Перейти к содержимому
Entagl

industry · product

Резидентность данных ИИ: где живут переписки с вашими клиентами?

Большинство компаний покупают ИИ-агента, ни разу не спросив, в какой стране оказываются сообщения их клиентов. Вот почему в 2026 году этот вопрос стал срочным и какие восемь вещей нужно выяснить у вендора до подписания договора.

Entagl Team9 мин. чтения
Резидентность данных ИИ: где живут переписки с вашими клиентами?

Резидентность данных ИИ отвечает на вопрос, в каких странах хранятся и обрабатываются сообщения ваших клиентов и какие государства могут до них дотянуться. В этом году она перестала быть бумажной формальностью. В февральском опросе 2026 года среди 203 корпоративных ИТ-руководителей 58% сказали, что опасения по поводу резидентности данных уже задержали или урезали ИИ-инициативу, а Gartner ожидает, что расходы на инфраструктуру суверенного облака достигнут $80 миллиардов в 2026 году, на 35.6% больше год к году. Одно сообщение клиента, которое обрабатывает ИИ-агент, проходит через четыре разные организации, прежде чем вернётся ответ; схема ниже. Большинство покупателей ни разу не спросили, что это за организации.

Что на самом деле означает резидентность данных ИИ?

Три слова используют как синонимы, хотя означают они разное. Развести их, это уже большая часть работы.

Термин На какой вопрос отвечает Пример из практики
Резидентность Где данные физически хранятся? Расшифровки переписок с вашими клиентами лежат на дисках в дата-центре во Франкфурте.
Суверенитет Чьи законы могут до них дотянуться? Этими франкфуртскими дисками управляет компания со штаб-квартирой в США, поэтому американские правовые процедуры всё равно могут применяться.
Локализация Требует ли закон оставлять их внутри страны? В ряде юрисдикций отдельные категории персональных или медицинских данных обязаны оставаться внутри страны.

Резидентность и суверенитет расходятся, и весь спор именно про этот зазор. Дата-центр внутри ЕС сам по себе не выводит данные из-под досягаемости неевропейского государства. И наоборот: грамотно составленный механизм передачи делает трансграничный поток законным, не сдвинув ни единого байта.

Фон такой: это уже почти повсеместное регулирование, а не европейская причуда. На момент январского обновления справочника IAPP в 2025 году законы о защите данных и приватности действовали в 144 странах. Если вы продаёте через границы, вы уже внутри нескольких из них.

Почему это стало срочным в 2026 году?

Потому что в главном юридическом мосте между ЕС и США появилась видимая трещина.

29 июня 2026 года Верховный суд США вынес решение по делу Trump v. Slaughter, отменив Humphrey's Executor и постановив, что президент вправе увольнять членов FTC по своему усмотрению. Для передачи данных это важно, потому что решение Еврокомиссии об адекватности от 2023 года, правовая основа EU-US Data Privacy Framework, прямо опиралось на то, что FTC является независимым надзорным органом, чьих членов можно уволить только за «неэффективность, пренебрежение обязанностями или злоупотребление должностными полномочиями».

Европейский совет по защите данных это заметил. 31 июля 2026 года председатель EDPB Anu Talus написала комиссару Michael McGrath с просьбой к Комиссии «внимательно оценить», как это решение влияет на способность FTC выполнять обязательства DPF. Max Schrems, похоронивший два предыдущих варианта этого соглашения, сказал IAPP, что «сделке конец», и подтвердил, что noyb готовит новое дело для Суда ЕС.

А вот та часть, которая теряется за заголовками. Сегодня ничего незаконного нет.

Когда Что произошло или ожидается
3 сентября 2025 Суд общей юрисдикции ЕС отклонил жалобу Latombe и подтвердил DPF (дело T-553/23).
29 июня 2026 Trump v. Slaughter лишает членов FTC защиты от увольнения без причины.
31 июля 2026 EDPB официально просит Комиссию пересмотреть DPF.
Сегодня Решение об адекватности остаётся в силе. Оно не приостановлено и не отозвано.
Начало или середина 2027 Ожидается решение Суда ЕС по апелляции Latombe.

Прочтение от Skadden самое практичное: существует «как минимум разумная вероятность» того, что Суд отменит это решение, когда его об этом спросят, и компаниям стоит пересмотреть запасные механизмы сейчас, а не после. Стандартные договорные положения и обязательные корпоративные правила остаются действительными в любом случае, поэтому большинство аккуратных вендоров держат и то, и другое.

Всё это происходит не в вакууме. В отдельном опросе Gartner, проведённом с мая по июль 2025 года, 61% ИТ-директоров и ИТ-руководителей Западной Европы сказали, что усиливают опору на локальных или региональных облачных провайдеров по геополитическим причинам. Покупатели сдвинулись раньше судов.

Куда на самом деле попадает сообщение клиента?

Когда клиент пишет в WhatsApp и ИИ-агент отвечает на этот DM, текст обычно проходит через четыре разные организации:

  1. Платформа канала. Meta, Telegram или хостинг вашего собственного сайта получает и передаёт сообщение на своих условиях.
  2. ИИ-платформа. Ваш вендор хранит переписку, карточку контакта и все медиафайлы.
  3. Провайдер модели. Текст (а иногда изображение или голосовое сообщение) уходит в большую языковую модель, которая и формирует ответ.
  4. Субобработчики. Расшифровка речи, объектное хранилище, доставка почты, аналитика, мониторинг ошибок. Это тот слой, который никто не читает.

Ваш риск задаёт самое слабое звено, а не самое сильное. DPA вендора стоит ровно столько, сколько стоят его собственные договоры с субобработчиками, поэтому список субобработчиков, это первый документ, который стоит запросить.

Это не проблема одних лишь корпораций. Собственное исследование скорости ответа Response Velocity Study от Entagl охватило 32,581 переписку в компаниях из девяти стран: США, Türkiye, ОАЭ, Саудовская Аравия, Египет, Испания, Канада, Греция и Перу. Клиника из десяти человек, отвечающая на DM, может за одну неделю задеть несколько правовых режимов, и никто этого специально не решал.

О чём спрашивать ИИ-вендора по поводу резидентности данных?

Восемь вопросов. Задайте их письменно, до подписания, и считайте расплывчатый ответ ответом.

Спросите это Почему это важно Плохой признак
В каких странах хранятся данные переписок? Устанавливает фактическую резидентность, а не маркетинговую географию. «Распределено глобально» без списка.
Какие провайдеры моделей видят текст клиентов и по какому договору? Обращение к модели, это тот переход, о котором покупатели забывают. Они не могут назвать провайдеров.
Используются ли наши данные для обучения моделей? Самый весомый по последствиям ответ в этом списке. «Мы можем использовать агрегированные данные для улучшения наших сервисов».
Можно ли увидеть полный список субобработчиков и уведомляете ли вы об изменениях? Ваш риск проходит именно через него. Списка нет или нет уведомлений об изменениях.
На какой механизм передачи вы опираетесь и что у вас в запасе? После Slaughter один только DPF, это тонко. DPF без SCC за спиной.
Как данные шифруются при хранении и у кого ключи? Часто делает больше реальной работы, чем резидентность. Шифрование упомянуто без указания шифра и модели ключей.
Каков срок хранения и можно ли удалить по запросу? Данные, которых у вас больше нет, нельзя ни слить, ни истребовать. Бессрочное хранение «ради качества».
Можно ли подключить собственный ключ к модели? Переносит обращение к модели в ваш собственный договор. Не поддерживается, в планах нет.

Если вы в здравоохранении, финансах или другой регулируемой отрасли, добавьте к этому конкретные требования к контролям из нашего руководства по ИИ с соблюдением требований для регулируемого бизнеса. Обязанности по прозрачности, которые возникают, когда клиенту отвечает бот, это отдельная тема, она разобрана в материале о том, что EU AI Act означает для ИИ-чат-ботов.

Снижает ли риск перенос данных поближе?

Честно говоря, меньше, чем внушают доклады на конференциях, и здесь вопрос действительно открыт.

В опросе Cloudian 91% респондентов сказали, что для ИИ с чувствительными корпоративными данными выбрали бы локальную, частную или гибридную инфраструктуру. Это предпочтение, а не доказательство лучшего результата. Резидентность, это контроль по местоположению. Против тех сценариев отказа, которые реально порождают инциденты, она почти бессильна: слишком широко выданный доступ, сотрудник, вставивший карточку клиента в потребительский чат-бот, политика хранения, которую никто не соблюдал, забытый субобработчик.

Два контроля обычно дают больше реальной защиты на единицу усилий, чем точка на карте.

  • Юридически обязывающее обещание не обучать модели плюс короткий срок хранения. Данные, которые никогда не хранили, нельзя ни истребовать по повестке, ни украсть, ни запомнить.
  • Шифрование при хранении с понятной моделью ключей и контроль доступа, который просматривает человек. Скучно, зато переживает смену юрисдикции.

Перенос всего к себе тоже перемещает риск, а не убирает его. Теперь вы сами отвечаете за патчи, за ротацию ключей и за аптайм. Для компании из 40 человек такой обмен обычно невыгоден. Пробел в управлении, который по-настоящему кусает большинство компаний, мы разбирали в материале про теневой ИИ, и никакой дата-центр его не чинит.

Резидентность всё ещё важна. Просто это третий вопрос, а не первый.

Как с этим работает Entagl

Прямо и с обозначенными границами:

  • Шифрование. Сообщения, медиафайлы и персональные данные шифруются при хранении алгоритмом AES-256-GCM, а при передаче по TLS.
  • Подписанные договоры по всей цепочке. BAA с AWS, OpenAI (с включённым нулевым хранением данных) и Google Cloud для Vertex AI. DPA оформлены для GDPR.
  • Маршрутизация моделей по режиму соответствия. Рабочие пространства с включённым HIPAA отправляют трафик к моделям в Vertex AI по BAA, а доступ к PHI записывается в журнал аудита. Одна поверхность поиска, хранилище File Search от Google, работает только на Gemini Developer API и сегодня находится вне этого BAA. Мы сами проговорим с вами это исключение, а не дадим вам наткнуться на него позже.
  • Экспорт и удаление. Экспорт владелец рабочего пространства запускает сам, и он приходит скачиваемым пакетом. Удаление идёт через подтверждённый запрос, рядом с удалением контактов и аккаунта прямо в приложении.
  • Собственный ключ. Вы можете передать свой ключ API от OpenAI или Gemini, и тогда обращение к модели уходит в ваш собственный договор с этим провайдером. Это ложится в тот же довод в пользу того, чтобы оставаться независимым от конкретной модели, а не привязанным к одной лаборатории.

Теперь сам ответ про резидентность, сказанный прямо, а не спрятанный. Данные переписок (базы данных, хранение сообщений, хранение медиа) работают на AWS в США, в регионе us-east-1. Голосовые звонки в реальном времени, это единственное исключение: их можно направить в медиарегион ЕС в Милане (eu-south-1), с обращением к модели в Vertex AI в europe-west8. Если ваш отдел закупок требует хранить данные переписок только в ЕС или внутри страны, поднимите это на звонке. Мы лучше честно очертим рамки, чем позволим вам что-то домыслить.

Приносите свои вопросы про субобработчиков и список от вашего юридического отдела. Запишитесь на 30-минутную демонстрацию, и мы пройдём реальный путь данных для ваших каналов от начала до конца, прежде чем вы на что-то подпишетесь.

FAQ

Резидентность данных, это то же самое, что соответствие GDPR?

Нет. GDPR не требует, чтобы персональные данные оставались в ЕС. Он требует правового основания для обработки и действительного механизма для любой передачи за пределы ЕЭЗ: решения об адекватности, стандартных договорных положений или обязательных корпоративных правил. Можно полностью соответствовать требованиям, обрабатывая данные в США, и можно им не соответствовать, держа всё во Франкфурте.

Работает ли EU-US Data Privacy Framework в 2026 году?

Да, на сегодняшний день. Решение Еврокомиссии об адекватности от 2023 года не приостановлено и не отозвано, а Суд общей юрисдикции ЕС подтвердил его в сентябре 2025 года. Изменился профиль риска: после Trump v. Slaughter EDPB попросил Комиссию пересмотреть решение, noyb готовит новую жалобу, а Суд ЕС, как ожидается, вынесет решение по апелляции Latombe в 2027 году. Большинство юридических фирм, консультирующих по этой теме, сейчас советуют держать наготове стандартные договорные положения как подстраховку.

Нужен ли мне дата-центр в ЕС, чтобы обслуживать клиентов из ЕС?

Обычно нет. Нужен законный механизм передачи, оценка воздействия передачи данных и вендор, который может сказать вам, куда эти данные уходят. Хранение внутри страны становится по-настоящему обязательным в более узких случаях: как правило, для отдельных категорий медицинских, финансовых или государственных данных по национальному правилу локализации. Проверьте правило, применимое к вашей отрасли, прежде чем покупать инфраструктуру ради его соблюдения.

Что такое BYOK и меняет ли он то, куда уходят мои данные?

Bring Your Own Key означает, что ИИ-платформа обращается к модели по вашему ключу API, а не по своему. Запрос всё равно уходит к тому же провайдеру модели, так что география может и не измениться. Меняется договорное отношение: условия, настройки хранения и обязательства по обработке данных те, о которых вы договорились с провайдером напрямую, и потребление отражается в вашем аккаунте.

Какой вопрос задать первым, если можно задать только один?

«Используются ли данные наших клиентов для обучения моделей и можете ли вы записать это в договор?» У этого ответа самый длинный период полураспада. Места хранения потом можно перенести. Обучение необратимо.

Источники: Cloudian / Centiment, Enterprise AI Infrastructure Survey 2026 (n=203, февраль 2026); Gartner через Fierce Network, февраль 2026; IAPP Global Privacy Law and DPA Directory; Skadden, июль 2026; IAPP, 3 августа 2026. Правовая позиция изложена по состоянию на сентябрь 2026 года и не является юридической консультацией.

Опубликовано Entagl Team on