Новые правила обезличивания персональных данных с 1 сентября 2025 года
С 1 сентября 2025 года в
России вступают в силу новые правила обезличивания ПД: Федеральный закон №233-ФЗ от 08.08.2024 дополняет 152-ФЗ новой ст. 13.1. Ключевое: надлежащим образом обезличенные данные можно обрабатывать без согласия субъекта (в т.ч. для ИИ/ML). Операторов могут обязать передавать обезличенные наборы в федеральную ГИС — Единую информационную платформу НСУД; формировать «составы данных» из биометрии для этой ГИС запрещено.
Предусмотрено уведомление граждан с правом возражения; доступ к данным — только доверенным лицам (без иностранных компаний, бенефициаров с неясной структурой и лиц с киберсудимостями). Для бизнеса обезличивание становится законной базой для вторичного использования, передачи третьим лицам, публикации открытых данных, завершения целей обработки и ответов на запросы государства.
Проект приказа
РКН (2025) фиксирует методы: псевдонимизация (ID-таблицы), изменение состава/семантики (обобщение), декомпозиция, перемешивание, их комбинации. Запрещено хранить исходные и обезличенные данные вместе, раскрывать ключи/методики, полагаться лишь на шифрование; требуется оценка риска реидентификации и журналирование процедур (контроль — КоАП РФ ст. 13.11 ч. 7).
- Обновить политики и регламенты, формализовать методы.
- Разнести хранилища и ограничить доступ к таблицам соответствия.
- Назначить ответственных за интеграцию с ЕИП НСУД (через СМЭВ).
- Обучить персонал и мониторить финальные акты РКН.
Итог: открываются возможности для big data/ИИ, но растёт нагрузка на комплаенс и процессную дисциплину.
Читайте также
Агентные системы для продакшена
Растущее влияние retail media на ритейл
Lamoda запускает «Г(ии)д по стилю» для онлайн-примерки вещей
«Вам нужны партнеры, а не подрядчики»: как запустить ИИ-проект, который принесет реальную пользу бизнесу
Тестовый стенд с автономным ИИ-агентом QA для тестирования бэкенда: концепция и пример
- Правовая база обработки обезличенных данных (ст. 13.1 152-ФЗ): С 01.09.2025 надлежащим образом обезличенные персональные данные можно обрабатывать без получения согласия субъекта, включая обучение ИИ и аналитические задачи. Закон вводит понятие «состав обезличенных данных» как набор, где исключена прямая идентификация конкретного лица.
[Регламент]
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться