Нейросети, персональные данные и штраф до 500 млн рублей
⚡️Один необдуманный клик сотрудника, решившего сэкономить пару часов и скормить ИИ рабочую таблицу, может стоить бизнесу до 500 млн рублей. Mash Money обращает внимание на зону риска, которая возникает там, где корпоративная рутина встречается с общедоступными нейросетями.
📌 Когда время дороже безопасности
Сотрудник, загружая в сторонний сервис клиентскую базу, резюме соискателей или переписку из CRM, редко задумывается о дальнейшей судьбе этих данных. Вместе с файлами «утекают» ФИО, телефоны, электронные адреса и другие сведения. Причём компании для этого не нужно официально внедрять ИИ: достаточно личной инициативы одного работника со своего аккаунта.
📌 Чем это грозит бизнесу
Если сервис иностранный, передача данных подпадает под правила трансграничной передачи. В установленных законом случаях требуется уведомить Роскомнадзор и соблюсти прочие требования.
Штрафы за неправомерный доступ или передачу зависят от масштаба утечки:
— данные 1–10 тысяч человек: 3–5 млн рублей для юрлиц;
— 10–100 тысяч: 5–10 млн рублей;
— более 100 тысяч: 10–15 млн рублей.
Для специальных категорий персональных данных санкция может достигать 15 млн рублей, для биометрических — 20 млн.
📌 Повторное нарушение
При повторном инциденте санкция рассчитывается от выручки: от 1% до 3%, но не менее 20 млн и не более 500 млн рублей. Поэтому перед отправкой рабочих файлов в нейросеть важно убедиться, что внутри нет персональных данных, а сама передача конкретному сервису допустима.
Медные трубы
Трубим везде ВКонтакте и Одноклассники
Читайте и подписывайтесь в Максе
Post #530
8