На серый доступ к зарубежной модели нельзя ставить продуктивный процесс — тот, остановка которого стоит компании денег или нарушает обязательство перед клиентом. Причина не в морали и не в качестве модели: качество как раз может быть отличным. Причина в том, что между вашей системой и моделью стоит звено, которое вы не выбирали, не проверяли и не сможете призвать к ответу, а решение о вашем доступе принимается без вас и без предупреждения.
Факт, от которого стоит отталкиваться: по состоянию на сентябрь 2026 года Россия не входит в список поддерживаемых стран у ведущих зарубежных провайдеров языковых моделей, прямая оплата из России невозможна, и практически весь доступ идёт через рублёвые агрегаторы и прокси-сервисы. Это не запрет пользоваться результатом — это отсутствие прямых договорных отношений с владельцем модели, из которого вырастает всё остальное.
Ниже — устройство такого доступа, пять рисков с разделением на закрываемые и незакрываемые, сценарий отключения по дням с расчётом простоя, список задач, где серый доступ допустим, записка на одну страницу для службы безопасности и план перехода на отечественную или локальную модель за 4–6 недель. Ставки в расчётах те же, что во всём разделе: инженер 3 000 ₽/час, предметный специалист 900 ₽/час, владелец процесса 2 500 ₽/час.
Как устроен серый доступ и что в нём неизвестно
Работа с зарубежной моделью через посредника: вы платите рублями российскому или условно российскому юрлицу, оно передаёт ваши запросы дальше по своей цепочке и возвращает ответы. Формально вы покупаете услугу у посредника; фактически обработку выполняет владелец модели, с которым у вас нет ни договора, ни поручения обработки. Смежный сюжет — сотрудники, самостоятельно относящие рабочие данные в публичные сервисы, — разобран в материале про данные компании в облачном ИИ.
Ключевая особенность схемы в том, что цепочка не документируется до конца. Про своё звено посредник обычно рассказывает: юрлицо, оферта, тарифы. Дальше начинается зона, про которую в оферте нет ни слова, а спросить не у кого.
- Через чью инфраструктуру физически идут запросы. Между вами и моделью может быть один посредник, а может быть три, и последний из них уже за пределами российского правового поля.
- Где и как долго логируются ваши запросы. Промпт с фамилией клиента и суммой договора — это запись в чьём-то журнале, срок хранения которого вам неизвестен.
- На чьём аккаунте вы фактически работаете. Часто это общий корпоративный аккаунт посредника, и отключат при нарушении именно его — вместе со всеми клиентами.
- Что произойдёт с историей ваших обращений, если посредник закроется. В оферте на этот счёт обычно нет ничего, а история — это данные, за которые отвечаете вы.
- Какая версия модели вам отвечает сегодня. Посредник может молча переключить вас на другую или на более дешёвую — и объяснить внезапную деградацию будет нечем.
Карта из трёх узлов слева направо. Узел 1 «Ваш процесс»: подписи «промпт», «имя клиента», «номер договора». Узел 2 «Рублёвый посредник»: подписи «оферта», «баланс», «общий аккаунт», рамка сплошная. Узел 3 «Зарубежный провайдер»: рамка штриховая, внутри знаки вопроса и подписи «страна обработки — ?», «срок хранения журнала — ?», «версия модели — ?». Между узлами 1 и 2 стрелка с подписью «договор есть». Между 2 и 3 — стрелка с подписью «договора нет, поручение обработки оформить не с кем». Чертёжный стиль, подписи по-русски.
Пять рисков и что из них вообще закрывается
Риски полезно разложить не по вероятности, а по тому, можно ли с ними что-то сделать. Три из пяти частично закрываются техникой и бумагами, два не закрываются никакими действиями внутри схемы — их можно только вынести за её пределы, сменив способ доступа.
| Риск | Как проявляется в жизни | Чем частично закрывается | Что остаётся незакрытым |
|---|---|---|---|
| Отключение аккаунта посредника | Запросы начинают возвращать ошибку, кабинет недоступен, остаток на балансе зависает. Предупреждения обычно нет | Второй посредник в резерве и адаптер, позволяющий переключиться настройкой | Причина отключения вне вашего контроля и повторяется у любого посредника |
| Трансграничная передача персональных данных | Имя, телефон, номер договора, содержание обращения уходят за пределы России в каждом запросе | Маскирование значений до отправки и запрет на отправку целых документов | Сам факт передачи и невозможность оформить поручение обработки с владельцем модели |
| Нет договора и поручения обработки | В оферте посредника нет раздела о персональных данных, а с владельцем модели вы не связаны ничем | Договор с посредником как с обработчиком, где он обязуется не хранить содержимое запросов | Посредник не может передать дальше обязательства, которых у него самого нет |
| Некому предъявить претензию | Гарантий доступности нет, ответственность посредника ограничена внесённым платежом | Небольшой депозит и оплата помесячно вместо годовой предоплаты | Убытки от простоя процесса не возмещает никто |
| Оформление платежа | Оплата проходит как консультационные или информационные услуги, предмет договора не совпадает с фактической услугой | Аккуратный договор с российским юрлицом посредника и закрывающие документы | Расхождение предмета договора и фактической услуги остаётся и всплывает при проверке |
Полезно понимать, что запрет приходит не из одного источника, а из трёх, и они срабатывают независимо друг от друга. Первый — персональные данные: как только в промпт попадает имя, телефон или содержание обращения, включается 152-ФЗ с требованием локализации и оформленного поручения обработки, а оформить его в этой схеме не с кем. Второй — требования вашего заказчика: в договорах с госструктурами, банками, страховыми и крупными промышленными холдингами всё чаще прямо записано, что обработка данных ведётся на территории России, а подрядчик обязан раскрывать состав используемых сервисов и получать согласование на их замену. Третий — отсутствие легального доступа как такового: прямых договорных отношений с владельцем модели у российской компании нет, и от объёма данных это не зависит.
Разница между этими тремя источниками практическая. Первый обходится техникой лишь частично: маскирование уменьшает объём передаваемого, но не отменяет самой передачи. Второй не обходится вообще — это условие договора, нарушение которого стоит контракта, и обнаруживается оно обычно на аудите со стороны заказчика, а не у вас. Третий не обходится никогда: сколько бы посредников вы ни выстроили, договора с владельцем модели у вас не появится. Отсюда правило: если сработал хотя бы второй или третий источник, техническими мерами вопрос не закрывается, и разговор сразу переходит к плану замены.
Замена имён и телефонов на метки перед отправкой — полезная мера, и она действительно уменьшает объём передаваемого. Но она не отменяет ни отсутствия договора, ни трансграничности, ни того, что часть данных всё равно уходит: контекст обращения, суммы, реквизиты в теле документа. Как устроено маскирование, что оно стоит и чего не закрывает, подробно разобрано в материале про персональные данные в диалогах с ИИ.
Сценарий отключения: что происходит по дням
Отключение выглядит буднично и потому застаёт врасплох. Модельный пример: компания разбирает 3 000 первичных документов в месяц — счета, накладные, акты, — это 136 документов в рабочий день. Извлечение полей делает зарубежная модель через посредника, система написана без адаптера.
- 1День 1, утро. Ошибки вместо ответов
Система начинает получать отказы. Первые полтора часа уходят на то, чтобы понять, что дело не в вашей инфраструктуре: проверяются сеть, ключи, лимиты. Поддержка посредника отвечает не сразу, а когда отвечает — сообщает, что доступ ограничен на его стороне и сроков нет.
- 2День 1, после обеда. Возврат к рукам
Бухгалтерия переходит на ручной ввод: 136 документов в день по 6 минут — это 13,6 часа работы, то есть весь резерв двух человек. Скорость закрытия периода падает, срочные платежи начинают уезжать на следующий день.
- 3Дни 2–3. Попытка обойти
Пробуется второй посредник. Иногда это срабатывает и даёт передышку, иногда упирается в то же ограничение. Даже в удачном случае это отсрочка: причина отключения никуда не делась и повторится у следующего.
- 4Дни 4–12. Аварийный перенос
Принимается решение переносить процесс на отечественную модель. Работы те же, что при плановом переходе, но выполняются вечерами и в выходные, без предварительного замера качества — то есть вслепую. Ручной ввод продолжается всё это время.
Цифра 90 ₽ за документ — это 6 минут ручного ввода по ставке специалиста 900 ₽/час; её же мы используем в разборе стоимости одного обращения, поэтому расчёты по разделу сходятся между собой. Подставьте свой поток и свою ставку: арифметика простая, а результат почти всегда оказывается больше, чем бюджет планового перехода.
Горизонтальная лента на 12 рабочих дней с четырьмя подписанными участками: «День 1 — диагностика и возврат к рукам», «Дни 2–3 — попытка обойти через второго посредника», «Дни 4–12 — аварийный перенос», «Всё время — ручной ввод 136 документов в день». Под лентой накопительная линия расходов с тремя отметками: 146 880 ₽, 234 000 ₽, 117 000 ₽ и итогом 497 880 ₽ справа. Чертёжный стиль, подписи по-русски.
Где серый доступ допустим
Запрет не тотальный, и делать вид, что зарубежных моделей не существует, бессмысленно. Граница проходит по двум признакам: есть ли в запросах персональные данные или коммерческая тайна и зависит ли от непрерывности процесса выручка. Если оба ответа отрицательные — работайте, но не стройте на этом ничего постоянного.
| Задача | Допустим ли серый доступ | Почему |
|---|---|---|
| Черновики текстов, перевод публичных материалов, разбор открытых источников | Да | Нет персональных данных, остановка ничего не стоит — работа просто делается медленнее |
| Разовое исследование: понять, решается ли задача моделью в принципе | Да | Результат исследования — знание, а не работающий процесс; на данных берётся обезличенная выборка |
| Прототип на 4–6 недель, который заведомо перепишут | Да, с условием | Условие одно: в прототип не заводятся реальные клиентские данные, а срок жизни зафиксирован письменно |
| Обучение сотрудников и демонстрация возможностей | Да | Учебные примеры составляются специально и не содержат ничего вашего |
| Обработка обращений клиентов, документов, договоров, заявок | Нет | Персональные данные в каждом запросе плюс зависимость выручки от непрерывности |
| Любой процесс с обязательством перед клиентом по срокам | Нет | Отключение без предупреждения превращается в нарушение обязательства, а виноватого нет |
Сравнение в две колонки, разделённые вертикальной чертой. Левая «Допустимо»: черновики, перевод публичных материалов, разовое исследование, прототип на 4–6 недель, обучение сотрудников. Правая «Недопустимо»: обращения клиентов, договоры, первичные документы, заявки, любой процесс с обязательством по срокам. Внизу под чертой два вопроса-фильтра: «Есть персональные данные или коммерческая тайна?» и «Зависит ли выручка от непрерывности?». Чертёжный стиль, подписи по-русски.
Записка на одну страницу для службы безопасности
Если зарубежная модель в компании уже используется, разговор с безопасностью и аудитом лучше начинать не с оправданий и не с обещания «мы всё уберём». Работает документ на одну страницу, в котором семь пунктов и ни одного прилагательного.
- 1Какой процесс и какой объём: наименование, число обращений или документов в месяц, кто владелец процесса.
- 2Какие данные уходят в запросе — перечислить поля поимённо, а не категориями. «ФИО клиента, номер телефона, номер и сумма договора, текст обращения» вместо «данные клиента».
- 3Через кого идёт доступ: юрлицо посредника, страна размещения модели, известна ли остальная часть цепочки. Честный ответ «не известна» лучше уклончивого.
- 4Есть ли поручение обработки персональных данных и с кем оно заключено. Ответ «да» или «нет» без пояснений — пояснения ниже.
- 5Что происходит с процессом при отключении: сколько часов до остановки, чем заменяется, цена простоя за 12 рабочих дней в рублях.
- 6План замены: кандидат на отечественную или локальную модель, срок, бюджет, кто отвечает.
- 7Решение и дата, к которой процесс переведён. Без даты пункт 6 остаётся намерением и через полгода обнаруживается в том же виде.
Служба безопасности редко возражает против инструмента как такового — она возражает против неопределённости. Записка превращает неопределённость в план с датой, и дальше разговор идёт о сроке и бюджете, а не о принципах. Отдельно стоит держать в поле зрения то, что меняется в работе с ИИ с 1 сентября 2026 года: внутренняя политика использования ИИ пригодится в любом случае, независимо от того, чья модель отвечает.
План перехода за 4–6 недель
Переход состоит из двух половин, и первая важнее второй. Сначала надо честно измерить, сколько качества вы теряете на отечественном кандидате, и только потом переписывать систему: если потеря окажется неприемлемой для процесса, менять придётся не модель, а устройство процесса — например, добавить человеческую проверку на спорных случаях.
- 1Недели 1–2. Замер качества кандидата
Берём 200 реальных обращений или документов из журнала плюс 50 трудных случаев, пишем эталонные ответы и прогоняем через кандидата. Методика замера разобрана отдельно; результат — четыре доли и понимание, где именно кандидат хуже, а где лучше.
- 2Неделя 2. Адаптер в существующую систему
Вставляем слой доступа: единый интерфейс вызова, схема ответа, повторы. В готовую систему это дороже, чем на старте, — 24 часа вместо 14, — но делается один раз и снимает саму возможность повторить эту историю с новым поставщиком.
- 3Недели 3–4. Подгонка и теневой прогон
Промпт, отлаженный под одну модель, у другой ведёт себя иначе — это нормально и это основная часть работы. Дальше пять рабочих дней теневого режима: обе модели получают живой поток, отвечает старая, ответы новой складываются в журнал и сравниваются.
- 4Недели 4–6. Переключение и документы
Сначала часть потока, потом весь. Параллельно оформляются бумаги, ради которых всё и затевалось: договор с российским поставщиком, поручение обработки персональных данных, обновление политики и перечня мест обработки.
Оформление договора и поручения обработки в смету не входит: это работа юриста заказчика, обычно 8–12 часов, и она идёт параллельно инженерной части. Кого имеет смысл ставить в сравнение на сентябрь 2026 года и как построить сам замер, разобрано в материале про сравнение российских моделей на задачах; если процесс работает с особыми категориями данных, кандидатом становится не облако, а локальная модель в своём контуре.
Горизонтальная лента на шесть недель с четырьмя подписанными этапами: «Недели 1–2 — замер качества, 73 400 ₽», «Неделя 2 — адаптер и драйвер поставщика, 90 000 ₽», «Недели 3–4 — подгонка и теневой прогон, 90 000 ₽», «Недели 4–6 — переключение и документы, отдельной строки в смете нет». Под лентой сквозная полоса «процесс работает без остановки» и итог справа: «118 часов, 253 400 ₽». Чертёжный стиль, подписи по-русски.
Когда переносить не надо
Не каждое использование зарубежной модели требует проекта на 253 400 ₽. Есть три случая, когда правильное действие — не перенос, а решение попроще, и путать их с продуктивным процессом не стоит.
- Модель используют люди, а не система. Если сотрудники ходят в сервис руками и носят туда черновики, переносить нечего: нужна не миграция, а внутренняя политика и список того, что нельзя отправлять. Это дни работы, а не недели.
- Объём меньше 300 обращений в месяц. Здесь и цена простоя мала, и бюджет перехода несоразмерен. Разумнее дождаться, пока процесс дорастёт до объёма, при котором его остановка вообще заметна.
- Процесс всё равно закрывается или переделывается. Если через квартал меняется учётная система или сам регламент, миграция модели попадёт в переписываемую часть. Тогда правильный ход — дожить квартал на ручном контроле и заложить отечественного поставщика в новый контур сразу.
И отдельно про соблазн ничего не менять, потому что «пока работает». Он понятен: серый доступ обычно дешевле и качество на некоторых задачах выше. Но цена этого решения не в тарифе, а в том, что дата отключения выбираете не вы. Пока процесс маленький, это терпимо. С того момента, как от него зависит закрытие месяца или обязательство перед клиентом, вопрос перестаёт быть техническим и становится вопросом управления рисками — с суммой, которую можно посчитать за полчаса по расчёту выше.
Серым доступом можно пользоваться, но нельзя обещать. Всё, что вы обещали клиенту, должно работать на том, что у вас есть по договору.
