Проверка идёт не по технологиям, а по документам и по следам в системах. Никто не спрашивает, какая у вас модель и как устроен поиск по базе знаний. Спрашивают другое: какие сервисы вы используете, на каком основании туда попадают данные людей, где эти данные лежат, кто принимал решение в конкретном случае и чем это подтверждается.

Отсюда практический вывод: готовиться нужно не к разговору, а к запросу. Папка из семи артефактов должна существовать до него — собранная задним числом, она не подтверждается ни датами подписей, ни записями в системах. Хорошая новость в том, что шесть из семи артефактов собираются автоматически из того, что у вас уже настроено, а седьмой — лист ознакомления — делается за один день.

Мы инженерное бюро, а не юридическая фирма. Правовую квалификацию — какая норма применима к вашей обработке, достаточно ли текста согласия, требуется ли уведомление — ставит ваш юрист. Наша часть: сделать так, чтобы реестр, логи и описание мест хранения собирались сами и были актуальны на любую дату. Пять вопросов, которые имеет смысл унести юристу, собраны в конце. Всё — по состоянию на сентябрь 2026 года.

Семь артефактов папки

Порядок в таблице соответствует порядку сборки: первые два дают список того, что вообще происходит в компании, следующие два — основания, последние три — следы.

АртефактКто ведётГде живётЧем подтверждается актуальность
1. Реестр используемых ИИ-сервисовТехнический контактРядом с реестром интеграций, а не в отдельном файлеДата последней сверки с настройками — не старше месяца
2. Политика использования ИИ и лист ознакомленияВладелец политики и кадрыВ кадровых документахПодписи всех, кто принят после даты утверждения
3. Согласия и уведомления субъектовЮрист и владелец процессаВ системе, где согласия собираютсяВыгрузка за период с датами и версией текста
4. Договоры с сервисами и поручения обработкиЮристВ договорном контуреКаждому сервису из реестра соответствует документ
5. Журнал автоматизированных решенийВладелец процессаВ системе, где решение принимаетсяСемь полей и выгрузка за любой период за минуты
6. Логи диалогов и действий агентаТехнический контактВ вашем контуре, а не у подрядчикаСрок хранения совпадает с заявленным в политике
7. Описание мест хранения данныхТехнический контактПриложением к политикеСовпадает с фактическими адресами серверов и облаков

Шестая строка — единственная, где обычно обнаруживается неприятный сюрприз: логи лежат у подрядчика, а не у вас. Это не мелочь. Артефакт, который вы не можете предъявить без письма исполнителю и ожидания три дня, в папке фактически отсутствует. Состав записи и порядок хранения разобраны отдельно — журнал действий ИИ-агента; журнал автоматизированных решений из пятой строки устроен иначе и описан в материале про решения, принятые алгоритмом.

схема процессаpodgotovka-k-proverke-ispolzovaniya-ii--01
Семь артефактов папки, сгруппированных в три слоя: список, основания и следы

Вертикальная схема из трёх горизонтальных полос-групп с общей стрелкой вниз. Полоса «Что происходит»: два блока — «реестр ИИ-сервисов» и «политика и лист ознакомления». Полоса «На каком основании»: два блока — «согласия и уведомления» и «договоры и поручения обработки». Полоса «Чем подтверждается»: три блока — «журнал автоматизированных решений, семь полей», «логи диалогов, девять полей», «описание мест хранения данных». Справа от каждого блока мелкая пометка с ответственным: технический контакт, владелец политики, юрист, владелец процесса. Внизу отдельная строка «шесть из семи собираются из настроек, седьмой — подписи — делается за день». Чертёжная штриховка, подписи по-русски.

Первые два артефакта отвечают на вопрос «что происходит», следующие два — «на каком основании», последние три — «чем подтверждается»

Реестр, который ведётся сам

Реестр сервисов почти всегда пытаются вести таблицей: завели файл, вписали четыре известных сервиса, поставили дату. Через месяц файл неактуален, потому что сервисы подключает не только ИТ — маркетолог заводит генератор текстов, кадровик пробует разбор резюме, а разработчик добавляет вызов модели в код и никому об этом не сообщает, потому что для него это библиотека, а не сервис.

Рабочий реестр не ведётся, а собирается — сверкой трёх машинных источников. Ни один из них по отдельности полной картины не даёт, а вместе они закрывают почти всё.

  1. 1Настройки интеграций и хранилище ключей. Всё, что подключено к вашим системам официально: ключи API, переменные окружения, конфигурации коннекторов. Даёт список того, что работает в проде.
  2. 2Исходящие соединения за месяц по внешним адресам. Выгрузка со шлюза или прокси, отфильтрованная по доменам. Ловит то, что подключено в обход: вызов из скрипта, расширение браузера, сервис, добавленный «на попробовать» полгода назад.
  3. 3Регулярные платежи за подписки из бухгалтерии. Список того, за что компания платит каждый месяц. Ловит третью категорию — сервисы, оплаченные картой сотрудника с последующей компенсацией, которых нет ни в настройках, ни в исходящих соединениях, потому что ими пользуются с личного ноутбука.

Сверка трёх списков занимает около пяти часов и всегда даёт расхождение — обычно в сторону второго и третьего источника. Насколько велик разрыв между тем, что руководитель называет по памяти, и тем, что находится в реальности, разобрано в чек-листе изменений с 1 сентября: что меняется в работе с ИИ. После первой сверки реестр имеет смысл привязать к процессу: любая новая интеграция заводится вместе со строкой в реестре, а не отдельным решением.

Логи и журнал решений: срок, поля, доступ, выгрузка

Это единственные два артефакта, которые нельзя достроить потом. Политику можно утвердить сегодня, договор подписать завтра, описание мест хранения написать за два часа. Запись о том, что произошло в марте, появляется только в том случае, если в марте её писали.

  1. 1
    Минимальный набор полей

    Для журнала автоматизированных решений — семь полей: время, кто субъект решения, снимок входных данных, версия правил или модели, само решение, три главных фактора человекочитаемой строкой и кто подтвердил, если подтверждение предусмотрено. Для логов диалогов агента — девять, включая найденные фрагменты базы знаний и вызванные методы систем. Меньше писать бессмысленно: конкретный отказ конкретному человеку через полгода объяснить будет нечем.

  2. 2
    Срок хранения и обезличивание

    Полная запись с персональными данными — 12 месяцев, дальше обезличивание: убираются имя, телефон и номер заказа, остаются тема, решение и версия. Срок вы определяете сами исходя из цели обработки, но он должен совпадать с тем, что написано в вашей же политике: расхождение между настройкой и документом — типичная находка при первом же вопросе.

  3. 3
    Кто имеет доступ

    Два уровня. Обезличенные записи читают те, кто с ними работает, — редактор базы знаний и контролёр качества. Полный доступ к записям с персональными данными — у двух человек, и каждая выгрузка сама попадает в журнал. Модель разграничения та же, что в финансовом контуре: три круга доступа.

  4. 4
    Выгрузка выборки за период

    Отдельная функция, которую надо заказать заранее: отобрать записи за период по признаку, обезличить и выгрузить файлом. Без неё выгрузка превращается в письмо подрядчику и три дня ожидания. С ней — час работы своими силами, и это ровно та разница, ради которой папку и собирают.

Четыре дыры, которые находятся в первый же день

Каждая проверяется одним действием и не требует ни юриста, ни подрядчика. Если найдётся хотя бы две — это нормально: они находятся почти у всех, и все четыре закрываются за две-три недели.

ДыраКак находитсяЧто делать
Сервис работает в проде, но его нет в реестреСверка исходящих соединений за месяц со списком интеграцийВнести в реестр, проверить договор и класс данных, который туда уходит
Политика есть, листа ознакомления нетСверка списка сотрудников с подписями по дате утвержденияСобрать подписи, включить ознакомление в порядок приёма новых сотрудников
Логи перезаписываются раз в 30 днейПопытка поднять диалог трёхмесячной давности по номеру обращенияИзменить настройку ротации, привести срок в соответствие с политикой
Договор с сервисом есть, поручения обработки нетСверка реестра сервисов с договорным контуромОформить поручение отдельным документом с перечнем действий и мер
Реестр без описания классов данных — половина артефакта

Самая частая недоделка выглядит так: реестр собран, девятнадцать сервисов перечислены, у каждого указано название и ответственный. Не указано главное — какие классы данных туда уходят: публичные, внутренние, персональные, охраняемая тайна. Без этой колонки реестр не отвечает ни на один содержательный вопрос и не связывается ни с согласиями, ни с договорами. Добавить её — час работы; сделать это до того, как вопрос задан, — принципиально. Как устроена матрица классов, разобрано в материале про политику использования ИИ.

карта связейpodgotovka-k-proverke-ispolzovaniya-ii--02
Реестр сервисов собирается сверкой трёх машинных источников вместо ручной таблицы

Карта связей: три блока-источника слева сходятся стрелками в один блок справа. Блок «Настройки интеграций и ключи» с подписью «что работает в проде». Блок «Исходящие соединения за месяц» с подписью «что подключено в обход». Блок «Регулярные платежи за подписки» с подписью «что оплачено картой сотрудника». Все три стрелки входят в блок «Реестр ИИ-сервисов», у которого перечислены колонки: название, ответственный, класс данных, договор, дата сверки. Ниже серым нарисована перечёркнутая таблица с подписью «ручной файл: актуален месяц». Справа от реестра мелкая пометка «сверка трёх списков — 5 часов». Чертёжная штриховка, подписи по-русски.

Ни один источник по отдельности полной картины не даёт — расхождение находится всегда

Самопроверка за два дня: кто что делает и сколько это стоит

Папку можно собрать своими силами, и в компании средних размеров это два рабочих дня. Внешний аудит той же папки стоит 150 000–250 000 ₽ и нужен не всем: он оправдан в регулируемой отрасли или при подготовке к сделке, когда нужен независимый отчёт, а не собственное мнение.

Самопроверка своими силами: два рабочих дня
Инженер: сверка трёх источников и сборка реестра — 5 часов × 3 000 ₽15 000 ₽
Инженер: проверка сроков хранения и пробная выгрузка выборки — 3 часа × 3 000 ₽9 000 ₽
Инженер: описание мест хранения данных — 2 часа × 3 000 ₽6 000 ₽
Руководитель: сверка реестра с реальностью и лист ознакомления — 4 часа × 1 800 ₽7 200 ₽
Внешний юрист: пять вопросов пакетом — 2 часа × 4 500 ₽9 000 ₽
Итого46 200 ₽ и два рабочих дня против 150 000–250 000 ₽ внешнего аудита

Часы юриста стоят отдельно и последними не случайно: с собранной папкой консультация занимает два часа вместо пяти, потому что не тратится на инвентаризацию, которую вы сделали сами. Пять вопросов, которые имеет смысл задать пакетом:

  • Какие из наших обработок попадают под норму о решениях, принятых исключительно автоматизированной обработкой, и что из этого следует по нашему списку процессов.
  • Достаточно ли действующих согласий и уведомлений для того набора сервисов, который получился в реестре, — или нужны новые редакции текстов.
  • С какими из сервисов реестра требуется поручение обработки и в какой форме; что делать с теми, где заключить его не с кем.
  • Какой срок хранения логов и журнала решений мы можем обосновать целью обработки — и как записать это в политике, чтобы настройка и документ совпадали.
  • Что из найденных дыр требует каких-либо внешних действий, а что закрывается внутренним решением и датой.
этапыpodgotovka-k-proverke-ispolzovaniya-ii--03
Два рабочих дня самопроверки с часами и стоимостью каждого шага

Горизонтальная лента из двух дней, разделённая вертикальной линией. День 1: два отрезка — «5 часов, инженер: сверка трёх источников, реестр — 15 000 ₽» и «3 часа, инженер: сроки хранения и пробная выгрузка — 9 000 ₽». День 2: три отрезка — «4 часа, руководитель: сверка реестра и лист ознакомления — 7 200 ₽», «2 часа, инженер: описание мест хранения — 6 000 ₽», «2 часа, внешний юрист: пять вопросов пакетом — 9 000 ₽». Под лентой итоговая полоса «46 200 ₽ за два дня» и рядом, для сравнения, короткая серая полоса «внешний аудит — 150 000–250 000 ₽». Над лентой четыре флажка с подписями найденных дыр. Чертёжная штриховка, подписи по-русски.

Юрист подключается последним и стоит вдвое дешевле, потому что инвентаризация уже сделана

Когда папка избыточна

Полный комплект нужен там, где ИИ участвует в работе с данными людей или принимает решения, влияющие на них. В трёх случаях половина артефактов не нужна, и собирать их — значит тратить время на управление несуществующим риском.

  • ИИ используется только как корректор. Орфография, сокращение текста, перевод отдельных фраз. Персональные данные туда не попадают, автоматизированных решений нет. Достаточно первых двух артефактов: реестр сервисов и политика с листом ознакомления.
  • Нет ни одного автоматизированного решения. Если модель ничего не решает, а только готовит материал для человека, пятый артефакт не нужен вовсе — журнал решений заводится там, где решение принимается без участия человека. Граница между участием и его имитацией разобрана в материале про автоматизированное решение и 152-ФЗ.
  • Компания из пяти человек без клиентских персональных данных. Реестр из трёх строк, политика на страницу, подписи в одном листе — полдня работы вместо двух дней. Логи всё равно стоит включить: они дешевле всего и восстановлению не подлежат.

И общее правило, которое стоит дороже всей папки. Порядок сборки имеет значение: сначала реестр, потом всё остальное. Политика, написанная до реестра, описывает не ту компанию, которая есть, а ту, которую руководитель себе представляет, — и первая же сверка исходящих соединений это покажет. Готовый каркас документа, который заполняется уже после инвентаризации, лежит в шаблоне политики использования ИИ.

Артефакт, который вы не можете предъявить без письма подрядчику, в папке отсутствует — независимо от того, существует он где-то или нет.