ИИ-агент с доступом к почте
ИИ-агент с доступом к почте и календарю пользователя: на каком основании он обрабатывает данные третьих лиц?
Зависит от того, кто его запускает. Для физического лица, которое использует агента для личных нужд, 152-ФЗ не применяется (п. 1 ч. 2 ст. 1), но применяется к разработчику сервиса, который получает доступ к почте: он обрабатывает данные пользователя по договору с ним (п. 5 ч. 1 ст. 6), а данные его собеседников — в законных интересах, если не нарушаются их права (п. 7 ч. 1 ст. 6). Для компании, подключающей агента к рабочей почте, оператором является она, и действуют ТК РФ и локальные акты.
Переписка и календарь содержат данные множества людей, которые ничего не знают об агенте. Согласия от них получить нельзя, и закон этого не требует: обработка допустима для осуществления прав и законных интересов оператора или третьих лиц при условии, что не нарушаются права субъекта (п. 7 ч. 1 ст. 6), а уведомлять субъекта о получении данных не от него не нужно, если это нарушит права третьих лиц или данные получены по договору с пользователем (ч. 4 ст. 18). Объём доступа должен соответствовать цели (ч. 5 ст. 5): агенту для планирования встреч не нужен доступ ко всей истории почты. Официальных разъяснений Роскомнадзора об ИИ-агентах не найдено; тайна связи по ст. 63 126-ФЗ относится к операторам связи, а для сервиса действует общая обязанность конфиденциальности (ч. 1 ст. 7 152-ФЗ).
В корпоративном сценарии работодатель — оператор, письма работников — их данные, и порядок доступа к ним устанавливается локальным актом, с которым работники ознакомлены под подпись (ст. 86, 88 ТК РФ; граница контроля разобрана в Q66). Если агент принимает решения, затрагивающие права людей, например автоматически отклоняет отклик кандидата или закрывает обращение клиента, действует запрет исключительно автоматизированных решений без письменного согласия или прямого указания закона (ст. 16; Q128). Если агент работает на зарубежной модели, каждое письмо, переданное ей, — трансграничная передача (Q118). Вредоносная инструкция внутри входящего письма может заставить агента переслать данные наружу; такая утечка — инцидент с уведомлением Роскомнадзора в 24 часа (ч. 3.1 ст. 21; Q127).
Практические шаги: минимальные права доступа и запрет на действия с необратимыми последствиями без подтверждения человека; белый список допустимых действий; журнал всех действий агента и использованных данных; срок хранения контекста агента; отключение обучения на переписке в условиях провайдера; обезличивание перед внешней моделью; в корпоративном варианте — локальный акт и уведомление работников.
- Нормы
- 152-ФЗ, ст. 1 ч. 2 п. 1; ст. 5 ч. 5; ст. 6 ч. 1 п. 5, 7; ст. 7; ст. 12; ст. 16; ст. 18 ч. 4; ст. 21 ч. 3.1; ТК РФ, ст. 86, 88; 126-ФЗ, ст. 63
Ссылки сверены с текстом документов
Материалы носят справочный характер и не являются юридической консультацией. Нормы сверены по состоянию на 10.10.2026; перед применением проверьте действующую редакцию актов.
Смежные вопросы
- Как организовать доступ подрядчика к системе с персональными данными? Сначала установите роль подрядчика, основание доступа и необходимые операции. Если он обрабатывает данные по поручению, оформите соответствующие условия.
- Как соотносятся тайна связи, обязанность хранить сведения о сообщениях и 152-ФЗ у оператора связи? Сведения об абонентах и оказанных им услугах являются информацией ограниченного доступа: передавать их третьим лицам можно только с согласия…
- Где граница допустимого контроля работодателя: DLP, запись экрана, проверка корпоративной почты и мессенджеров, кейлоггеры, в том числе для дистанционных работников и на личных устройствах? Работодатель вправе контролировать корпоративные каналы и рабочие устройства, если цели законны, работник заранее под подпись ознакомлен с правилами, а объём…
- Можно ли отправлять данные клиентов в ChatGPT, Claude или Gemini через API, если серверы провайдера находятся за рубежом? Можно только при одновременном выполнении трёх условий: первичная база данных остаётся в России, передача оформлена как трансграничная по ст. 12 152-ФЗ, а у…
- Пользователь извлёк из модели чужие данные через промпт, или исследователь показал атаку на принадлежность к обучающей выборке. Это инцидент, о котором нужно сообщать в Роскомнадзор? Да, если установлен факт неправомерного доступа к персональным данным: вывод моделью сведений о конкретном человеке другому пользователю — это предоставление…
- Что считается решением «исключительно на основании автоматизированной обработки» по ст. 16, если сотрудник просто нажимает «подтвердить»? Формальное подтверждение участием человека не является: если сотрудник не видит данных, не имеет времени и полномочий изменить результат и никогда его не…
Другие вопросы раздела «ИИ и персональные данные»
- Камеры с ИИ-аналитикой в магазине или офисе детектируют лица. Это биометрия, и можно ли вести стоп-лист по лицу?
- Нужно ли согласие клиентов, чтобы дообучить модель на их данных, если данные уже собраны для исполнения договора?
- Достаточно ли обезличить данные по приказу РКН № 140, чтобы обучать модель без согласия, и при чём здесь ст. 13.1 и ГИС Минцифры? Что с синтетическими данными?
- Есть ли в России право на объяснение решения ИИ и что оператор обязан рассказать человеку?
- Что даёт и чего не даёт закон 243-ФЗ о поддержке технологий ИИ для работы с персональными данными, и зачем нужны экспериментальные правовые режимы?
- Мы делаем SaaS-продукт для медицинских клиник на зарубежной языковой модели. Что должно быть в договорах и архитектуре, чтобы клиники могли им законно пользоваться?