Ответственность за содержание договора остаётся на человеке, который его подписал, и на компании, от имени которой он подписан. Программа, подготовившая замечания, стороной сделки не является; подрядчик, который эту программу поставил, отвечает перед вами по договору на разработку, а не перед вашим контрагентом. Это единственная конструкция, которая работает, и все внутренние регламенты строятся исходя из неё, а не из надежды переложить риск.
Практическая проблема поэтому не в том, кто отвечает — это известно, — а в том, чем через полгода подтверждать, что человек действительно принимал решение. Если система пометила пункт, юрист снял замечание, а через семь месяцев начался спор, то восстанавливать придётся три вещи: какую редакцию видел юрист, что именно показала ему система и на каком основании он замечание снял. Без журнала на это уходят недели, и позиция собирается по памяти участников.
Ниже — как разделяются решения между машиной и человеком, что фиксирует журнал, во что обходится его отсутствие, что делать с данными в облачных моделях и какие три пункта имеет смысл держать в договоре с подрядчиком автоматизации. Что именно машина видит в договоре надёжно, а что не видит вообще, разобрано отдельно в материале о проверке договора ИИ; здесь речь только про распределение риска.
Три контура ответственности
Разговор о риске становится продуктивным, когда его разложить на три уровня. Они не пересекаются и закрываются разными документами: первый — должностной инструкцией и регламентом, второй — политикой использования ИИ и локальными актами, третий — договором с подрядчиком.
| Контур | Кто отвечает | За что именно | Чем закрывается |
|---|---|---|---|
| Сотрудник | Юрист, подписант, согласующий | За содержание документа, который он завизировал или подписал: снятое замечание, пропущенный пункт, согласованное условие | Регламент договорной работы, должностная инструкция, журнал с основанием снятия замечания |
| Компания | Организация как оператор персональных данных и как сторона сделки | За то, куда ушли данные, какие сервисы разрешены и как это контролируется | Политика использования ИИ, разрешительный список сервисов, матрица классов данных, журнал доступа |
| Подрядчик | Исполнитель по договору на разработку и сопровождение | За заявленное качество системы, за сохранность данных, которые ему поручены, за воспроизводимость прогонов | Договор с критериями приёмки, поручение обработки персональных данных, регламент сопровождения |
Документ, которым вы как оператор поручаете подрядчику конкретные действия с данными: хранение архива договоров, обработку текстов, ведение журналов. В нём указывается перечень данных, перечень действий, требования к защите и срок. Ответственность перед субъектом данных при этом остаётся на вас — поручение распределяет обязанности, а не переносит ответственность.
Всё написанное здесь — инженерная рамка: как устроить процесс, что фиксировать и во что обходятся варианты. Формулировки локальных актов, оценка допустимости конкретного сценария и позиция по спору — работа юриста. Чтобы разговор с ним занял часы, а не недели, принесите пять вещей: перечень видов документов, которые проходят через систему; описание того, что машина делает с каждым видом и в какой форме отдаёт результат; список сервисов и моделей с указанием, где физически обрабатываются данные; действующий регламент договорной работы; и образец карточки документа со всеми полями журнала. Ставку внешнего юриста считайте по рынку — около 4 500 ₽ за час, — и эти пять документов экономят несколько таких часов.
Схема из трёх вложенных прямоугольных рамок. Внутренняя — «Сотрудник»: подписи «содержание документа», «снятое замечание», закрывается «регламентом и журналом». Средняя — «Компания»: «куда ушли данные», «какие сервисы разрешены», закрывается «политикой использования ИИ и матрицей классов данных». Внешняя — «Подрядчик»: «качество системы», «сохранность поручённых данных», «воспроизводимость прогона», закрывается «договором, поручением обработки, критериями приёмки». Справа вертикальная стрелка снизу вверх с подписью «ответственность перед контрагентом не выходит за первую рамку». Чертёжный стиль, надписи по-русски.
Регламент: два класса решений и одна граница
Рабочая формулировка в регламенте короткая: система готовит материал, решение принимает и подписывает человек. Но сама по себе она ничего не закрепляет, пока не сказано, что считается материалом, а что — решением. Практическая граница проводится по одному признаку: если результат работы системы можно перенести в документ, не читая исходник, — это уже решение, и так делать нельзя.
- Машина готовит: список замечаний с привязкой к номеру пункта и цитатой из документа; сравнение редакций; извлечённые сроки, суммы и реквизиты; подборка похожих договоров из архива.
- Человек решает: снимать замечание или нет, принимать условие или торговаться, подписывать или отправлять на второй круг. Каждое такое решение оставляет след — кто, когда и на каком основании.
- Чего система не делает вообще: не выносит вердикт «договор согласован», не проставляет визу, не отправляет документ контрагенту. Как только появляется вердикт, юрист перестаёт читать документ сам — это происходит примерно за две недели и разобрано в материале об ошибках автоматизации юридического отдела.
- Что фиксируется всегда: версия документа, которую видел человек. Замечание, снятое на третьей редакции, ничего не говорит о четвёртой.
Отдельно стоит проговорить требование к форме результата. Замечание без цитаты из документа проверить нельзя: юрист вынужден либо верить, либо перечитывать договор целиком, и второе быстро побеждает — а вместе с ним побеждает отказ от системы. Поэтому «ссылка на источник» — это не удобство интерфейса, а условие того, что ответственность вообще остаётся управляемой.
Что изменилось с 1 сентября 2026 года
С 1 сентября 2026 года в силу вступило регулирование, затрагивающее маркировку контента, созданного искусственным интеллектом, требования к моделям и обработку персональных данных при их применении. Для юридической службы из этого следует не запрет на инструменты, а три обязанности, которые раньше можно было выполнять по остаточному принципу.
- 1Знать, какие сервисы применяются в компании и где физически обрабатываются данные. Ответ «сотрудники пользуются чем-то в браузере» перестал быть приемлемым.
- 2Иметь письменный документ о порядке применения — внутреннюю политику использования ИИ. Абзаца в приказе недостаточно: он не описывает ни допустимые сервисы, ни классы данных, ни точку проверки человеком.
- 3Уметь показать, что решение принял человек. Именно здесь журнал прогонов превращается из инженерной аккуратности в единственный доступный способ ответить на вопрос проверяющего или суда.
Регулирование в этой области молодое и меняется быстрее, чем любая другая часть темы. Всё, что здесь написано, — по состоянию на сентябрь 2026 года и в объёме инженерной рамки. Конкретные требования к вашей отрасли, к виду документов и к маркировке подтверждает юрист на дату проекта. Единственное, что устаревать не будет: чем подробнее журнал, тем проще выполнить любое новое требование к прослеживаемости.
Журнал: что должно остаться от каждого прогона
Журнал нужен не для отчётности, а для одного конкретного случая: через полгода нужно восстановить, что видел человек и почему решил так. Воспроизвести прогон задним числом невозможно — модель у провайдера обновляется, промпт правится, база знаний пополняется, и та же система на том же документе даёт уже другой ответ. Значит, фиксировать надо в момент прогона.
- Идентификатор редакции документа, на которой отработала система. Не имя файла, а номер редакции, привязанный к маршруту согласования.
- Модель и её версия, а также снимок конфигурации на дату: какая версия промпта, какой набор правил чек-листа, какой индекс базы знаний.
- Полный список выданных замечаний с номерами пунктов и цитатами — включая те, которые потом были сняты.
- Отметку по каждому замечанию: кто снял или подтвердил, когда, и одно поле с основанием. Основание — это текст, а не галочка: «условие согласовано протоколом разногласий от такого-то числа» проверяемо, «ок» — нет.
- Результат выборочного контроля, если документ попал в проверяемую выборку. Как выбирается выборка и сколько её читать — в материале о выборочной проверке ответов ИИ.
Нарисованный абстрактный экран карточки документа, разделённый на четыре зоны. Верхняя полоса: «Договор, редакция 4 из 6», справа «маршрут закрыт». Вторая зона «Прогон системы»: строки «модель и версия», «версия промпта», «версия чек-листа», «индекс базы знаний», «дата и время». Третья зона — таблица замечаний из пяти строк с колонками «пункт», «цитата», «статус», «кто», «основание»; в двух строках статус «снято» с текстом основания, в одной «подтверждено». Нижняя зона: «выборочный контроль: попал в выборку, дефектов нет» и кнопка «выгрузить карточку одним файлом». Чертёжный стиль, все надписи по-русски, без имитации реального продукта.
Сколько стоит спор, по которому нечего поднять
Модельная ситуация: договор поставки подписан, система при проверке пометила пункт об ответственности, юрист замечание снял, документ ушёл. Через семь месяцев контрагент предъявляет требование, и внутри компании начинается восстановление обстоятельств. Ставки в расчёте разведены: помощник юриста — 1 200 ₽/час, штатный юрист — 1 400 ₽/час полной стоимости часа, инженер сопровождения — 3 000 ₽/час, внешняя юридическая фирма — 4 500 ₽ за час, который она выставляет в счёте.
Обратите внимание, где сидят основные деньги: не во внутренних часах, а в счёте внешнего юриста. Он растёт не потому, что дело сложнее, а потому, что фирме приходится делать работу, которую вы не сделали внутри, — по вашим же документам и в вашем же процессе. Это самый дорогой способ вести архив.
Столбчатая диаграмма, ось Y — рубли. Две колонки: «Разбор без журнала» высотой 98 200 ₽ с подписью «11 рабочих дней» и «Разбор с журналом» высотой 31 800 ₽ с подписью «2 рабочих дня». Горизонтальная штриховая линия на уровне 131 200 ₽ подписана «постановка журнала, разово». Стрелка между колонками с подписью «разница 66 400 ₽ на одном эпизоде». Справа мелкая сноска: «два эпизода — и линия пройдена». Чертёжный стиль, подписи по-русски.
Данные: почему договор нельзя отправлять куда угодно
Договор с физическим лицом, договор с индивидуальным предпринимателем, любой документ с фамилиями, паспортными данными и телефонами — это персональные данные, и место их обработки имеет значение. Прямая оплата зарубежных провайдеров моделей из России невозможна, доступ идёт через посредников, и в этой цепочке вы обычно не можете ни назвать место обработки, ни подписать поручение. В статье про инструменты это ограничение, в юридической службе — блокер.
- Публичный сервис без договора — не годится ни для чего, что содержит персональные данные или коммерческую тайну. Это тот случай, когда «мы же только на проверку загрузили» уже является передачей.
- Российская платформа с договором — GigaChat в корпоративном варианте, Yandex AI Studio и подобные: есть с кем подписать поручение обработки, есть российское юридическое лицо и понятное место хранения.
- Модель на своём сервере — Qwen, Llama, DeepSeek, Mistral в развёртывании внутри вашего контура. Здесь трансграничной передачи нет вообще, а данные не покидают периметр. Дороже в инфраструктуре и требует сопровождения, но для договоров с персональными данными часто оказывается единственным вариантом, который проходит согласование.
- Обезличивание перед отправкой — рабочий компромисс для части сценариев: из документа убираются фамилии, реквизиты и суммы, а машина проверяет структуру и формулировки. Работает не везде: там, где смысл замечания зависит от конкретной суммы или стороны, обезличенный документ проверять бессмысленно.
Сам документ, в котором это закрепляется, — внутренняя политика использования ИИ с двумя приложениями: разрешительным списком сервисов и матрицей «класс данных → куда можно». Её состав, объём и стоимость сборки мы разбирали в отдельном материале о политике использования ИИ в компании. Здесь важно одно: без этих двух приложений документ невозможно проверить, а значит, он не защищает.
Три пункта в договоре с подрядчиком
Договор на разработку не перекладывает на подрядчика ответственность перед вашим контрагентом — и не должен пытаться. Но он определяет, что вы получите, если система начнёт работать хуже, чем обещано. Общий состав такого договора мы разбирали в материале о том, что должно быть в договоре на разработку; ниже — три пункта, специфичных именно для юридического контура.
- 1Поручение обработки персональных данных отдельным документом
С перечнем данных, перечнем действий, местом обработки и сроком хранения. Если подрядчик обрабатывает договоры на своей инфраструктуре, это обязательное приложение, а не пожелание. Отдельно фиксируется, что данные не используются для обучения моделей.
- 2Критерии приёмки качества в измеримых величинах
Не «система корректно проверяет договоры», а зафиксированный порог на вашей выборке: доля найденных замечаний и доля ложных на 50 реальных договорах. Тот же набор становится регресс-набором: после каждого обновления модели у провайдера подрядчик прогоняет его заново и показывает результат.
- 3Воспроизводимость и передача журнала
Обязанность фиксировать версию модели, промпта и конфигурации на дату прогона и хранить это столько же, сколько вы храните договоры. Плюс формат выгрузки: при расторжении вы забираете журнал в читаемом виде, а не остаётесь с записями в чужой базе.
Ограничение ответственности подрядчика в таких договорах обычно есть, и это нормальная рыночная практика — вопрос в его размере и в том, что именно им покрывается. Формулировку смотрит ваш юрист. Инженерная часть здесь одна: чем точнее описаны критерии приёмки и регресс, тем меньше шансов, что спор о качестве вообще возникнет.
Когда весь этот контур избыточен
Описанное выше — контур для компании, где через систему проходят сотни договоров в год. Есть ситуации, в которых он не нужен и его постановка будет чистым расходом.
- Машина не касается договорной работы. Если ИИ используется для черновиков писем и пересказа переписки, а договоры юрист читает сам, журнала прогонов не нужно: нужна политика использования ИИ и разрешительный список сервисов, и это в разы дешевле.
- Меньше 100 договоров в год. На таком объёме проверка целиком делается человеком, а 131 200 ₽ на журнал не окупятся ни при каком сценарии спора. Разумный минимум для полного контура — от 500 договоров в год.
- Все документы — по одной типовой форме без правок. Если контрагент подписывает вашу форму без протокола разногласий, предмет спора почти всегда не в тексте, а в исполнении. Тогда полезнее контроль сроков и обязательств, а не журнал прогонов.
- Нет владельца процесса. Журнал, который никто не проверяет, через квартал заполняется формально: в поле основания появляется «согласовано» на всех строках. Это хуже, чем его отсутствие, потому что создаёт иллюзию контроля. Сначала ответственный, потом инструмент.
Систему нельзя привлечь к ответственности. Поэтому единственное, что она обязана оставлять после себя, — доказательства того, что решал человек.
