Утечка через промпт
Пользователь извлёк из модели чужие данные через промпт, или исследователь показал атаку на принадлежность к обучающей выборке. Это инцидент, о котором нужно сообщать в Роскомнадзор?
Да, если установлен факт неправомерного доступа к персональным данным: вывод моделью сведений о конкретном человеке другому пользователю — это предоставление данных третьему лицу, и действует порядок уведомления в 24 и 72 часа. Демонстрация уязвимости без реального раскрытия данных инцидентом не является, но обязывает пересмотреть модель угроз и меры защиты.
При установлении факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов, оператор обязан в течение 24 часов уведомить Роскомнадзор о событии, его предполагаемых причинах и вреде, а в течение 72 часов — о результатах внутреннего расследования и виновных лицах (ч. 3.1 ст. 21 152-ФЗ); порядок взаимодействия с Роскомнадзором и состав сведений в уведомлениях установлены приказом Роскомнадзора от 14.11.2022 № 187 (действует с 01.03.2023, подача через Портал персональных данных), взаимодействие с ГосСОПКА — по ч. 12 ст. 19. Порядок действий при утечке разобран в Q18. Если модель воспроизвела запомненные обучающие данные (адрес, диагноз, номер договора) пользователю, которому они недоступны, факт доступа налицо, и срок считается с момента, когда компания об этом узнала, в том числе из обращения пользователя или публикации.
Атака на принадлежность к выборке (membership inference) раскрывает не сами данные, а факт, что запись конкретного человека была в обучающем наборе. Для клиники, банка или сервиса знакомств сам этот факт — сведение о человеке (пациент, заёмщик, участник), иногда специальной категории, поэтому подтверждённое извлечение такого факта о реальном лице тоже инцидент. Если атака показана на тестовых или собственных данных исследователя, инцидента нет, но оператор обязан учитывать актуальные угрозы при выборе мер защиты (ч. 2 ст. 19, ПП РФ № 1119, приказ ФСТЭК № 21) и обновить модель угроз. Позиции Роскомнадзора по утечкам через модели нет. Утечка весов дообученной модели — утечка данных, если из весов они извлекаются.
Ответственность: неуведомление об инциденте — штраф от 1 до 3 млн рублей для юрлица (ч. 11 ст. 13.11 КоАП РФ); утечка данных от 1 тыс. до 10 тыс. субъектов — от 3 до 5 млн, от 10 тыс. до 100 тыс. — от 5 до 10 млн, более 100 тыс. — от 10 до 15 млн, повторно — от 1 до 3 процентов выручки (ч. 12–15); утечка специальных категорий — от 10 до 15 млн (ч. 16), биометрии — от 15 до 20 млн (ч. 17). Срок и порядок уведомления оператора обработчиком нужно закрепить в поручении (ч. 3 ст. 6), поэтому в договорах с провайдерами моделей он должен быть указан.
Практические шаги: тестирование модели на извлечение обучающих данных и на принадлежность к выборке до выпуска и после каждого дообучения; фильтры вывода на паспортные, платёжные и контактные данные; удаление дубликатов и редких записей из датасетов, обезличивание (Q126); журнал промптов и ответов для расследования; регламент реагирования с ролями и заготовками уведомлений по составу приказа № 187; канал для сообщений исследователей об уязвимостях.
- Нормы
- 152-ФЗ, ст. 6 ч. 3; ст. 19 ч. 2, 12; ст. 21 ч. 3.1; КоАП РФ, ст. 13.11 ч. 11–17; приказ Роскомнадзора от 14.11.2022 № 187; ПП РФ от 01.11.2012 № 1119; приказ ФСТЭК России от 18.02.2013 № 21
Ссылки сверены с текстом документов
Материалы носят справочный характер и не являются юридической консультацией. Нормы сверены по состоянию на 10.10.2026; перед применением проверьте действующую редакцию актов.
Смежные вопросы
- Можно ли сделать модель угроз копированием списка из БДУ? Список угроз из банка данных не заменяет оценку их актуальности для вашей системы.
- Что делать при утечке персональных данных? Зафиксируйте обнаруженные факты и время, ограничьте последствия, сохраните доказательства и организуйте расследование.
- Облачный провайдер, обрабатывающий данные по поручению, допустил утечку данных клиентов банка или медицинской организации из значимого объекта КИИ. Кого, в каком порядке и в какие сроки нужно уведомить? Обязанность уведомлять лежит на заказчике как на операторе и субъекте КИИ, а провайдер обязан немедленно сообщить заказчику, если это условие есть в поручении.
- Расчётные листки ушли не тем людям или кадровая выгрузка оказалась в открытом доступе. Что делать? Это инцидент, о котором нужно сообщить в Роскомнадзор: в течение 24 часов — первичное уведомление, в течение 72 часов — результаты внутреннего расследования…
- Можно ли подключить RAG-поиск по внутренней базе документов с персональными данными и что меняется, если эмбеддинги считает зарубежная модель? Можно, если векторный индекс рассматривается как часть той же информационной системы персональных данных с теми же целями, основаниями и правами доступа, что и…
- Достаточно ли обезличить данные по приказу РКН № 140, чтобы обучать модель без согласия, и при чём здесь ст. 13.1 и ГИС Минцифры? Что с синтетическими данными? Да, если обезличивание выполнено так, что без дополнительной информации субъекта определить нельзя, а ключи и таблицы соответствия хранятся отдельно и в…
Другие вопросы раздела «ИИ и персональные данные»
- Что считается решением «исключительно на основании автоматизированной обработки» по ст. 16, если сотрудник просто нажимает «подтвердить»?
- Есть ли в России право на объяснение решения ИИ и что оператор обязан рассказать человеку?
- Что даёт и чего не даёт закон 243-ФЗ о поддержке технологий ИИ для работы с персональными данными, и зачем нужны экспериментальные правовые режимы?
- Мы делаем SaaS-продукт для медицинских клиник на зарубежной языковой модели. Что должно быть в договорах и архитектуре, чтобы клиники могли им законно пользоваться?
- Банк хочет обучить скоринговую модель на данных своих заёмщиков, включая кредитные отчёты из БКИ. Какие основания нужны и как это соотносится со ст. 16?
- ИИ-копирайтер для HR и маркетинга берёт данные из CRM и кадровой системы, чтобы писать персональные письма клиентам, кандидатам и сотрудникам. Что нужно оформить?