновДоговор с критериями приёмки, поручение обработки персональных данных, регламент сопровождения
Что это значитПоручение обработки персональных данных

Документ, которым вы как оператор поручаете подрядчику конкретные действия с данными: хранение архива договоров, обработку текстов, ведение журналов. В нём указывается перечень данных, перечень действий, требования к защите и срок. Ответственность перед субъектом данных при этом остаётся на вас — поручение распределяет обязанности, а не переносит ответственность.

Мы инженерное бюро, а не юридическая фирма

Всё написанное здесь — инженерная рамка: как устроить процесс, что фиксировать и во что обходятся варианты. Формулировки локальных актов, оценка допустимости конкретного сценария и позиция по спору — работа юриста. Чтобы разговор с ним занял часы, а не недели, принесите пять вещей: перечень видов документов, которые проходят через систему; описание того, что машина делает с каждым видом и в какой форме отдаёт результат; список сервисов и моделей с указанием, где физически обрабатываются данные; действующий регламент договорной работы; и образец карточки документа со всеми полями журнала. Ставку внешнего юриста считайте по рынку — около 4 500 ₽ за час, — и эти пять документов экономят несколько таких часов.

схема процессаotvetstvennost-yurista-za-oshibku-ii--01
Три вложенных контура ответственности: сотрудник, компания, подрядчик — и что закрывает каждый

Схема из трёх вложенных прямоугольных рамок. Внутренняя — «Сотрудник»: подписи «содержание документа», «снятое замечание», закрывается «регламентом и журналом». Средняя — «Компания»: «куда ушли данные», «какие сервисы разрешены», закрывается «политикой использования ИИ и матрицей классов данных». Внешняя — «Подрядчик»: «качество системы», «сохранность поручённых данных», «воспроизводимость прогона», закрывается «договором, поручением обработки, критериями приёмки». Справа вертикальная стрелка снизу вверх с подписью «ответственность перед контрагентом не выходит за первую рамку». Чертёжный стиль, надписи по-русски.

Контуры не пересекаются: у каждого свой документ и свой предмет ответственности

Регламент: два класса решений и одна граница

Рабочая формулировка в регламенте короткая: система готовит материал, решение принимает и подписывает человек. Но сама по себе она ничего не закрепляет, пока не сказано, что считается материалом, а что — решением. Практическая граница проводится по одному признаку: если результат работы системы можно перенести в документ, не читая исходник, — это уже решение, и так делать нельзя.

  • Машина готовит: список замечаний с привязкой к номеру пункта и цитатой из документа; сравнение редакций; извлечённые сроки, суммы и реквизиты; подборка похожих договоров из архива.
  • Человек решает: снимать замечание или нет, принимать условие или торговаться, подписывать или отправлять на второй круг. Каждое такое решение оставляет след — кто, когда и на каком основании.
  • Чего система не делает вообще: не выносит вердикт «договор согласован», не проставляет визу, не отправляет документ контрагенту. Как только появляется вердикт, юрист перестаёт читать документ сам — это происходит примерно за две недели и разобрано в материале об ошибках автоматизации юридического отдела.
  • Что фиксируется всегда: версия документа, которую видел человек. Замечание, снятое на третьей редакции, ничего не говорит о четвёртой.

Отдельно стоит проговорить требование к форме результата. Замечание без цитаты из документа проверить нельзя: юрист вынужден либо верить, либо перечитывать договор целиком, и второе быстро побеждает — а вместе с ним побеждает отказ от системы. Поэтому «ссылка на источник» — это не удобство интерфейса, а условие того, что ответственность вообще остаётся управляемой.

Что изменилось с 1 сентября 2026 года

С 1 сентября 2026 года в силу вступило регулирование, затрагивающее маркировку контента, созданного искусственным интеллектом, требования к моделям и обработку персональных данных при их применении. Для юридической службы из этого следует не запрет на инструменты, а три обязанности, которые раньше можно было выполнять по остаточному принципу.

  1. 1Знать, какие сервисы применяются в компании и где физически обрабатываются данные. Ответ «сотрудники пользуются чем-то в браузере» перестал быть приемлемым.
  2. 2Иметь письменный документ о порядке применения — внутреннюю политику использования ИИ. Абзаца в приказе недостаточно: он не описывает ни допустимые сервисы, ни классы данных, ни точку проверки человеком.
  3. 3Уметь показать, что решение принял человек. Именно здесь журнал прогонов превращается из инженерной аккуратности в единственный доступный способ ответить на вопрос проверяющего или суда.
Статус этого раздела — на сентябрь 2026 года

Регулирование в этой области молодое и меняется быстрее, чем любая другая часть темы. Всё, что здесь написано, — по состоянию на сентябрь 2026 года и в объёме инженерной рамки. Конкретные требования к вашей отрасли, к виду документов и к маркировке подтверждает юрист на дату проекта. Единственное, что устаревать не будет: чем подробнее журнал, тем проще выполнить любое новое требование к прослеживаемости.

Журнал: что должно остаться от каждого прогона

Журнал нужен не для отчётности, а для одного конкретного случая: через полгода нужно восстановить, что видел человек и почему решил так. Воспроизвести прогон задним числом невозможно — модель у провайдера обновляется, промпт правится, база знаний пополняется, и та же система на том же документе даёт уже другой ответ. Значит, фиксировать надо в момент прогона.

  • Идентификатор редакции документа, на которой отработала система. Не имя файла, а номер редакции, привязанный к маршруту согласования.
  • Модель и её версия, а также снимок конфигурации на дату: какая версия промпта, какой набор правил чек-листа, какой индекс базы знаний.
  • Полный список выданных замечаний с номерами пунктов и цитатами — включая те, которые потом были сняты.
  • Отметку по каждому замечанию: кто снял или подтвердил, когда, и одно поле с основанием. Основание — это текст, а не галочка: «условие согласовано протоколом разногласий от такого-то числа» проверяемо, «ок» — нет.
  • Результат выборочного контроля, если документ попал в проверяемую выборку. Как выбирается выборка и сколько её читать — в материале о выборочной проверке ответов ИИ.
разбор экранаotvetstvennost-yurista-za-oshibku-ii--02
Карточка документа с полями журнала: редакция, модель, замечания и основания снятия

Нарисованный абстрактный экран карточки документа, разделённый на четыре зоны. Верхняя полоса: «Договор, редакция 4 из 6», справа «маршрут закрыт». Вторая зона «Прогон системы»: строки «модель и версия», «версия промпта», «версия чек-листа», «индекс базы знаний», «дата и время». Третья зона — таблица замечаний из пяти строк с колонками «пункт», «цитата», «статус», «кто», «основание»; в двух строках статус «снято» с текстом основания, в одной «подтверждено». Нижняя зона: «выборочный контроль: попал в выборку, дефектов нет» и кнопка «выгрузить карточку одним файлом». Чертёжный стиль, все надписи по-русски, без имитации реального продукта.

Одна карточка вместо восстановления хронологии по памяти трёх участников

Сколько стоит спор, по которому нечего поднять

Модельная ситуация: договор поставки подписан, система при проверке пометила пункт об ответственности, юрист замечание снял, документ ушёл. Через семь месяцев контрагент предъявляет требование, и внутри компании начинается восстановление обстоятельств. Ставки в расчёте разведены: помощник юриста — 1 200 ₽/час, штатный юрист — 1 400 ₽/час полной стоимости часа, инженер сопровождения — 3 000 ₽/час, внешняя юридическая фирма — 4 500 ₽ за час, который она выставляет в счёте.

Разбор одного спорного документа через семь месяцев, без журнала
Поиск нужной редакции и переписки по почте и мессенджерам: 6 часов помощника × 1 200 ₽7 200 ₽
Восстановление хронологии опросом трёх участников: 5 часов юриста × 1 400 ₽7 000 ₽
Попытка воспроизвести прогон — модель и промпт с тех пор менялись: 4 часа инженера × 3 000 ₽12 000 ₽
Внешняя юридическая фирма собирает позицию без внутренних доказательств: 16 часов × 4 500 ₽72 000 ₽
Итого98 200 ₽ и 11 рабочих дней, из которых 9 уходят на восстановление того, что можно было записать сразу
Тот же разбор, когда журнал вёлся
Выгрузка карточки документа одним файлом: 0,5 часа помощника × 1 200 ₽600 ₽
Юрист собирает позицию по готовой хронологии: 3 часа × 1 400 ₽4 200 ₽
Внешняя юридическая фирма работает по готовым материалам: 6 часов × 4 500 ₽27 000 ₽
Итого31 800 ₽ и два рабочих дня. Разница с предыдущим расчётом — 66 400 ₽ и девять рабочих дней

Обратите внимание, где сидят основные деньги: не во внутренних часах, а в счёте внешнего юриста. Он растёт не потому, что дело сложнее, а потому, что фирме приходится делать работу, которую вы не сделали внутри, — по вашим же документам и в вашем же процессе. Это самый дорогой способ вести архив.

Постановка журнала в уже работающем договорном контуре
Поля карточки: модель, версия промпта, перечень замечаний, отметка снятия с основанием — 20 часов инженера × 3 000 ₽60 000 ₽
Снимок конфигурации на дату прогона и хранение прогонов три года — 14 часов × 3 000 ₽42 000 ₽
Выгрузка «карточка документа для спора» одним файлом — 6 часов × 3 000 ₽18 000 ₽
Регламент снятия замечания и требования к формулировке основания — 8 часов штатного юриста × 1 400 ₽11 200 ₽
Ведение: квартальная выборка 20 документов по 15 минут — 5 часов в год × 1 400 ₽7 000 ₽/год
Итого131 200 ₽ разово и 7 000 ₽ в год. При экономии 66 400 ₽ на эпизоде вложение возвращается на втором спорном документе
графикotvetstvennost-yurista-za-oshibku-ii--03
Столбцы стоимости разбора спора без журнала и с журналом на фоне цены самого журнала

Столбчатая диаграмма, ось Y — рубли. Две колонки: «Разбор без журнала» высотой 98 200 ₽ с подписью «11 рабочих дней» и «Разбор с журналом» высотой 31 800 ₽ с подписью «2 рабочих дня». Горизонтальная штриховая линия на уровне 131 200 ₽ подписана «постановка журнала, разово». Стрелка между колонками с подписью «разница 66 400 ₽ на одном эпизоде». Справа мелкая сноска: «два эпизода — и линия пройдена». Чертёжный стиль, подписи по-русски.

Журнал окупается вторым спорным документом, а не абстрактным снижением риска

Данные: почему договор нельзя отправлять куда угодно

Договор с физическим лицом, договор с индивидуальным предпринимателем, любой документ с фамилиями, паспортными данными и телефонами — это персональные данные, и место их обработки имеет значение. Прямая оплата зарубежных провайдеров моделей из России невозможна, доступ идёт через посредников, и в этой цепочке вы обычно не можете ни назвать место обработки, ни подписать поручение. В статье про инструменты это ограничение, в юридической службе — блокер.

  • Публичный сервис без договора — не годится ни для чего, что содержит персональные данные или коммерческую тайну. Это тот случай, когда «мы же только на проверку загрузили» уже является передачей.
  • Российская платформа с договором — GigaChat в корпоративном варианте, Yandex AI Studio и подобные: есть с кем подписать поручение обработки, есть российское юридическое лицо и понятное место хранения.
  • Модель на своём сервере — Qwen, Llama, DeepSeek, Mistral в развёртывании внутри вашего контура. Здесь трансграничной передачи нет вообще, а данные не покидают периметр. Дороже в инфраструктуре и требует сопровождения, но для договоров с персональными данными часто оказывается единственным вариантом, который проходит согласование.
  • Обезличивание перед отправкой — рабочий компромисс для части сценариев: из документа убираются фамилии, реквизиты и суммы, а машина проверяет структуру и формулировки. Работает не везде: там, где смысл замечания зависит от конкретной суммы или стороны, обезличенный документ проверять бессмысленно.

Сам документ, в котором это закрепляется, — внутренняя политика использования ИИ с двумя приложениями: разрешительным списком сервисов и матрицей «класс данных → куда можно». Её состав, объём и стоимость сборки мы разбирали в отдельном материале о политике использования ИИ в компании. Здесь важно одно: без этих двух приложений документ невозможно проверить, а значит, он не защищает.

Три пункта в договоре с подрядчиком

Договор на разработку не перекладывает на подрядчика ответственность перед вашим контрагентом — и не должен пытаться. Но он определяет, что вы получите, если система начнёт работать хуже, чем обещано. Общий состав такого договора мы разбирали в материале о том, что должно быть в договоре на разработку; ниже — три пункта, специфичных именно для юридического контура.

  1. 1
    Поручение обработки персональных данных отдельным документом

    С перечнем данных, перечнем действий, местом обработки и сроком хранения. Если подрядчик обрабатывает договоры на своей инфраструктуре, это обязательное приложение, а не пожелание. Отдельно фиксируется, что данные не используются для обучения моделей.

  2. 2
    Критерии приёмки качества в измеримых величинах

    Не «система корректно проверяет договоры», а зафиксированный порог на вашей выборке: доля найденных замечаний и доля ложных на 50 реальных договорах. Тот же набор становится регресс-набором: после каждого обновления модели у провайдера подрядчик прогоняет его заново и показывает результат.

  3. 3
    Воспроизводимость и передача журнала

    Обязанность фиксировать версию модели, промпта и конфигурации на дату прогона и хранить это столько же, сколько вы храните договоры. Плюс формат выгрузки: при расторжении вы забираете журнал в читаемом виде, а не остаётесь с записями в чужой базе.

Ограничение ответственности подрядчика в таких договорах обычно есть, и это нормальная рыночная практика — вопрос в его размере и в том, что именно им покрывается. Формулировку смотрит ваш юрист. Инженерная часть здесь одна: чем точнее описаны критерии приёмки и регресс, тем меньше шансов, что спор о качестве вообще возникнет.

Когда весь этот контур избыточен

Описанное выше — контур для компании, где через систему проходят сотни договоров в год. Есть ситуации, в которых он не нужен и его постановка будет чистым расходом.

  • Машина не касается договорной работы. Если ИИ используется для черновиков писем и пересказа переписки, а договоры юрист читает сам, журнала прогонов не нужно: нужна политика использования ИИ и разрешительный список сервисов, и это в разы дешевле.
  • Меньше 100 договоров в год. На таком объёме проверка целиком делается человеком, а 131 200 ₽ на журнал не окупятся ни при каком сценарии спора. Разумный минимум для полного контура — от 500 договоров в год.
  • Все документы — по одной типовой форме без правок. Если контрагент подписывает вашу форму без протокола разногласий, предмет спора почти всегда не в тексте, а в исполнении. Тогда полезнее контроль сроков и обязательств, а не журнал прогонов.
  • Нет владельца процесса. Журнал, который никто не проверяет, через квартал заполняется формально: в поле основания появляется «согласовано» на всех строках. Это хуже, чем его отсутствие, потому что создаёт иллюзию контроля. Сначала ответственный, потом инструмент.

Систему нельзя привлечь к ответственности. Поэтому единственное, что она обязана оставлять после себя, — доказательства того, что решал человек.