Проверка идёт не по технологиям, а по документам и по следам в системах. Никто не спрашивает, какая у вас модель и как устроен поиск по базе знаний. Спрашивают другое: какие сервисы вы используете, на каком основании туда попадают данные людей, где эти данные лежат, кто принимал решение в конкретном случае и чем это подтверждается.
Отсюда практический вывод: готовиться нужно не к разговору, а к запросу. Папка из семи артефактов должна существовать до него — собранная задним числом, она не подтверждается ни датами подписей, ни записями в системах. Хорошая новость в том, что шесть из семи артефактов собираются автоматически из того, что у вас уже настроено, а седьмой — лист ознакомления — делается за один день.
Мы инженерное бюро, а не юридическая фирма. Правовую квалификацию — какая норма применима к вашей обработке, достаточно ли текста согласия, требуется ли уведомление — ставит ваш юрист. Наша часть: сделать так, чтобы реестр, логи и описание мест хранения собирались сами и были актуальны на любую дату. Пять вопросов, которые имеет смысл унести юристу, собраны в конце. Всё — по состоянию на сентябрь 2026 года.
Семь артефактов папки
Порядок в таблице соответствует порядку сборки: первые два дают список того, что вообще происходит в компании, следующие два — основания, последние три — следы.
| Артефакт | Кто ведёт | Где живёт | Чем подтверждается актуальность |
|---|---|---|---|
| 1. Реестр используемых ИИ-сервисов | Технический контакт | Рядом с реестром интеграций, а не в отдельном файле | Дата последней сверки с настройками — не старше месяца |
| 2. Политика использования ИИ и лист ознакомления | Владелец политики и кадры | В кадровых документах | Подписи всех, кто принят после даты утверждения |
| 3. Согласия и уведомления субъектов | Юрист и владелец процесса | В системе, где согласия собираются | Выгрузка за период с датами и версией текста |
| 4. Договоры с сервисами и поручения обработки | Юрист | В договорном контуре | Каждому сервису из реестра соответствует документ |
| 5. Журнал автоматизированных решений | Владелец процесса | В системе, где решение принимается | Семь полей и выгрузка за любой период за минуты |
| 6. Логи диалогов и действий агента | Технический контакт | В вашем контуре, а не у подрядчика | Срок хранения совпадает с заявленным в политике |
| 7. Описание мест хранения данных | Технический контакт | Приложением к политике | Совпадает с фактическими адресами серверов и облаков |
Шестая строка — единственная, где обычно обнаруживается неприятный сюрприз: логи лежат у подрядчика, а не у вас. Это не мелочь. Артефакт, который вы не можете предъявить без письма исполнителю и ожидания три дня, в папке фактически отсутствует. Состав записи и порядок хранения разобраны отдельно — журнал действий ИИ-агента; журнал автоматизированных решений из пятой строки устроен иначе и описан в материале про решения, принятые алгоритмом.
Вертикальная схема из трёх горизонтальных полос-групп с общей стрелкой вниз. Полоса «Что происходит»: два блока — «реестр ИИ-сервисов» и «политика и лист ознакомления». Полоса «На каком основании»: два блока — «согласия и уведомления» и «договоры и поручения обработки». Полоса «Чем подтверждается»: три блока — «журнал автоматизированных решений, семь полей», «логи диалогов, девять полей», «описание мест хранения данных». Справа от каждого блока мелкая пометка с ответственным: технический контакт, владелец политики, юрист, владелец процесса. Внизу отдельная строка «шесть из семи собираются из настроек, седьмой — подписи — делается за день». Чертёжная штриховка, подписи по-русски.
Реестр, который ведётся сам
Реестр сервисов почти всегда пытаются вести таблицей: завели файл, вписали четыре известных сервиса, поставили дату. Через месяц файл неактуален, потому что сервисы подключает не только ИТ — маркетолог заводит генератор текстов, кадровик пробует разбор резюме, а разработчик добавляет вызов модели в код и никому об этом не сообщает, потому что для него это библиотека, а не сервис.
Рабочий реестр не ведётся, а собирается — сверкой трёх машинных источников. Ни один из них по отдельности полной картины не даёт, а вместе они закрывают почти всё.
- 1Настройки интеграций и хранилище ключей. Всё, что подключено к вашим системам официально: ключи API, переменные окружения, конфигурации коннекторов. Даёт список того, что работает в проде.
- 2Исходящие соединения за месяц по внешним адресам. Выгрузка со шлюза или прокси, отфильтрованная по доменам. Ловит то, что подключено в обход: вызов из скрипта, расширение браузера, сервис, добавленный «на попробовать» полгода назад.
- 3Регулярные платежи за подписки из бухгалтерии. Список того, за что компания платит каждый месяц. Ловит третью категорию — сервисы, оплаченные картой сотрудника с последующей компенсацией, которых нет ни в настройках, ни в исходящих соединениях, потому что ими пользуются с личного ноутбука.
Сверка трёх списков занимает около пяти часов и всегда даёт расхождение — обычно в сторону второго и третьего источника. Насколько велик разрыв между тем, что руководитель называет по памяти, и тем, что находится в реальности, разобрано в чек-листе изменений с 1 сентября: что меняется в работе с ИИ. После первой сверки реестр имеет смысл привязать к процессу: любая новая интеграция заводится вместе со строкой в реестре, а не отдельным решением.
Логи и журнал решений: срок, поля, доступ, выгрузка
Это единственные два артефакта, которые нельзя достроить потом. Политику можно утвердить сегодня, договор подписать завтра, описание мест хранения написать за два часа. Запись о том, что произошло в марте, появляется только в том случае, если в марте её писали.
- 1Минимальный набор полей
Для журнала автоматизированных решений — семь полей: время, кто субъект решения, снимок входных данных, версия правил или модели, само решение, три главных фактора человекочитаемой строкой и кто подтвердил, если подтверждение предусмотрено. Для логов диалогов агента — девять, включая найденные фрагменты базы знаний и вызванные методы систем. Меньше писать бессмысленно: конкретный отказ конкретному человеку через полгода объяснить будет нечем.
- 2Срок хранения и обезличивание
Полная запись с персональными данными — 12 месяцев, дальше обезличивание: убираются имя, телефон и номер заказа, остаются тема, решение и версия. Срок вы определяете сами исходя из цели обработки, но он должен совпадать с тем, что написано в вашей же политике: расхождение между настройкой и документом — типичная находка при первом же вопросе.
- 3Кто имеет доступ
Два уровня. Обезличенные записи читают те, кто с ними работает, — редактор базы знаний и контролёр качества. Полный доступ к записям с персональными данными — у двух человек, и каждая выгрузка сама попадает в журнал. Модель разграничения та же, что в финансовом контуре: три круга доступа.
- 4Выгрузка выборки за период
Отдельная функция, которую надо заказать заранее: отобрать записи за период по признаку, обезличить и выгрузить файлом. Без неё выгрузка превращается в письмо подрядчику и три дня ожидания. С ней — час работы своими силами, и это ровно та разница, ради которой папку и собирают.
Четыре дыры, которые находятся в первый же день
Каждая проверяется одним действием и не требует ни юриста, ни подрядчика. Если найдётся хотя бы две — это нормально: они находятся почти у всех, и все четыре закрываются за две-три недели.
| Дыра | Как находится | Что делать |
|---|---|---|
| Сервис работает в проде, но его нет в реестре | Сверка исходящих соединений за месяц со списком интеграций | Внести в реестр, проверить договор и класс данных, который туда уходит |
| Политика есть, листа ознакомления нет | Сверка списка сотрудников с подписями по дате утверждения | Собрать подписи, включить ознакомление в порядок приёма новых сотрудников |
| Логи перезаписываются раз в 30 дней | Попытка поднять диалог трёхмесячной давности по номеру обращения | Изменить настройку ротации, привести срок в соответствие с политикой |
| Договор с сервисом есть, поручения обработки нет | Сверка реестра сервисов с договорным контуром | Оформить поручение отдельным документом с перечнем действий и мер |
Самая частая недоделка выглядит так: реестр собран, девятнадцать сервисов перечислены, у каждого указано название и ответственный. Не указано главное — какие классы данных туда уходят: публичные, внутренние, персональные, охраняемая тайна. Без этой колонки реестр не отвечает ни на один содержательный вопрос и не связывается ни с согласиями, ни с договорами. Добавить её — час работы; сделать это до того, как вопрос задан, — принципиально. Как устроена матрица классов, разобрано в материале про политику использования ИИ.
Карта связей: три блока-источника слева сходятся стрелками в один блок справа. Блок «Настройки интеграций и ключи» с подписью «что работает в проде». Блок «Исходящие соединения за месяц» с подписью «что подключено в обход». Блок «Регулярные платежи за подписки» с подписью «что оплачено картой сотрудника». Все три стрелки входят в блок «Реестр ИИ-сервисов», у которого перечислены колонки: название, ответственный, класс данных, договор, дата сверки. Ниже серым нарисована перечёркнутая таблица с подписью «ручной файл: актуален месяц». Справа от реестра мелкая пометка «сверка трёх списков — 5 часов». Чертёжная штриховка, подписи по-русски.
Самопроверка за два дня: кто что делает и сколько это стоит
Папку можно собрать своими силами, и в компании средних размеров это два рабочих дня. Внешний аудит той же папки стоит 150 000–250 000 ₽ и нужен не всем: он оправдан в регулируемой отрасли или при подготовке к сделке, когда нужен независимый отчёт, а не собственное мнение.
Часы юриста стоят отдельно и последними не случайно: с собранной папкой консультация занимает два часа вместо пяти, потому что не тратится на инвентаризацию, которую вы сделали сами. Пять вопросов, которые имеет смысл задать пакетом:
- Какие из наших обработок попадают под норму о решениях, принятых исключительно автоматизированной обработкой, и что из этого следует по нашему списку процессов.
- Достаточно ли действующих согласий и уведомлений для того набора сервисов, который получился в реестре, — или нужны новые редакции текстов.
- С какими из сервисов реестра требуется поручение обработки и в какой форме; что делать с теми, где заключить его не с кем.
- Какой срок хранения логов и журнала решений мы можем обосновать целью обработки — и как записать это в политике, чтобы настройка и документ совпадали.
- Что из найденных дыр требует каких-либо внешних действий, а что закрывается внутренним решением и датой.
Горизонтальная лента из двух дней, разделённая вертикальной линией. День 1: два отрезка — «5 часов, инженер: сверка трёх источников, реестр — 15 000 ₽» и «3 часа, инженер: сроки хранения и пробная выгрузка — 9 000 ₽». День 2: три отрезка — «4 часа, руководитель: сверка реестра и лист ознакомления — 7 200 ₽», «2 часа, инженер: описание мест хранения — 6 000 ₽», «2 часа, внешний юрист: пять вопросов пакетом — 9 000 ₽». Под лентой итоговая полоса «46 200 ₽ за два дня» и рядом, для сравнения, короткая серая полоса «внешний аудит — 150 000–250 000 ₽». Над лентой четыре флажка с подписями найденных дыр. Чертёжная штриховка, подписи по-русски.
Когда папка избыточна
Полный комплект нужен там, где ИИ участвует в работе с данными людей или принимает решения, влияющие на них. В трёх случаях половина артефактов не нужна, и собирать их — значит тратить время на управление несуществующим риском.
- ИИ используется только как корректор. Орфография, сокращение текста, перевод отдельных фраз. Персональные данные туда не попадают, автоматизированных решений нет. Достаточно первых двух артефактов: реестр сервисов и политика с листом ознакомления.
- Нет ни одного автоматизированного решения. Если модель ничего не решает, а только готовит материал для человека, пятый артефакт не нужен вовсе — журнал решений заводится там, где решение принимается без участия человека. Граница между участием и его имитацией разобрана в материале про автоматизированное решение и 152-ФЗ.
- Компания из пяти человек без клиентских персональных данных. Реестр из трёх строк, политика на страницу, подписи в одном листе — полдня работы вместо двух дней. Логи всё равно стоит включить: они дешевле всего и восстановлению не подлежат.
И общее правило, которое стоит дороже всей папки. Порядок сборки имеет значение: сначала реестр, потом всё остальное. Политика, написанная до реестра, описывает не ту компанию, которая есть, а ту, которую руководитель себе представляет, — и первая же сверка исходящих соединений это покажет. Готовый каркас документа, который заполняется уже после инвентаризации, лежит в шаблоне политики использования ИИ.
Артефакт, который вы не можете предъявить без письма подрядчику, в папке отсутствует — независимо от того, существует он где-то или нет.
